《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安卓應用隱私合規檢測方法研究
安卓應用隱私合規檢測方法研究
網絡安全與數據治理 1期
王申奧,王亞龍,王乾旭,賀紫怡,李 暉
(西安電子科技大學 網絡與信息安全學院,陜西 西安710071)
摘要: 近年來,移動應用超范圍收集用戶隱私信息,強制索取敏感權限等現象屢見不鮮。業界現有的隱私合規檢測產品因缺乏對隱私政策的分析從而產生較高的誤報率和漏報率。針對國內現行合規要求,設計并實現了一套大規模的半自動化合規檢測框架。通過對現有應用市場中1 941款應用進行實證評估,檢測到52款典型違法違規移動應用。實驗結果表明,該方法實用性強,拓展性高,具有廣泛的應用前景。
中圖分類號: TP311.5
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2023.01.001
引用格式: 王申奧,王亞龍,王乾旭,等. 安卓應用隱私合規檢測方法研究[J].網絡安全與數據治理,2023,42(1):4-14.
Research on detection of Android application privacy compliance
Wang Shenao,Wang Yalong,Wang Qianxu,He Ziyi,Li Hui
(School of Cipher Engineering,Xidian University,Xi′an 710071,China)
Abstract: In recent years, it is common for mobile applications to collect user privacy information in excess of the scope and abuse sensitive permissions. The existing privacy compliance detection products in the industry lack the analysis of privacy policies, resulting in high false positive and false negative. This study designs and implements a large-scale semi-automated compliance detection framework to address the current compliance requirements in China. The system extracts permission phrases through automated analysis of privacy policies and identifies sensitive permission calls through hybrid program analysis, ultimately achieving consistent compliance detection of privacy policies and permission calls. The empirical evaluation of 1 941 applications in the existing application market detects 52 typical illegal and non-compliant mobile applications. The experimental results show that the method is practical and highly scalable, and has a wide application prospect.
Key words : privacy compliance;permission abuse;natural language processing;dynamic and static program analysis

0 引言

近年來,移動應用超范圍收集用戶隱私信息,強制索取敏感權限等現象屢見不鮮。為了保護用戶的個人隱私信息,監管部門要求企業或組織在隱私政策以簡潔易讀的方式告知用戶他們如何收集、存儲和管理用戶的個人信息。然而,根據武漢大學2021年的相關調查顯示,77.8%的用戶在安裝App時“很少或從未”閱讀過隱私協議,69.69%的用戶會忽略App隱私協議的更新提示。盡管一些服務提供商已經提高了其隱私政策的可理解性和可讀性,但這些政策仍然篇幅太長,難以閱讀。此外,2021年國家計算機網絡應急技術處理協調中心和中國網絡空間安全協會共同發布的《App違法違規收集使用個人信息監測分析報告》中也顯示,超范圍收集用戶隱私信息,違反用戶“知情同意”原則的違法違規應用在各主流應用市場仍然廣泛存在。

近來,隱私合規分析的相關工作在國外頗受關注,逐漸被應用到大規模網站隱私合規性分析、移動應用隱私泄露檢測等領域。移動應用的隱私合規分析主要包括隱私政策文本分析與程序分析兩個部分。靜態程序分析執行效率高,然而由于缺乏運行時路徑信息,靜態分析往往會產生一定程度的誤報。動態污點分析通常是利用插裝和代碼重寫為污點數據創建污點標記,優點是準確率更高,但插裝和代碼重寫往往帶來更大的性能開銷。隱私合規研究往往是在程序分析的基礎上結合隱私政策文本進行合規性檢查。隱私政策文本分析作為國外新興的研究熱點,已經陸續建立起豐富的隱私政策語料庫。然而在中文領域,隱私政策命名實體識別的研究仍然缺乏,中文隱私政策的公開語料庫也仍處于空白。這些問題制約了國內隱私政策與程序分析相結合的自動化合規檢測技術的發展。

為了解決上述問題,本文通過人工注釋構建危險權限術語詞典,提出利用雙向最大匹配算法實現基于詞典的隱私政策自動標注,從而構建中文隱私政策權限詞實體識別語料庫。在此基礎上,本文為隱私政策語料構建預訓練字嵌入,通過雙向長短期記憶神經-條件隨機場(Bi-directional Long Short-Term Memory-Conditional Random Field,BiLSTM-CRF)架構實現最優標簽序列預測,從而完成權限詞實體識別任務。在應用程序動靜態混合分析部分,基于Androguard實現交叉引用并對程序實際調用的危險權限進行靜態分析。通過隱私政策聲明權限集與實際調用權限集的一致性分析,實現了對超范圍收集敏感信息行為的檢測。此外,依托 Frida動態插樁與Hook技術,對敏感應用編程接口(Application Programming Interface,API)進行重載,記錄函數調用堆棧、調用頻次、關鍵參數等行為日志信息,針對同意隱私政策前收集、靜默狀態下頻繁訪問敏感信息實現運行時狀態監測。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000005092.




作者信息:

王申奧,王亞龍,王乾旭,賀紫怡,李  暉

(西安電子科技大學 網絡與信息安全學院,陜西 西安710071)



歡迎關注電子技術應用2023年2月22日==>>商業航天研討會<<

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美偷拍另类| 亚洲精品久久久久久下一站 | 香蕉免费一区二区三区在线观看| 99国产精品久久久久老师| 亚洲精品久久久久久久久| 亚洲国产精品美女| 亚洲国产欧美在线人成| 亚洲第一精品夜夜躁人人爽| 欧美自拍偷拍| 久久精品国产一区二区三区| 欧美在线免费观看视频| 香港久久久电影| 亚洲欧美日韩高清| 亚洲欧美日韩高清| 性色一区二区| 久久成人这里只有精品| 久久国产综合精品| 最新日韩中文字幕| 99在线热播精品免费99热| 亚洲深夜福利网站| 亚洲欧美一区二区激情| 欧美在线视频免费观看| 久久国产精品99精品国产| 午夜精品福利在线| 久久精品国产久精国产爱| 久久久久久夜精品精品免费| 玖玖视频精品| 欧美成年人视频| 欧美日韩1080p| 欧美日韩中文字幕在线视频| 国产精品a级| 国产欧美日韩亚州综合| 黄色成人小视频| 亚洲国产精品va在线看黑人动漫| 亚洲激情综合| 一本到12不卡视频在线dvd| 亚洲视频欧美在线| 欧美尤物一区| 亚洲国产一区二区三区a毛片| 亚洲欧洲视频在线| 亚洲一区二区三区在线看 | 国产一区成人| 最新中文字幕一区二区三区| 一区二区三区四区精品| 亚洲欧美综合网| 亚洲福利在线观看| 一本色道久久综合一区| 亚洲欧美日韩精品| 另类春色校园亚洲| 欧美日韩高清在线观看| 国产精品手机在线| 在线欧美电影| 一区二区三区四区五区精品视频| 欧美亚洲综合久久| 亚洲美女精品一区| 亚洲欧美日韩精品一区二区| 久久一二三四| 欧美视频观看一区| 国产在线精品一区二区夜色| 91久久夜色精品国产网站| 亚洲一区日韩| 亚洲美女淫视频| 性色av一区二区三区在线观看| 开心色5月久久精品| 欧美色视频一区| 激情成人综合| 亚洲视频 欧洲视频| 亚洲国产欧美另类丝袜| 亚洲自拍另类| 欧美国产日韩一区| 国产热re99久久6国产精品| 91久久精品久久国产性色也91| 亚洲一区久久久| 亚洲精品影院在线观看| 欧美一区二区三区四区在线观看地址 | 欧美大成色www永久网站婷| 国产精品jvid在线观看蜜臀| 雨宫琴音一区二区在线| 亚洲一区二区精品| 亚洲巨乳在线| 久久蜜桃香蕉精品一区二区三区| 欧美视频国产精品| 亚洲国产一二三| 久久av一区| 性欧美xxxx视频在线观看| 欧美—级a级欧美特级ar全黄| 国产日韩精品视频一区二区三区| 亚洲精品一区二区三区蜜桃久| 久久国产天堂福利天堂| 欧美一区二区三区日韩| 欧美性大战久久久久久久| 亚洲国产国产亚洲一二三| 欧美一区二区三区喷汁尤物| 亚洲女性裸体视频| 欧美日韩午夜剧场| 亚洲第一精品久久忘忧草社区| 欧美在线三区| 性色av一区二区三区在线观看| 欧美日韩伦理在线| 亚洲狠狠婷婷| 亚洲狠狠丁香婷婷综合久久久| 久久精品99国产精品| 国产精品嫩草99a| 一本色道久久综合一区| 99在线视频精品| 欧美精品三级日韩久久| 在线精品国产欧美| 久久国产主播| 久久一区视频| 韩曰欧美视频免费观看| 欧美一区二区三区视频在线| 欧美亚洲一区二区在线| 国产精品高潮呻吟| 亚洲视频福利| 亚洲欧美另类在线| 国产精品久久久久久久久久久久久 | 99综合在线| 一本一本大道香蕉久在线精品| 欧美激情第1页| 亚洲日本中文字幕| 日韩香蕉视频| 欧美日韩视频不卡| 日韩系列在线| 亚洲在线视频免费观看| 欧美色另类天堂2015| 中文成人激情娱乐网| 亚洲欧美成人网| 国产精品视频成人| 先锋亚洲精品| 久久久最新网址| 亚洲大胆人体视频| 日韩视频永久免费| 欧美日韩综合精品| 亚洲免费视频成人| 久久久久.com| 亚洲国产cao| 一区二区三区产品免费精品久久75 | 在线欧美日韩精品| 日韩视频二区| 欧美午夜激情视频| 亚洲免费人成在线视频观看| 久久精品91久久香蕉加勒比| 国内精品视频在线观看| 亚洲日本电影在线| 欧美三级特黄| 欧美一级久久| 免费观看日韩av| 亚洲精品裸体| 亚洲女同同性videoxma| 国产日韩亚洲欧美| 亚洲黄色av| 欧美三区在线观看| 午夜精品久久久| 久久久精品欧美丰满| 在线免费观看成人网| 中国女人久久久| 国产欧美日韩精品一区| 91久久在线播放| 欧美日韩免费看| 亚洲欧美日韩人成在线播放| 久久综合成人精品亚洲另类欧美| 91久久黄色| 欧美一级免费视频| 亚洲国产精品成人一区二区| 亚洲视频在线视频| 国产一区久久| 亚洲最新色图| 国产丝袜一区二区三区| 日韩一本二本av| 国产精品入口66mio| 亚洲国产欧美一区| 国产精品久久久久久久7电影| 久久精品国产99| 欧美三级在线视频| 久久精品99国产精品日本| 欧美日韩亚洲天堂| 亚洲国产成人在线| 国产精品久久久久久一区二区三区 | 香蕉免费一区二区三区在线观看| 伊人久久噜噜噜躁狠狠躁| 亚洲视频999| 伊人久久婷婷色综合98网| 亚洲在线播放| 亚洲电影免费观看高清完整版在线观看 | 欧美理论在线| 欧美与欧洲交xxxx免费观看| 欧美精品在线看| 欧美影院在线| 国产精品国产三级国产aⅴ浪潮| 亚洲国产精品久久久| 国产精品亚洲片夜色在线| 日韩视频在线观看免费| 国产亚洲欧美一区在线观看| 亚洲午夜极品| 亚洲国产高清自拍| 久久久久久网站| 亚洲综合色丁香婷婷六月图片| 欧美久久久久中文字幕| 欧美专区日韩专区| 国产精品一区免费视频|