[发明专利]一种手机app隐私泄露的告警方法有效
申请号: | 201910313361.4 | 申请日: | 2019-04-18 |
公开(公告)号: | CN109922211B | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 叶阿勇;金俊林 | 申请(专利权)人: | 福建师范大学 |
主分类号: | H04M1/725 | 分类号: | H04M1/725 |
代理公司: | 福州君诚知识产权代理有限公司 35211 | 代理人: | 戴雨君 |
地址: | 350108 福建省福州*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 手机 app 隐私 泄露 告警 方法 | ||
1.一种手机app隐私泄露的告警方法,其特征在于:其包括一离线阶段和一在线阶段,具体包括以下步骤:
S1:在所述离线阶段,服务器端评估各类app索取各类权限的合理性;
假设应用商店中共有k类app,记为(c1,c2,…,ck),并假设手机系统中共有m个可索取的权限,记为(p1,p2,…,pm);则对于任意一款应用软件appj,定义一组索权向量(q1,j,q2,j,…,qm,j),其中qi,j∈{0,1},qi,j=1表示appj有索取权限pi,qi,j=0表示没有;则cl类型的app索取权限pi的合理性计算如下:
其中,|cl|表示cl类的app的总数,l为不小于1且不大于k的整数;
S2:在所述离线阶段,服务器端采集所有用户手机上各app的权限设置情况,并对用户的权限配置偏好进行聚类,然后为每一类权限配置偏好类型建立一个相应的隐私配置文件;
(1)通过客户端采集所有用户手机中各app的权限设置情况;其中一条基本的权限设置记录定义为表示手机用户u拒绝appj访问权限pi,则表示同意访问;
(2)计算用户的权限隐私偏好;定义向量为一个手机用户的权限配置偏好,其中,表示该用户对cl类app索取权限pi的允许率,其计算公式如下:
(3)使用层次聚类算法依据权限设置将所有用户聚为n类,并相应建立n个不同的隐私配置文件,每个配置文件存储一类用户的隐私偏好,用向量其中,表示该类用户对cl类app索取pi的敏感程度,计算如下:
其中,表示该类用户对cl类app索取pi的平均允许访问率:
其中,∑表示对该类型的所有用户进行求和;
S3:在所述在线阶段,客户端通过问卷调查,采用分类算法确定手机用户的隐私偏好类型,并下载相应的隐私配置文件;
S4:在所述在线阶段,客户端按周期计算手机内存中运行的app的隐私风险;app的隐私风险计算如下:
其中,α、β为调节参数;l指示app的类别,counti是对pi权限的访问统计;
S5:在所述在线阶段,客户端按周期计算手机内存中运行app的可用性;手机内存中运行app的可用性计算如下:
其中,deci(t)表示在t周期中,手机操作系统对该app访问pi的授权决策,deci(t)=1表示授权,deci(t)=0表示拒绝;
S6:在所述在线阶段,客户端周期计算内存中运行app的最大收益所对应的授权决策,并通过报警方法通知手机用户;满足app最大收益的授权决策的计算方法:
使用模拟退火算法,寻找(dec1,dec2,…,decm)的最优组合,使之满足argmax(λ×Qt+k-PR),其中,λ、k为用户可调节的参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建师范大学,未经福建师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910313361.4/1.html,转载请声明来源钻瓜专利网。