Android应用隐私泄露检测技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:JK0803_chenjiehua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网时代的到来,智能手机作为接入移动互联网的设备,已经在全世界得到了广泛的使用,并因此改变了人们的生活习惯和生活方式。在当前的移动操作系统中,Android以其开源性和高性价比成为了人们使用最多的移动操作系统,并由此产生大量功能丰富的第三方应用,但其中不乏带有恶意行为的应用,这些应用会在用户不知情或者不在意的情况下,利用Android系统安全机制的漏洞,对用户的隐私信息进行窃取,造成用户隐私信息的泄露。因此,如何检测Android恶意应用窃取隐私信息的行为已经成为了急迫的研究问题。为了能够实时有效地检测并阻止恶意应用窃取隐私信息,我们为Android系统设计一种隐私信息保护方案,并根据该方案实现了一个保护系统。该系统主要利用Hook技术,在不修改Android系统和应用自身的情况下,不仅能够实时监控应用获取隐私信息的行为,还能够对恶意应用的行为进行拦截,实现对用户隐私信息的保护。本系统包括了三个模块,各模块的主要内容如下:1)应用分类模块。该模块利用机器学习算法,对应用的权限信息集进行训练,构建出分类模型,当第三方应用被安装到手机上时,通过该模型将应用分类为正常应用或者恶意应用,影响隐私信息管理模块和共谋攻击管理模块的执行流程,并通过友好的提示界面告知用户,帮助用户了解应用的危害性。2)隐私信息管理模块。该模块利用Hook技术,在所有提供隐私信息的函数接口前加入判别和拦截操作:根据应用分类模块的结果,当分类为恶意的应用调用这些接口时,将随机生成的虚假值或者空值作为函数接口的返回值,实现拦截恶意应用获取隐私信息的行为,当分类为正常的应用调用这些接口时,将原值作为函数接口的返回值,不影响其正常功能。3)共谋攻击管理模块。该模块利用Hook技术和自定义权限规则,在所有提供通信渠道的函数接口前加入判别和拦截操作:根据应用分类模块的结果,当分类为正常的应用调用这些接口进行应用间通信时,提取通信双方的权限信息,基于这些权限信息,利用权限规则对通信双方进行判别,将空值作为满足权限规则的通信接收方的数据,实现拦截恶意应用传递隐私信息的行为,将原值返回给不满足权限规则的应用,不影响其正常功能。为了验证方案和系统的有效性,我们收集688个恶意应用和594个正常应用作为测试样本,通过实验证明本系统能够有效区分恶意应用和正常应用,并能够阻止恶意应用获取隐私信息的行为,同时收集241对存在共谋攻击的应用,通过实验证明系统在减少误报率的情况下准确地检测出共谋攻击,并能够拦截它们的通信内容,更全面地保护了Android系统中用户存储的隐私信息。
其他文献
近年来,伴随着现代网络信息技术和教育技术的飞速发展,我们已身处大数据时代。我们不难发现,由于网络的冲击,学习模式已发生了巨大的改变。随着近几年大规模在线开放课程(MOO
中小型五金冲压制品主要以人工生产为主,其生产环境恶劣,产品一致性差,生产效率低,且存在极大的安全隐患。为了改善中小五金冲压制品的生产方式,课题组以企业的迫切需求为契
人脸表情,体现着人类内心复杂的感情变化,传递着丰富的情感信息。人脸表情识别的研究对于改善人们生活品质和生活方式有着巨大的作用,广泛应用于安全、人工智能、情感机器人
为了解决无线网络的管理和优化问题,本文基于用户为中心的理念,提出了无线用户中心网wUCN的网络框架,wUCN定义了智能路由器的概念。用户是服务的目标,包含用户QoE的用户满意
随着通信技术的飞速发展,无线网络已经覆盖到国防、经济、社会、民生等各个方面,与人们的日常生活密不可分。无线网络使人们的沟通摆脱了空间和时间的束缚,生活质量得到极大
在实际的工业生产过程中,普遍存在输入或者输出时滞现象。时滞的存在对闭环系统性能会产生很大的影响。本文针对具有输入时滞的控制系统,研究了离散域PID控制器设计方法与基
随着国内物流行业的蓬勃发展,在线物流平台的营运方式成为主流,每天都会有海量的货运信息和承运信息发布到各个承运平台上,而对互联网上的数据进行抓取和分析,也成为比较常见
本文研究了如何根据传统图像增强问题中的优化角度去设计深度模型解决各种图像问题,重点是从各种传统优化算法中去设计出高性能并有一定可解释性的神经网络结构来去帮助我们
长江流域围绕磷矿开采的相应磷化工产业非常发达,自2016年以来,总磷成为长江流域主要污染因子,长江流域总磷污染最为严重的前30个断面,上游分布有21个断面(占70%)。其中有3个断面在长江上游南岸最大支流乌江水系。据贵州环保厅的监测表明,乌江流域已经成为了贵州最严重的水污染流域,最大的问题是总磷和氟化物超标,严重破坏了生态环境,威胁人们健康。如何有效治理磷、氟的水环境污染已成为当今社会所面临的新挑
在无线通信网络中,用户间干扰将会严重地影响通信质量,恶化网络性能。干扰对齐是一种针对用户间干扰进行有效管控的新兴技术,能够显著提升系统速率,改善网络性能。另一方面,