中文

迈向一种用于数据保护的 Android 静态分析方法

软件工程 2024-02-13 v1 密码学与安全

摘要

收集用户数据的 Android 应用程序必须根据当前的法律框架保护这些数据。自欧盟推出《通用数据保护条例》(GDPR)以来,这种数据保护变得尤为重要。由于应用程序开发者并非法律专家,他们发现很难编写具有隐私意识的源代码。此外,他们在整个应用程序开发过程中缺乏足够的工具支持来推理数据保护问题。本文论证了需要一种静态分析方法来诊断和解释 Android 应用程序中的数据保护。该分析将识别源代码中的个人数据源,并旨在进一步检查源自这些数据源的数据流。应用程序开发者随后可以解决关于数据操作、衍生数据以及技术措施存在与否的关键问题。尽管面临挑战,我们探讨了在多大程度上可以通过静态污点分析(一种识别安全漏洞的常用方法)来实现这种分析。这是迈向设计一种基于工具的方法的第一步,该方法基于自动化静态程序分析,协助应用程序开发者和评估者确保 Android 应用程序中的数据保护。

关键词

引用

@article{arxiv.2402.07889,
  title  = {Toward an Android Static Analysis Approach for Data Protection},
  author = {Mugdha Khedkar and Eric Bodden},
  journal= {arXiv preprint arXiv:2402.07889},
  year   = {2024}
}

备注

Accepted at MOBILESoft 2024 Research Forum Track