论文部分内容阅读
智能手机已经成为人们生活的主要部分,Android占据全球大部分市场份额,超过36%。但是,Android系统面临隐私泄露的严重问题,现有的权限机制很难保护用户的隐私数据不被恶意代码窃取。论文提出了一种面向Android应用程序的基于静态污点分析的上下文敏感隐私泄露方法,基于跨方法控制流图(ICFG)定位并跟踪污点源(Source)和敏感调用点(Sink),针对直接泄漏、传递变量和方法调用三种情况进行污点分析。基于Java优化框架SOOT实现系统原型,针对DroidBench的实验结果表明了该方法的有效性