[发明专利]一种基于信任管理的移动应用安全设置推荐系统有效
申请号: | 201710197948.4 | 申请日: | 2017-03-29 |
公开(公告)号: | CN107122655B | 公开(公告)日: | 2020-01-03 |
发明(设计)人: | 闫峥;程艳晓 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F21/56;G06F21/57 |
代理公司: | 61227 西安长和专利代理有限公司 | 代理人: | 黄伟洪 |
地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信任 管理 移动 应用 安全 设置 推荐 系统 | ||
1.一种基于信任管理的移动应用安全设置推荐系统,其特征在于,对用户进行关于移动应用权限设置的推荐以达到保护用户设备安全和用户隐私信息的效果,包括以下步骤:
1)通过信誉系统TruBeRepec获取待检测应用ao的信誉值R_ao,比较R_ao与门限值thr0的大小,若是R_ao<thr0,则待检测应用ao的信誉值过低,推荐用户拒绝安装和使用,取用户设备上已安装的应用的最低的信誉值作为门限值thr0;
2)如果R_ao≥thr0,计算待检测应用ao与设备上其他已安装使用的应用的相似度,待检测应用ao申请的权限个数与设备上用户已使用的应用的申请权限个数都作为参数通过以下公式来计算两个应用之间的相似度:
pn_ao和pn_aj分别代表应用a0和应用aj所申请的权限的个数,pn_ao和pn_aj可以通过调用安卓系统相应API接口获取得到,pn_aoaj代表统计得出的应用a0和应用aj申请的权限中共有的权限的个数,S(ao,aj)代表应用a0和应用aj之间的相似度;
3)若是应用ao和aj之间的相似度S(ao,aj)超过门限值thr1,则将应用aj置于应用ao的相似应用列表中并通过信誉系统TruBeRepec获取应用aj的用户信任值T_aj,并利用如下公式计算应用aj对应用ao的危险影响指数IF_(o,j):
IF_(o,j)=(1-S(ao,aj))*(1-R_ao)(1-T_aj)
然后聚合所有相似应用对待检测应用ao的危险影响指数,以获取设备安装待检测应用ao的风险值Risk_ao:Risk_ao=Sum{IF_(o,j)*T_aj}/N,N代表待检测应用ao相似应用列表中应用的总数,在实现中遍历应用ao的相似应用列表中的各个应用aj,获得最大的相似度S(ao,aj)max,取S(ao,aj)max/2作为thr1;
4)对于待检测应用ao的申请的一项权限k,获取授予该权限的风险R_k:R_k=Risk_ao*(r_k)*f(r_k),函数f()用于对权限k的危险等级r_k进行归一化,σ能够基于实际的需求进行设置,例如σ=5;
5)以位于待检测应用ao相似应用列表中的且申请的权限中具有权限k的应用的最大风险值R_kmax作为门限值thr2,如果R_k>thr2代表授予该权限风险过大,则推荐禁止该权限,否则推荐授予该权限;
6)检测应用权限设置的风险指数RI,对待检测应用的所有权限进行加权和聚合RI_ao=Sum{(Rec_k)*(r_k)},RI_ao为待检测应用ao的权限设置风险指数,Rec_k为用户对权限k的设置情况,若用户设置为授予,则Rec_k为1,否则Rec_k为0,r_k为权限k的危险等级,取应用ao相似列表中应用的最高的风险指数RImax作为门限值thr3,如果RI_ao>thr3,则会向用户警告重新设置该应用的权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710197948.4/1.html,转载请声明来源钻瓜专利网。