-
公开(公告)号:CN103729595B
公开(公告)日:2016-08-17
申请号:CN201410001209.X
申请日:2014-01-02
Applicant: 东南大学
Abstract: 本发明公开了一种Android应用程序隐私数据泄露离线检测方法,包括以下步骤,定义隐私数据;定制基于动态污点检测的Android系统,为不同类型的隐私数据添加相应的污点标签;将用户端设备中的待测APK导入计算机;在模拟器上运行系统,安装并运行待测APK中的应用程序;通过自动化测试脚本自动遍历点击应用程序中的控件并触发相应的行为,记录所测应用程序的危险行为;遍历结束后生成所测APK的隐私数据泄露检测报告。解决了只能进行隐私数据泄露的实时提醒,并没有记录检测结果,容易造成虚检和漏检的问题,同时解决了现有检测方案测试效率低,实用性比较差,会造成真实隐私数据泄露,风险大的问题。
-
公开(公告)号:CN103729595A
公开(公告)日:2014-04-16
申请号:CN201410001209.X
申请日:2014-01-02
Applicant: 东南大学
Abstract: 本发明公开了一种Android应用程序隐私数据泄露离线检测方法,包括以下步骤,定义隐私数据;定制基于动态污点检测的Android系统,为不同类型的隐私数据添加相应的污点标签;将用户端设备中的待测APK导入计算机;在模拟器上运行系统,安装并运行待测APK中的应用程序;通过自动化测试脚本自动遍历点击应用程序中的控件并触发相应的行为,记录所测应用程序的危险行为;遍历结束后生成所测APK的隐私数据泄露检测报告。解决了只能进行隐私数据泄露的实时提醒,并没有记录检测结果,容易造成虚检和漏检的问题,同时解决了现有检测方案测试效率低,实用性比较差,会造成真实隐私数据泄露,风险大的问题。
-