中文

动态授予权限的可行性:使移动隐私与用户偏好保持一致

密码学与安全 2017-03-08 v1

摘要

当前的智能手机操作系统通过在首次使用时询问的方式来管理应用权限。先前的研究表明,这种方法效果不佳,因为它未能考虑上下文:应用首次请求访问数据的环境可能与其随后请求访问的环境大相径庭。我们进行了一项为期 131 人的纵向现场研究,以分析用户隐私决策背后的情境性,从而规范对敏感资源的访问。我们构建了一个分类器,通过检测上下文何时发生变化,并在必要时根据用户过去的决策和行为推断隐私偏好,来代表用户做出隐私决策。我们的目标是自动批准适当的资源请求而无需进一步用户干预,拒绝不适当的请求,并仅在系统不确定用户偏好时才提示用户。我们表明,我们的方法能够准确预测用户的隐私决策,准确率达 96.8%,与当前系统相比,错误率降低了四倍。

关键词

引用

@article{arxiv.1703.02090,
  title  = {The Feasibility of Dynamically Granted Permissions: Aligning Mobile Privacy with User Preferences},
  author = {Primal Wijesekera and Arjun Baokar and Lynn Tsai and Joel Reardon and Serge Egelman and David Wagner and Konstantin Beznosov},
  journal= {arXiv preprint arXiv:1703.02090},
  year   = {2017}
}

备注

17 pages, 4 figures