首页> 中文期刊> 《计算机研究与发展》 >一种跨APP组件间隐私泄露自动检测方法

一种跨APP组件间隐私泄露自动检测方法

         

摘要

近年来,Android操作系统发展迅猛,大量的移动用户使用Android智能设备作为私人通信和工作的工具.Android移动用户的隐私信息随之成为黑色产业从业者的主要攻击目标之一.现有的隐私检测研究主要集中于解决Android应用程序内部的隐私泄露风险,包括程序组件内隐私泄露、组件间隐私泄露以及组件间通信(inter-component communication,ICC)漏洞的检测.然而在实际环境中,不同应用程序间通过协作获取用户隐私的行为广泛存在,这造成大量用户隐私信息被泄露的风险.如何有效检测和防止跨APP组件间隐私泄露是亟待解决的问题.然而Android应用程序中组件数量庞大并且存在大量与跨APP间隐私泄露无关的组件.因此在应用程序之间如何检测可能存在的隐私泄露路径面临严峻的挑战.针对该问题,提出一种构建潜在泄露隐私的组件序列的方法,并利用数据流分析技术实现一个跨APP组件间隐私泄露的检测系统PLDetect.PLDetect解决了现有技术存在的检测结果滞后的问题以及代码覆盖率不全的问题.最后,PLDetect在隐私泄露路径的基础上,使用一种基于加密的隐私泄露防护方法对隐私信息进行加密,保证在不影响应用程序运行时性能的情况下有效阻止隐私数据被恶意传送.最终实验表明,PLDetect在81个应用程序中监测出5组应用程序存在跨APP组件间隐私泄露问题并有效阻断了隐私数据的泄露.

著录项

  • 来源
    《计算机研究与发展》 |2019年第6期|1252-1262|共11页
  • 作者单位

    西北大学信息科学与技术学院 西安 710075;

    陕西省无源物联网国际联合研究中心 西安710075;

    西北大学信息科学与技术学院 西安 710075;

    陕西省无源物联网国际联合研究中心 西安710075;

    西北大学信息科学与技术学院 西安 710075;

    陕西省无源物联网国际联合研究中心 西安710075;

    西北大学信息科学与技术学院 西安 710075;

    西北大学信息科学与技术学院 西安 710075;

    西北大学信息科学与技术学院 西安 710075;

    西北大学信息科学与技术学院 西安 710075;

    陕西省无源物联网国际联合研究中心 西安710075;

    西北大学信息科学与技术学院 西安 710075;

    陕西省无源物联网国际联合研究中心 西安710075;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 一般性问题;
  • 关键词

    Android安全; 隐私泄露; 静态分析; 数据流分析; 污点分析;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号