日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種安卓應用用戶隱私泄露漏洞識別方法在審

專利信息
申請號: 202211075112.4 申請日: 2022-09-03
公開(公告)號: CN115470494A 公開(公告)日: 2022-12-13
發明(設計)人: 楊珉;楊哲慜;李帥;花楠 申請(專利權)人: 復旦大學
主分類號: G06F21/57 分類號: G06F21/57;G06F21/62;G06K9/62;G06N20/00
代理公司: 上海正旦專利代理有限公司 31200 代理人: 陸飛;陸尤
地址: 200433 *** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 應用 用戶 隱私 泄露 漏洞 識別 方法
【權利要求書】:

1. 一種安卓應用用戶隱私泄露漏洞識別方法,所識別的漏洞是由安卓應用客戶端接收的其他用戶隱私信息與實際呈現在用戶界面上的其他用戶信息不一致所導致的用戶隱私泄露漏洞;其特征在于,安卓應用用戶隱私泄露漏洞識別方法具體分為三個階段:

第一階段,基于程序切片技術的靜態代碼預分析

這階段的任務是識別存儲用戶信息的代碼數據結構,以及分析這些信息如何被顯示到用戶界面上;具體地,預分析分為前向污點分析和后向污點分析兩部分;前向污點分析是追蹤從網絡接口流動到中間數據結構的信息,即以標準網絡接口為起點,分析信息流向的中間數據結構;后向污點分析是追蹤信息從中間數據結構流動到用戶界面的過程,即以標準的用戶界面接口為起點,分析信息來自哪些中間數據結構以及信息在顯示至界面上前經過何種變換;這一階段的輸出信息是前向污點分析和后向污點分析交匯的中間數據結構以及識別出的變換操作;

第二階段,其他用戶的隱私信息識別

這階段的任務是分析出網絡接口接收到的信息里哪些為屬于其他用戶的隱私信息,所述其他用戶是指區別于當前使用應用的用戶;利用關聯分析技術與機器學習方法分析代碼中的包含語義的信息,確定哪些中間數據結構存儲用戶信息,并進一步判斷是否存儲其他用戶的隱私信息;

第三階段,基于非單射變換分析技術的風險檢測

這階段的任務是通過判斷用戶隱私數據流動到用戶界面過程中的變換操作是否為單射,來確定是否存在用戶隱私泄露漏洞。

2.根據權利要求1所述的安卓應用用戶隱私泄露漏洞識別方法,其特征在于,第一階段中:

所述前向污點分析,是從標準的網絡庫函數出發;具體參考權威排名網站AppBrain所提供的第三方網絡庫使用情況數據,整理安卓應用最常用的網絡庫接口作為前向污點分析的起點;同時整理安卓應用中最常用的反序列化第三方庫,作為識別中間數據結構的標識;當前向分析分析到常用的反序列化庫的反序列化接口時 記錄此處生成的中間數據結構的信息;

所述后向污點分析,是從標準的用戶界面函數出發;具體整理了安卓開發文檔提供的所有標準的用戶界面函數;另外對樣本應用代碼中的視圖組件使用情況進行統計,選取使用頻率較高的視圖組件,并且將它們對應的標準用戶界面函數作為后向污點分析的起點;當后向分析分析到中間數據結構時,記錄此處中間數據結構的信息。

3.根據權利要求1所述的安卓應用用戶隱私泄露漏洞識別方法,其特征在于,第二階段中,利用代碼中的語義信息幫助識別用戶隱私信息以及區分當前用戶和其他用戶的隱私信息;具體而言,利用中間數據結構的名稱以及中間數據結構成員的名稱所包含的語義信息幫助判別其是否是用于存儲用戶信息的中間數據結構;利用網絡請求、中間數據結構的名稱以及用戶界面中包含的語義信息幫助區分用戶信息為當前用戶隱私或是其他用戶隱私。

4.根據權利要求3所述的安卓應用用戶隱私泄露漏洞識別方法,其特征在于,第二階段中:

識別敏感用戶數據:訓練一個二分類機器學習模型,用于有效識別中間數據結構名稱中的語義信息,并保留被判定為存儲敏感用戶數據的中間數據結構內的所有成員信息;接著采用關聯分析方法,利用WordNet、ConceptNet等語義詞典提供的關聯信息對這些保留下來的信息詞進行基于語義關聯的分類;由此得到一個較為完整的隱私詞集;與這個詞集合相關聯的任何中間數據結構的成員變量會被識別出來;

識別敏感用戶數據的主體是否為其他用戶:前一步驟識別出的敏感用戶數據包括其他用戶的數據與當前用戶的數據,需要排除那些屬于當前用戶的數據以減少漏洞識別結果中的誤報;根據觀察,應用程序代碼中包含一些能夠幫助區分其他用戶和當前用戶的語義信息,具體包括:(1)網絡請求中的語義信息;(2)中間數據結構的名稱,(3)用戶界面中包含的語義信息;基于以上這三方面的語義信息訓練一個二分類機器學習模型,用于判斷敏感用戶數據的主體是否為其他用戶。

5.根據權利要求4所述的安卓應用用戶隱私泄露漏洞識別方法,其特征在于,第三階段中:

傳輸到客戶端的數據與用戶界面實際呈現的數據之間的不一致,其數學上是一種非單射的關系;表現為兩種情況:第一種,傳輸到客戶端的敏感用戶數據并沒有流動到用戶界面上,即無論數據的值是什么,其在用戶界面上顯示的值皆為“空”,其數學本質是非單射性質,屬于所述的“不一致”問題;第二種,數據在流動到用戶界面上之前經過非單射的變換操作,也將發生所述的“不一致”問題;對于第一種情況可以在代碼預分析階段進行識別;對于第二種情況,設計一種通用的檢測方案:構建一個稻草人虛擬用戶檔案,針對一些常用的用戶屬性賦予合理的值,同時對虛擬稻草人用戶的屬性值進行一些微小的擾動以產生不同但是互相臨近的值,讓數據變換的操作作用于這些互相臨近的值;如果不同的值經過數據變換操作產生了相同的結果,則說明數據變換操作是非單射的,即這里存在所關注的不一致的漏洞。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于復旦大學,未經復旦大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202211075112.4/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧洲精品一区二区三区久久| 99riav3国产精品视频| 夜夜夜夜夜猛噜噜噜噜噜gg| 精品久久久久久中文字幕| 亚洲国产精品综合| 亚洲精品www久久久久久广东| 色婷婷久久一区二区三区麻豆| 国产精品1区2区| 九九精品久久| 久久九九亚洲| 艳妇荡乳欲伦2| 国产欧美一区二区在线| 欧美精品一区免费| 午夜三级大片| 国产一区免费播放| 国产精品一区二区在线观看免费 | 久久久久亚洲精品视频| 国产清纯白嫩初高生在线播放性色 | 国产一级片一区| 久久天堂国产香蕉三区| 99热久久这里只精品国产www| 亚洲精品日韩色噜噜久久五月| 久久精品国产亚| 国产呻吟久久久久久久92 | 九色国产精品入口| 亚洲福利视频一区| 99精品国产一区二区三区不卡| 欧美乱战大交xxxxx| 999国产精品999久久久久久| 91福利视频免费观看| 亚洲精品久久久久久久久久久久久久| 久久精品com| 亚洲欧美一区二| 亚洲少妇一区二区三区| 亚洲欧美v国产一区二区| 午夜精品在线观看| 亚洲码在线| 国产精品一二二区| 欧美一区二区三区三州| 精品国产伦一区二区三区| 午夜av影视| 香港三日本三级三级三级| 中文乱幕日产无线码1区| 国产精品亚洲а∨天堂123bt| 欧美69精品久久久久久不卡| 国产理论片午午午伦夜理片2021| 精品一区二区超碰久久久| 狠狠色丁香久久婷婷综| 日韩欧美高清一区二区| 欧美视频1区| 欧美日韩亚洲国产一区| 在线亚洲精品| 欧美一区二粉嫩精品国产一线天| 538国产精品一区二区| 国久久久久久| 久久不卡精品| 四季av中文字幕一区| 日本高清不卡二区| 国产高清在线观看一区| 三上悠亚亚洲精品一区二区| 北条麻妃久久99精品| 午夜无人区免费网站| 91久久免费| 国产亚洲久久| 日韩av不卡一区二区| 国产清纯白嫩初高生视频在线观看| 国产91视频一区| 国产综合久久精品| 黄色91在线观看| 91看片免费| 99精品一区二区| 一区二区午夜| 国产精品尤物麻豆一区二区三区| 国产乱了高清露脸对白| 欧美日韩国产三区| 久久综合二区| 国产伦精品一区二区三区免费观看| 久久99精品久久久久婷婷暖91| 精品久久久久久久久亚洲| 精品国产一区二区三区久久久久久 | 国产资源一区二区三区| 亚洲精品性| 国产精品v欧美精品v日韩| 欧美在线观看视频一区二区三区| 粉嫩久久久久久久极品| 欧美国产在线看| 自偷自拍亚洲| 99久久免费精品国产免费高清| 日韩av免费电影| 欧美性xxxxx极品少妇| 99日韩精品视频| 久久精品爱爱视频| 国产精品v欧美精品v日韩| 国产一区二区三区中文字幕| 国产精品视频二区三区| 国产精品久久久久激情影院| 久久99国产精品久久99| 久久综合伊人77777麻豆| 国产91综合一区在线观看| 麻豆视频免费播放| 91免费看国产| 精品999久久久| sb少妇高潮二区久久久久| 欧美一区二区久久久| 狠狠色噜噜狠狠狠四色米奇| 偷拍自中文字av在线| 亚洲欧美日韩国产综合精品二区| 色婷婷精品久久二区二区蜜臂av| 天堂av一区二区三区| 日韩精品久久久久久中文字幕8| 国产91电影在线观看| 久久国产精品久久| 免费看欧美中韩毛片影院| 日本一区二区三区免费在线| 制服丝袜亚洲一区| 国产精品精品视频一区二区三区 | 日韩亚洲精品在线观看| 国产91综合一区在线观看| 激情久久影院| 国产一区观看| 国产精品一区二区av麻豆| 国产精品二区一区| 国产欧美精品一区二区三区-老狼| 国产精品白浆一区二区| 91精品夜夜| 国产一区二区三区精品在线| 欧美一区二区三区四区五区六区| 国产国产精品久久久久| 欧美一区二区三区白人| av午夜在线| 国产精品女人精品久久久天天| 亲子乱子伦xxxx| 日日狠狠久久8888偷色| 亚洲欧洲一区二区| 日韩精品一区二区三区在线| 素人av在线| 91av精品| 国内久久精品视频| 国产一级片网站| 97人人模人人爽人人喊38tv| 97视频一区| 激情欧美一区二区三区| 99国精视频一区一区一三| 日韩精品久久一区二区三区| 国产精品高潮呻吟88av| 国产一区二区三区久久久| 狠狠色狠狠色综合日日五| 91久久香蕉| 热久久国产| 欧美一级免费在线视频| 免费看农村bbwbbw高潮| 免费午夜片| 欧美一区二区三区日本| 国产精品久久久久久久久久久新郎 | 午夜666| 99re6国产露脸精品视频网站| 亚洲一二区在线观看| 狠狠色噜噜狠狠狠狠2021天天| 亚洲精品久久久久不卡激情文学| 国产电影精品一区| 国产欧美一区二区三区沐欲| 国产人伦精品一区二区三区| www亚洲精品| 欧美激情视频一区二区三区| 午夜影院毛片| 国产欧美一区二区三区四区| 午夜看片网站| 亚洲欧美日韩一级| 91精品婷婷国产综合久久竹菊 | 久久精品视频中文字幕| 精品国产鲁一鲁一区二区三区| 午夜国产一区二区三区四区| 一区二区国产盗摄色噜噜| 国产乱xxxxx97国语对白| 国产一区二区二| 亚洲日本国产精品| www.午夜av| 欧美日韩不卡视频| 99精品黄色| 欧美一区二区三区精品免费| 在线播放国产一区| 日本高清不卡二区| 国产97在线播放| 久久99亚洲精品久久99果| 亚洲精品97久久久babes| 国产videosfree性另类| 日本黄页在线观看| 午夜影院黄色片| 国产精品麻豆自拍| 亚洲va国产| 年轻bbwwbbww高潮| 99国产精品九九视频免费看| 亚洲国产欧洲综合997久久,| 手机看片国产一区| 中文字幕日韩有码| 狠狠色噜噜狠狠狠色综合| 久久精品视频中文字幕| 欧美极品少妇xxxxⅹ| 亚洲精品久久久久不卡激情文学| 狠狠色综合久久丁香婷婷| 日韩亚洲精品视频| 偷拍自中文字av在线| 亚洲欧美自拍一区| 国产欧美一区二区精品久久| 欧美在线一级va免费观看| 午夜激情影院| 午夜影院激情| 国产欧美日韩二区| 999久久久国产精品| 精品国产一区二区三区四区四| 日韩av在线影院| 91精品视频一区二区三区 | 久久精品国产久精国产| 欧美一区二区三区黄| 激情久久一区| 国产99视频精品免视看芒果| sb少妇高潮二区久久久久| 亚洲精品一品区二品区三品区| 蜜臀久久99精品久久一区二区| 国产一区亚洲一区| 一区二区三区国产精华| 最新国产精品自拍| 鲁一鲁一鲁一鲁一鲁一av| 午夜a电影| 中文字幕一区二区三区又粗| 大伊人av| 91看黄网站| 99久久夜色精品| 偷拍久久精品视频| 久久久精品99久久精品36亚| 欧美日韩一级二级| 国产乱xxxxx97国语对白| 在线观看v国产乱人精品一区二区| 国产专区一区二区| 日韩精品中文字幕一区二区| 国产精品99999999| 日本边做饭边被躁bd在线看| 福利片91| 久久精品麻豆| **毛片在线免费观看| 午夜a电影| 国产性猛交xx乱视频| aaaaa国产欧美一区二区| 精品国产亚洲一区二区三区| 国产日本欧美一区二区三区| 国产免费观看一区|