一种兼顾易用性及隐私性的Android手机安全输入系统的研究与实现

来源 :复旦大学 | 被引量 : 0次 | 上传用户:tomb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动云计算的兴起,以智能手机为代表的移动设备已经成为人们日常生活一部分。越来越多的用户将自己的隐私数据存储在移动设备上,移动平台的数据安全问题越来越重要,特别是近年来移动平台相关的恶意软件的爆发式增长,使得如何保护移动平台用户数据的完整性和隐私性成为安全研究领域的重要课题。现有智能手机的无实体键盘设计使得软件输入法成为手机输入的必备程序,用户所有的输入数据都会流经输入法程序,输入法程序的可信性和安全性对用户的数据隐私至关重要。然而目前流行的第三方输入法基本都是闭源实现,用户无法验证其可信性,同时这些输入法极易受到恶意重打包攻击,对用户的隐私安全产生了巨大威胁。本文首先分析了恶意输入法和不可信输入法所造成的隐私威胁,然后在此基础上提出了一个兼顾输入体验和数据安全的手机输入安全增强系统--TIME。为了兼容现有的第三方手机输入软件,不伤害用户的输入体验,TIME系统对用户的输入数据进行自动分类和隔离,防止其中的隐私数据被输入法程序记录或发送出去。首先,TIME系统自动识别用户的密码输入行为,在用户进行密码输入时自动切换到安全输入法。其次,对于普通输入,TIME系统自动监控用户的输入数据,分析和识别其中的敏感数据,在发现敏感数据输入后,利用改进的进程快照和回滚技术清除这些数据在第三方输入法软件中的痕迹,从而保证在不改变现有输入方式的前提下完成对用户数据的保护。本文对TIME系统的有效性和实用性进行了多组测试,实验数据表明,TIME系统能够有效过滤用户输入中的敏感数据,防止恶意输入法窃取用户隐私数据,同时系统对移动平台产生的计算开销,空间占用都在可接受范围,不影响用户的正常使用和输入体验。
其他文献
无线局域网由于其方便快捷,广泛地应用于人群密集的热点地区、商业公司、个人用户等多个领域。无线技术正在改变着人们传统的工作学习方式,使得人们可以随时随地获得高质量的语
随着人们对信息日益增长的需求,信息服务提供者们的服务器系统面临着巨大的速度和容量压力。各种价格高居不下的大型服务器虽然能够缓解这种压力,可是仍然无法足够应付越来越
随着计算机技术的发展及其应用要求的提高,嵌入式系统已由板级嵌入向芯片级嵌入(片上系统SOC)过度。这是因为片上系统的应用将使得系统的功耗变得更低,体积变得更小,同时系统电
科学研究中人们希望发现数据中蕴含的规律。因此,找到一种高效、准确的函数关系发现方法也是数据挖掘方面的一个研究重点。  本文对利用基因表达式编程(GEP)技术进行函数关
无线通信技术和计算机网络技术的发展为无线Ad hoc网络的发展奠定了基础。由于具有不需要集中式网络管理和基础设施的显著特点,无线Ad hoc网络在近年来受到越来越多的关注。
随着高性能计算应用需求的迅猛发展,解决一些超大规模应用问题所需要的计算能力,已不可能在单一的计算机上获得.因此将地理上分布、系统异构的多种计算资源通过高速网络连接
随着互联网的迅速普及和应用的不断发展,各种黑客工具和网络攻击手段也随之倍出,网络攻击导致网络和用户受到侵害,其中分布式拒绝服务DDoS以其攻击范围广、隐蔽性强、简单有
本论文是结合东软的健康保险核心业务系统的具体项目完成的。在系统的开发实践过程中,本文作者同时参与了该系统体系架构的设计和系统模块的实现。在设计系统体系构架时,提出了
目前,我国电信网络正处于高速发展中,网络的规模越来越大,设备种类越来越多,组网方式越来越多样化,应用越来越复杂,但是网络管理系统仍然普遍采用管理员/代理的集中式管理方
随着面向对象编程OOP(Object Oriented Programming)技术的快速发展,OOP已成为当前主流编程技术之一,并被广泛应用于设计和开发面向对象软件OOS(Object Oriented Software,)