《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 安卓應用隱私合規檢測方法研究
安卓應用隱私合規檢測方法研究
網絡安全與數據治理 1期
王申奧,王亞龍,王乾旭,賀紫怡,李 暉
(西安電子科技大學 網絡與信息安全學院,陜西 西安710071)
摘要: 近年來,移動應用超范圍收集用戶隱私信息,強制索取敏感權限等現象屢見不鮮。業界現有的隱私合規檢測產品因缺乏對隱私政策的分析從而產生較高的誤報率和漏報率。針對國內現行合規要求,設計并實現了一套大規模的半自動化合規檢測框架。通過對現有應用市場中1 941款應用進行實證評估,檢測到52款典型違法違規移動應用。實驗結果表明,該方法實用性強,拓展性高,具有廣泛的應用前景。
中圖分類號: TP311.5
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2023.01.001
引用格式: 王申奧,王亞龍,王乾旭,等. 安卓應用隱私合規檢測方法研究[J].網絡安全與數據治理,2023,42(1):4-14.
Research on detection of Android application privacy compliance
Wang Shenao,Wang Yalong,Wang Qianxu,He Ziyi,Li Hui
(School of Cipher Engineering,Xidian University,Xi′an 710071,China)
Abstract: In recent years, it is common for mobile applications to collect user privacy information in excess of the scope and abuse sensitive permissions. The existing privacy compliance detection products in the industry lack the analysis of privacy policies, resulting in high false positive and false negative. This study designs and implements a large-scale semi-automated compliance detection framework to address the current compliance requirements in China. The system extracts permission phrases through automated analysis of privacy policies and identifies sensitive permission calls through hybrid program analysis, ultimately achieving consistent compliance detection of privacy policies and permission calls. The empirical evaluation of 1 941 applications in the existing application market detects 52 typical illegal and non-compliant mobile applications. The experimental results show that the method is practical and highly scalable, and has a wide application prospect.
Key words : privacy compliance;permission abuse;natural language processing;dynamic and static program analysis

0 引言

近年來,移動應用超范圍收集用戶隱私信息,強制索取敏感權限等現象屢見不鮮。為了保護用戶的個人隱私信息,監管部門要求企業或組織在隱私政策以簡潔易讀的方式告知用戶他們如何收集、存儲和管理用戶的個人信息。然而,根據武漢大學2021年的相關調查顯示,77.8%的用戶在安裝App時“很少或從未”閱讀過隱私協議,69.69%的用戶會忽略App隱私協議的更新提示。盡管一些服務提供商已經提高了其隱私政策的可理解性和可讀性,但這些政策仍然篇幅太長,難以閱讀。此外,2021年國家計算機網絡應急技術處理協調中心和中國網絡空間安全協會共同發布的《App違法違規收集使用個人信息監測分析報告》中也顯示,超范圍收集用戶隱私信息,違反用戶“知情同意”原則的違法違規應用在各主流應用市場仍然廣泛存在。

近來,隱私合規分析的相關工作在國外頗受關注,逐漸被應用到大規模網站隱私合規性分析、移動應用隱私泄露檢測等領域。移動應用的隱私合規分析主要包括隱私政策文本分析與程序分析兩個部分。靜態程序分析執行效率高,然而由于缺乏運行時路徑信息,靜態分析往往會產生一定程度的誤報。動態污點分析通常是利用插裝和代碼重寫為污點數據創建污點標記,優點是準確率更高,但插裝和代碼重寫往往帶來更大的性能開銷。隱私合規研究往往是在程序分析的基礎上結合隱私政策文本進行合規性檢查。隱私政策文本分析作為國外新興的研究熱點,已經陸續建立起豐富的隱私政策語料庫。然而在中文領域,隱私政策命名實體識別的研究仍然缺乏,中文隱私政策的公開語料庫也仍處于空白。這些問題制約了國內隱私政策與程序分析相結合的自動化合規檢測技術的發展。

為了解決上述問題,本文通過人工注釋構建危險權限術語詞典,提出利用雙向最大匹配算法實現基于詞典的隱私政策自動標注,從而構建中文隱私政策權限詞實體識別語料庫。在此基礎上,本文為隱私政策語料構建預訓練字嵌入,通過雙向長短期記憶神經-條件隨機場(Bi-directional Long Short-Term Memory-Conditional Random Field,BiLSTM-CRF)架構實現最優標簽序列預測,從而完成權限詞實體識別任務。在應用程序動靜態混合分析部分,基于Androguard實現交叉引用并對程序實際調用的危險權限進行靜態分析。通過隱私政策聲明權限集與實際調用權限集的一致性分析,實現了對超范圍收集敏感信息行為的檢測。此外,依托 Frida動態插樁與Hook技術,對敏感應用編程接口(Application Programming Interface,API)進行重載,記錄函數調用堆棧、調用頻次、關鍵參數等行為日志信息,針對同意隱私政策前收集、靜默狀態下頻繁訪問敏感信息實現運行時狀態監測。




本文詳細內容請下載:http://m.jysgc.com/resource/share/2000005092.




作者信息:

王申奧,王亞龍,王乾旭,賀紫怡,李  暉

(西安電子科技大學 網絡與信息安全學院,陜西 西安710071)



歡迎關注電子技術應用2023年2月22日==>>商業航天研討會<<

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线视频欧美一区| 欧美一区二区在线看| 国产精品99久久99久久久二8 | 欧美一区二区福利在线| 亚洲性视频网址| 一区二区三区日韩精品视频| 亚洲久久一区二区| 亚洲人体1000| 日韩视频免费大全中文字幕| 亚洲日本中文| 亚洲欧洲一级| 亚洲精品国产精品国产自| 亚洲黄色av一区| 亚洲激情成人网| 亚洲精选91| 在线视频中文亚洲| 亚洲永久免费观看| 午夜精品久久久久99热蜜桃导演| 亚洲一级一区| 午夜精品一区二区三区在线视| 亚洲免费视频一区二区| 亚洲欧美日韩在线| 欧美一区二区播放| 亚洲第一精品在线| 亚洲国产一区二区在线| 亚洲国产精品一区| 亚洲精品乱码久久久久久久久 | 日韩午夜激情电影| 一区二区三区四区蜜桃| 亚洲一区二区视频| 午夜精品福利一区二区三区av| 亚洲欧美日韩国产综合精品二区 | 午夜一区二区三区不卡视频| 欧美一区2区三区4区公司二百| 欧美一区二区三区视频免费播放| 久久se精品一区精品二区| 久久综合狠狠| 欧美日韩国产小视频在线观看| 国产精品黄视频| 国产香蕉久久精品综合网| 黑人极品videos精品欧美裸| 在线国产精品一区| 日韩一级大片在线| 午夜精品福利一区二区三区av| 久久精品欧美日韩精品| 亚洲精品一区二区三区av| 久久精品欧美| 99在线精品视频| 欧美一区二区视频在线观看2020| 久久久久在线观看| 欧美精品久久天天躁| 国产精品丝袜久久久久久app| 国产婷婷色一区二区三区四区| 在线成人av.com| 日韩一级二级三级| 欧美一级专区免费大片| 亚洲乱码日产精品bd| 午夜国产精品影院在线观看| 久久综合狠狠综合久久综青草 | 亚洲自拍偷拍色片视频| 亚洲电影第三页| 日韩亚洲一区二区| 欧美综合激情网| 欧美国产一区二区在线观看| 国产免费观看久久| 最近看过的日韩成人| 亚洲在线一区| 亚洲人线精品午夜| 亚洲综合国产激情另类一区| 久久另类ts人妖一区二区| 欧美伦理影院| 国产日韩欧美综合| 日韩视频在线观看国产| 香蕉久久精品日日躁夜夜躁| 一区二区三区高清| 久久一区二区三区超碰国产精品| 欧美日韩午夜| 在线观看91精品国产入口| 亚洲影院免费观看| 一区二区高清| 老司机精品视频网站| 国产精品女同互慰在线看| 亚洲国产精品热久久| 午夜精品一区二区三区在线播放| 欧美一区二区三区免费视频| 欧美一区视频在线| 欧美日韩国产bt| ●精品国产综合乱码久久久久| 亚洲在线视频| 在线亚洲一区观看| 欧美国产丝袜视频| 国内揄拍国内精品久久| 亚洲一区二区黄色| 在线综合欧美| 欧美激情免费观看| 影音先锋成人资源站| 欧美影院成年免费版| 先锋影音网一区二区| 欧美图区在线视频| 亚洲精品欧美精品| 亚洲欧洲一区二区三区在线观看| 欧美在线观看一二区| 日韩天堂在线观看| 亚洲人成艺术| 玖玖在线精品| 一区免费在线| 久久成人亚洲| 久久精品国产一区二区三区免费看| 国产精品日日做人人爱| 一区二区日韩欧美| 一区二区三区高清在线| 欧美精品三级| 亚洲黄网站黄| 最新日韩在线| 女人香蕉久久**毛片精品| 在线成人欧美| 亚洲欧洲一区二区在线观看| 免费在线观看精品| 尤妮丝一区二区裸体视频| 欧美资源在线观看| 久久夜色精品国产| 在线观看91精品国产入口| 亚洲高清视频一区| 久久综合999| 亚洲高清免费| 亚洲区欧美区| 欧美黑人多人双交| 亚洲精品三级| 亚洲图片在线观看| 欧美日韩午夜视频在线观看| 亚洲精品午夜| 亚洲午夜电影网| 国产精品久久久久久久久久尿| 亚洲一区二区高清视频| 小嫩嫩精品导航| 国产亚洲a∨片在线观看| 久久国产视频网站| 老司机亚洲精品| 亚洲黄色免费| 亚洲亚洲精品三区日韩精品在线视频| 欧美特黄一区| 性亚洲最疯狂xxxx高清| 久久一区国产| 亚洲日本一区二区| 亚洲欧美乱综合| 国产亚洲综合精品| 亚洲国产精品一区二区久| 免费毛片一区二区三区久久久| 在线观看日韩av电影| 亚洲青色在线| 亚洲黄色一区| 国产精品草草| 亚洲综合欧美| 久久亚洲综合网| 亚洲精选在线观看| 性色av一区二区怡红| 国内精品伊人久久久久av影院 | 亚洲深夜福利网站| 国产精品女人毛片| 亚洲成在人线av| 欧美日韩国产综合久久| 在线亚洲观看| 久久久久欧美精品| 国产精品免费区二区三区观看| 欧美在线国产| 欧美日韩国产亚洲一区| 亚洲综合色噜噜狠狠| 老司机午夜精品| 一区二区三区日韩欧美| 亚洲视频www| 欧美一区二区三区男人的天堂| 在线观看福利一区| 亚洲图片激情小说| 国内精品美女在线观看| 一区二区三区国产精华| 国产亚洲欧美激情| 一区二区三区视频在线播放| 国产日韩亚洲欧美综合| 亚洲毛片网站| 国产在线精品成人一区二区三区| 99在线精品免费视频九九视| 国产三区二区一区久久| 99这里只有久久精品视频| 国产亚洲一区二区三区在线观看| 夜夜嗨av一区二区三区四区| 国产网站欧美日韩免费精品在线观看 | 在线视频你懂得一区| 国产在线精品二区| 一区二区三区久久精品| 韩日在线一区| 午夜精品久久久久影视| 亚洲福利专区| 久久精品国产亚洲a| 99国产一区二区三精品乱码| 久久久久久久一区二区三区| 在线亚洲一区二区| 欧美国产日韩二区| 欧美影院精品一区| 国产精品视频yy9099| 99视频热这里只有精品免费|