基于HTTP流量的安卓应用敏感信息泄露检测

时间:2022-08-11 11:34:02
【文件属性】:

文件名称:基于HTTP流量的安卓应用敏感信息泄露检测

文件大小:977KB

文件格式:PDF

更新时间:2022-08-11 11:34:02

敏感信息,Android智能手机,广告库,HTTP数据包

Android应用日益流行,但是Android广告库存在收集用户敏感信息(如IMEI等)并通过网络发送的行为。因此,提出了使用基于HTTP数据包目的和内容距离的层次化聚类算法的检测方法来检测敏感信息的泄露。该方法首先对HTTP数据包的目的和内容距离进行聚类,随后从聚类的结果中生成特征签名,并使用这些特征签名来检测是否存在敏感信息泄露。实验表明提出的检测方法可以检测到95%的敏感信息泄露,并只有2.7%的漏判率和2.3%的误判率。


网友评论