【摘 要】
:
安卓系统依然存在很严重的隐私泄露问题,恶意移动应用通过窃取短信、银行卡账户密码等用户隐私数据从而获得非法利益;非恶意移动应用提供某项服务如地图导航依然需要获取用户
论文部分内容阅读
安卓系统依然存在很严重的隐私泄露问题,恶意移动应用通过窃取短信、银行卡账户密码等用户隐私数据从而获得非法利益;非恶意移动应用提供某项服务如地图导航依然需要获取用户的位置信息等隐私数据,在交互传输中容易造成隐私泄露。同时在安全研究方面,近些年开发人员倾向于将安卓应用的核心功能(例如加密功能与T9搜索功能)放在原生层以提高应用的执行效率,但是却没有全面的安全研究工作或自动分析工具来检查安卓原生层的安全性。本文提出改进的污点传播算法,综合考虑了 Java应用层与原生层的隐私数据流交互,通过补充原生层数据流和控制流的方式改进了已有的隐私泄露检测工具;同时,本文提出原生层安全保护模型,采用机器学习的方法对包含动态加载第三方SO库的应用进行有效监控,并建立对应的原型系统SoProtector,通过分析Java应用层和原生层之间的数据流来阻止层与层数据交互的隐私泄露问题。SoProtector包含一个实时监控器,用于检测植入SO库中的恶意功能。我们的实验涉及3,400个应用程序,表明与大多数静态分析工具(例如FlowDroid和AndroidLeaks)相比,SoProtector能够检测到更多的隐私泄露源点,汇点和隐私传播路径。此外,SoProtector可以以较低的时间开销有效地检查和阻止超过82%的动态加载恶意第三方SO文件的应用程序。因此,本文提出的方法及原型系统能够用于安卓恶意软件的实际监测中,具有一定的理论意义和实际应用价值。
其他文献
压缩机保护器的温度特性是极其重要的参数,包括动作温度、复位温度和最小动作电流几个方面。如今关于热保护器的测试技术已经很常见,但关于测试用到的恒温箱的结构设计及优化
坎儿井是干旱半干旱地区通过地下渠道自流,将地下水引至地面,进行灌溉和生活用水的水利工程。坎儿井在吐鲁番盆地历史悠久,数量众多,分布广泛,是吐鲁番民众生产生活的主要水
随着我国人口老龄化人群的不断增加,老年人生活保障及扶养等一系列问题日渐突出,遗赠扶养特别是事实遗赠扶养纠纷日益增加。如何正确理解与把握好事实遗赠扶养关系以公平公正
随着现代模具制造技术的飞速发展,对模具的性能要求越来越高。通过表面沉积制备硬质薄膜对模具钢表面进行处理,能有效提高其使用性能,延长其工作寿命,具有十分重要的意义。本
在RDF流数据的处理上,现有的RDF流处理语言大部分都是基于连续查询语言的处理模型,它们通过扩展SPARQL的功能实现了对RDF流数据的查询,但是都缺乏语义层的定义。对于RDF流处
第一部分 DWI在慢性血吸虫肝病中的诊断价值目的探讨磁共振扩散加权成像(DWI)不同b值的表观扩散系数(apparent diffusion coefficient,ADC)值、指数化表观扩散系数(exponential ap
当前正处于社会转型期,为解决日益复杂的治理难题,中国政府在多领域积极开展创新活动。然而,成功在全国范围内扩散并被广泛采用的,却是凤毛麟角。河长制是极具中国特色的地方
随着手机等移动设备的相机功能的不断完善,摄影愈来愈方便快捷,加上互联网的迅速发展,数字图像几乎遍布人们的视野,图像的内容及表现上都不断丰富,使得人们不断追求技术上的
流体输配管网中使用的各类换热器、阀门和流量仪表等,其性能参数对系统运行过程有非常重要的影响。当对这些设备的性能参数进行测试时,稳压罐是流量标准测试装置中常用的稳压
目的对急性缺血性脑卒中(AIS)患者于静脉溶栓前后行磁敏感加权成像(SWI)检查,分别分析影响AIS患者SWI图像上磁敏感血管征(SVS)及不对称皮质血管征(ACVS)出现的相关因素,影响静脉溶栓