中文

PrivacyProxy:利用众包与原位流量分析检测和缓解信息泄露

密码学与安全 2018-10-30 v4

摘要

许多智能手机应用传输个人身份信息(PII),通常在用户不知情的情况下进行。为解决这一问题,我们提出了 PrivacyProxy,这是一个监控出站网络流量并生成特定于应用的签名以表示所共享敏感数据的系统。PrivacyProxy 使用基于众包的方法,通过匿名组合同一应用不同用户的签名,以自适应且可扩展的方式检测可能的 PII。此外,我们不观察用户的网络流量,而是依赖哈希签名。我们展示了 PrivacyProxy 的设计与实现,并通过实验室研究、实地部署、用户调查以及与先前工作的比较对其进行了评估。我们的实地研究表明,PrivacyProxy 能够以 0.885 的 F1 分数自动检测 PII。在针对 500 个最流行应用的对照实验中,PrivacyProxy 也达到了 0.759 的 F1 分数。对于最初假阳性最多的 40 个应用,通过额外的训练数据,F1 分数进一步提高至 0.866。我们还表明,使用 PrivacyProxy 的性能开销在 8.6% 到 14.2% 之间,略高于使用标准的未修改 VPN,且大多数用户报告对电池寿命或网络没有可感知的影响。

关键词

引用

@article{arxiv.1708.06384,
  title  = {PrivacyProxy: Leveraging Crowdsourcing and In Situ Traffic Analysis to Detect and Mitigate Information Leakage},
  author = {Gaurav Srivastava and Kunal Bhuwalka and Swarup Kumar Sahoo and Saksham Chitkara and Kevin Ku and Matt Fredrikson and Jason Hong and Yuvraj Agarwal},
  journal= {arXiv preprint arXiv:1708.06384},
  year   = {2018}
}