[發(fā)明專利]移動終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng)、方法及裝置有效
| 申請?zhí)枺?/td> | 201210084795.X | 申請日: | 2012-03-27 |
| 公開(公告)號: | CN103366116A | 公開(公告)日: | 2013-10-23 |
| 發(fā)明(設(shè)計)人: | 李厚辰;乜聚虎 | 申請(專利權(quán))人: | 百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;H04L29/06;H04L29/08 |
| 代理公司: | 北京清亦華知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11201 | 代理人: | 宋合成 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動 終端 應(yīng)用程序 潛在 威脅 系統(tǒng) 方法 裝置 | ||
1.一種移動終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng),其特征在于,包括:
云服務(wù)器,用于采集用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù)和/或移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù),并對所述用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù)和/或所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)進行分析以得到潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù);
應(yīng)用商城服務(wù)器,用于從所述云服務(wù)器下載指定應(yīng)用程序的潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù);以及
移動終端,用于從所述應(yīng)用商城服務(wù)器的導(dǎo)航界面上查看所述指定應(yīng)用程序的潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù),并根據(jù)所述指定應(yīng)用程序的潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)對所述指定應(yīng)用程序的潛在威脅進行預(yù)判。
2.如權(quán)利要求1所述的預(yù)判系統(tǒng),其特征在于,所述云服務(wù)器包括:
提取模塊,用于提取所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)和所述用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù),其中,所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)包括平臺經(jīng)驗數(shù)據(jù)和平臺數(shù)據(jù)可靠度,所述用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù)包括用戶經(jīng)驗數(shù)據(jù)和用戶數(shù)據(jù)可靠度;
比較模塊,用于對所述平臺數(shù)據(jù)可靠度和所述用戶數(shù)據(jù)可靠度進行比較;以及
輸出模塊,用于輸出可靠度高的應(yīng)用威脅經(jīng)驗數(shù)據(jù)作為潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)。
3.如權(quán)利要求1所述的預(yù)判系統(tǒng),其特征在于,所述云服務(wù)器還包括判斷模塊,所述判斷模塊用于判斷所述用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù)和所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)是否為空。
4.如權(quán)利要求3所述的預(yù)判系統(tǒng),其特征在于,所述輸出模塊還用于在所述用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù)為空且所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)不為空時,將所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)作為所述潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)輸出,以及在所述移動平臺生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗數(shù)據(jù)為空且所述用戶的應(yīng)用數(shù)據(jù)不為空時,將所述用戶的應(yīng)用威脅經(jīng)驗數(shù)據(jù)作為所述潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)輸出。
5.如權(quán)利要求1-4中任一項所述的預(yù)判系統(tǒng),其特征在于,所述云服務(wù)器還包括:
檢測模塊,用于檢測所述潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)是否發(fā)生變化,以及在檢測到變化時獲取變化的潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)對應(yīng)的應(yīng)用程序,并查詢所述對應(yīng)的應(yīng)用程序的商城列表;
所述輸出模塊向所述商城列表中的應(yīng)用商城推送變化后的潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)。
6.如權(quán)利要求1所述的預(yù)判系統(tǒng),其特征在于,所述應(yīng)用商城服務(wù)器包括:
存儲模塊,用于存儲應(yīng)用程序的固有信息;
獲取模塊,用于向所述云服務(wù)器發(fā)送指定應(yīng)用程序的數(shù)據(jù)請求指令,以及接收來自所述云服務(wù)器的所述指定應(yīng)用程序的潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù);以及
展示模塊,用于向所述用戶展示所述指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)。
7.如權(quán)利要求6所述的預(yù)判系統(tǒng),其特征在于,所述移動終端包括:
查看模塊,用于查看所述指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù);
預(yù)判模塊,用于根據(jù)所述指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計經(jīng)驗數(shù)據(jù)對所述指定應(yīng)用程序是否為惡意應(yīng)用程序。
8.如權(quán)利要求1-7中任一項所述的預(yù)判系統(tǒng),其特征在于,所述移動終端還包括:
惡意行為特征模型庫,用于存儲惡意行為模型;
敏感資源監(jiān)控模塊,用于監(jiān)控應(yīng)用程序?qū)γ舾匈Y源的訪問以獲得所述應(yīng)用程序的行為數(shù)據(jù);
行為采集模塊,用于對所述敏感資源監(jiān)控模塊監(jiān)控到的所述行為數(shù)據(jù)獲得所述應(yīng)用程序?qū)λ雒舾匈Y源的可疑行為;
應(yīng)用行為數(shù)據(jù)庫,用于存儲所述行為采集模塊檢測的所述可疑行為;
應(yīng)用行為分析中心,用于接收來自所述行為采集模塊的所述可疑行為,并調(diào)用所述惡意行為特征模型庫中的惡意行為模型,以及將所述可疑行為與所述惡意行為模型進行匹配以判斷所述可疑行為對應(yīng)的行為是否為惡意行為;以及
應(yīng)用安全中心,用于查詢所述應(yīng)用行為數(shù)據(jù)庫中存儲的所述可疑行為,以及當判斷所述可疑行為為惡意行為后,以惡意程度對所述可疑行為所對應(yīng)的應(yīng)用程序訪問進行排序,并設(shè)置所述應(yīng)用程序訪問的警告級別。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司,未經(jīng)百度在線網(wǎng)絡(luò)技術(shù)(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210084795.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種平板打印機用風冷快速干燥裝置
- 下一篇:一種噴碼機支撐裝置
- 對虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端





