Details
| Title | Автоматизированное выявление утечек конфиденциальных данных из Android-приложений: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_05 «Безопасность компьютерных систем (Интеллектуальная защита от киберугроз)» = Automated Detection of Confidential Data Leaks from Android Applications |
|---|---|
| Creators | Боярских Глеб Сергеевич |
| Scientific adviser | Павленко Евгений Юрьевич |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | Android ; утечки данных ; программная виртуализация ; мониторинг ; data leakage ; software virtualization ; monitoring |
| Document type | Bachelor graduation qualification work |
| Language | Russian |
| Level of education | Bachelor |
| Speciality code (FGOS) | 10.03.01 |
| Speciality group (FGOS) | 100000 - Информационная безопасность |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-3149 |
| Rights | Доступ по паролю из сети Интернет (чтение) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\42823 |
| Record create date | 8/21/2026 |
Allowed Actions
–
Action 'Read' will be available if administrator prepare required files
| Group | Anonymous |
|---|---|
| Network | Internet |
Целью работы является выявление утечек конфиденциальных данных в Android-приложениях на основе анализа использования системных API и межкомпонентного взаимодействия приложений. Объектом исследования являются процессы обработки, хранения и передачи конфиденциальных данных в Android-приложениях. Задачи, решаемые в ходе исследования: 1. Провести анализ архитектуры и особенностей функционирования компонентов обеспечения информационной безопасности ОС Android. 2. Классифицировать виды утечек конфиденциальных данных и подходы к их выявлению в ОС Android. 3. Разработать подход по выявлению утечек, основанный на анализе использования системных API и межкомпонентного взаимодействия приложений. 4. Разработать программный макет, реализующий предложенный подход к выявлению утечек в ОС Android. 5. Оценить точность выявления утечек разработанным программным макетом. В ходе работы была исследована архитектура и особенности функционирования компонентов обеспечения информационной безопасности ОС Android. Были проанализированы современные исследования в области обнаружения утечек данных из прикладного ПО для ОС Android. В результате работы было разработано средство мониторинга поведения приложения с возможностью реагирования на определённые виды утечек, была продемонстрирована эффективность средства. Полученные результаты могут быть использованы в качестве основы для проектирования систем автоматизированного поиска и предотвращения утечек конфиденциальных данных пользователя из Android-приложений. Для достижения данных результатов была разработана программа, использующая технологию программной виртуализации, которая обеспечивает возможность перехвата и анализа обращений приложений к чувствительной информации пользователя с возможностью дальнейшего предотвращения утечек конфиденциальных данных. В ходе выполнения работы использовались следующие информационные технологии и программные средства: технология программной виртуализации Android-приложений, среда разработки Android Studio, языки Java и Kotlin, инструменты Android SDK, Gradle и ADB, а также локальная база данных SQLite. В качестве программной основы был использован и доработан виртуальный движок NewBlackBox; дополнительно разработаны собственные программные модули мониторинга, регистрации, анализа и предотвращения обращений приложений к конфиденциальным данным пользователя.
The purpose of the work is to detect confidential data leaks in Android applications based on the analysis of system API usage and inter-component communication. The object of the study is the processes of processing, storing, and transmitting confidential data in Android applications. The study addresses the following tasks: 1. To analyze the architecture and functioning of Android operating system information security mechanisms. 2. To classify types of confidential data leaks and approaches to their detection in Android. 3. To develop an approach to leak detection based on the analysis of system API usage and inter-component communication. 4. To develop a software prototype implementing the proposed approach for Android. 5. To evaluate the leak detection accuracy of the developed software prototype. The work examines the architecture and functioning of Android information security mechanisms and analyzes modern research in the field of data leak detection in Android application software. As a result, a tool for monitoring application behavior and responding to certain types of data leaks was developed, and its effectiveness was demonstrated. The obtained results can be used as a basis for designing systems for automated detection and prevention of confidential user data leaks from Android applications. To achieve these results, a software tool based on Android application software virtualization was developed, providing functionality for intercepting and analyzing application access to sensitive user information. The work employed the following information technologies and software tools: Android application software virtualization technology, the Android Studio integrated development environment, the Java and Kotlin programming languages, the Android SDK, Gradle, and ADB tools, as well as a local SQLite database. The NewBlackBox virtual engine was used and further extended as the software foundation; in addition, custom software modules were developed for monitoring, logging, analyzing, and preventing application access to confidential user data.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|