日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動應(yīng)用隱私合規(guī)檢測簡介及目標檢測技術(shù)的應(yīng)用

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 移動應(yīng)用隱私合規(guī)檢測背景簡介

移動應(yīng)用的隱私合規(guī)檢測,從技術(shù)形態(tài)上可以分為靜態(tài)檢測方案與動態(tài)檢測方案。以下分別作簡要介紹。

1.1 靜態(tài)檢測

靜態(tài)檢測方案通過對移動應(yīng)用的安裝包進行反編譯,進而通過靜態(tài)數(shù)據(jù)流、控制流分析等技術(shù),檢測移動應(yīng)用中可能存在的隱私泄露問題。在該領(lǐng)域中,常用到以下工具:

? Apktool [1]: 反編譯安卓Apk,可以反編譯資源,并在進行修改之后重新打包Apk

? dex2jar [2]: 將Apk反編譯成Java源碼(classes.dex轉(zhuǎn)化成jar文件)

? Soot [3]:Soot最初是Java優(yōu)化框架,發(fā)展至今已廣泛應(yīng)用于分析優(yōu)化和可視化Java和Android應(yīng)用程序。

? Flowdroid [4]: 基于IFDS算法實現(xiàn)的針對Android的靜態(tài)污點分析框架

利用上述工具,開發(fā)者可以制定相應(yīng)的規(guī)范檢測項,從而檢測到應(yīng)用中存在的隱私泄露隱患。

1.2 動態(tài)檢測

動態(tài)檢測方案通過運行待檢測應(yīng)用于真實手機或者模擬器沙箱,通過監(jiān)控移動應(yīng)用對系統(tǒng)內(nèi)敏感資源的訪問,結(jié)合移動應(yīng)用的隱私政策聲明分析,檢測移動應(yīng)用是否包含隱私違規(guī)行為。應(yīng)用運行則可以由人工進行或者UI自動化。

1.2.1 敏感行為監(jiān)測

運行時敏感行監(jiān)測實時監(jiān)控應(yīng)用對用戶隱私敏感數(shù)據(jù)的訪問。在實現(xiàn)上分為兩種:一種是直接在源碼中添加監(jiān)控代碼。如在AOSP代碼中的getLastLocation中直接添加代碼,記錄API訪問行為。另一種則是通過hook方案,不直接修改源碼,而是在系統(tǒng)運行APP時添加邏輯鉤子,在APP調(diào)用特定敏感API時,先跳轉(zhuǎn)至hook函數(shù),最后再返回調(diào)用原敏感API。其中,hook函數(shù)負責(zé)記錄應(yīng)用的API訪問行為。

1.2.2 UI自動化

移動應(yīng)用自動化即通過程序控制移動應(yīng)用UI交互。該領(lǐng)域典型的工具有: monkey [5],進行UI界面隨機點擊以及系統(tǒng)級事件。第三方UI自動化工具:uiautomator2 [6]和AndroidViewClient [7], 基于系統(tǒng)工具uiautomator實現(xiàn),能夠?qū)崿F(xiàn)基本的自動化UI測試功能編程

2 目標檢測技術(shù)在隱私合規(guī)檢測領(lǐng)域的應(yīng)用

深度學(xué)習(xí)中的目標檢測,主要用于在視圖中檢測出物體的類別和位置,如下圖所示。目前業(yè)界主要有YOLO [7],SSD [8]和RCNN [9]三類深度學(xué)習(xí)算法。

image.png

以Faster RCNN為例,該算法是RCNN算法的演進。在結(jié)構(gòu)上,F(xiàn)aster RCNN將特征抽取(feature extraction),proposal提取,bounding box regression(rect refine),classification都整合在了一個網(wǎng)絡(luò)中,使得綜合性能有較大提高,在檢測速度方面尤為明顯。Faster RCNN主要分為4個主要內(nèi)容:

  1. Conv layers。作為一種CNN網(wǎng)絡(luò)目標檢測方法,F(xiàn)aster RCNN首先使用一組基礎(chǔ)的conv+relu+pooling層提取image的feature maps。該feature maps被共享用于后續(xù)RPN層和全連接層。
  2. Region Proposal Networks。RPN網(wǎng)絡(luò)用于生成region proposals。該層通過softmax判斷anchors屬于positive或者negative,再利用bounding box regression修正anchors獲得精確的proposals。
  3. Roi Pooling。該層收集輸入的feature maps和proposals,綜合這些信息后提取proposal feature maps,送入后續(xù)全連接層判定目標類別。
  4. Classification。利用proposal feature maps計算proposal的類別,同時再次bounding box regression獲得檢測框最終的精確位置。

image.png

2.1 應(yīng)用點

在UI自動化中,常常存在基于uiautomator的工具無法識別的UI布局。主要有兩種原因?qū)е逻@種情況:1、UI內(nèi)容由整張圖片渲染而成;2、UI控件原因,某些用戶編寫的UI控件沒有支持無障礙服務(wù),導(dǎo)致uiautomator無法獲取UI布局。此時,使用UI圖片目標識別,可以判斷可點擊的有效區(qū)域。

image.png

.jpg)

如上圖所示,在Sechunter的UI自動化中,我們需要獲取應(yīng)用的隱私聲明文件鏈接,以及相應(yīng)的“同意”、“不同意”的位置。在uiautomator無法獲得UI布局的情況下,可以進行目標識別,通過圖像獲得可點擊位置,從而推進UI自動化測試的繼續(xù)執(zhí)行。

2.2 目標檢測技術(shù)的應(yīng)用

在模型訓(xùn)練中,主要困難在于數(shù)據(jù)集收集。Sechunter的解決方案是,先通過傳統(tǒng)的圖片處理方案獲取初步的數(shù)據(jù)集,這里我們使用了圖片處理領(lǐng)域的顯著區(qū)域識別。這個過程的關(guān)鍵是要有一個驗證模塊,對隱私聲明鏈接而言,即驗證該區(qū)域點擊跳轉(zhuǎn)后內(nèi)容的確是隱私聲明。我們使用了LDA主題模型來判斷文本內(nèi)容是否是隱私政策。通過驗證的樣本都收納到數(shù)據(jù)集中,然后用這些標注數(shù)據(jù)進行第一版的目標識別模型訓(xùn)練。

訓(xùn)練出來的模型只是利用傳統(tǒng)圖像處理能夠識別成功的圖片進行學(xué)習(xí)。對于不成功的圖片,我們進一步使用OCR。OCR能夠識別出圖像中的文字內(nèi)容及其位置。結(jié)合第一階段的目標識別模型進行結(jié)果融合,可以得到更為精確的可點擊區(qū)域結(jié)果,并且這個時候的融合方案已經(jīng)初步可以使用了。隨著數(shù)據(jù)集的積累,目標檢測模型的檢測結(jié)果也變得更精確。最終能夠只使用目標識別方案。

3 小結(jié)

移動應(yīng)用隱私合規(guī)檢測對保護個人信息安全有著重要作用。但目前市場上的工具自動化檢測能力普遍都還比較有限。Sechunter在自動化隱私合規(guī)檢測領(lǐng)域做了一些積極探索,進行了眾多跨領(lǐng)域技術(shù)調(diào)研,本文介紹的目標識別技術(shù)能夠幫助自動化工具更快更準地識別UI可點擊區(qū)域。
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 移動應(yīng)用
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    15975
  • 目標檢測
    +關(guān)注

    關(guān)注

    0

    文章

    234

    瀏覽量

    16549
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    規(guī)檢測怎么做?測哪些內(nèi)容?有哪些標準?需要哪些設(shè)備?

    規(guī)檢測是指對產(chǎn)品進行一系列安全性測試,以確保其符合相關(guān)的安全標準和法規(guī)。這些測試旨在評估產(chǎn)品的電氣安全、機械安全、火災(zāi)安全、輻射安全和化學(xué)安全等方面的性能,確保產(chǎn)品在正常使用過程中不會對用戶造成
    的頭像 發(fā)表于 04-23 14:26 ?102次閱讀
    安<b class='flag-5'>規(guī)</b><b class='flag-5'>檢測</b>怎么做?測哪些內(nèi)容?有哪些標準?需要哪些設(shè)備?

    AI 破局 ADAS 規(guī)困局:一次部署,解鎖長期降本增效新路徑

    ▍文章來源于康謀>>點擊進入→「行業(yè)一線」汽車&自動駕駛技術(shù)交流群>>白皮書免費獲取|自動駕駛數(shù)據(jù)規(guī)挑戰(zhàn):全球隱私法規(guī)深度解析01前言高級駕駛輔助系統(tǒng)(ADAS)正
    的頭像 發(fā)表于 04-10 17:31 ?2668次閱讀
    AI 破局 ADAS <b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>困局:一次部署,解鎖長期降本增效新路徑

    按摩儀GB4706標準檢測報告

    在國內(nèi)銷售按摩儀產(chǎn)品,無論是線上電商平臺還是線下渠道,通常都需要提供符合國家安全標準的檢測報告。其中,GB4706系列標準檢測報告是按摩儀產(chǎn)品最核心的安全規(guī)文件之一。本文將為您詳細介
    的頭像 發(fā)表于 03-04 17:10 ?697次閱讀
    按摩儀GB4706標準<b class='flag-5'>檢測</b>報告

    灌封膠環(huán)保標準 REACH RoHS 2025最新規(guī)要求及檢測認證指南 | 鉻銳特實業(yè)

    想順利出口歐盟?灌封膠必須符合最新REACH(241項SVHC)和RoHS 10項限制要求。本文詳解2025年最新法規(guī)變化、常見超標物質(zhì)、快速規(guī)方法及第三方檢測要點,助您輕松通過環(huán)保認證,無憂通關(guān)! | 鉻銳特實業(yè)
    的頭像 發(fā)表于 12-09 01:05 ?1395次閱讀
    灌封膠環(huán)保標準 REACH RoHS 2025最新<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>要求及<b class='flag-5'>檢測</b>認證指南 | 鉻銳特實業(yè)

    長城汽車通過規(guī)管理體系國際認證

    與經(jīng)濟制裁、車聯(lián)網(wǎng)數(shù)據(jù)隱私保護、反壟斷、廣告宣傳四大規(guī)領(lǐng)域。這標志著長城汽車建立了符合國際標準的規(guī)管理體系,在
    的頭像 發(fā)表于 11-25 09:41 ?669次閱讀

    發(fā)布元服務(wù)配置隱私說明

    如果檢測到元服務(wù)中涉及獲取敏感隱私權(quán)限或者使用受限開放權(quán)限,需要填寫“應(yīng)用隱私說明”。 注意 如果軟件包中聲明使用了受限開放權(quán)限,請確保創(chuàng)建的發(fā)布Profile也申請了對應(yīng)權(quán)限,否則元服務(wù)審核時將會
    發(fā)表于 11-24 15:19

    百億罰單警示下的破局之道:DXC數(shù)據(jù)規(guī)實踐案例

    數(shù)據(jù)規(guī)困局難破?GDPR罰款超60億歐元,據(jù)說諸多用戶因數(shù)據(jù)違規(guī)問題流失!巨額罰款警示下,企業(yè)如何在嚴守隱私紅線的同時推進技術(shù)研發(fā)?
    的頭像 發(fā)表于 11-03 11:17 ?1192次閱讀
    百億罰單警示下的破局之道:DXC數(shù)據(jù)<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>實踐案例

    RFID技術(shù)對冷鏈物流溫控規(guī)性的價值貢獻

    冷鏈物流的本質(zhì)是信任,規(guī)性是其核心保障。RFID技術(shù)為溫控規(guī)提供了實時性、透明度和可追溯性,成為冷鏈企業(yè)應(yīng)對監(jiān)管、贏得市場信賴的重要工具
    的頭像 發(fā)表于 10-25 11:04 ?935次閱讀

    氣體泄漏檢測系統(tǒng):筑牢工業(yè)安全防線的智能解決方案

    安全管理本質(zhì)是風(fēng)險管理,智能化氣體泄漏檢測系統(tǒng)是企業(yè)風(fēng)險防控 “神經(jīng)末梢”。技術(shù)創(chuàng)新重塑工業(yè)安全格局,選擇適配檢測方案是規(guī)要求,更是企業(yè)可
    的頭像 發(fā)表于 07-21 11:11 ?886次閱讀
    氣體泄漏<b class='flag-5'>檢測</b>系統(tǒng):筑牢工業(yè)安全防線的智能解決方案

    電商API規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守

    ? 在當(dāng)今數(shù)字化電商時代,API(應(yīng)用程序編程接口)作為連接平臺、商家和用戶的核心樞紐,處理著海量敏感數(shù)據(jù),如用戶個人信息、交易記錄和行為偏好。然而,隨著全球數(shù)據(jù)隱私法規(guī)的日益嚴格,電商API的規(guī)
    的頭像 發(fā)表于 07-16 10:40 ?494次閱讀
    電商API<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性:確保數(shù)據(jù)<b class='flag-5'>隱私</b>與法規(guī)遵守

    氣密性檢測儀的核心應(yīng)用范疇及其所針對的檢測目標

    在工業(yè)生產(chǎn)與質(zhì)量控制領(lǐng)域,氣密性檢測儀是保障產(chǎn)品品質(zhì)與性能的關(guān)鍵設(shè)備。以下將圍繞氣密性檢測儀的核心應(yīng)用范疇及其所針對的檢測目標展開介紹,以下是對上述關(guān)于氣密性
    的頭像 發(fā)表于 06-27 15:03 ?740次閱讀
    氣密性<b class='flag-5'>檢測</b>儀的核心應(yīng)用范疇及其所針對的<b class='flag-5'>檢測</b><b class='flag-5'>目標</b>

    基于LockAI視覺識別模塊:C++目標檢測

    置信度得分。 應(yīng)用場景:目標檢測技術(shù)廣泛應(yīng)用于多個領(lǐng)域,包括但不限于安全監(jiān)控、自動駕駛汽車、智能零售和醫(yī)療影像分析。 1.2 PaddleDetection 的基本介紹 PaddleDetection
    發(fā)表于 06-06 14:43

    基于LockAI視覺識別模塊:C++目標檢測

    本文檔基于瑞芯微RV1106的LockAI凌智視覺識別模塊,通過C++語言做的目標檢測實驗。本文檔展示了如何使用lockzhiner_vision_module::PaddleDet類進行目標
    的頭像 發(fā)表于 06-06 13:56 ?1036次閱讀
    基于LockAI視覺識別模塊:C++<b class='flag-5'>目標</b><b class='flag-5'>檢測</b>

    環(huán)保新規(guī)下煤炭廠如何達標?VOC檢測儀助力規(guī)監(jiān)測

    在煤炭加工及各類工業(yè)生產(chǎn)場景中,揮發(fā)性有機化合物(VOCs)的監(jiān)測是保障生產(chǎn)安全與環(huán)保規(guī)的重要環(huán)節(jié)。針對這一需求,便攜式VOC氣體檢測儀憑借其高效、精準、易用的特性,成為現(xiàn)場作業(yè)人員不可或缺的監(jiān)測
    的頭像 發(fā)表于 06-05 17:40 ?715次閱讀

    美信檢測榮獲車規(guī)級功率半導(dǎo)體技術(shù)服務(wù)杰出供應(yīng)商

    近日,以 “車啟芯時代,引領(lǐng)芯未來” 為主題的 2025 全球車規(guī)級功率半導(dǎo)體峰會(GAPS)在杭州隆重開幕。深圳市美信檢測技術(shù)股份有限公司(以下簡稱“美信檢測”)受邀出席此次峰會并發(fā)
    的頭像 發(fā)表于 05-20 15:13 ?1196次閱讀
    尤溪县| 宁强县| 宿松县| 新乐市| 新密市| 昌江| 萨迦县| 桐乡市| 美姑县| 林西县| 东源县| 辛集市| 明光市| 鹤峰县| 辽宁省| 老河口市| 临沧市| 正宁县| 巫溪县| 乳山市| 西吉县| 山东省| 梁河县| 翁源县| 泰兴市| 庆元县| 司法| 桑植县| 清水县| 通许县| 文水县| 抚顺市| 昆明市| 西平县| 维西| 方正县| 武定县| 建宁县| 栾川县| 丁青县| 鞍山市|