[發(fā)明專利]終端安全防御的方法及終端安全防御裝置在審
| 申請?zhí)枺?/td> | 201210352392.9 | 申請日: | 2012-09-19 |
| 公開(公告)號: | CN103679009A | 公開(公告)日: | 2014-03-26 |
| 發(fā)明(設(shè)計(jì))人: | 程君;楊鵬博;牛逢泉;張康宗 | 申請(專利權(quán))人: | 珠海市君天電子科技有限公司;北京金山安全軟件有限公司;貝殼網(wǎng)際(北京)安全技術(shù)有限公司;北京金山網(wǎng)絡(luò)科技有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 廣州新諾專利商標(biāo)事務(wù)所有限公司 44100 | 代理人: | 吳靜芝;張奇洲 |
| 地址: | 519015 廣*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 終端 安全 防御 方法 裝置 | ||
1.一種終端安全防御方法,包括如下步驟:
步驟S11:當(dāng)應(yīng)用程序向操作系統(tǒng)的服務(wù)管理端請求訪問應(yīng)用服務(wù)時(shí),對該訪問應(yīng)用服務(wù)請求進(jìn)行權(quán)限管理,判斷該訪問應(yīng)用服務(wù)請求是否合法;
步驟S12:當(dāng)權(quán)限管理通過該應(yīng)用程序的訪問應(yīng)用服務(wù)請求時(shí),應(yīng)用程序的訪問應(yīng)用服務(wù)請求發(fā)送至操作系統(tǒng)的服務(wù)管理端,通過操作系統(tǒng)執(zhí)行該應(yīng)用程序的訪問應(yīng)用服務(wù)請求,否則,則返回應(yīng)用程序。
2.根據(jù)權(quán)利要求1所述的終端安全防御方法,其特征在于:在步驟S12之后還包括步驟:在操作系統(tǒng)執(zhí)行該應(yīng)用程序的訪問網(wǎng)絡(luò)請求時(shí),對該應(yīng)用程序進(jìn)行網(wǎng)絡(luò)管理,判斷是否進(jìn)行網(wǎng)絡(luò)鏈接,并執(zhí)行網(wǎng)絡(luò)鏈接或阻止網(wǎng)絡(luò)鏈接。
3.根據(jù)權(quán)利要求1或2所述的終端安全防御方法,其特征在于:還包括步驟:對該應(yīng)用程序進(jìn)行廣告管理,其在步驟S11之前、之后或與步驟S11同步實(shí)施。
4.根據(jù)權(quán)利要求1所述的終端安全防御方法,其特征在于:該權(quán)限管理為對應(yīng)用程序的訪問應(yīng)用服務(wù)請求進(jìn)行權(quán)限攔截,攔截的方法為用戶控制或自動(dòng)攔截。
5.根據(jù)權(quán)利要求4所述的終端安全防御方法,其特征在于:該用戶控制攔截為對應(yīng)用程序的訪問應(yīng)用服務(wù)請求進(jìn)行攔截,然后在一顯示界面上提示是否攔截,包括拒絕、允許或執(zhí)行默認(rèn)操作。
6.根據(jù)權(quán)利要求4所述的終端安全防御方法,其特征在于:該云攔截為對應(yīng)用程序的訪問應(yīng)用服務(wù)請求進(jìn)行攔截,然后將攔截的訪問應(yīng)用服務(wù)請求的信息發(fā)送到云端的數(shù)據(jù)庫進(jìn)行比對,判斷是否為惡意信息,最后從云端獲得拒絕或允許訪問的控制信息。
7.根據(jù)權(quán)利要求4所述的終端安全防御方法,其特征在于:該行為攔截為自行根據(jù)默認(rèn)的基礎(chǔ)規(guī)則判斷是否進(jìn)行攔截。
8.根據(jù)權(quán)利要求2所述的終端安全防御方法,其特征在于:操作系統(tǒng)執(zhí)行該應(yīng)用程序的訪問應(yīng)用服務(wù)請求包括如下步驟:
步驟S131:服務(wù)管理端將應(yīng)用程序的訪問應(yīng)用服務(wù)請求發(fā)送至對應(yīng)的應(yīng)用服務(wù);
步驟S132:應(yīng)用服務(wù)根據(jù)該應(yīng)用程序的訪問應(yīng)用服務(wù)請求調(diào)用基礎(chǔ)庫對應(yīng)的庫函數(shù);
步驟S133:操作系統(tǒng)執(zhí)行該庫函數(shù);
該網(wǎng)絡(luò)管理為在該操作系統(tǒng)執(zhí)行該庫函數(shù)之前,對基礎(chǔ)庫的網(wǎng)絡(luò)函數(shù)進(jìn)行攔截并進(jìn)行網(wǎng)絡(luò)管理。
9.根據(jù)權(quán)利要求8所述的終端安全防御方法,其特征在于:該網(wǎng)絡(luò)管理為攔截網(wǎng)絡(luò)函數(shù),并在一顯示界面上顯示網(wǎng)絡(luò)鏈接地址并記錄在日志上,提示選擇阻止、限制或允許進(jìn)行該網(wǎng)絡(luò)鏈接。
10.根據(jù)權(quán)利要求3所述的終端安全防御方法,其特征在于:該廣告管理為掃描該應(yīng)用程序是否攜帶廣告信息,并對其廣告信息進(jìn)行攔截并關(guān)閉。
11.一種終端安全防御裝置,其特征在于,包括權(quán)限管理模塊,當(dāng)應(yīng)用程序向操作系統(tǒng)的服務(wù)管理端請求訪問應(yīng)用服務(wù)時(shí),該權(quán)限管理模塊對該訪問應(yīng)用服務(wù)請求進(jìn)行權(quán)限管理,判斷該訪問應(yīng)用服務(wù)請求是否合法,若合法,應(yīng)用程序的訪問應(yīng)用服務(wù)請求發(fā)送至操作系統(tǒng)的服務(wù)管理端,通過操作系統(tǒng)執(zhí)行該應(yīng)用程序的訪問應(yīng)用服務(wù)請求,否則,則返回應(yīng)用程序。
12.根據(jù)權(quán)利要求11所述的終端安全防御裝置,其特征在于:還包括網(wǎng)絡(luò)管理模塊,在操作系統(tǒng)執(zhí)行該應(yīng)用程序的訪問網(wǎng)絡(luò)請求時(shí),對該應(yīng)用程序進(jìn)行網(wǎng)絡(luò)管理,判斷是否進(jìn)行網(wǎng)絡(luò)鏈接,并執(zhí)行網(wǎng)絡(luò)鏈接或阻止網(wǎng)絡(luò)鏈接。
13.根據(jù)權(quán)利要求11或12所述的終端安全防御裝置,其特征在于:進(jìn)一步包括廣告管理模塊,其對應(yīng)用程序進(jìn)行廣告管理,掃描該應(yīng)用程序是否攜帶廣告信息,并對其廣告信息進(jìn)行攔截并關(guān)閉。
14.根據(jù)權(quán)利要求13所述的終端安全防御裝置,其特征在于:服務(wù)管理端將應(yīng)用程序的訪問應(yīng)用服務(wù)請求發(fā)送至對應(yīng)的應(yīng)用服務(wù),應(yīng)用服務(wù)根據(jù)該應(yīng)用程序的請求調(diào)用基礎(chǔ)庫對應(yīng)的庫函數(shù);然后,該網(wǎng)絡(luò)管理模塊對基礎(chǔ)庫的網(wǎng)絡(luò)函數(shù)進(jìn)行攔截并進(jìn)行網(wǎng)絡(luò)管理,最后再由操作系統(tǒng)執(zhí)行該庫函數(shù)。
15.根據(jù)權(quán)利要求14所述的終端安全防御裝置,其特征在于:該網(wǎng)絡(luò)管理模塊攔截基礎(chǔ)庫的網(wǎng)絡(luò)函數(shù),并在一顯示界面上顯示網(wǎng)絡(luò)鏈接地址并記錄在日志上,提示選擇阻止、限制或允許進(jìn)行該網(wǎng)絡(luò)鏈接。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于珠海市君天電子科技有限公司;北京金山安全軟件有限公司;貝殼網(wǎng)際(北京)安全技術(shù)有限公司;北京金山網(wǎng)絡(luò)科技有限公司,未經(jīng)珠海市君天電子科技有限公司;北京金山安全軟件有限公司;貝殼網(wǎng)際(北京)安全技術(shù)有限公司;北京金山網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210352392.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 組播報(bào)文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險(xiǎn)防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





