Android用户隐私保护技术研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:gu22540
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的不断发展,Android智能终端已成为人们生活中不可或缺的一部分。在为用户提供丰富功能的同时,Android智能终端存储了大量的用户隐私信息,如通话记录、联系人数据、邮件信息、账号密码等,这使得移动智能终端成为部分别有用心的人的主要攻击目标,以窃取用户隐私为目的的恶意软件层出不穷。另一方面,Android系统权限机制的粗粒度缺陷也使得用户隐私泄露问题日益严重。因此,研究如何对Android系统权限机制进行加固以更好的保护用户隐私信息具有重要的研究意义和应用价值。本文主要对Android用户隐私保护技术进行研究。主要研究内容如下:针对Android系统无法对应用软件权限使用行为实施细粒度控制的问题,本文提出了一种基于逆向工程的Android应用软件权限策略执行方案。通过对目标应用软件进行逆向分析得出其敏感系统调用函数集合;对该集合中的每个系统调用函数进行插桩处理使得敏感系统调用函数运行时将被重定向至安全控制器;安全控制器对每个系统调用函数执行策略查找操作并根据权限策略定义进行后续相关处理,从而使得用户能够通过制定权限策略对应用软件权限使用行为进行控制。针对Android系统权限机制无法有效预防应用软件恶意代码攻击的问题,本文提出了一种基于上下文的权限机制安全增强方案。利用上下文对系统权限机制进行增强使得应用软件发生权限使用请求时,系统权限机制检查的不仅仅是应用软件是否具有相应权限,还需要检查权限使用请求触发时的应用上下文信息。通过利用上下文信息辨别一个权限使用请求是来自于应用软件自身,还是第三方恶意代码,从而能够有效预防应用软件恶意代码攻击,更好的保护用户隐私信息。论文研究工作最后对Android系统进行了扩展,设计并初步实现了一个基于Android的用户隐私保护系统,并在该系统上实现了本文提出的上下文相关的权限机制。实验结果表明,本文设计的用户隐私保护系统能够实现对应用软件权限使用行为的细粒度控制,从而更好的保护用户隐私信息。
其他文献
<正>晚清末年是中国近代小说勃兴的年代,面对19世纪中期以来一系列不平等条约的签订,在近代小说的创作中,不乏透过文字想象中国成为强国的作品。这些作品当中在中国举办世界
介绍全谱饱和度测井仪(PSSL)技术原理,对比不同脉冲中子测井仪器的优缺点,评价PSSL饱和度测井仪碳氧比组合中子寿命测井模式在塔河油田低孔隙度低渗透率储层中应用效果及PSSL
“一国两制”是邓小平理论的重要组成部分,它极大地丰富了马克思主义理论宝库,是对马列主义“和平共处”思想的新发展。它的现实意义是:成功地解决了香港问题;有利于香港的稳定、
在互联网应用越来越广泛的背景下,网络购物日渐成为一种流行的消费习惯和生活方式,网购用户的规模也越来越大。随着网络购物市场的不断扩大,越来越多的店铺开始利用网络渠道
目的:分析研究活血化瘀疗法在治疗乳腺疾病中的可行性以及利与弊,以供临床分析采纳。方法:在我院2011年5月-2013年5月期间收治的乳腺疾病患者中随机选取100例进行研究,将其分
“商场如战场”的口号把企业引入了“过度竞争”、“恶性竞争”的状态。而对于核心专长理论的恰当理解有助于中国企业在理念上有所转变与创新。