一種 Android 應(yīng)用程序第三方代碼的安全增強(qiáng)方法
本發(fā)明公開(kāi)了一種 Android 應(yīng)用程序第三方代碼的安全增強(qiáng)方 法,包括:在應(yīng)用程序進(jìn)程內(nèi)利用系統(tǒng)異常堆棧數(shù)據(jù)獲取涉及用戶(hù)隱 私數(shù)據(jù)的調(diào)用鏈,系統(tǒng)根據(jù)調(diào)用鏈信息獲取發(fā)起調(diào)用的主體信息,利 用進(jìn)程間通信機(jī)制將調(diào)用發(fā)起者的主體信息發(fā)送到系統(tǒng)訪問(wèn)控制評(píng)估 引擎,評(píng)估引擎根據(jù)主體信息與第三方代碼包列表判斷調(diào)用來(lái)源,根 據(jù)調(diào)用來(lái)源執(zhí)行相應(yīng)的用戶(hù)策略,根據(jù)用戶(hù)選擇與應(yīng)用程序權(quán)限實(shí)施 該次調(diào)用的權(quán)限評(píng)估,將評(píng)估結(jié)果進(jìn)行緩存,根據(jù)
華中科技大學(xué)
2021-04-14