Android应用隐私泄露分析与数据保护技术研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:ivy1128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,智能手机在全球范围快速的普及,由于Android平台开源的特征,使得Android平台更容易受到攻击者的关注,导致敏感信息的泄露;与此同时,应用开发人员不规范的编码习惯导致应用程序中敏感数据缺乏必要的保护措施。在Android平台上,社交类应用由于涉及的隐私数据范围较广,并且拥有大量的用户生成内容(User Generated Content,UGC),隐私泄露的风险尤为突出。虽然Android平台本身提供了一些安全手段,例如权限机制、沙箱隔离机制、访问控制机制等,并且目前不少研究人员针对隐私分析与敏感数据保护也进行了多种研究、实现,但是已有的研究方案并不适用于保护Android应用上的UGC数据,因此目前仍然缺乏具有针对性的保护机制。针对Android平台隐私泄露问题严重的现状,本文将对Android平台上用户生成数据作为研究对象,设计并实现了一个无须重打包应用的UGC数据保护方案,该方案对UGC数据生命周期中的脆弱环节进行加固保护,实现UGC数据的安全性,从而防止用户敏感信息的泄露。本文的主要研究成果如下:1.本文首先对目前国内外文献中隐私数据的定义与分类进行综述,明确本文研究对象,并对现有隐私泄露分析与敏感数据保护的研究进行分类与概括。通过对文献中与隐私有关概念的研究,包括对隐私数据的界定,按照隐私数据的来源和泄露方式提出合理的分类方案,总结归纳文献中提出的隐私保护方案,并提出现有的方案对UGC数据的保护存在缺失。2.对Android平台上的UGC数据进行定义,包括对Android平台上UGC数据的生命周期进行详细描述,对从数据的产生到数据的销毁全过程面临的威胁进行分析、评级,最后着重对生命周期中面临严重威胁的文件存储阶段与面临不确定威胁的网络传输阶段进行脆弱点分析。3.通过分析应用中UGC数据的生命周期及其面临的安全威胁,设计了一种UGC数据的安全加固方案UGC-Guard,该方案适用于通过调用Android系统提供API实现UGC数据生成的应用,如常用的社交APP微信。该安全方案通过Android Framework层级的Hook技术实现安全模型系统,可在不修改原应用的前提下,在UGC数据生命周期中风险等级由低转高的高危脆弱点,实行动态的安全加固,保证用户数据的安全。
其他文献
在我们的日常生活中,“住”占据了重要位置,而近年来物业公司与业主的纠纷也逐渐增多:一些业主面对物业公司提供的服务存有瑕疵时拒绝交纳物业费,物业公司无奈之下将其诉至法院
报纸
伊斯兰教是泰国的第二大宗教。泰国穆斯林人口有200多万。占全国人口的4%。本文是奥马尔·法鲁克著《泰国的穆斯林:通论》一文的摘译。原文发表在印度比哈尔1988年出版的《东
从出口贸易对珠三角的重要性着手,分析金融危机影响下,珠三角企业的现状及其当前困难原因,探讨美国次贷危机对中国的出口经济的影响从而进一步分析美国次贷危机的特点和对珠
<正>对物理问题进行估测,是指对物理量的大致数据范围或数量级进行简单但科学的测量和推算的方法.估测法是应用物理知识,把握问题的本质,抓住物理规律和主要数量关系,忽略次
很多学生甚至部分中学教师对在直流电路中的能量传输问题上存在错误认识。本文将从电磁场理论出发,从定性和定量两个角度来分析直流电路中能量传输问题,拓展师生视野,从而有
<正>熟练掌握和灵活运用基本的科学思维方法,是具有良好学习潜能的一个重要标志,也是衡量学生科学素质高低的重要方面.1998年全国高考物理试卷充分重视了科学思维能力的考查,
以泾河上游固原县为研究区,采用1986年和2000年景观格局数据,利用地形位梯度指数和景观类型转移概率矩阵,对该县20世纪末景观格局的地形梯度特征及其变化规律进行了定量分析