首页 | 本学科首页   官方微博 | 高级检索  
     

一个面向Android的隐私泄露检测系统
引用本文:杨广亮,龚晓锐,姚刚,韩心慧.一个面向Android的隐私泄露检测系统[J].计算机工程,2012,38(23):1-6.
作者姓名:杨广亮  龚晓锐  姚刚  韩心慧
作者单位:1. 中国科学院研究生院信息安全国家重点实验室,北京100049;北京大学互联网安全技术北京市重点实验室,北京100871;北京大学计算机科学技术研究所,北京100871
2. 北京大学互联网安全技术北京市重点实验室,北京100871;北京大学计算机科学技术研究所,北京100871
3. 中国科学院研究生院信息安全国家重点实验室,北京,100049
基金项目:国家自然科学基金资助项目,国家发展和改革委员会2010年信息安全专项基金资助项目
摘    要:针对Android软件中存在的用户隐私信息泄露问题,基于动态污点跟踪技术实现TaintChaser自动化检测系统。该系统能对软件中存在的用户隐私信息泄露行为进行细粒度的跟踪,实现对手机软件规模化自动化的检测与分析。利用该系统对28 369个Android程序进行检测,结果表明,有24.69%的程序可能存在泄露用户隐私信息的行为。

关 键 词:动态污点跟踪  Android系统  隐私泄露  自动化测试  恶意软件
收稿时间:2012-02-07

A Privacy Leakage Detection System for Android
YANG Guang-liang , GONG Xiao-rui , YAO Gang , HAN Xin-hui.A Privacy Leakage Detection System for Android[J].Computer Engineering,2012,38(23):1-6.
Authors:YANG Guang-liang  GONG Xiao-rui  YAO Gang  HAN Xin-hui
Affiliation:(1. State Key Laboratory of Information Security, Chinese Academy of Sciences, Beijing 100049, China; 2a. Beijing Key Laboratory of Internet Security Technology; 2b. Institute of Computer Science and Technology, Peking University, Beijing 100871, China)
Abstract:To detect user’s privacy leakage in Android software, this paper proposes an automated detection system based on dynamic taint tracking, called TaintChaser. TaintChaser can detect behaviors of user’s data leakage in Android applications under test at a fine granularity, and the system also can analyze and test massive Android software in the automatic way. It uses TaintChaser to automatically analyze 28 369 popular Android applications and finds that 24.69% of them may leak user’s privacy.
Keywords:dynamic taint track  Android system  privacy leakage  automated test  malware
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《计算机工程》浏览原始摘要信息
点击此处可从《计算机工程》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号