- 专利标题: 一种安卓应用网络通信中隐私泄漏检测方法及系统
-
申请号: CN201710339046.X申请日: 2017-05-15
-
公开(公告)号: CN107133519B公开(公告)日: 2019-07-05
- 发明人: 李瑞轩 , 李晶晶 , 辜希武 , 李玉华 , 章衡 , 韩洪木 , 汤俊伟 , 李水祥
- 申请人: 华中科技大学
- 申请人地址: 湖北省武汉市洪山区珞喻路1037号
- 专利权人: 华中科技大学
- 当前专利权人: 华中科技大学
- 当前专利权人地址: 湖北省武汉市洪山区珞喻路1037号
- 代理机构: 华中科技大学专利中心
- 代理商 廖盈春; 李智
- 主分类号: G06F21/56
- IPC分类号: G06F21/56 ; G06F21/57 ; G06F21/52 ; G06F16/955 ; G06F16/953
摘要:
本发明公开了一种安卓应用网络通信中隐私泄漏检测方法及系统,包括:爬取待测安卓应用,构建待测应用集合;构建中间人攻击服务器,并初始化各测试机环境,配置多测试机分布式运行调度系统;分析待测应用APK文件,安装与APK文件对应的应用程序,并驱动应用程序运行;分析Burp Suite生成的日志文件,获取存在SSL中间人攻击的应用集合;对收集的应用程序运行过程中产生的网络数据包文件进行分析,结合存在SSL中间人攻击的应用集合识别网络数据包文件中的隐私泄漏类型。本发明使用灵活,全程自动化,不需要修改安卓系统和安卓应用程序结构,能够更全面、更准确的检测安卓应用在网络通信过程中隐私泄露行为。
公开/授权文献
- CN107133519A 一种安卓应用网络通信中隐私泄漏检测方法及系统 公开/授权日:2017-09-05