安卓应用权限滥用行为检测方法的研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:csh911229
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Android一直在移动平台操作系统中占据主导地位。然而已有调查发现,Android权限机制在保护用户方面并不完善,存在应用超出范围过度使用权限、超出功能需求频繁使用权限等问题,监管部门为此先后出台多项管理法规。然而,监管法规的实施需要技术手段的支撑,有必要开展Android应用权限滥用行为检测方法的研究,以达到监管APP行为、保护用户隐私的目的。本文在调研Android权限滥用及检测方法现状的基础上,设计了一种基于隐私政策分析和权限使用动态检测的应用权限滥用行为检测方案,该方案能够识别应用的声明权限集、获取应用的申请权限集和使用权限集,并检测应用权限使用中的异常。论文的主要工作包括:(1)针对监管法规关注的“首次打开是否提示隐私政策”、“收集信息是否与业务功能相关”、“收集信息频度是否超出功能所需”三种权限滥用行为进行需求分析,提出总体解决方案,该方案以应用的APK文件为输入,通过检测隐私政策并对其进行权限识别以及捕获并分析应用行为,最终得到针对上述三种行为的检测结果。(2)针对通用语料对领域文本不敏感的问题,建立了有注释的隐私政策语料库,利用该语料库训练了隐私政策领域的词向量,并构建了基于领域词向量的权限分析模型pp-ftext以及基于Bert的权限分析模型,进而识别出隐私政策中描述的声明权限集。通过静态检测获取应用的申请权限集,与声明权限集进行比较,检测应用是否申请了未声明的权限。(3)针对静态权限分析中信息不完整的问题,完善了权限-API映射关系,提出了基于Xposed框架动态监测应用使用权限情况的方法。通过权限使用数据获取应用的使用权限集,与声明权限集比较,检测应用是否使用了未声明的权限,完成应用是否存在超出功能所需收集信息行为的检测。(4)针对应用可能存在的超频度收集信息的问题,通过分析应用使用权限日志,得到应用9个权限组的前后台使用频率数据,并从中提取特征。基于应用使用权限频度与其功能相关的观点,考虑应用运行状态信息,从权限使用频率时序数据中挖掘多维度特征并采用隔离森林算法实现对同类别应用权限使用频率的异常检测。实验结果表明,上述方案检测到1000款应用中有31%的应用在首次运行时未弹出隐私政策阅读提示,其中694款应用的隐私政策包含应用“收集的信息”内容,对这些应用进行权限识别,达到了91.6%的精确率和92.2%的F1值。该方案能够检测到应用申请了未声明的权限以及使用了未声明权限的行为,同时检测到购物类应用中有11.1%的应用存在超出功能需求频繁使用权限的行为。
其他文献
非介入式负荷辨识是一种通过低成本、低风险、高可行性、易维护的高级量测方案对用户内部的负荷进行监测与辨识的技术。通过对进线端主电表的电气特征的量测与分析,非介入式负荷辨识算法能够间接地对用户内部的负荷情况进行评估。非介入式负荷辨识分为两类,一类是与节能用电与智能配电息息相关的面向能耗监控类负荷辨识,这一类问题主要对用户内电器的能耗进行细粒度分析;另一类是电弧事故进行及时阻断的面向故障检测类负荷辨识,
电动汽车产业的快速发展无疑给汽车充电设备带来了巨大挑战。传统的有线充电方式采用充电枪连接电动汽车与充电桩,这带来了一系列问题:布线复杂、充电枪容易破损老化、充电设备不能灵活移动等,电动汽车无线充电技术的出现为其提供了解决方案。传统无线充电系统以硅器件为核心,功率损耗大,在高温高频环境下工作性能差。为了改善无线充电系统的性能,本文采用碳化硅器件研制无线充电汽车地端装置。首先,对地端装置结构展开研究。
目前,不可再生能源的不断消耗带来了严重的能源危机和环境污染,可再生的绿色能源受到越来越多的重视。可再生能源具有非稳态性的特点,例如太阳昼夜更替、自然风力随季节变化等。因此,开发稳定高效的储能器件,解决可再生能源发电过程中存在的间歇性和不稳定性问题,对能源结构调整具有十分重要的意义。超级电容器作为一种新型储能装置,因其充放电效率高、循环性能稳定、功率密度高等优点而备受关注。超级电容器的性能和成本受电
采用自动重合闸技术可以大幅提高电力系统的供电可靠性,但当系统发生永久故障时,断路器重合闸将会使电力系统和负载再次遭受故障电流的冲击,有可能导致电力设备损坏并影响电能质量,为此基于选相控制策略的脉冲重合技术应运而生。本文针对短时闭合永磁操动机构,研究了控制单元和驱动电路,制定了控制策略,完成了10k V短时重合永磁真空断路器选相控制系统的研发。首先在介绍传统的永磁操动机构的拓扑结构和工作特性的基础上
深度卷积神经网络(Deep Convolutional Neural Network)通常使用大量监督数据进行学习。然而一些计算机视觉应用存在人工标注昂贵、数据量稀少等问题,无法直接使用传统的深度卷积神经网络进行学习。因此,研究小样本学习问题对计算机视觉应用落地的推动具有极为重要的意义。本文对小样本学习算法中现存的领域限定的小样本学习产生强归纳偏置问题,以及单领域数据集上设计更好的深度网络结构提高
装配整体式地下车站的出现顺应了装配式建筑工业化发展的趋势,既能满足城市轨道交通绿色发展的要求,又能提高其中的科技含量,待技术成熟后更能有效地把握工程质量、降低资源消耗和成本投入。在未来的地下车站建设中,装配式技术具有较广的发展和利用空间,而预制叠合墙板无疑是一种应运而生的工业化建筑产品。本工程将在地下车站结构的侧墙中采用单侧预制叠合墙板,该应用尚属首例。为保证地下结构中钢筋混凝土的抗渗性和耐久性,
自2010年最高人民法院提出了案例指导制度以来,类案检索机制在司法辅助判决系统中扮演着越来越重要的角色。类案检索机制的意义在于能够辅助法官参阅类案,做到“同案同判”,并且让控辩审三方最大程度参与到审判中。但现有的类案检索系统存在以下问题:首先,在用户交互方面,类案检索流程较为复杂,没有考虑到不同使用主体的不同需求。例如,一些年长的法官因不擅长使用互联网技术,难以选择并熟练输入适当的检索要素;另外对
随着电气自动化及智能化水平越来越高,电压暂降问题对于工商业用户的生产经营影响也越来越显著。特别是半导体制造、精密仪器加工、汽车制造等大量应用电力电子设备的工业,对电压的波动十分敏感,当电压有效值低于90%持续时间达到1~2周波以上时就会跳闸停运,从而造成经济损失甚至导致事故。电压暂降是一种常见的电能质量问题,电动机启动、变压器投切、短路故障等都会引起电压暂降现象,因电压暂降而导致的生产中断和延缓呈
学位
超临界机组具有节能和环保双重效益,是大幅度降低资源消耗的现实可行选择。近几年来,塔式锅炉凭借自身性能优势在我国的应用越来越多,然而部分塔式锅炉在实际运行过程中逐渐出现了水冷壁裂纹、泄漏甚至爆管等失效问题,部分塔式锅炉还存在炉墙振动的问题,这些安全隐患严重影响了塔式锅炉机组的安全运行,因此对水冷壁应力状况的研究,以及对塔式炉振动方面的研究都很有必要。目前,对于塔式锅炉水冷壁失效、炉墙振动的相关研究相