[發(fā)明專利]一種隱私泄漏風(fēng)險評估方法及裝置有效
| 申請?zhí)枺?/td> | 201811377272.8 | 申請日: | 2018-11-19 |
| 公開(公告)號: | CN109753808B | 公開(公告)日: | 2020-09-11 |
| 發(fā)明(設(shè)計)人: | 李鳳華;牛犇;王新宇;李暉 | 申請(專利權(quán))人: | 中國科學(xué)院信息工程研究所 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/55 |
| 代理公司: | 北京路浩知識產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王瑩;吳歡燕 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 隱私 泄漏 風(fēng)險 評估 方法 裝置 | ||
1.一種隱私泄漏風(fēng)險評估方法,其特征在于,包括:
將用戶對權(quán)限的撤銷比例量化為權(quán)限所管理敏感信息的敏感程度,構(gòu)建常用權(quán)限組合,基于所述敏感程度獲取常用權(quán)限組合的組合敏感度;
獲取所述常用權(quán)限組合在惡意應(yīng)用中出現(xiàn)比例和正常應(yīng)用中出現(xiàn)比例的差值,基于所述差值和所述組合敏感度得到所述常用權(quán)限組合的組合非線性敏感度,并基于所述組合非線性敏感度獲取權(quán)限組合狀態(tài)下各權(quán)限的權(quán)限非線性敏感度;
基于服務(wù)提供商的申請權(quán)限和所述權(quán)限非線性敏感度,獲得每個服務(wù)提供商的隱私泄漏風(fēng)險值;基于應(yīng)用中所有服務(wù)提供商的隱私泄漏風(fēng)險值,得到應(yīng)用整體隱私泄漏風(fēng)險值;
構(gòu)建常用權(quán)限組合,具體包括:
收集正常應(yīng)用集合和惡意應(yīng)用集合,其中正常應(yīng)用集合為申請的權(quán)限與實際功能相符的應(yīng)用的集合,惡意應(yīng)用集合為申請敏感權(quán)限大于設(shè)定數(shù)量的應(yīng)用的集合,所述敏感權(quán)限是與用戶隱私信息相關(guān)的權(quán)限;
基于關(guān)聯(lián)規(guī)則方法從所述正常應(yīng)用集合和所述惡意應(yīng)用集合中各應(yīng)用申請的權(quán)限中挖掘出常用權(quán)限組合;計算每個權(quán)限組合的支持度,所述支持度為所述權(quán)限組合在所述正常應(yīng)用集合或所述惡意應(yīng)用集中出現(xiàn)的比例;篩選出支持度大于預(yù)設(shè)第一閾值的權(quán)限組合作為常用權(quán)限組合;
基于所述敏感程度獲取常用權(quán)限組合的組合敏感度,具體包括:
將所述常用權(quán)限組合中各權(quán)限的敏感程度累加,得到所述常用權(quán)限組合的權(quán)限組合敏感度;
并基于所述組合非線性敏感度獲取權(quán)限組合狀態(tài)下各權(quán)限的權(quán)限非線性敏感度,具體包括:
在每個常用權(quán)限組合中,基于權(quán)限在常用權(quán)限組合中所占權(quán)重將所述組合非線性敏感度分配給對應(yīng)的權(quán)限,得到對應(yīng)權(quán)限的初始權(quán)限非線性敏感度;
獲取每個權(quán)限在所有常用權(quán)限組合中權(quán)限非線性敏感度的平均值,并作為對應(yīng)權(quán)限的權(quán)限非線性敏感度。
2.根據(jù)權(quán)利要求1所述的隱私泄漏風(fēng)險評估方法,其特征在于,將用戶對權(quán)限的撤銷比例量化為權(quán)限所管理敏感信息的敏感程度前,還包括:
基于特征提取方法識別應(yīng)用中服務(wù)提供商的動態(tài)庫,篩選出其中能夠獲取權(quán)限的所有服務(wù)提供商;
統(tǒng)計服務(wù)提供商從多個應(yīng)用中獲取的所有權(quán)限。
3.根據(jù)權(quán)利要求1所述的隱私泄漏風(fēng)險評估方法,其特征在于,得到應(yīng)用整體隱私泄漏風(fēng)險值后,還包括:
以安裝應(yīng)用中各權(quán)限在同類應(yīng)用中被撤銷次數(shù)的比例作為權(quán)限服務(wù)質(zhì)量損失值,將安裝應(yīng)用所有被撤銷的權(quán)限的權(quán)限服務(wù)質(zhì)量損失值累加得到應(yīng)用服務(wù)質(zhì)量損失值,將所有應(yīng)用服務(wù)質(zhì)量損失值累加得到系統(tǒng)服務(wù)質(zhì)量損失值。
4.根據(jù)權(quán)利要求3所述的隱私泄漏風(fēng)險評估方法,其特征在于,得到應(yīng)用整體隱私泄漏風(fēng)險值后,還包括:
設(shè)定約束條件:系統(tǒng)服務(wù)質(zhì)量損失值不超過預(yù)設(shè)第二閾值,應(yīng)用服務(wù)質(zhì)量損失值的最大值與最小值之差小于預(yù)設(shè)第三閾值;
基于所述約束條件配置自由權(quán)限配置方案。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院信息工程研究所,未經(jīng)中國科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811377272.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 風(fēng)險監(jiān)視裝置、風(fēng)險監(jiān)視系統(tǒng)、風(fēng)險監(jiān)視方法
- 風(fēng)險控制方法及風(fēng)險控制裝置
- 風(fēng)險分層
- 風(fēng)險分層
- 風(fēng)險判定裝置、風(fēng)險判定方法以及風(fēng)險判定程序
- 風(fēng)險評價系統(tǒng)以及風(fēng)險評價方法
- 風(fēng)險管理裝置、風(fēng)險管理方法以及風(fēng)險管理程序
- 風(fēng)險測算方法和風(fēng)險測算系統(tǒng)
- 風(fēng)險評估方法及風(fēng)險評估裝置
- 風(fēng)險評估方法及風(fēng)險評估裝置





