基于网络侧的手机隐私泄露检测方案及实现
2013-08-13罗佳,叶猛,江舟
电视技术 2013年5期
罗 佳,叶 猛,江 舟
(1.光纤通信技术和网络国家重点实验室,湖北 武汉 430074;2.武汉邮电科学研究院通信与信息系统,湖北 武汉 430074;3.武汉虹旭信息技术有限责任公司安全产品部,湖北 武汉 430074)
近几年,随着移动互联网大众时代的来临,智能手机得到了广泛普及。利用移动互联网,智能手机用户可以享受各种方便、快捷、丰富的多媒体无线业务。然而,根据“腾讯移动安全实验室”2012年2月手机病毒报告显示,以Android手机为代表的智能平台,病毒数在迅速增加,感染用户数飞速增长。仅2月份,便截获3787个病毒,其中隐私获取类就占24%[1]。目前解决方案主要有手机终端杀毒软件、隐私审计平台以及访问权限申请警告机制[2]。
由于手机终端自身资源的限制,以病毒库为依据的手机杀毒软件将会耗费很大的资源。为手机软件商店中的程序提供初审功能的审计平台,由于细节的不公开(Apple)或完全公开(Android),并不能保证对隐私泄露程序的检测,更不能对依托论坛传播的软件进行审计,而访问权限申请机制则依赖于用户的专业知识[2]。
1 系统模型概述
针对当前手机隐私泄露检测方案存在的不足,本文提出了一种在网络侧检测手机用户是否存在隐私泄露的方案。在用户授权的情况下,实现主动检测。
1.1 隐私信息定义
手机用户隐私信息大致可以分为用户相关及终端相关两类。用户相关的隐私信息主要包括通讯录、短消息、通话记录、银行卡信息、邮件等。终端相关的隐私信息主要是MSISDN(手机号码)、IMEI/ESN(电子序号,即手机唯一标识)、IMSI(全球移动用户识别码,即用户唯一标识)、基站位置信息、地理位置信息(GPS)等。……
登录APP查看全文
