[發(fā)明專利]一種檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710543518.3 | 申請(qǐng)日: | 2017-07-05 |
| 公開(公告)號(hào): | CN107330345B | 公開(公告)日: | 2020-11-27 |
| 發(fā)明(設(shè)計(jì))人: | 胡昌振;馬銳;王夏菁;李博;單純;陳思諭 | 申請(qǐng)(專利權(quán))人: | 北京理工大學(xué) |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/57 |
| 代理公司: | 北京市隆安律師事務(wù)所 11323 | 代理人: | 權(quán)鮮枝 |
| 地址: | 100081 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 檢測(cè) 隱私 數(shù)據(jù) 泄露 方法 裝置 | ||
1.一種檢測(cè)隱私數(shù)據(jù)泄露的方法,應(yīng)用于Android移動(dòng)終端中,其特征在于,包括:
為所述Android移動(dòng)終端中隱私數(shù)據(jù)生成的變量添加對(duì)應(yīng)的污點(diǎn)標(biāo)記,所述隱私數(shù)據(jù)是所述Android移動(dòng)終端中安裝的應(yīng)用調(diào)用的隱私數(shù)據(jù);
將所述變量及其污點(diǎn)標(biāo)記保存到根據(jù)所述變量的類型對(duì)應(yīng)分配的存儲(chǔ)空間中;
按照對(duì)包含控制信息的控制流分析后設(shè)定的污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播;
在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記,是則確定所述應(yīng)用存在泄漏隱私數(shù)據(jù)的行為,否則確定所述應(yīng)用不存在泄漏隱私數(shù)據(jù)的行為;
按照設(shè)定的污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播包括:
按照設(shè)定的第一污點(diǎn)傳播規(guī)則和第二污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播,
所述第一污點(diǎn)傳播規(guī)則為:當(dāng)變量A依賴于條件分支con,該條件分支con的數(shù)據(jù)流flow的結(jié)果是流向所述變量A,且條件分支con執(zhí)行時(shí),則
T(con)∪T(flow)→T(A);
其中,T(con)表示條件分支con的污染情況,T(flow)表示數(shù)據(jù)流flow的污染情況,∪表示組合,T(A)表示變量A的污染情況;
所述第二污點(diǎn)傳播規(guī)則為:當(dāng)變量A依賴于條件分支con,條件分支con的數(shù)據(jù)流flow的結(jié)果是流向所述變量A,且該條件分支con不執(zhí)行時(shí),則:
T(A)∪T(con)→T(A);
其中,T(A)表示變量A的污染情況,T(con)表示條件分支con的污染情況,∪表示組合。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,為所述Android移動(dòng)終端中隱私數(shù)據(jù)生成的變量添加對(duì)應(yīng)的污點(diǎn)標(biāo)記包括:
對(duì)調(diào)用所述隱私數(shù)據(jù)的應(yīng)用編程接口API進(jìn)行修改,使所述API被調(diào)用時(shí)為隱私數(shù)據(jù)生成的變量添加污點(diǎn)標(biāo)記。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記包括:
在預(yù)設(shè)的所述Android移動(dòng)終端的網(wǎng)絡(luò)出口,當(dāng)檢測(cè)到所述變量時(shí),根據(jù)所述變量的類型對(duì)應(yīng)從所述存儲(chǔ)空間中獲取所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的值。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記包括:
在預(yù)設(shè)的匯集點(diǎn),判斷所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的值是否為空,如果不為空,則確定所述變量帶有污點(diǎn)標(biāo)記以及所述應(yīng)用存在泄露隱私數(shù)據(jù)的行為;如果為空,則確定所述變量不帶有污點(diǎn)標(biāo)記以及所述應(yīng)用不存在泄露隱私數(shù)據(jù)的行為。
5.一種檢測(cè)隱私數(shù)據(jù)泄露的裝置,應(yīng)用于Android移動(dòng)終端中,其特征在于,包括:
標(biāo)記添加模塊,用于為所述Android移動(dòng)終端中隱私數(shù)據(jù)生成的變量添加對(duì)應(yīng)的污點(diǎn)標(biāo)記,所述隱私數(shù)據(jù)是所述Android移動(dòng)終端中安裝的應(yīng)用調(diào)用的隱私數(shù)據(jù);
存儲(chǔ)模塊,用于將所述變量及其污點(diǎn)標(biāo)記保存到根據(jù)所述變量的類型對(duì)應(yīng)分配的存儲(chǔ)空間中;
傳播模塊,用于按照對(duì)包含控制信息的控制流分析后制定的污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播;
檢測(cè)模塊,用于在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記,是則確定所述應(yīng)用存在泄漏隱私數(shù)據(jù)的行為,否則確定所述應(yīng)用不存在泄漏隱私數(shù)據(jù)的行為;
所述傳播模塊,具體用于按照設(shè)定的第一污點(diǎn)傳播規(guī)則和第二污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播,
所述第一污點(diǎn)傳播規(guī)則為:當(dāng)變量A依賴于條件分支con,該條件分支con的數(shù)據(jù)流flow的結(jié)果是流向所述變量A,且條件分支con執(zhí)行時(shí),則
T(con)∪T(flow)→T(A);
其中,T(con)表示條件分支con的污染情況,T(flow)表示數(shù)據(jù)流flow的污染情況,∪表示組合,T(A)表示變量A的污染情況;
所述第二污點(diǎn)傳播規(guī)則為:當(dāng)變量A依賴于條件分支con,條件分支con的數(shù)據(jù)流flow的結(jié)果是流向所述變量A,且該條件分支con不執(zhí)行時(shí),則:
T(A)∪T(con)→T(A);
其中,T(A)表示變量A的污染情況,T(con)表示條件分支con的污染情況,∪表示組合。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710543518.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 用于生成隱私簡(jiǎn)檔的方法和設(shè)備
- 手機(jī)隱私保護(hù)系統(tǒng)
- 密碼設(shè)置方法及裝置
- 移動(dòng)終端和移動(dòng)終端的隱私保護(hù)方法
- 一種隱私信息保護(hù)方法、裝置及系統(tǒng)
- 一種隱私信息管理方法、裝置和系統(tǒng)
- 圖片隱私的預(yù)測(cè)方法及裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種基于區(qū)塊鏈的隱私安全管理系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





