基于网络流量的安卓应用隐私泄露分析

来源 :北京交通大学 | 被引量 : 3次 | 上传用户:hetongzhixia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网的快速发展,移动智能终端在人们的日常生活中扮演着越来越重要的角色。由于Android系统的开源性,致使包含多种用户隐私信息的移动智能终端存在严重的隐私泄露威胁。泄露的隐私信息一旦被不法分子掌握,会给用户带来重大的损失。因此,研究如何检测Android应用不必要的隐私信息泄露对用户来说意义非凡。尽管研究界开发出了大量的基于数据流跟踪分析或者网络流跟踪分析的隐私泄露检测工具,但这些工具对于应用泄露隐私情况还是不清晰的。事实上,现有安卓应用检测工具都存在一些缺陷:一方面,数据流跟踪方法可能通过标记隐式流造成误报现象的发生,也可能通过数据流从标记的隐私泄露源传输到污点池时造成漏报现象的发生;而网络流跟踪方法不能处理加密或者自定义编码的行为。另一方面,数据流跟踪方法和网络流跟踪方法都不能判定泄漏的用户隐私是否是与应用程序实现自身功能相关,还是纯粹不必要泄漏的。为解决现有Android应用隐私泄露检测方法的弊端,论文中提出一种基于网络流量的差分分析方法来检测应用隐私信息的泄露情况,发现应用中存在不必要的隐私泄露。本文主要研究工作如下:(1)研究分析Android应用的网络行为,建立一种新的应用隐私泄露判断标准。用户的隐私信息大多是在应用运行期间通过网络接口传输到外部网络中去,通过对Android应用的网络行为分析,建立在网络层检测Android应用泄露不必要的隐私信息的判断标准,即通过对修改用户隐私信息源前后的同一条网络数据流进行差分分析,观察返回流的内容的变化,来判断是否是不必要的泄露。(2)提出了一种消除Android应用网络流量中的不确定性值影响的方法。大批量采集安卓应用隐私泄露流,利用Android Hook技术消除流中不确定值的影响,并与Hook技术产生的日志文件相结合用于处理加密或者自定义的字符串。最终将消除掉不确定值后的数据流解析成语法树格式。(3)提出了一种通过修改请求流中隐私信息进而对比返回流的差分分析检测技术。修改隐私泄露源,重复上一步骤,与修改前的流进行文本对齐以及差分分析,如果返回流有变化,说明该流传输的用户隐私与实现应用功能相关,是必要的隐私泄露;如果返回流无变化,说明该流中传输的用户隐私与实现应用功能无关,是不必要的隐私泄露。通过对市场中2500个正常应用和500个恶意应用进行检测可知,本方法比现有的隐私泄露检测工具相比,具有较准确的检测率。
其他文献
初见江苏省句容市侨眷、下蜀塑料编织厂厂长郑炳贵,真没料到他是位厂长。其貌不扬。衣着朴实无华。经介绍才知,他刚才还在扛包装车。他虽是带“长”的,但仍是工人本色。
【正】湖南省商业厅的会计,统计部门,在一九五二年末便进行过核对会计、统计年度数字的工作,当时发现问题很多,但为时间所限,进行得不够徹底,双方差额大部分未找出原因.一九
在绝大多数人认为无人机做“快递员”不可思议的时候,无人机早已经从传统的军事领域走向了民用空间。$$ 当你望着窗外,看见一架飞机冲你而来的时候,千万不要担心是“9·11”
会议
一个外籍人进入美国,或工作,或学习,或旅游观光,由于不了解有关法律规定,在很多情况下会有意或无意地违反移民法,招致移民局发出的递解出境令。 导致递解出境的原因很多,简而
一串红的栽培技术焦作市人民公园申爱萍秦玉一王景贤随着我国改革开放和城市建设的飞速发展,人们对节日广场点缀的盆花观赏也越来越显得尤为突出。为了满足节日群众对花卉观赏
温室黄瓜育苗嫁接技术要点汝州市农技中心郭超亚平丙林黄瓜嫁接栽培是黄瓜生产上的一项新技术,它以黄瓜为接穗,其它瓜类为砧木,在苗床人工嫁接成活后,再移栽到塑料日光温室,也叫嫁
首先对土拱效应的基本组成、力学特征以及土拱力学原理进行了分析,然后对建立有限元模型对土拱效应下抗滑桩的受力特性进行分析。
“世界渴望了解中国,中国也在加快融入世界”。现在汉语国际传播事业正处于蓬勃发展时期,“汉语热”在海外持续升温,汉语传播平台在海外发挥着重要的作用,越来越多的外国留学
结合湖北省荆州市沙岑公路改造工程,对旧水泥混凝土板上直接加铺大粒径透水性沥青混合料(LSPM)新型路面结构进行了探讨,介绍了LSPM加铺试验方案、施工工艺等.