基于访问控制的TaintDroid隐私数据保护研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:fuyueliang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着“互联网+”时代的到来,手机、平板电脑、智能手表等移动终端设备成为用户使用频率日益增多的电子产品,Android系统是移动终端设备中市场份额占比最高的操作系统。在使用终端设备获取资源的过程中,用户的各种隐私数据也会被保存在这些智能设备中,如短信息、通话记录、联系人信息、银行账户信息等。一旦用户的隐私信息遭到泄露或被非法利用,将会对用户造成巨大的损失或威胁。因此,保护Android系统中隐私数据不被泄露成为目前信息安全领域的热点研究问题之一。TaintDroid系统是一个定制的Android系统,它能够实现对系统中的隐私数据的动态监测。当系统中的隐私数据被泄露出设备时,TaintDroid系统能够检测到并提醒给用户。本文从上述研究背景出发,以TaintDroid系统为研究基础,分析TaintDroid系统的运行原理。通过分析发现,TaintDroid系统实现了对系统中隐私数据泄露检测,但并不能控制隐私数据泄露,即当用户接收到TaintDroid系统通知时,此时用户的隐私数据已经被发送出设备。因此,TaintDroid系统也存在一定的缺陷。本文结合访问控制相关理论,提出一种针对TaintDroid系统的隐私数据控制方法,对TaintDroid系统进行改进,并且设计实验测试改进后的系统的性能和效果。本文的核心工作主要包括以下几点:首先,研究分析了TaintDroid系统的运行机制,从TaintDroid系统中污点数据的产生、标记、传播、提取等方面进行了分析。研究了各个层级之间污点数据的追踪粒度。TaintDroid系统的运行机制也是本文研究的基础和前提。其次,为了证明Android系统权限机制存在的缺陷以及分析应用申请的危险权限的类别,本文使用TaintDroid系统对安卓应用市场中常用的100个应用进行了测试。测试了应用对系统权限的申请情况,分析了涉及到隐私数据的危险权限的申请和应用类别之间的关系。另外,本文使用TaintDroid系统检测了这些样本应用对隐私数据的泄露情况,对容易产生泄露的隐私数据类别进行了保护。接着,本文针对TaintDroid系统的不足之处,结合访问控制的理论,设计了一种TaintDroid系统的隐私数据控制方案。并且,提出了访问控制决策细分的概念,使访问控制决策不仅仅只有Permit或Deny两种,访问控制决策细分使系统对隐私数据的控制更加精细化。此外,本文还为TaintDroid系统引入了策略管理模块和上下文,其中,策略管理模块具有策略自动生成、策略冲突检测和策略冲突消解三个功能。策略管理模块和上下文的引入,不仅使系统具有了对敏感资源数据访问控制的功能,还可以提高系统的灵活性,减少系统安全管理员的工作量。最后,本文在开源TaintDroid系统中对提出的隐私数据控制方法进行了实现,并通过实验证明了改进后系统的功能和性能消耗等情况,通过实验数据分析可得,改进后的系统在实现了基本功能的前提下对应用的兼容性仍然具有良好的效果。另外,与原始的TaintDroid系统相比,实现了隐私数据控制的TaintDroid系统并未造成较大的性能开销。本文主要针对TaintDroid系统中不能控制隐私数据泄露的缺陷,结合访问控制领域中的理论和方法,实现了控制TaintDroid系统中的隐私数据泄露的功能。设计了策略管理算法,并提出了访问控制决策细分的概念。为Android系统中的隐私数据保护提供了一种新的思路。
其他文献
近年来,在高速运转的全媒体时代背景下,各类危机事件的影响力和破坏力与日俱增,严重威胁社会稳定和健康发展。特别是2020年新冠疫情的爆发,各地发生了哄抢“双黄连”、口罩销售乱象等,危机信息管理能力直接影响政府在疫情背景下应对危机的处置效果。当前,危机信息管理是各级政府危机管理的热点和难点课题。在社会治理现代化的大背景下,社会和经济发展中的不确定因素随时发生,政府危机信息管理能力是检验政府执政能力的重
在《中国制造2025》实施进程中,中国网络经历了2G跟随、3G突破、4G同步、5G引领的发展过程,智能手机成为用户量最大的智能终端产品之一,手机零部件制造企业也从传统制造向智能制造转型。手机中框及后盖制造企业采取大批量生产模式,车间内加工单元多,自动化程度高,自动导引运输车-AGV(Automated Guided Vehicle)的应用可提高车间生产效率和物流水平。研发AGV控制系统和研究多AG
列控系统需求文档结构的日益复杂,使得传统的文档测试方法在问题发现和测试效率方面逐渐难以满足要求。模型检测是一种用于对有穷并发系统进行正确性检验的形式化验证技术,它
为解决河流筑坝所引起的生态环境效应问题,本文通过建有引水式发电站河流与未建发电站河流水温进行连续性的监测,并对河流底栖动物进行野外调查,为研究引水发电站对河流水温及底栖动物沿程变化规律的影响,采取对比分析的研究方法,选取南阳河(建有引水式电站河流)和清江上游段(未建引水式电站河流)作为研究对象,在南阳河上选取9个断面,清江上选取5个断面,共计14个监测断面,对两条河流水温和底栖动物及水体理化性质等
近年来大数据迅速发展,已经成为了学术界探讨的热门课题。大数据早期主要应用在商业和金融领域,但随着物联网和大数据的结合,其应用已经深入交通和能源等领域。大数据在带来
近年来,互联网技术飞速发展,各种依托于网络的业务层出不穷,对网络资源的需求呈现出爆炸式地增长。因此,为网络中的业务设计合适的调度策略,为现有的网络资源做出合理的分配,
智能交通系统(Intelligent Transportation System,缩写为ITS)已成为我国交通系统的一个重要发展方向。智能交通系统是利用现代信息技术服务人们交通出行的系统,最早是在20世纪90年代初于美国最先提出的理念。它包含着最先进的数据采集和处理技术,模型预测和分析技术,信息控制技术等等,并将他们运用于整个地面交通管理。它是为城市道路出行建立的综合交通管理系统。智能交通是现代交
近年来随着互联网的蓬勃发展,社交网络已成为各个领域的研究热点,尤其是计算机领域。研究社交网络中个体的社交活动可以充分地了解社交网络结构的变化规律及信息传播规律,这
经过多年的摸索与发展,我国已经进入了中国特色社会主义经济发展的新时代。在十九大报告中我们提出要实施高质量发展战略,深入推进供给侧结构改革。这是我们迈向经济高质量发展的一个良好开端,也是我们深入研究经济高质量发展的一个良好契机。经济高质量发展的战略思维凝聚了我们多年来对历史经验的总结和对未来经济发展方向的判断。我们要对经济高质量发展有更深刻的认识,以及更好地规划。因此本文以北京市为研究对象,试图通过
新疆的绿洲乡村聚落具有独特风格,它是在干旱区特殊的地理条件及气候下形成的,是当地居民活动与社会发展的基本场所。然而,由于缺乏长期、系统的规划等原因,新疆的乡村聚落,尤其是南疆地区多呈现居民点散乱、土地利用效率低等特点,成为新疆实现乡村振兴的巨大阻碍。揭示当前多种因素驱动下的绿洲乡村聚落空间格局特征,发挥新疆作为“丝绸之路经济带核心区”独特的区位优势,对当前乡村聚落布局优化和乡村振兴建设具有重要意义