一种Android应用程序隐私数据泄露检测方法

作者:孙昌爱; 朱维忠; 李伟芳; 何啸
来源:郑州大学学报(理学版), 2020, 52(03): 68-74.
DOI:10.13705/j.issn.1671-6841.2019552

摘要

提出一种基于扩展权限组合的Android应用程序隐私数据泄露检测方法。首先扩展Kirin安全规则集,然后从源代码层和字节码层分别提取Android应用程序申请的危险权限组合,最后动态检测是否存在隐私数据泄露的情形,并开发了支持工具DroidProtector。采用一组Android应用程序进行实验评估,结果表明,该方法能检测出更多类型的隐私数据泄露问题,DroidProtector在大幅度提高隐私数据泄露检测有效性的前提下仅引入了较小的性能开销。

全文