《中国人工智能学会通讯》——11.60 安全隐私感知的移动 App 推荐方法

简介: 本节书摘来自CCAI《中国人工智能学会通讯》一书中的第11章,第11.60节, 更多章节内容可以访问云栖社区“CCAI”公众号查看。

11.60 安全隐私感知的移动 App 推荐方法

由于移动 App 类型繁多、更新速度快,移动用户通常对其与安全隐私相关的功能了解甚少。为了改进用户体验,越来越多的移动 App 致力于为移动用户提供智能的个性化服务,例如基于地理位置的服务、社交分享服务等。而这些服务通常需要通过申请访问移动用户的各种私人数据来进行实现,例如读取用户当前的 GPS 坐标以及用户的通讯录列表等。这种对于移动用户私人数据的访问必然会使得App 存在潜在的安全隐私风险。举例来说,用户会担心他们的敏感地理信息(例如家庭住址、工作地点等)以及其他隐私信息(例如通讯录、短信内容等)被不可靠的移动 App 监视,并泄漏给不良的服务提供商。事实上,越来越多的移动 App 消费者开始担心他们移动设备中的安全隐私问题。因此,开发一个安全隐私感知的移动 App 推荐系统,对于整个移动 App 产业的健康发展具有重大意义。

在近年的文献中,有许多研究移动 App 安全和隐私以及推荐系统的研究发表。但是这些研究工作或者需要分析移动 App 的源代码,或者需要在 App运行时监视系统 API 的访问。事实上,这些方法在实际的面向 App 的服务场景中很难实现,因为高效和准确地分析一个 App 的恶意代码并不是一件容易的事情,同时移动用户也不希望一些安全软件在后台频繁的扫描他们的设备。另一方面,在移动 App推荐系统领域,现有工作通常只考虑了移动用户对于移动 App 流行度方面的偏好(例如评分等),而没有考虑到移动 App 可能存在的安全隐私风险。

基于上面的背景,我们提出了一种安全隐私感知的移动 App 推荐系统。其设计目标是让推荐系统能够自动地检测和评价移动 App 的安全隐私风险;同时,该推荐系统在推荐移动 App 时,可以实现推荐结果在 App 流行度,以及用户自身安全偏好上的折中。然而在设计这个移动 App 推荐系统时,我们发现存在两个重要的技术挑战。其一为如何结合大规模的移动 App 数据进行分析,从而有效地评价不同 App 的潜在安全隐私风险;其二为如何将移动 App 的流行度和移动用户不同的安全偏好进行整合,并产生最终的推荐结果。经过相关文献的分析,以及对于 App 的真实使用体验 , 我们认为移动App 的潜在安全隐私风险来源于其所使用的数据访问权限(Data Access Permission)。因此,我们首先提出一个基于 App 的数据访问权限分析的方法,检测 App 存在的潜在安全隐私风险。所提出的方法不需要预先定义一个固定的风险评估函数,只需进行基于 App-permission 二部图上的随机游走正则化(Random Walk Regularization)。该方法另一个特别之处在于可以整合相关领域知识作为先验信息,改进风险评估的效果。进一步,基于经济学中的现代投资组合理论(Modern Portfolio Theory) [15] ,我们设计了一个优化方法,实现 App 推荐结果中对于App 流行度和用户安全偏好的折中。特别地,为了提高推荐系统的效率,以及方便服务提供商对 App进行后台管理,我们设计了一种新的数据存储结构App 哈希树(App Hash Tree),对 App 进行索引和快速查询。图 4 展示了所提的安全隐私感知的推荐系统框架。

image

相关文章
|
10月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
1280 0
|
11月前
|
传感器 人工智能 监控
建筑施工安全 “智能防线”!AI 施工监测系统,全方位破解多场景隐患难题
AI施工监测系统通过多场景识别、智能联动与数据迭代,实现材料堆放、安全通道、用电、大型设备及人员行为的全场景智能监管。实时预警隐患,自动推送告警,联动现场处置,推动建筑安全从“人工巡查”迈向“主动防控”,全面提升施工安全管理水平。
2164 15
|
11月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
798 1
|
11月前
|
人工智能 安全 网络安全
阿里云亮相2025国家网安周 | 首次提出AI全栈安全
了解阿里云最新的AI安全产品技术
2023 1
|
11月前
|
运维 iOS开发 Windows
windows电脑备案ios APP获取公钥和证书指纹Sha-1值的方法
在阿里云进行APP备案、在备案IOS端的环节的时候,发现需要我们将p12证书安装在电脑上,再用xcode或或钥匙串访问来获取这个证书的公钥和sha-1值。 但是大部分开发uniapp应用的同学们,或者进行发布的运维人员的电脑都是windows,无法按照阿里云的教程来获取ios的公钥和sha-1。备案就被卡主了。 这里介绍下另一个方法,就是使用香蕉云编来在线上传证书获取。如下图所示,打开香蕉云编后,找到下图这个功能
1435 0
人工智能 安全 Ubuntu
2270 0
|
11月前
|
人工智能 运维 安全
从“裸奔”到“金钟罩”:AI身份凭据安全的进化之路
构建身份权限安全,护航企业数据合规
2100 37
|
人工智能 安全 测试技术
RidgeBot 5.4.5 - 基于 AI 的主动安全验证平台
RidgeBot 5.4.5 - 基于 AI 的主动安全验证平台
362 2
RidgeBot 5.4.5 - 基于 AI 的主动安全验证平台
|
人工智能 安全 算法
四位大咖齐聚 《AI 进化论》第二期揭秘专有云 OS 安全信任基石重构之道
《AI 进化论:智算时代操作系统的破局之路》系列直播第二期「重构专有云操作系统安全信任基石」将于 8 月 13 日 14:00 开始。
|
云安全 机器学习/深度学习 人工智能
阿里云安全Black Hat技术开源大揭秘,AI安全检测的工程化实践
阿里云安全 LLMDYara框架开源核心思路,赋能云安全产品!
2680 15

热门文章

最新文章