本发明公开了一种基于服务粒度的隐私权限管理方法,包括以下步骤:先为所有应用服务绑定的一个最小隐私权限集合;获取待测应用的应用服务并验证应用服务是否合理;获取应用唯一标识,利用唯一标识从数据库中查询历史检测结果,根据应用服务获取需要检测的最小隐私权限集合,使用静态分析获取隐私权限相关API之间的敏感数据流路径;将敏感数据流路径量化成特征向量;分析良性样本应用和恶性样本应用的差异敏感数据流路径量化并构建特征样本矩阵;使用机器学习算法对应用服务的特征向量进行分类,确定应用是良性还是恶性,为用户选择的应用服务绑定的隐私权限的赋予问题给予合理的提示。本发明具有隐私泄露检测速度快且检测结果准确率高的优点。
📄 2018102523774
📂 G06F21_62
👤 南京邮电大学
📅 2018-03-26