一种安卓应用用户隐私泄露漏洞识别方法

    公开(公告)号:CN115470494A

    公开(公告)日:2022-12-13

    申请号:CN202211075112.4

    申请日:2022-09-03

    Applicant: 复旦大学

    Abstract: 本发明属于软件漏洞挖掘技术领域,具体为一种安卓应用用户隐私泄露漏洞识别方法。本发明包括:双向程序切片分析,基于关联分析及机器学习方法辅助的隐私信息识别,以及非单射数据变换分析。其中双向程序切片分析用于检测安卓应用从服务器端接收的数据以及判断它们是否流向了用户界面接口函数;基于关联分析及机器学习方法辅助的用户隐私信息识别技术能够全面地分析出上述服务器端返回的信息里哪些属于其他用户的隐私信息;非单射数据变换分析用于检测用户数据在呈现给用户之前在客户端进行了怎样的变换,进而判断是否遵守了“数据最小化”原则以及有无隐私风险。

Patent Agency Ranking