Publication:
Validating android permission requests by analyzing APP descriptions

dc.contributor.advisorAktemur, Tankut Barış
dc.contributor.authorŞahin, Mustafa Kaan
dc.contributor.committeeMemberAktemur, Tankut Barış
dc.contributor.committeeMemberŞensoy, Murat
dc.contributor.committeeMemberÇakmak, Ali
dc.contributor.departmentDepartment of Electrical and Electronics Engineering
dc.contributor.ozugradstudentŞahin, Mustafa Kaan
dc.date.accessioned2018-08-01T08:38:32Z
dc.date.available2018-08-01T08:38:32Z
dc.date.issued2016-07
dc.description.abstractAndroid applications can access sensitive user data if they are granted certain permissions. Android security model gives users the responsibility to approve permission requests of applications. For this, a user needs to decide whether an app's functionality justifies the permission request. To aid users in their decision, we propose and evaluate a methodology that analyzes the description of an app and identifies unusual and unjustified permission requests. In contrast to existing techniques, our approach is not limited to a fixed set of permissions and does not need source code or binary app data to operate; yet, it is on par with the current state of the art in terms of accuracy.en_US
dc.description.abstractAndroid uygulamaları, bazı izinler kullanıldığı takdirde hassas kullanıcı bilgilerine erişebilmektedirler. Android'in güvenlik modeli ise, uygulamaların izin isteklerini onaylama sorumluluğunu kullanıcıya bırakmaktadır. Bu sebeple, kullanıcıların uygulamaların işlevlerinin istenen izinlerle örtüşüp örtüşmediğine karar vermeleri gerekmektedir. Kullanıcılara bu kararlarında yardımcı olmak için, verilen bir uygulamanın tanımlamasını inceleyerek izin isteklerinin geçerliliğini belirleyen yeni bir yöntemi bu çalışmada sunup değerlendirmekteyiz. Var olan diğer yöntemlerden farklı olarak; kullandığımız yöntem belli bir izin kümesiyle sınırlı değildir ve inceleme için kaynak koduna yada derlenmiş uygulama koduna ihtiyaç duymamaktadır, yine de mevcut yöntemlerle doğruluk açısından denk seviyede bulunmaktadır.
dc.identifier.urihttp://hdl.handle.net/10679/5886
dc.identifier.urihttp://discover.ozyegin.edu.tr/iii/encore/record/C__Rb2122865?lang=eng
dc.identifier.urihttps://tez.yok.gov.tr/
dc.language.isoengen_US
dc.publicationstatusUnpublisheden_US
dc.rightsinfo:eu-repo/semantics/restrictedAccess
dc.subject.keywordsComputer Engineering and Computer Science and Controlen_US
dc.subject.keywordsRight of privacy and its protectionen_US
dc.subject.keywordsMachine learning
dc.titleValidating android permission requests by analyzing APP descriptionsen_US
dc.title.alternativendroid izin isteklerinin uygulama açıklamalarının analiziyle doğrulanması
dc.typeMaster's thesisen_US
dspace.entity.typePublication
relation.isOrgUnitOfPublication424c92de-e324-41ca-8ce2-04cc8bfeb36a
relation.isOrgUnitOfPublication.latestForDiscovery424c92de-e324-41ca-8ce2-04cc8bfeb36a

Files

License bundle

Now showing 1 - 1 of 1
Placeholder
Name:
license.txt
Size:
1.45 KB
Format:
Item-specific license agreed upon to submission
Description: