Android应用隐私协议提取验证系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:hackls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国内移动应用市场对于用户隐私保护越来越重视,移动应用隐私协议相关方向的研究也变得越来越重要。但是相比Google Play在发布应用时强制开发者上传隐私协议,国内的第三方市场并没有类似的强制要求。所以移动应用隐私协议的相关课题,若是将研究目标定位于Google Play,虽然可以直接通过爬虫爬取网页上的隐私协议,样本获取难度低,但是与国内实际情况脱节;若是将研究目标定位于国内第三方市场,虽然贴合国内实际情况,但是由于缺少网页上的隐私协议,使用应用内部的隐私协议作为分析材料,获取难度较大,进而导致大量针对国内第三方市场的相关课题使用人工手动截取应用内隐私协议。因此本文设计并实现了一种自动提取应用内隐私协议,对应用隐私行为与隐私协议进行匹配分析的系统。本文的主要工作成果如下:(1)针对应用内隐私协议页面的特点,设计了基于Activity树状图的隐私协议自动化提取方案。该方案通过静态分析应用smali代码中类之间的调用关系生成Activity树状图,并通过树的层次遍历策略编写自动化测试脚本,实现应用内隐私协议的自动提取。(2)针对单个Activity拥有多个页面的情况,设计了基于应用页面建立遍历模型的自动化测试方案。相比以往以Activity组件建立遍历模型的方法,该方案细化了建模的基础,利用应用当前页面的UI控件树建立遍历模型,可以更好地应对多页面Activity的情况。同时该方案与基于Xposed框架的Hook技术相结合,实现了应用隐私行为的自动记录。(3)提出了通过API-关键词映射列表,自动对比分析应用隐私行为与隐私协议的方法。使用提取的隐私协议文本对word2vec模型进行训练,通过训练完成的词向量模型计算单词语义相似度,进而迅速提取大量跟隐私信息相关的关键词,将选取的敏感API与对应的关键词建立映射关系,形成API-关键词映射列表,通过该列表可以将隐私行为转换为可以与隐私协议进行对比的关键词。(4)实现了整个系统的设计方案,并对各模块进行了功能测试。批量样本实验表明该系统对于应用内隐私协议有较高的提取成功率,达到86.4%,同时自动对比隐私行为与隐私协议的功能可以有效地辅助相关课题的研究。
其他文献
近些年来,为理顺当前社会主义市场经济条件下政府与市场的关系,我国进行了市场监管体制改革与商事制度改革,同时也是进一步释放市场活力,优化营商环境和转变政府职能。本文以文成县市场监管体制改革为研究对象,以文成县市场监管体制改革实践为基础,通过阐明改革的现状、改革的成效、改革后仍存在的问题及其原因,对基层市场监管体制改革实践进行了探讨和研究,并初步提出欠发达基层改革优化思路。文成县是以旅游、农业为主产业
第一章直方图纹理分析鉴别诊断中央腺体前列腺癌和前列腺增生结节的价值目的:探讨基于T2WI-MRI与DWI-MRI图像的直方图纹理分析(TA)在中央腺体(CG)前列腺癌(PCa)与良性前列腺增生(BPH)结节鉴别诊断方面的价值。方法:回顾性分析于我院2015年1月至2019年6月期间具有完整临床资料并获得直肠超声(TRUS)引导下穿刺活检病理证实的21例CG-PCa和30例CG-BPH患者的磁共振成
房地产业是中国的支柱性产业,在国民经济的发展中起到重要作用。然而如今我国房地产行业在宏观政策的制约下面临着缺少融资渠道,资金周转困难等诸多难题。于是,近几年很多房企纷纷开始尝试资产证券化的融资方式。然而随着证券化市场的发展,违约事件却屡屡发生,信用风险问题已逐渐暴露,尤其对于中小型房企而言,即使持有优质资产,仍然存在着较高的信用风险。因此,如何对CMBN产品进行有效的信用风险管理则成为本文探究的方
目的胃食管反流病的临床表现中除了反酸、烧心这两个典型症状,胸痛这一症状也常常出现,由于胃食管反流性胸痛发生的部位与心源性胸痛的疼痛部位接近,临床中常常误诊,且中医治疗上以中药为主,针灸治疗本病的报道很少,本研究的目的一个是通过中华医典搜索胸痹、胸痛、胸痞、胸满等词汇,对“胸痹”这一病名的病位的历史沿革、病因病机进行分析,并提出自己的观点。另一个是通过临床试验,将受试者分为针刺组与西药组,西药组予雷
本次模拟交传的材料取自于黑龙江大学中俄学院应用物理学专业课程《统计物理学》视频。此类材料的选取与翻译实践可以推进中俄两国在物理学领域的研究,具有一定的理论价值和
此翻译报告取材于美国作家克莱尔·伦巴多的著作《索伦森一家》前四章节。该书以亲情和爱情为主题,讲述了美国中西部的一个家庭故事。故事中,索伦森和玛丽琳是四个女儿眼中的“模范”夫妇,而女儿们在成年后各自都面临着一系列的感情危机。该作品文笔朴实清新,人物刻画细腻,情节引人入胜,是家庭题材小说中的佳作。由此,译者将其选作翻译实践文本。译者已与作者取得联系,确认该书目前尚未有中文译本出版。此外,作者也同意译者
本文综合运用辅助函数以及多种求解非线性发展方程的方法研究了几类非线性发展方程;并在GSS轨道稳定性理论基础上利用精细的数学分析方法研究了一类广义复合KdV方程孤子解的轨道稳定性和不稳定性。论文的主要内容:第一章绪论。简单说明了非线性微分方程、孤子解和解的轨道稳定性,简要介绍了研究非线性发展方程解的几种方法,最后简明扼要的说明本文主要研究内容。第二章本章简单明了的介绍本文中运用到的方法与理论中的基本
随着国家经济的快速发展,电能对居民生活以及工业生产起到了至关重要的作用。电力电缆是电能的重要运输载体,因城乡建设的快速发展,需把错综复杂的地上电缆改为地埋电缆,可以美化环境、节省空间,但会因地埋电缆故障导致停电,给工业发展和居民生活带来极大的不方便,因此,快速、有效地定位电缆故障点有非常重要的实际意义。本文首先介绍了该测试系统在国内外的发展现状,其次说明了电缆故障检测原理,最后针对进口产品的价格较
口语理解是对话系统中的一个研究热点,要求从口语句子中准确识别用户意图和精确提取相关要求。口语理解的结果直接决定对话系统后续决策,因此意图分类与要求识别的准确率直接影响对话系统的运行效果。检测句子的意图被视为一个分类问题,传统研究通常使用分类器对句子信息进行建模、分类。针对具体意图提取用户详细需求被称为槽位填充,被视为序列化标记问题,即给原始句子的词语打上是否属于关键信息的标签。目前研究通常着眼于句
控制性详细规划是规划体系内重要的环节。本文通过对我国控制性详细规划发展情况的研究阐述,总结控规全覆盖编制和管理的相关经验,分析城市控规管理所面临的一些问题,研究问题解决方向,并提出相应的完善措施、建议。本文主要研究控制性详细规划产生的背景,在实践中发展和逐步成熟的过程,以控规全覆盖的发展及应用,文中以个别城市案例剖析作为基础,对控规全覆盖发展进行概略性认识,通过对控规全覆盖编制内容做了系统研究,总