Google介紹Peer Grouping技術(shù)細(xì)節(jié):如何篩選惡意Android應(yīng)用

責(zé)任編輯:editor004

2017-07-13 10:54:22

摘自:cnBeta.com

Android系統(tǒng)的開放固然贏得了眾多開發(fā)者和用戶的青睞,但同時(shí)安全也成為擺在Google面前的重大挑戰(zhàn)。Peer Grouping技術(shù)的思路非常簡單,Google工程師說這項(xiàng)技術(shù)就是比較應(yīng)用在執(zhí)行相似任務(wù)時(shí)候的數(shù)據(jù)。

Android系統(tǒng)的開放固然贏得了眾多開發(fā)者和用戶的青睞,但同時(shí)安全也成為擺在Google面前的重大挑戰(zhàn)。近年來,Google不斷借助機(jī)器學(xué)習(xí)和人工智能技術(shù)來甄別危險(xiǎn)應(yīng)用,從而在用戶安裝之前扼殺和打擊惡意程序和漏洞。今天Google在博文中公布了其中Peer Grouping技術(shù)的細(xì)節(jié),它能確保Play Store更富可玩性。

Screen_Shot_2017_07_12_at_3.49.47_PM.png

Peer Grouping技術(shù)的思路非常簡單,Google工程師說這項(xiàng)技術(shù)就是比較應(yīng)用在執(zhí)行相似任務(wù)時(shí)候的數(shù)據(jù)。舉例來說,20款計(jì)算器應(yīng)用中,當(dāng)其中一款應(yīng)用要求獲得訪問麥克風(fēng)、GPS定位和手機(jī)通訊類等權(quán)限,就意味著這并不是好應(yīng)用。這時(shí)候Google全新的系統(tǒng)flags就會(huì)自動(dòng)啟動(dòng),然后安全工程師就會(huì)對(duì)其進(jìn)一步的審查。

通過機(jī)器學(xué)習(xí),Google使用Peer Grouping技術(shù)掃描Play商城上大量應(yīng)用程序。Google會(huì)根據(jù)應(yīng)用描述、元數(shù)據(jù)(例如文件容量有多大),以及安裝次數(shù)等對(duì)應(yīng)用進(jìn)行分類歸納。然后為每個(gè)應(yīng)用創(chuàng)建一個(gè)全新的對(duì)等組,使用“生產(chǎn)力”和“游戲”這樣相對(duì)“籠統(tǒng)和不靈活的”方式進(jìn)行分類,一旦在組群中發(fā)現(xiàn)惡意應(yīng)用,就會(huì)首先被該技術(shù)篩選出來,從而大大降低人工的工作量。

Google安全和隱私團(tuán)隊(duì)的Martin Pelikan表示:“對(duì)于那些能夠給用戶隱私帶來負(fù)面影響的信號(hào)我們都非常的敏感,例如應(yīng)用的權(quán)限申請(qǐng)和應(yīng)用核心功能完全不符就會(huì)篩選剔除。例如,閃光燈應(yīng)用就不需要訪問用戶的通訊類,或者用戶的精確硬件標(biāo)識(shí)符。”

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)