移动智能终端内容安全与隐私保护问题研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sakula617
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着5G、大数据、人工智能(Artificial Intelligence,AI)等新兴技术的发展,移动智能终端已成为人们获取与存储信息的主要工具,尤其是基于Android平台的移动智能终端。Android移动智能终端给人们带来许多便利。然而,这些终端涉及越来越多的个人隐私、商业机密、国家机密等敏感信息,这导致不安全内容传播、隐私泄露等信息安全事件日益增加。这使得用户、业界乃至国家愈加关注如何提高Android移动智能终端的内容安全性及如何保护个人隐私安全。研究发现,Android移动智能终端的蓝牙、Wi Fi、应用程序(Application,App)等接口给终端带来大量的安全风险。这些接口给人们带来很多便利,同时也大大增加了终端的脆弱性。攻击者可以利用这些接口入侵终端远程传播不安全内容及窃取用户隐私。在这些接口中,App以其便携性、易用性、传播速度快、覆盖面积广等特点,备受不良内容传播者的青睐。这导致用户尤其是儿童在使用Android App时容易受到不良内容的侵害,危害其身心健康。不仅如此,大量Android App存在非法收集使用个人信息等隐私侵犯行为,严重损害用户权益。因此,分析这些接口带来的脆弱性及可能引发的信息安全问题并对其进行深入研究,对提高Android移动智能终端内容安全与个人隐私安全具有重要意义。本文的主要工作包括:一、本文针对Android移动智能终端面临的安全威胁问题,详细研究了Android移动智能终端的脆弱性及其评估方法。首先,全面分析了Android移动智能终端(主要是智能手机和车载智能终端)所暴露的攻击面(各终端接口)可能给用户带来的信息安全威胁与可能引发的攻击方式。然后,针对Android移动智能终端的Wi Fi、App和远程服务提供商(Telematics Service Provider,TSP)三个不同攻击面,分别设计了一套完整的远程载荷注入方法、一种新颖的导航欺骗方法和一种远程车辆控制方法。接着,分别通过实验在Android智能手机和车载智能终端中验证了Wi Fi攻击面存在易被利用来进行远程恶意信息投送的脆弱性,App攻击面存在易被利用来进行远程导航欺骗与隐私窃取的脆弱性,TSP攻击面存在易被利用来破坏汽车安全系统进行远程隐私窃取与车辆控制的脆弱性。这些实验结果证明,Android移动智能终端中存在大量可以被利用来传播不良内容,窃取用户隐私的脆弱性。最后,从不同层面提出了针对性的防范措施,以提高Android移动智能终端的信息安全性。二、本文针对Android移动智能终端脆弱性所引发的内容安全问题,设计了一种新颖的不良内容自动化审查与取证系统,来保护儿童在使用Android App过程中免受不良内容的侵害。不同于现有研究工作只针对应用内容成熟度评级政策的设计、家长控制软件的研究、不良广告的检测或某特定儿童App中包含的不良视频的检测,本文设计的审查系统是专门针对所有儿童Android App中不良图片、视频、广告、音频等内容的审查。该系统可以检测儿童App中是否包含不适合12岁以下孩子浏览的不良内容,并将检测到的不良内容提取出来作为证据以供用户了解被检测App被判定为不良App的原因。利用一些包含不良内容的Android App对系统进行了评估,结果表明该系统的准确率可达85.7%。同时,利用该系统审查了一些从三星应用商店收集来的儿童Android App,结果表明该商店存在大量包含不良内容的儿童App,且现有的应用内容成熟度评级政策并不可靠。三、本文针对Android移动智能终端脆弱性所引发的隐私信息泄露与窃取问题,设计了一款名为PVDetector的自动检测工具来探索不同热门应用商店中Android App包含无隐私政策、无注销服务、在隐私声明之前收集隐私或顽固的申请权限四种侵犯隐私行为的情况。首先,通过分析一些Android App的动静态行为来分别提取识别上述四种侵犯隐私行为的威胁行为规则,并设计出相应的规则匹配方法。然后,利用一些有问题的Android App对行为规则与匹配方法进行优化以完善PVDetector工具。随后,利用该工具检测了来自小米、百度、360、腾讯、豌豆荚和谷歌商店6个热门应用商店,以及智能家居、智能汽车和智能穿戴3个特殊类别的16162个Android App。检测结果展示了9种违规情况,例如这些商店和类别中存在大量包含侵犯隐私行为的恶意App等。最后,随机抽取审核了385个App的检测结果,审核结果表明PVDetector的准确率可达93%。
其他文献
“互联网+教育”背景下的课堂,要注重以学习者为中心的教学理念,这对初中物理课堂教学,也提出了不小的要求。物理课程,要秉承以提升学生物理核心素养的宗旨,并且作为一门以实验为依靠的学科,提倡使学生在充分经历科学探究进程中,来培养学生的素养。本研究将虚拟仿真实验技术作为教学工具,引入初中物理课堂教学,有利于学生对学科知识的学习,素养的提升。本研究基于《义务教育物理课程标准》,参考虚拟仿真实验在教学中的应
学位
半夏泻心汤是由张仲景所创、治疗“呕而肠鸣,心下痞”的经典名方。本文通过对半夏泻心汤的历代医籍记载分析,发现本方除用于治疗痞证等脾胃系疾病外,还广泛应用于治疗暑证、疟疾、消瘅、噎膈、黄疸、霍乱、胃痛、吐蛔等20余种不同脏腑系统疾病。对应用半夏泻心汤的现代医案挖掘分析发现其在现代临床较多运用于慢性胃炎、功能性消化不良、口腔溃疡、失眠症、冠心病及妇科疾病等临床各科疾病,但其病机总属“脾胃不和,寒热错杂,
期刊
“互联网+教育”改革下的课堂以学习者为出发点,结合教育信息化发展新要求,将传统课堂与新兴技术相融合,满足学习者现实性学习需求,创新教学手段、方法与思路。初中地理知识范围广泛,空间抽象知识难以深入理解,导致学生学习兴趣低迷,影响地理学习效果。本研究将AR技术作为教学资源和方法引入初中地理课堂,搭建一个混合式地理学习环境,构建基于AR应用的初中地理混合式教学模式,满足数字化时代下的多元学习需求,实现优
学位
利用从自然界花坛土壤中筛选的土著脲酶微生物开展了微生物诱导碳酸盐沉淀作用(MICP)处理垃圾焚烧飞灰试验,通过颗粒级配、无侧限抗压强度、重金属浸出毒性测试对固化/稳定化效果进行了评价.结果表明,在土著微生物附著剑菌(Ensiferadhaerens)的MICP作用及飞灰火山灰性的共同作用下,飞灰固化、稳定化效果明显;在较优工况下,无侧限抗压强度可达205.2kPa,弹性模量可达200MPa,主要重
期刊
进入21世纪以来,汽车在我国变得随处可见起来,渐渐的便成了大部分居民生活中必不可少的东西。但正是由于经济的快速扩张,给我国的生态也造成了一定的影响,这样绿色发展就变得十分必要,而且不仅是民间呼吁,这几年新能源汽车的发展更是得到了政府层面的大力支持。清洁能源汽车行业在中国的蓬勃发展已经有十多年了,近年来,中国清洁能源汽车行业的生产与销售水平也实现了质的跨越,在2020年的11月份,我国国务院发布了《
学位
创新是企业研发实力的体现,随着企业专利壁垒的不断建立,产品创新的难度与日俱增,产品设计所面临的创新要求日趋复杂,仅凭单一专业领域的理论知识和创新设计理论不足以支撑技术研发人员完成产品的整个设计流程。传统专利规避设计能够指导技术研发人员进行产品研发,但在用户需求分析和方案验证优化等方面更多依靠技术研发人员自身的设计经验,缺少科学、系统的理论支持。发明问题解决理论(Teoriya Resheniya
学位
研究与试验发展(R&D)是科学技术领域中为了增加新知识,推动科技进步的创造性科技活动。如何测定、评价一个国家或地区的R&D投入产出效率对于提升该国科技创新能力至关重要。数据包络分析(DEA)是目前最为常见的R&D投入产出效率非参数测量方法。在DEA模型中,Bootstrap-DEA模型和Malmquist全要素生产率指数应用较为广泛,然而传统Bootstrap-DEA模型无法体现不同决策单元间各投
学位
随着城镇化制度的改革深化,房地产行业迅速发展。成都市作为西南片区重要经济区,人口流动激增,住房需求明显提高,“房价”仍然是人们热议的话题,其影响因素以及其内在机理一直是房地产行业探讨的重点。另一方面,住宅价格与普通商品不同的是,它具有空间属性,住宅价格之间相互作用产生的空间效应及空间溢出效应日益突出,因此引入空间相关概念,研究住宅价格的影响因素和空间效应现象很有必要。论文在文献研究的基础上,利用地
学位
飞灰因含有大量重金属等有毒物质被列为危险废物,不进行规范处置将会对生态环境造成极大威胁。目前处置成本高、重金属难以达标等问题限制了飞灰资源化利用前景。本文着眼于飞灰重金属达标和资源回收,基于离子浸洗实现了飞灰重金属脱毒和氯盐溶出,并将处理飞灰产生的大量水洗液、酸洗液进行循环再生,实现了工业盐回收和氢能储存。本研究中产生的洗脱废液均通过资源回收实现了零废液排放,且无二次污染产生,进一步提高了飞灰的附
学位
老年痴呆症是一种无法治愈的神经退行性疾病,也是痴呆症中最常见的类型,其主要临床特征表现为进行性认知功能障碍和行为障碍等,它严重威胁着人们的日常生活和健康,给社会和家庭都带来了沉重的经济负担。另一方面,随着数据采集技术和数据存储能力的快速发展,大规模医疗数据逐渐涌现,在临床医学中,分析结构复杂的医疗大数据可以为疾病诊断和治疗方案提供参考,这是一个非常重要且有意义的研究方向。本文主要针对老年痴呆症患者
学位