主页 / ISC2016 中国互联网安全大会 / 移动平台应用软件隐私威胁与保护
-
作者张源 博士、讲师 复旦大学系统软件与安全实验室
-
简介
- 移动平台隐私威胁态势严峻
- 移动平台隐私威胁新特点
- 针对用户输入隐私的攻击开始兴起
- 用户输入的隐私(UIP)数据
- 现有工作
- 识别UIP数据是前提
- 我们的工作
- 如何识别UIP控件?
- 我们的想法
- UIPicker架构
- 预处理
- 隐私文本识别-挑战
- 隐私文本识别-思路
- 隐私文本识别-方法
- 隐私界面控件识别
- UIP控件识别
- 运行时UIP保护机制
- 实验分析
- UIP数据在APP中的分布
- 识别到了多少UIP数据
- 精确度
- 总结
- • 由于移动平台极其开放的生态环境,移动平台上用 户隐私面临严重威胁
- • 用户输入类隐私是移动平台的一大特点,现有工作 尚未很好的对用户输入类隐私进行保护
- • 用户输入类隐私格式各异、接口非规整、获取形式 多样,对其进行系统化的识别十分困难
- • 基于界面文本分析的方法可以很好的识别界面中包 含输入类隐私,从而有效保护用户输入类隐私
-
援引http://security.360.cn/News/news/id/89.html
-
提示本站仅做资料的整理和索引,转载引用请注明出处
相关推荐
-
2017-09-14 09:44:41
-
2016-05-17 10:36:59
-
2017-07-23 15:49:25
-
2017-11-26 02:03:08
附件下载
-
张源.移动平台应用软件隐私威胁与保护.pdf