一种基于Android轻型网关敏感数据泄露检测模型

被引:5
作者
王进平 [1 ]
陈上也 [2 ]
机构
[1] 上海理工大学光电信息与计算机工程学院
[2] 西北大学信息科学与技术学院
关键词
智慧家居; Android轻型网关; 污点传播; 敏感数据泄露; 分层互连检测; 明文密文泄露;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
针对智慧家居控制系统中基于Android系统轻型网关的敏感数据泄露问题,提出了一种基于Android本地库层污点传播和应用层控制的分层互连检测模型。通过在IPC Binder通信时标记污点,在待测应用进程调用本地网络套接字函数时检测污点,分析污点传播路径并计算泄露指数,实现对敏感数据泄露的跟踪检测。实验表明,该模型能够检测出各个敏感数据源以明文或密文方式的数据泄露,准确率达到93%以上,同时性能开销不超过1%,从而实现对Android轻型网关敏感数据泄露的有效检测,实用性强,并为之后相关研究提供了新方向。
引用
收藏
页码:2391 / 2395
页数:5
相关论文
共 14 条
[1]  
Taint Droid:An Information-Flow Tracking System for Realtime Privacy Monitoring on Smartphones. Enck W,Gilbert P,Chun B G,et al. ACM Transactions on Computer Systems . 2014
[2]  
Android Malware Detection via a Latent Network Behavior Analysis. Wei, Te-En,Mao, Chang-Hao,Jeng, Albert B. Trust, Security and Privacy in Computing and Communications (TrustCom) . 2012
[3]  
Using taint analysis for threat risk of cloud applications. Wang Ping,Chao Kuoming,Lo Chichun,et al. Proc of the 11th IEEE International Conference on e-Business Engineering . 2014
[4]  
Blackdroid:a black-box way for Android plaintext and ciphertext privacy leaks detecting and guarding. Zhang Y,Wang Y,Wang D,et al. Proc of the 3rd International Conference on Consumer Electronics,Communications and Networks . 2013
[5]  
Android privacy. T. E. Wei,A. B. Jeng,H. M. Lee, et al. Proceedings of the 2012 International Conference on Machine Learning and Cybernetics . 2012
[6]   一种Android恶意行为检测算法 [J].
王志强 ;
张玉清 ;
刘奇旭 ;
黄庭培 .
西安电子科技大学学报, 2015, 42 (03) :8-14
[7]   Research on Android Malware Detection and Interception Based on Behavior Monitoring [J].
PENG Guojun SHAO Yuru WANG Taige ZHAN Xian ZHANG Huanguo Key Laboratory of Aerospace Information Security and Trust Computing Ministry of Education Wuhan Hubei China School of Computer Wuhan University Wuhan Hubei China .
Wuhan University Journal of Natural Sciences, 2012, 17 (05) :421-427
[8]   基于Android权限机制的动态隐私保护模型 [J].
戴威 ;
郑滔 .
计算机应用研究, 2012, 29 (09) :3478-3482
[9]  
密码分析学[M]. 清华大学出版社 , 冯登国[著], 2000
[10]  
"Signature Generation for Sensitive Information Leakage in Android Applications". H.Kuzuno,S.Tonami. Proc.of the 29th IEEE International Conference on Data Engineering Workshops . 2013