面向个性化隐私的Android数据安全增强机制与保护插件

来源 :山东大学 | 被引量 : 0次 | 上传用户:xing5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动智能终端的普及在给用户提供便捷智能服务的同时,也给用户带来了隐私泄露的风险。Android原生权限机制规定用户在安装移动应用时进行授权决策,安装后的应用可以使用所有申请过的隐私数据,用户在安装时可能忽视应用所申请隐私和功能的相关性,存在移动应用滥用用户隐私的风险。而现有工作在针对虽然提供了优于Android权限机制的隐私保护手段,但仍存在三点问题:第一,缺少基于环境的隐私策略;第二,没有考虑企业应用与个人应用共存的情景;第三,现有研究以定制系统形式发布,安装可行性差。针对上述问题,本文提出了面向个性化隐私的Android数据安全增强机制和保护插件。针对现有工作缺少细粒度隐私策略的问题,本文提出了基于环境感知的隐私策略接口,用户通过设置针对不同环境的隐私策略限制应用对隐私的访问;并且提供了面向数据使用特点的授权决策手段,能够及时阻断移动应用对隐私数据的访问请求。将位置功能语义作为环境的组成要素,通过地图信息服务商自动解析位置语义,减少用户定义隐私策略的操作步骤。针对个人移动智能设备中企业应用数据的存储安全性,提出了基于SEAndroid的文件隔离机制,阻断个人应用和其他进程对企业应用文件的访问;并且提供了数据加密存储功能,进一步增加非企业应用获取企业应用数据的难度。本文中还提出了融合企业应用需求和用户隐私的安全模型,按照与应用功能的相关性划分隐私数据,使企业应用只获取与功能相关的数据,降低企业应用滥用用户隐私的风险。设计实现了面向个细化隐私的Android安全增强插件,提供环境感知、应用请求拦截、隐私策略实施和企业数据加密等功能,并通过单元测试和集成测试验证了安全增强机制在个性化隐私保护和企业数据存储安全性增强等方面有效性。通过比对运行插件前后的系统性能差异和统计插件运行时间,验证插件时间损耗小,对系统性能影响弱。
其他文献
毛远新是毛泽东的亲侄子。毛泽东生前对毛远新很器重。当年,毛远新在政界也一帆风顺,27岁就担任了辽宁省革命委员会副主任,1975年又当上了毛泽东与中央政治局之间的联络员,代
文章分析了当前我国征信发展的基本情况,发现存在征信产品与服务仍不能满足信用经济发展的需求,征信产品信息数据匮乏,征信产品与服务品种单一等问题,借鉴国际发达征信国家在
企业是现代社会最常见最基本的经济组织。企业是一个历史范畴概念,它是社会经济发展到一定历史阶段的产物,是现代社会化大生产和商品经济的产物。社会主义社会是以社会化大生
<正>中国心理卫生协会心身医学专业委员会和《中国心理卫生杂志》社联合举办的心身医学学术会议(北京·2015)于2015年8月1日-2日在北京辰茂鸿翔酒店成功举行。来自全国各地的
本文首先对农村经济管理信息化的重要性进行简析,然后从做好农村信息化技术服务、建设经济信息化管理基地、提升信息传播效果三方面对信息化手段在农村经济管理中的实际应用
<正>中国心理卫生协会心身医学专业委员会、北京医学会心身医学专业委员会、北京医学会精神医学专业委员会、《中国心理卫生杂志》社心身医学学术会议(北京·2014)于2014年11
<正>意外事故致死为我国第三大死亡原因,其中交通事故为意外致死的主要因素之一[1]。超速驾驶、酒后驾车是交通事故中最常被提及的两个要素[2]。但有研究显示睡眠不足对驾驶
商业地产的繁荣是我国经济发展的重要体现之一,但随着商业地产的迅速发展,也出现了区域经济泡沫化、传统零售行业受到冲击、电子商务竞争激烈、后期物业管理乏力、专业的管理
目的:探讨脑梗死后遗症采用补阳还五汤配合针灸治疗的临床效果。方法:选择符合标准的脑梗死后遗症患者96例为研究对象,根据随机数字法分为2组,其中给予对照组单一针灸治疗,而
公立医院的资产安全是通过内部控制来保障的,而内部控制是一种制衡体制,可以自我监督和控制,主要目的是实现财务管理目标,以此来提高效益。本文分析了公立医院内部控制存在问