一种App个人信息上传行为检测方法、设备及产品技术

技术编号:41308015 阅读:28 留言:0更新日期:2024-05-13 14:52
本发明专利技术公开一种App个人信息上传行为检测方法、设备及产品,涉及上传行为检测领域,方法包括当通过黑盒测试确定敏感权限调用情况及流量大小为异常行为线索后,自动化运行当前App,拦截网络流量包;通过执行回调操作加密函数的方法确定运行当前App后加密前后的明密文对信息;将加密后的密文信息与网络流量包中的密文信息进行比对,实现当前App个人信息上传行为的取证;利用同款App不同版本的函数调用栈和加密函数的代码相似性,构造函数原型;根据函数原型执行回调操作敏感函数调用和加密函数的定位;进行当前版本App个人信息上传行为的取证。本发明专利技术能够实现对于Android应用个人信息上传行为分析取证及提高分析人员工作效率。

【技术实现步骤摘要】

本专利技术涉及上传行为检测领域,特别是涉及一种app个人信息上传行为检测方法、设备及产品。


技术介绍

1、移动互联网应用程序(app)广泛应用于生产生活的方方面面,给人们日常生活和工作带来了极大的便利。但是部分app也出现强制索权、超范围收集、上传个人信息等违法违规问题。app违法违规问题检测取证需形成从敏感函数调用、个人信息收集到上传的完整证据链。但是,由于app,尤其是头部互联网企业通常会采取加密、混淆等安全防护手段,传输的网络流量包多是加密数据,导致app违法违规问题检测和取证工作存在一定的技术难度。android逆向分析是一种常用的技术检测手段。通过逆向工程,可以深入分析android应用程序的内部机制和行为,从而实现安全分析、应用破解等目的。

2、逆向分析技术门槛较高,需要分析人员具备一定的专业知识和技能,并且android应用多会采取安全防护手段对抗逆向分析,经常需要分析人员灵活运动多种逆向分析手段,花费较多的时间和精力才能完成数据的收集和分析,实现对指定app的收集使用个人信息取证工作。但是,互联网应用开发迭代速度较快,经常需要对本文档来自技高网...

【技术保护点】

1.一种App个人信息上传行为检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的一种App个人信息上传行为检测方法,其特征在于,所述通过黑盒测试分析同类型不同应用App的敏感权限调用情况以及流量大小,之前还包括:

3.根据权利要求1所述的一种App个人信息上传行为检测方法,其特征在于,所述通过黑盒测试分析同类型不同应用App的敏感权限调用情况以及流量大小,具体包括:

4.根据权利要求1所述的一种App个人信息上传行为检测方法,其特征在于,所述当确定敏感权限调用情况以及流量大小为异常行为线索后,自动化运行当前App,并拦截发送的网络流量包,具...

【技术特征摘要】

1.一种app个人信息上传行为检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的一种app个人信息上传行为检测方法,其特征在于,所述通过黑盒测试分析同类型不同应用app的敏感权限调用情况以及流量大小,之前还包括:

3.根据权利要求1所述的一种app个人信息上传行为检测方法,其特征在于,所述通过黑盒测试分析同类型不同应用app的敏感权限调用情况以及流量大小,具体包括:

4.根据权利要求1所述的一种app个人信息上传行为检测方法,其特征在于,所述当确定敏感权限调用情况以及流量大小为异常行为线索后,自动化运行当前app,并拦截发送的网络流量包,具体包括:

5.根据权...

【专利技术属性】
技术研发人员:任彦薛晨杨昕雨易立窦禹王一宇张博文郑礼雄李晓雪李勇胜
申请(专利权)人:国家计算机网络与信息安全管理中心
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1