国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

移動應用隱私合規檢測簡介及目標檢測技術的應用

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 09:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1 移動應用隱私合規檢測背景簡介

移動應用的隱私合規檢測,從技術形態上可以分為靜態檢測方案與動態檢測方案。以下分別作簡要介紹。

1.1 靜態檢測

靜態檢測方案通過對移動應用的安裝包進行反編譯,進而通過靜態數據流、控制流分析等技術,檢測移動應用中可能存在的隱私泄露問題。在該領域中,常用到以下工具:

? Apktool [1]: 反編譯安卓Apk,可以反編譯資源,并在進行修改之后重新打包Apk

? dex2jar [2]: 將Apk反編譯成Java源碼(classes.dex轉化成jar文件)

? Soot [3]:Soot最初是Java優化框架,發展至今已廣泛應用于分析優化和可視化Java和Android應用程序。

? Flowdroid [4]: 基于IFDS算法實現的針對Android的靜態污點分析框架

利用上述工具,開發者可以制定相應的規范檢測項,從而檢測到應用中存在的隱私泄露隱患。

1.2 動態檢測

動態檢測方案通過運行待檢測應用于真實手機或者模擬器沙箱,通過監控移動應用對系統內敏感資源的訪問,結合移動應用的隱私政策聲明分析,檢測移動應用是否包含隱私違規行為。應用運行則可以由人工進行或者UI自動化。

1.2.1 敏感行為監測

運行時敏感行監測實時監控應用對用戶隱私敏感數據的訪問。在實現上分為兩種:一種是直接在源碼中添加監控代碼。如在AOSP代碼中的getLastLocation中直接添加代碼,記錄API訪問行為。另一種則是通過hook方案,不直接修改源碼,而是在系統運行APP時添加邏輯鉤子,在APP調用特定敏感API時,先跳轉至hook函數,最后再返回調用原敏感API。其中,hook函數負責記錄應用的API訪問行為。

1.2.2 UI自動化

移動應用自動化即通過程序控制移動應用UI交互。該領域典型的工具有: monkey [5],進行UI界面隨機點擊以及系統級事件。第三方UI自動化工具:uiautomator2 [6]和AndroidViewClient [7], 基于系統工具uiautomator實現,能夠實現基本的自動化UI測試功能編程

2 目標檢測技術在隱私合規檢測領域的應用

深度學習中的目標檢測,主要用于在視圖中檢測出物體的類別和位置,如下圖所示。目前業界主要有YOLO [7],SSD [8]和RCNN [9]三類深度學習算法。

image.png

以Faster RCNN為例,該算法是RCNN算法的演進。在結構上,Faster RCNN將特征抽取(feature extraction),proposal提取,bounding box regression(rect refine),classification都整合在了一個網絡中,使得綜合性能有較大提高,在檢測速度方面尤為明顯。Faster RCNN主要分為4個主要內容:

  1. Conv layers。作為一種CNN網絡目標檢測方法,Faster RCNN首先使用一組基礎的conv+relu+pooling層提取image的feature maps。該feature maps被共享用于后續RPN層和全連接層。
  2. Region Proposal Networks。RPN網絡用于生成region proposals。該層通過softmax判斷anchors屬于positive或者negative,再利用bounding box regression修正anchors獲得精確的proposals。
  3. Roi Pooling。該層收集輸入的feature maps和proposals,綜合這些信息后提取proposal feature maps,送入后續全連接層判定目標類別。
  4. Classification。利用proposal feature maps計算proposal的類別,同時再次bounding box regression獲得檢測框最終的精確位置。

image.png

2.1 應用點

在UI自動化中,常常存在基于uiautomator的工具無法識別的UI布局。主要有兩種原因導致這種情況:1、UI內容由整張圖片渲染而成;2、UI控件原因,某些用戶編寫的UI控件沒有支持無障礙服務,導致uiautomator無法獲取UI布局。此時,使用UI圖片目標識別,可以判斷可點擊的有效區域。

image.png

.jpg)

如上圖所示,在Sechunter的UI自動化中,我們需要獲取應用的隱私聲明文件鏈接,以及相應的“同意”、“不同意”的位置。在uiautomator無法獲得UI布局的情況下,可以進行目標識別,通過圖像獲得可點擊位置,從而推進UI自動化測試的繼續執行。

2.2 目標檢測技術的應用

在模型訓練中,主要困難在于數據集收集。Sechunter的解決方案是,先通過傳統的圖片處理方案獲取初步的數據集,這里我們使用了圖片處理領域的顯著區域識別。這個過程的關鍵是要有一個驗證模塊,對隱私聲明鏈接而言,即驗證該區域點擊跳轉后內容的確是隱私聲明。我們使用了LDA主題模型來判斷文本內容是否是隱私政策。通過驗證的樣本都收納到數據集中,然后用這些標注數據進行第一版的目標識別模型訓練。

訓練出來的模型只是利用傳統圖像處理能夠識別成功的圖片進行學習。對于不成功的圖片,我們進一步使用OCR。OCR能夠識別出圖像中的文字內容及其位置。結合第一階段的目標識別模型進行結果融合,可以得到更為精確的可點擊區域結果,并且這個時候的融合方案已經初步可以使用了。隨著數據集的積累,目標檢測模型的檢測結果也變得更精確。最終能夠只使用目標識別方案。

3 小結

移動應用隱私合規檢測對保護個人信息安全有著重要作用。但目前市場上的工具自動化檢測能力普遍都還比較有限。Sechunter在自動化隱私合規檢測領域做了一些積極探索,進行了眾多跨領域技術調研,本文介紹的目標識別技術能夠幫助自動化工具更快更準地識別UI可點擊區域。
審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 移動應用
    +關注

    關注

    0

    文章

    66

    瀏覽量

    15958
  • 目標檢測
    +關注

    關注

    0

    文章

    233

    瀏覽量

    16492
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    按摩儀GB4706標準檢測報告

    在國內銷售按摩儀產品,無論是線上電商平臺還是線下渠道,通常都需要提供符合國家安全標準的檢測報告。其中,GB4706系列標準檢測報告是按摩儀產品最核心的安全文件之一。本文將為您詳細介
    的頭像 發表于 03-04 17:10 ?391次閱讀
    按摩儀GB4706標準<b class='flag-5'>檢測</b>報告

    灌封膠環保標準 REACH RoHS 2025最新要求及檢測認證指南 | 鉻銳特實業

    想順利出口歐盟?灌封膠必須符合最新REACH(241項SVHC)和RoHS 10項限制要求。本文詳解2025年最新法規變化、常見超標物質、快速方法及第三方檢測要點,助您輕松通過環保認證,無憂通關! | 鉻銳特實業
    的頭像 發表于 12-09 01:05 ?1042次閱讀
    灌封膠環保標準 REACH RoHS 2025最新<b class='flag-5'>合</b><b class='flag-5'>規</b>要求及<b class='flag-5'>檢測</b>認證指南 | 鉻銳特實業

    長城汽車通過管理體系國際認證

    與經濟制裁、車聯網數據隱私保護、反壟斷、廣告宣傳四大領域。這標志著長城汽車建立了符合國際標準的管理體系,在
    的頭像 發表于 11-25 09:41 ?510次閱讀

    百億罰單警示下的破局之道:DXC數據實踐案例

    數據困局難破?GDPR罰款超60億歐元,據說諸多用戶因數據違規問題流失!巨額罰款警示下,企業如何在嚴守隱私紅線的同時推進技術研發?
    的頭像 發表于 11-03 11:17 ?1032次閱讀
    百億罰單警示下的破局之道:DXC數據<b class='flag-5'>合</b><b class='flag-5'>規</b>實踐案例

    RFID技術對冷鏈物流溫控性的價值貢獻

    冷鏈物流的本質是信任,性是其核心保障。RFID技術為溫控提供了實時性、透明度和可追溯性,成為冷鏈企業應對監管、贏得市場信賴的重要工具
    的頭像 發表于 10-25 11:04 ?792次閱讀

    電商API性:確保數據隱私與法規遵守

    ? 在當今數字化電商時代,API(應用程序編程接口)作為連接平臺、商家和用戶的核心樞紐,處理著海量敏感數據,如用戶個人信息、交易記錄和行為偏好。然而,隨著全球數據隱私法規的日益嚴格,電商API的
    的頭像 發表于 07-16 10:40 ?370次閱讀
    電商API<b class='flag-5'>合</b><b class='flag-5'>規</b>性:確保數據<b class='flag-5'>隱私</b>與法規遵守

    氣密性檢測儀的核心應用范疇及其所針對的檢測目標

    在工業生產與質量控制領域,氣密性檢測儀是保障產品品質與性能的關鍵設備。以下將圍繞氣密性檢測儀的核心應用范疇及其所針對的檢測目標展開介紹,以下是對上述關于氣密性
    的頭像 發表于 06-27 15:03 ?626次閱讀
    氣密性<b class='flag-5'>檢測</b>儀的核心應用范疇及其所針對的<b class='flag-5'>檢測</b><b class='flag-5'>目標</b>

    基于LockAI視覺識別模塊:C++目標檢測

    置信度得分。 應用場景:目標檢測技術廣泛應用于多個領域,包括但不限于安全監控、自動駕駛汽車、智能零售和醫療影像分析。 1.2 PaddleDetection 的基本介紹 PaddleDetection
    發表于 06-06 14:43

    基于LockAI視覺識別模塊:C++目標檢測

    本文檔基于瑞芯微RV1106的LockAI凌智視覺識別模塊,通過C++語言做的目標檢測實驗。本文檔展示了如何使用lockzhiner_vision_module::PaddleDet類進行目標
    的頭像 發表于 06-06 13:56 ?839次閱讀
    基于LockAI視覺識別模塊:C++<b class='flag-5'>目標</b><b class='flag-5'>檢測</b>

    環保新下煤炭廠如何達標?VOC檢測儀助力監測

    在煤炭加工及各類工業生產場景中,揮發性有機化合物(VOCs)的監測是保障生產安全與環保的重要環節。針對這一需求,便攜式VOC氣體檢測儀憑借其高效、精準、易用的特性,成為現場作業人員不可或缺的監測
    的頭像 發表于 06-05 17:40 ?578次閱讀

    EMC電磁兼容性摸底檢測測試整改:如何助產品上市

    南柯電子|EMC電磁兼容性摸底檢測測試整改:如何助產品上市
    的頭像 發表于 04-27 11:33 ?771次閱讀

    labview調用yolo目標檢測、分割、分類、obb

    labview調用yolo目標檢測、分割、分類、obb、pose深度學習,支持CPU和GPU推理,32/64位labview均可使用。 (yolov5~yolov12)
    發表于 03-31 16:28

    軒轅智駕紅外目標檢測算法在汽車領域的應用

    在 AI 技術蓬勃發展的當下,目標檢測算法取得了重大突破,其中紅外目標檢測算法更是在汽車行業掀起了波瀾壯闊的變革,從根本上重塑著汽車的安全性
    的頭像 發表于 03-27 15:55 ?952次閱讀

    睿創微納推出新一代目標檢測算法

    隨著AI技術的發展,目標檢測算法也迎來重大突破。睿創微納作為熱成像領軍者,憑借深厚的技術積累與創新能力,結合AI技術推出新一代
    的頭像 發表于 03-20 13:49 ?1144次閱讀

    安全檢測 高效 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    在汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流程耗時費力。面對這些難題,經緯恒潤基于多年的研發經驗與技術
    的頭像 發表于 03-17 17:04 ?1040次閱讀
    安全<b class='flag-5'>檢測</b> 高效<b class='flag-5'>合</b><b class='flag-5'>規</b> | 經緯恒潤重磅推出PeneTrix滲透測試平臺