[发明专利]一种疏堵结合的隐私保护方法与系统有效
申请号: | 201610514332.0 | 申请日: | 2016-06-30 |
公开(公告)号: | CN106203162B | 公开(公告)日: | 2019-03-19 |
发明(设计)人: | 宋军;王力哲;杨帆;王开心;赵健;顿明 | 申请(专利权)人: | 中国地质大学(武汉) |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 湖北武汉永嘉专利代理有限公司 42102 | 代理人: | 唐万荣 |
地址: | 430074 湖*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种疏堵结合的隐私保护方法与系统,该方法包括以下步骤:1)扫描应用,列出应用申请的所有权限,判断已安装应用是否涉及敏感权限;2)对涉及敏感权限的应用,提示用户对其使用欺骗函数策略或跳跃函数策略;所述欺骗函数策略具体如下:对应用程序涉及的敏感权限进行hook,在被hook的函数中植入欺骗函数,当监控到应用访问敏感权限时,对其返回一个虚假值;所述跳跃函数策略具体如下:提取恶意应用所涉及的权限,通过修改权限函数的入口地址,绕过恶意应用权限的调用;3)根据用户选定的策略,当敏感权限申请数据时,对敏感权限返回虚假值或直接跳过权限调用。本发明能有效解决现有的手机应用的隐私泄露、权限滥用等安全问题。 | ||
搜索关键词: | 一种 结合 隐私 保护 方法 系统 | ||
【主权项】:
1.一种疏堵结合的隐私保护方法,其特征在于,包括以下步骤:1)扫描已安装的应用,列出应用申请的所有权限,判断已安装应用是否涉及敏感权限;2)对涉及敏感权限的应用,提示用户对其使用欺骗函数策略或跳跃函数策略;所述欺骗函数策略具体如下:对应用程序涉及的敏感权限进行hook,在被hook的函数中植入欺骗函数,当监控到应用访问敏感权限时,对其返回一个虚假值;所述步骤2)中策略函数实现流程如下:2.1)在hook方法的前后设定好参数信息;2.2)找到要hook的类名;2.3)根据要hook的类名,找到将要hook类的构造方法和非抽象方法;2.4)将获取到的构造方法和非抽象方法进行hook操作;2.5)对应用程序的相关权限进行虚假设置,当应用程序调用系统的服务的一个函数时,通过beforeHookedMethod()函数或afterHookedMethod()函数达到返回虚假值或跳过函数调用的目的;所述跳跃函数策略具体如下:提取恶意应用所涉及的权限,通过修改权限函数的入口地址,绕过恶意应用权限的调用;3)根据用户选定的策略,当敏感权限申请数据时,对敏感权限返回虚假值或直接跳过权限调用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国地质大学(武汉),未经中国地质大学(武汉)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610514332.0/,转载请声明来源钻瓜专利网。