[發(fā)明專利]一種檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710543518.3 | 申請(qǐng)日: | 2017-07-05 |
| 公開(公告)號(hào): | CN107330345B | 公開(公告)日: | 2020-11-27 |
| 發(fā)明(設(shè)計(jì))人: | 胡昌振;馬銳;王夏菁;李博;單純;陳思諭 | 申請(qǐng)(專利權(quán))人: | 北京理工大學(xué) |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/57 |
| 代理公司: | 北京市隆安律師事務(wù)所 11323 | 代理人: | 權(quán)鮮枝 |
| 地址: | 100081 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 檢測(cè) 隱私 數(shù)據(jù) 泄露 方法 裝置 | ||
本發(fā)明公開了一種檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置,應(yīng)用于Android移動(dòng)終端中,包括:為Android移動(dòng)終端中隱私數(shù)據(jù)生成的變量添加對(duì)應(yīng)的污點(diǎn)標(biāo)記,將變量及其污點(diǎn)標(biāo)記保存到根據(jù)變量的類型對(duì)應(yīng)分配的存儲(chǔ)空間中;按照對(duì)包含控制信息的控制流分析后設(shè)定的污點(diǎn)傳播規(guī)則,追蹤變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播;在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記,是則確定應(yīng)用存在泄漏隱私數(shù)據(jù)的行為,否則確定應(yīng)用不存在泄漏隱私數(shù)據(jù)的行為。本發(fā)明實(shí)施例的檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置,提高了隱私數(shù)據(jù)泄露檢測(cè)的準(zhǔn)確性,保證了用戶的信息安全。
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,具體涉及一種檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置。
背景技術(shù)
隨著移動(dòng)信息技術(shù)的發(fā)展,Android用戶數(shù)量和Android應(yīng)用的數(shù)量也隨之迅猛增長(zhǎng),在這些Android應(yīng)用中,有些應(yīng)用是通過(guò)獲取用戶的隱私數(shù)據(jù)來(lái)獲利的惡意應(yīng)用。而且,用戶的安全意識(shí)較為薄弱,例如大多數(shù)用戶會(huì)將自己的隱私數(shù)據(jù)存放在智能手機(jī)中,有數(shù)據(jù)顯示,90%以上的Android應(yīng)用都會(huì)去獲取用戶的隱私數(shù)據(jù),有些即便是非惡意的Android應(yīng)用但也并不代表一定是安全的。另外,Android應(yīng)用本身存在著很多漏洞,也為不法分子獲取用戶的隱私數(shù)據(jù)提供了可乘之機(jī)。以上種種原因?qū)е铝四壳坝脩綦[私數(shù)據(jù)泄露現(xiàn)象較為嚴(yán)重,因此有必要提出一種對(duì)Android應(yīng)用隱私數(shù)據(jù)泄露行為進(jìn)行檢測(cè)的技術(shù)方案。
發(fā)明內(nèi)容
本發(fā)明提供了一種檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置,提高隱私數(shù)據(jù)檢測(cè)的準(zhǔn)確性,保障信息安全。
根據(jù)本發(fā)明的一個(gè)方面,提供了一種檢測(cè)隱私數(shù)據(jù)泄露的方法,應(yīng)用于Android移動(dòng)終端中,包括:
為所述Android移動(dòng)終端中隱私數(shù)據(jù)生成的變量添加對(duì)應(yīng)的污點(diǎn)標(biāo)記,所述隱私數(shù)據(jù)是所述Android移動(dòng)終端中安裝的應(yīng)用調(diào)用的隱私數(shù)據(jù);
將所述變量及其污點(diǎn)標(biāo)記保存到根據(jù)所述變量的類型對(duì)應(yīng)分配的存儲(chǔ)空間中;
按照對(duì)包含控制信息的控制流分析后制定的污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播;
在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記,是則確定所述應(yīng)用存在泄漏隱私數(shù)據(jù)的行為,否則確定所述應(yīng)用不存在泄漏隱私數(shù)據(jù)的行為。
根據(jù)本發(fā)明的另一個(gè)方面,提供了一種檢測(cè)隱私數(shù)據(jù)泄露的裝置,應(yīng)用于Android移動(dòng)終端中,包括:
標(biāo)記添加模塊,用于為所述Android移動(dòng)終端中隱私數(shù)據(jù)生成的變量添加對(duì)應(yīng)的污點(diǎn)標(biāo)記,所述隱私數(shù)據(jù)是所述Android移動(dòng)終端中安裝的應(yīng)用調(diào)用的隱私數(shù)據(jù);
存儲(chǔ)模塊,用于將所述變量及其污點(diǎn)標(biāo)記保存到根據(jù)所述變量的類型對(duì)應(yīng)分配的存儲(chǔ)空間中;
傳播模塊,用于按照對(duì)包含控制信息的控制流分析后制定的污點(diǎn)傳播規(guī)則,追蹤所述變量對(duì)應(yīng)的污點(diǎn)標(biāo)記的傳播;
檢測(cè)模塊,用于在預(yù)設(shè)的匯集點(diǎn)檢測(cè)傳輸?shù)臄?shù)據(jù)是否帶有污點(diǎn)標(biāo)記,是則確定所述應(yīng)用存在泄漏隱私數(shù)據(jù)的行為,否則確定所述應(yīng)用不存在泄漏隱私數(shù)據(jù)的行為。
本發(fā)明的有益效果是:本發(fā)明實(shí)施例的檢測(cè)隱私數(shù)據(jù)泄露的方法和裝置,為Android移動(dòng)終端中的隱私數(shù)據(jù)生成的變量添加污點(diǎn)標(biāo)記,根據(jù)本實(shí)施例設(shè)定的污點(diǎn)傳播規(guī)則,追蹤變量的傳播,最后在匯集點(diǎn)檢測(cè)是否存在帶有污點(diǎn)標(biāo)記的數(shù)據(jù),如果存在則說(shuō)明Android移動(dòng)終端中的應(yīng)用泄露了隱私數(shù)據(jù),如此,實(shí)現(xiàn)了在變量層次對(duì)Android移動(dòng)終端中的應(yīng)用的隱私數(shù)據(jù)泄露行為的檢測(cè),并根據(jù)控制流攻擊的特點(diǎn)預(yù)設(shè)污點(diǎn)傳播規(guī)則,提高了隱私數(shù)據(jù)泄露檢測(cè)的準(zhǔn)確性,防止應(yīng)用繞過(guò)污點(diǎn)追蹤而將隱私數(shù)據(jù)泄露出去,保證了用戶的信息安全。
附圖說(shuō)明
圖1是本發(fā)明一個(gè)實(shí)施例的檢測(cè)隱私數(shù)據(jù)泄露的方法的流程圖;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京理工大學(xué),未經(jīng)北京理工大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710543518.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 一種授權(quán)管理系統(tǒng)和方法及授權(quán)管理服務(wù)器
- 用于生成隱私簡(jiǎn)檔的方法和設(shè)備
- 手機(jī)隱私保護(hù)系統(tǒng)
- 密碼設(shè)置方法及裝置
- 移動(dòng)終端和移動(dòng)終端的隱私保護(hù)方法
- 一種隱私信息保護(hù)方法、裝置及系統(tǒng)
- 一種隱私信息管理方法、裝置和系統(tǒng)
- 圖片隱私的預(yù)測(cè)方法及裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 一種基于區(qū)塊鏈的隱私安全管理系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





