面向Android数据安全性的Internet临时许可和设备应用历史访问策略研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:caesarsarahluckgirl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,Android操作系统已变得非常流行,并被世界各地的许多人所使用。目前,运行Android操作系统的智能手机占据了全球智能手机市场80%以上的份额。由于Android拥有大量用户,因此,它成为试图对大量用户追求恶意意图的黑客和攻击者的理想攻击目标。这些攻击者获得对用户数据的未经授权的访问,以获取经济利益或破坏它。许多Android应用程序访问Internet网络以查询、访问或传输数字资源。相对计算机Internet浏览器不同,目前尚未详细分析移动应用程序中Internet访问对隐私和安全的影响。当前版本的Android操作系统无法为用户提供对应用程序接收的Internet访问数量的足够控制。这引起了与数据泄漏有关的安全性以及用户敏感和个人数据安全性的问题。当应用程序可以在用户不知情的情况下在后台执行未经请求的数据收集时,会引发很多用户数据相关漏洞。这些活动有时会在应用程序未指示其正在设备上运行时发生。自2008年首次正式向公众发布以来,Android操作系统经历了许多更改,以逐渐将其迭代为更安全的操作系统。但是,其中一些更改为隐私保护设置了障碍,并使攻击者可以轻松获取用户私人数据。Android权限安全模型是Android操作系统中存在的主要安全功能之一。此安全模型用于对需要进行管制的重要设备资源的访问管制。先前的研究工作已经调查发现了缺乏对Android系统权限结构的细粒度控制,其他工作已暴露出由于未经授权访问权限系统而导致的特权升级和数据泄漏导致的相关漏洞。从Android OS 6.0(API 23)和更高版本对Android系统所做的改进,已将Internet权限的权限系统状态从危险的“DANGEROUS”权限状态更改为普通的“NORMAL”权限状态。对系统的这一更改会自动为每个应用程序提供不受管制的互联网访问权限,而无需选择随时关闭访问权限。本文面向Android数据安全性的有关数据泄漏的安全问题,重点研究了Internet临时许可证和设备应用历史访问策略相关问题,并提出了相关的策略和方法。本文的主要工作如下:1.提出了一种通过向Internet权限分配临时状态来创建更安全的Android OS版本的方法。将Internet权限状态更改为危险的“DANGEROUS”权限状态,通过这种方法,设计了一种新颖的流程结构和算法,可通过预定的用户监管路径重定向Android设备上的互联网访问。通过从互联网上下载的297个实际应用生成的实验对所提出的方法进行了实验验证。这些应用程序下载量在1,000,000–50,000,000之间,并且均在5星级排名中4星及以上。我们对这些应用程序的分析显示,总共有39566个权限访问请求。使用机器学习技术(k均值聚类和层次聚类)来分析和获取详细的结果。实验显示用户设备上的敏感数据与不受管制地访问互联网的应用程序之间存在高度相关性,并且这些应用程序能够传输这些数据。甚至某些脱机应用程序也表现出这些行为。本文的发现及改进措施有助于创建更安全的Android系统。2.提出了Android设备上所有应用程序的互联网历史记录访问模型。当恶意应用程序和恶意软件是匿名的,并且对用户隐瞒其活动时,提出的模型效果最佳。因此,本研究表明了将恶意软件攻击模型整合到合法的真实应用程序中的能力和效果。论文说明了如何使用合法的墙纸应用程序泄漏用户数据,而无需向用户直观显示任何内容。我们调查了这种攻击形式的影响,提出的方法可为每个应用程序创建Internet浏览历史记录,以揭露恶意应用程序的活动。此外,论文引入的数学概念度量(基于URL引用计数)Risk Rank,可以用来为每个应用程序排名。该评级是根据其互联网活动得出的,Risk Rank提供了一种警告用户可能会泄漏数据的应用程序可疑活动的方法。3.提出了一种Android Internet权限系统的新颖模型。该模型枚举了将其他方法组合到一个内聚安全模型中的流程。该模型考虑了用户和应用程序的行为。其主要目的是限制应用程序使用互联网传输敏感用户数据的潜力。因此,我们的模型给出了通知用户的结构以及为用户提供限制Internet访问的机制结构。本文使用系统动力学和仿真技术来验证提出的方法效果。综上所述,本文面向Android数据安全性的相关问题,重点研究了Internet临时许可证和设备应用历史访问策略相关方法,提出了相应的关键技术和模型来减轻敏感用户数据的泄漏,为促进Android Internet权限漏洞分析技术的发展做出了重要贡献。
其他文献
数学建模探究活动要求学生能运用所学知识解决实际数学问题,体验数学建模活动的完整过程."茶水口感最佳问题"的教学要重点体现数据收集与处理,以及模型的选择、检验和求解的过程.在难点的突破中,要注重引导学生利用信息技术探究、比较和分析多种模型的选择方案.
近年来,汽车驾驶技术的研究不断深入,正处于向人机共驾、无人驾驶转变的过渡阶段,通过不断引入以嵌入式计算机为核心的感知技术、决策技术和驱动技术,来减轻驾驶员的驾驶负担,提高汽车的行车安全。人机共驾主要以指驾驶员与智能系统同时共享对车辆的控制,并与人机结合完成驾驶任务,是现阶段汽车研究和应用的热点。其中操纵系统的研发不仅是人机共驾汽车的核心技术之一,也是其研究领域的关键技术之一。本文面向轮毂电机驱动、
随着电力市场的不断深入改革,在电力市场中引入合理的竞争机制有助于合理优化电力市场各个参与者的资源,实现资源的优化配置。需求侧响应是指消费者能够根据价格信号或者是市场激励机制改变其用电方式,使得用户侧积极的参与电网的管理与优化,从而和电力供应侧一样参与市场竞争,形成良好的源-网-荷互动,解决用电高峰电力供应不足和用电低谷电力资源利用率过低,提高电力设备的利用率,实现电网安全稳定运行。参与需求响应的最
一切刺激嗅觉器官引起人们不愉快及损坏生活环境的气体物质即为恶臭气体,空气污染主要的来源之一就是恶臭污染,它对民众的基本日常生活产生明显影响,还对人类的健康造成严重威胁。我国对恶臭污染的检测技术研究,Odorplutin整体上开展的较晚,检测技术与世界先进国家相比还有一定的差距,市场上的恶臭污染气体检测仪器具有诸如检测精度低、价格高和在线检测功能不完善的缺点。本文从环境监测标准与市场需求出发,研究恶
项目地点:浙江省丽水市松阳县建成时间:2018年建筑面积:300 m2项目背景"西归道路塞,南去交流疏。唯此桃花源,四塞无他虞。"自古以来,松阳便被誉为"最后的江南秘境"。在距离松阳县城15公里的大种山深处,古村陈家铺悬于山崖峭壁之上,三面环山,面朝深谷,云雾缭绕,距今已有600多年历史。
期刊
以OECD课程内容图谱项目提出的"地球科学""人文地理"各自六大内容领域和共同的五大类28种能力为基础,对研究出的"地球科学""人文地理"的能力分值热图和频次热图进行二元分析,探寻我国高中地理课程中28种能力指标的分值和频次的相关关系。分析得出:我国高中地理课程各项能力指标的分值和频次呈显著正相关,整体上得到重视的能力有读写能力、数据素养、解决问题、行动和可持续发展素养,没有受到重视的能力有身体/
火力发电是我国主要发电方式之一。凝结水泵是发电厂中发电机组的关键设备,其配置直接影响到整个机组运行的安全性与稳定性。凝结水泵的台数和容量的选择,取决于机组在电网中的作用、设备投资、设备质量、机组容量等诸多因素。多级离心泵的效率高、扬程大,由于串联有两个以上的叶轮,其结构较为复杂。旋转的叶轮产生的交变激励力极易造成泵过流部件疲劳失效,同时流场的不稳定性也会对整个系统的稳定运行造成影响。本文以4×36
谐振式微悬臂梁传感器广泛应用于环境监测、质量控制、食品安全等领域,由于其输出信号微弱,易受到噪声等因素的干扰,因此可靠地提取出谐振器输出的微弱谐振信号比较困难,而Duffing混沌振子具有对微弱信号敏感、对噪声免疫的特点,常用于微弱信号检测。本文对基于Duffing振子的弱谐振信号检测算法进行了研究。研究了Duffing振子检测系统及其状态判别的Lyapunov指数算法,通过最大Lyapunov指
以OECD课程内容图谱项目提出的"人文地理(HGE)"的六大内容领域以及五大类28种能力为研究基础,按照在相关文献中出现的次数进行统计,绘制数据频次的热图。频次热图显示,能力指标出现次数偏低;在28种能力中,出现次数较多的有"读写能力""解决问题""行动""全球能力""可持续发展素养"等;在六大内容主题下,出现频次较多的是HGE4、HGE3,出现频次较少的是HGE5、HGE2。
精神分裂症是一种复杂的多因素疾病,对社会和家庭都造成一定的影响。基于单核苷酸多态性(Single Nucleotide Polymorphism,SNP)的研究是生物医学领域研究的重要课题。随着数据挖掘技术的发展,很多研究者利用机器学习方法对SNP位点进行特征选择并构建精神分裂症诊断模型。本论文以精神分裂症中的SNP位点为目标进行研究。首先基于改进的KCenter算法和改进的粒子群算法对SNP数据