面向安卓平台的隐私泄露检测及安全防护研究

被引量 : 2次 | 上传用户:zzz999z
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着智能移动终端的普及,使得移动应用市场成为了众多开发者宣传和销售的良好平台。这其中Android以其开源性和自由性占据了较大的市场,针对Android平台开发设计的应用也以指数级增长。正是由于系统的开放性,使得Android移动市场得不到统一的监管,不法开发者有了可乘之机,大量的恶意应用流入了市场。同时,由于当前手机应用功能的强大使得用户的许多隐私数据都存储在移动终端,包括用户的短信记录、通讯录信息甚至是个人照片等。这些恶意应用会抓取用户的这些隐私信息,造成了用户信息的外泄,给用户造成精神和经济方面的损失。虽然Android提供了权限管理等安全机制,但这些机制存在着的缺陷让系统本身不足以对用户的隐私信息进行保护。研究中对Android源码进行了调研、分析,在调研中发现数据的发送主要集中在网络、短信、蓝牙这些出口。根据系统的这一特征,对Android出口的源代码进行修改,构建了监控组件Monitor,实现了隐私泄露检测系统ShielDroid.本系统采用了基于标签规则的黑盒追踪动态检测方式,对发出的隐私数据进行检测,成功的避开了白盒追踪带来大量系统资源消耗的弊端。为了使系统更加完善,在恶意应用安装到用户终端时给用户提供隐私数据保护,本研究中还构建了一套安全防护策略。在应用存在泄漏行为时及时提示用户并采取相应措施,根据泄露的不同安全等级对恶意行为进行阻塞、记录等手段进行防护。为了实现大规模应用检测,本研究还实现了自动化测试平台。完成了应用从安装、启动、触发、卸载的自动化流程。通过ShielDroid系统与自动化测试平台的帮助,可以让审核人员对上线应用进行动态检测,剔除掉有隐私泄露行为的恶意应用,为净化Android应用市场做出贡献。另外,研究中利用自动化测试平台与TaintDroid系统在大规模应用检测的试验证明,ShielDroid系统在检出率上可达到与TaintDroid系统相近水平,并且还具有系统资源消耗较低的优越性。证明了系统的可行性和优越性。当然ShieldDroid系统还有一些可以改进的方面,相信在今后的研究中可以进一步提升系统的优越性,构建一个更加成熟、完善的隐私泄露检测系统。
其他文献
中关双边投资协定谈判已经成为中国扩大开放、深化改革的战略性举措。金融条款是中美双边投资协定谈判中的关键条款之一。美国2012年BIT范本中的金融服务条款中的一些概念(如
车辆间通信(Vehicle-to-Vehicle,V2V)是车载自组织网络(Vehicular Ad Hoc Networks,VANET)的主要通信方式之一。然而,车辆快速移动、网络拓扑结构的不断变化,以及障碍物等其
互联网翻译平台的普及和发展,在为译者提供方便的同时,也催生了翻译研究的一个新领域:互联网在线翻译。那么在线翻译的质量如何?如何充分利用计算机及在线翻译技术来提高翻译效率
<正> 持有型犯罪作为一种新的犯罪形式,已经引起刑法学界的重视。然而,目前对持有型犯罪研究尚浅,在实际操作中还存在许多缺陷,需要从多方面加以完善。笔者拟就持有型犯罪的
什么是调,各种教材解释不一,目前尚无统一定义,但大都与调式紧密联系在一起,二者看似独立,却极易相混,或虽有区分,却自身限定成份并非精确.本文试图通过对调的发展历史的回顾
<正>一、绪论行书产生于汉末魏初。从出土的"东汉熹平元年(公元172)瓮"上的字,可以看到当时行书的雏形。相传行书是东汉颍川(今河南禹县)人刘德异创造的,后传给钟繇、胡昭,及
期刊
安全播出是各级广播电视节目传输与发射部门义不容辞的责任。本文对当前广播电视节目安全播出中潜在的隐患及经常遇到的具体问题进行了分析,从机房值班、设备维护、技术安全
随着移动互联网行业的迅速发展,越来越多的开发者投入到移动应用程序的开发热潮中。目前,绝大部分的APP都基于Android与iOS开发,由于Android系统版本繁多,各手机生产厂商又进行了
云南作为全国唯一的三大派别佛教、且唯一有南传上座部佛教存在、民族众多、原始宗教、民俗信仰宗教繁杂的地区,南传上座部佛塔作为外来物,不断与云南地理、气候、各民族传统
随着我国农业和农村经济发展步入新的阶段,农民问题愈来愈受到社会各界的关注。我国是农业大国,农民比重大,其素质的高低与文化程度在很大程度上决定着农业现代化发展的步伐