论文部分内容阅读
近年来,手机隐私信息泄露的问题日益凸显,造成了手机用户物质上和精神上的损失。所以手机隐私保护机制的研究已经成为当今移动互联网安全领域的研究热点。而要解决手机隐私泄露这一问题,关键点主要有两个,第一点就是需要能够检测出会窃取用户手机隐私信息的恶意软件,并对之进行相应的处理;第二点就是要求能够对手机中的隐私信息进行保护和加密,防止被其他用户恶意窃取。针对第一个关键点来说,当前恶意软件检测技术主要分为静态检测和动态检测两大类。所以本文通过对这两类检测技术以及Android系统自身的安全机制进行深入分析和研究,提出了两种手机隐私保护机制,分别是基于权限组合的静态检测机制和基于行为日志的动态监测机制。此外,本文还针对第二个关键点提出了应用程序加密机制以及基于短信指令的远程控制机制。本文的主要工作有:(1)对Android操作系统的四层架构进行详细分析和研究,并进一步了解Android操作系统自身的安全机制以及当前针对Android手机中各类恶意软件的检测技术。然后指出这些安全机制和检测技术存在的缺陷和不足,使得当前手机用户依然面临着巨大的隐私安全威胁。(2)本文在现有的恶意软件检测技术的基础上,提出了两种改进后的隐私窃取类恶意程序检测机制,分别是指基于权限组合的静态检测机制和基于行为日志的动态监测机制。前者能够有效识别出手机中的应用程序是否含有窃取用户手机隐私信息的权限组合,后者能够根据手机中应用程序的运行日志识别出那些具有窃取手机隐私信息功能的恶意行为。(3)为了使手机用户能够对手机中的隐私信息进行保护和加密,防止被其他用户恶意窃取,本文还设计了应用程序加密机制以及基于短信指令的远程控制机制。前者用于对一些涉及用户隐私信息的手机应用程序进行加密,后者用于远程控制失窃手机中的个人隐私信息。(4)基于本文提出的四种手机隐私保护机制,设计并实现了一款有效、实用的Android手机隐私保护软件。软件设计完成之后,对其进行了功能性测试和非功能性测试,测试结果基本符合项目需求。