在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

移動應用隱私合規檢測簡介及目標檢測技術的應用

科技怪授 ? 來源:科技怪授 ? 作者:科技怪授 ? 2022-10-13 09:09 ? 次閱讀

1 移動應用隱私合規檢測背景簡介

移動應用的隱私合規檢測,從技術形態上可以分為靜態檢測方案與動態檢測方案。以下分別作簡要介紹。

1.1 靜態檢測

靜態檢測方案通過對移動應用的安裝包進行反編譯,進而通過靜態數據流、控制流分析等技術,檢測移動應用中可能存在的隱私泄露問題。在該領域中,常用到以下工具:

? Apktool [1]: 反編譯安卓Apk,可以反編譯資源,并在進行修改之后重新打包Apk

? dex2jar [2]: 將Apk反編譯成Java源碼(classes.dex轉化成jar文件)

? Soot [3]:Soot最初是Java優化框架,發展至今已廣泛應用于分析優化和可視化Java和Android應用程序。

? Flowdroid [4]: 基于IFDS算法實現的針對Android的靜態污點分析框架

利用上述工具,開發者可以制定相應的規范檢測項,從而檢測到應用中存在的隱私泄露隱患。

1.2 動態檢測

動態檢測方案通過運行待檢測應用于真實手機或者模擬器沙箱,通過監控移動應用對系統內敏感資源的訪問,結合移動應用的隱私政策聲明分析,檢測移動應用是否包含隱私違規行為。應用運行則可以由人工進行或者UI自動化。

1.2.1 敏感行為監測

運行時敏感行監測實時監控應用對用戶隱私敏感數據的訪問。在實現上分為兩種:一種是直接在源碼中添加監控代碼。如在AOSP代碼中的getLastLocation中直接添加代碼,記錄API訪問行為。另一種則是通過hook方案,不直接修改源碼,而是在系統運行APP時添加邏輯鉤子,在APP調用特定敏感API時,先跳轉至hook函數,最后再返回調用原敏感API。其中,hook函數負責記錄應用的API訪問行為。

1.2.2 UI自動化

移動應用自動化即通過程序控制移動應用UI交互。該領域典型的工具有: monkey [5],進行UI界面隨機點擊以及系統級事件。第三方UI自動化工具:uiautomator2 [6]和AndroidViewClient [7], 基于系統工具uiautomator實現,能夠實現基本的自動化UI測試功能編程

2 目標檢測技術在隱私合規檢測領域的應用

深度學習中的目標檢測,主要用于在視圖中檢測出物體的類別和位置,如下圖所示。目前業界主要有YOLO [7],SSD [8]和RCNN [9]三類深度學習算法。

image.png

以Faster RCNN為例,該算法是RCNN算法的演進。在結構上,Faster RCNN將特征抽取(feature extraction),proposal提取,bounding box regression(rect refine),classification都整合在了一個網絡中,使得綜合性能有較大提高,在檢測速度方面尤為明顯。Faster RCNN主要分為4個主要內容:

  1. Conv layers。作為一種CNN網絡目標檢測方法,Faster RCNN首先使用一組基礎的conv+relu+pooling層提取image的feature maps。該feature maps被共享用于后續RPN層和全連接層。
  2. Region Proposal Networks。RPN網絡用于生成region proposals。該層通過softmax判斷anchors屬于positive或者negative,再利用bounding box regression修正anchors獲得精確的proposals。
  3. Roi Pooling。該層收集輸入的feature maps和proposals,綜合這些信息后提取proposal feature maps,送入后續全連接層判定目標類別。
  4. Classification。利用proposal feature maps計算proposal的類別,同時再次bounding box regression獲得檢測框最終的精確位置。

image.png

2.1 應用點

在UI自動化中,常常存在基于uiautomator的工具無法識別的UI布局。主要有兩種原因導致這種情況:1、UI內容由整張圖片渲染而成;2、UI控件原因,某些用戶編寫的UI控件沒有支持無障礙服務,導致uiautomator無法獲取UI布局。此時,使用UI圖片目標識別,可以判斷可點擊的有效區域。

image.png

.jpg)

如上圖所示,在Sechunter的UI自動化中,我們需要獲取應用的隱私聲明文件鏈接,以及相應的“同意”、“不同意”的位置。在uiautomator無法獲得UI布局的情況下,可以進行目標識別,通過圖像獲得可點擊位置,從而推進UI自動化測試的繼續執行。

2.2 目標檢測技術的應用

在模型訓練中,主要困難在于數據集收集。Sechunter的解決方案是,先通過傳統的圖片處理方案獲取初步的數據集,這里我們使用了圖片處理領域的顯著區域識別。這個過程的關鍵是要有一個驗證模塊,對隱私聲明鏈接而言,即驗證該區域點擊跳轉后內容的確是隱私聲明。我們使用了LDA主題模型來判斷文本內容是否是隱私政策。通過驗證的樣本都收納到數據集中,然后用這些標注數據進行第一版的目標識別模型訓練。

訓練出來的模型只是利用傳統圖像處理能夠識別成功的圖片進行學習。對于不成功的圖片,我們進一步使用OCR。OCR能夠識別出圖像中的文字內容及其位置。結合第一階段的目標識別模型進行結果融合,可以得到更為精確的可點擊區域結果,并且這個時候的融合方案已經初步可以使用了。隨著數據集的積累,目標檢測模型的檢測結果也變得更精確。最終能夠只使用目標識別方案。

3 小結

移動應用隱私合規檢測對保護個人信息安全有著重要作用。但目前市場上的工具自動化檢測能力普遍都還比較有限。Sechunter在自動化隱私合規檢測領域做了一些積極探索,進行了眾多跨領域技術調研,本文介紹的目標識別技術能夠幫助自動化工具更快更準地識別UI可點擊區域。
審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 移動應用
    +關注

    關注

    0

    文章

    64

    瀏覽量

    15547
  • 目標檢測
    +關注

    關注

    0

    文章

    209

    瀏覽量

    15621
收藏 人收藏

    評論

    相關推薦

    引線鍵檢測的基礎知識

    引線鍵檢測 引線鍵完成后的檢測是確保產品可靠性和后續功能測試順利進行的關鍵環節。檢測項目全面且細致,涵蓋了從外觀到內部結構的多個方面。
    的頭像 發表于 01-02 14:07 ?75次閱讀
    引線鍵<b class='flag-5'>合</b><b class='flag-5'>檢測</b>的基礎知識

    AI模型部署邊緣設備的奇妙之旅:目標檢測模型

    以及邊緣計算能力的增強,越來越多的目標檢測應用開始直接在靠近數據源的邊緣設備上運行。這不僅減少了數據傳輸延遲,保護了用戶隱私,同時也減輕了云端服務器的壓力。然而,在邊緣端部署高效且準確的目標
    發表于 12-19 14:33

    測長機能檢測螺紋環嗎?

    。操作者只需裝好被測螺紋環,在檢測軟件上選擇相應標準并輸入規格參數,移動頭座接觸被測件,調整五軸工作臺找到拐點,采樣完成即可得到測量數據。整個過程不超過 3 分鐘,系統還可自動計算螺紋中徑等各項參數,并依據內置標準數據庫對被測
    發表于 11-20 17:27

    康謀分享 | 數據隱私和匿名化:PIPL與GDPR下,如何確保數據?(一)

    自動駕駛技術的快速發展伴隨著數據隱私保護的嚴峻挑戰。PIPL和GDPR為自動駕駛數據設立了高標準。本篇文章將帶大家深入探討PIPL與GDPR的異同點,期望能夠幫助車企更好地理解并應
    的頭像 發表于 09-29 10:28 ?1411次閱讀
    康謀分享 | 數據<b class='flag-5'>隱私</b>和匿名化:PIPL與GDPR下,如何確保數據<b class='flag-5'>合</b><b class='flag-5'>規</b>?(一)

    圖像分割與目標檢測的區別是什么

    圖像分割與目標檢測是計算機視覺領域的兩個重要任務,它們在許多應用場景中都發揮著關鍵作用。然而,盡管它們在某些方面有相似之處,但它們的目標、方法和應用場景有很大的不同。本文將介紹圖像分割與目標
    的頭像 發表于 07-17 09:53 ?1372次閱讀

    目標檢測與圖像識別的區別在哪

    目標檢測與圖像識別是計算機視覺領域中的兩個重要研究方向,它們在實際應用中有著廣泛的應用,如自動駕駛、智能監控、醫療診斷等。盡管它們在某些方面有相似之處,但它們之間存在一些關鍵的區別。 基本概念 目標
    的頭像 發表于 07-17 09:51 ?922次閱讀

    目標檢測與識別技術有哪些

    目標檢測與識別技術是計算機視覺領域的重要研究方向,廣泛應用于安全監控、自動駕駛、醫療診斷、工業自動化等領域。 目標檢測與識別
    的頭像 發表于 07-17 09:40 ?626次閱讀

    目標檢測與識別技術的關系是什么

    目標檢測與識別技術是計算機視覺領域的兩個重要研究方向,它們之間存在著密切的聯系和相互依賴的關系。 一、目標檢測與識別
    的頭像 發表于 07-17 09:38 ?676次閱讀

    目標檢測識別主要應用于哪些方面

    目標檢測識別是計算機視覺領域的一個重要研究方向,它主要關注于從圖像或視頻中識別和定位目標物體。隨著計算機視覺技術的不斷發展,目標
    的頭像 發表于 07-17 09:34 ?1089次閱讀

    慧視小目標識別算法 解決目標檢測中的老大難問題

    隨著深度學習和人工智能技術的興起與技術成熟,一大批如FasterR-CNN、RetinaNet、YOLO等可以在工業界使用的目標檢測算法已逐步成熟并進入實際應用,大多數場景下的
    的頭像 發表于 07-17 08:29 ?513次閱讀
    慧視小<b class='flag-5'>目標</b>識別算法   解決<b class='flag-5'>目標</b><b class='flag-5'>檢測</b>中的老大難問題

    基于深度學習的小目標檢測

    在計算機視覺領域,目標檢測一直是研究的熱點和難點之一。特別是在小目標檢測方面,由于小目標在圖像中所占比例小、特征不明顯,使得
    的頭像 發表于 07-04 17:25 ?923次閱讀

    圖像檢測與識別技術的關系

    檢測技術是指利用計算機視覺技術,對圖像中的特定目標進行定位和識別的過程。它通常包括圖像預處理、特征提取、目標
    的頭像 發表于 07-03 14:43 ?662次閱讀

    深入了解目標檢測深度學習算法的技術細節

    本文將討論目標檢測的基本方法(窮盡搜索、R-CNN、FastR-CNN和FasterR-CNN),并嘗試理解每個模型的技術細節。為了讓經驗水平各不相同的讀者都能夠理解,文章不會使用任何公式來進行講解
    的頭像 發表于 04-30 08:27 ?349次閱讀
    深入了解<b class='flag-5'>目標</b><b class='flag-5'>檢測</b>深度學習算法的<b class='flag-5'>技術</b>細節

    AI驅動的雷達目標檢測:前沿技術與實現策略

    傳統的雷達目標檢測方法,主要圍繞雷達回波信號的統計特性進行建模,進而在噪聲和雜波的背景下對目標存在與否進行判決,常用的典型算法如似然比檢測(LRT)、
    發表于 03-01 12:26 ?2921次閱讀
    AI驅動的雷達<b class='flag-5'>目標</b><b class='flag-5'>檢測</b>:前沿<b class='flag-5'>技術</b>與實現策略

    巍泰技術毫米波雷達如何助力道路車輛預警?靜態目標檢測是關鍵

    毫米波雷達可以識別靜態目標,但在某些應用場景下,為了防止功能誤觸,會濾除靜止目標的特征。然而,在車輛預警的實際應用中,靜態目標檢測十分必要。目前用于霧天安全行車誘導的車輛
    的頭像 發表于 02-27 15:59 ?957次閱讀
    巍泰<b class='flag-5'>技術</b>毫米波雷達如何助力道路車輛預警?靜態<b class='flag-5'>目標</b><b class='flag-5'>檢測</b>是關鍵
    主站蜘蛛池模板: 日本吻胸抓胸激烈视频网站| 欧美一级黄色影片| 久久99精品久久久久久久野外| 色色色爱| 三级天堂| 色婷婷婷丁香亚洲综合不卡| 色操网| 人与性www| 乱子伦xxx欧美| 国产欧美日韩在线人成aaaa | 无遮挡很爽很污很黄在线网站| 中国性猛交xxxx乱大交| 天天综合天天做| 播五月综合| 6969精品视频在线观看| 午夜免费视频观看| 尻逼尻逼| 国产成人啪午夜精品网站男同| 亚洲黄网站wwwwww| 中文字幕11页| 色偷偷成人| 久久99精品久久久久久园产越南| 福利色视频| 日日操夜夜骑| 国产成人啪精品午夜在线观看| 免费看的黄视频| 性 色 黄 一级| 欧美性视频一区二区三区| 国产亚洲综合一区 柠檬导航| 亚洲小younv另类| 久久精品久久久久| 国产h视频在线观看高清| 东京加勒比| 亚洲视屏一区| 一二三区电影| 日韩a免费| 成年片色大黄全免费网址| 久久澳门| 久热久| 国产精品久久久久影视不卡| 亚洲视频三区|