一種 Android 應用程序第三方代碼的安全增強方法
本發(fā)明公開了一種 Android 應用程序第三方代碼的安全增強方 法,包括:在應用程序進程內(nèi)利用系統(tǒng)異常堆棧數(shù)據(jù)獲取涉及用戶隱 私數(shù)據(jù)的調(diào)用鏈,系統(tǒng)根據(jù)調(diào)用鏈信息獲取發(fā)起調(diào)用的主體信息,利 用進程間通信機制將調(diào)用發(fā)起者的主體信息發(fā)送到系統(tǒng)訪問控制評估 引擎,評估引擎根據(jù)主體信息與第三方代碼包列表判斷調(diào)用來源,根 據(jù)調(diào)用來源執(zhí)行相應的用戶策略,根據(jù)用戶選擇與應用程序權限實施 該次調(diào)用的權限評估,將評估結果進行緩存,根據(jù)
華中科技大學
2021-04-14