[發明專利]一種檢測數據泄漏的方法、設備及系統有效
| 申請號: | 201410116905.5 | 申請日: | 2014-03-26 |
| 公開(公告)號: | CN103886253B | 公開(公告)日: | 2018-01-19 |
| 發明(設計)人: | 徐輝;周揚帆;呂榮聰 | 申請(專利權)人: | 香港中文大學深圳研究院 |
| 主分類號: | G06F21/52 | 分類號: | G06F21/52;H04M1/725 |
| 代理公司: | 深圳中一專利商標事務所44237 | 代理人: | 張全文 |
| 地址: | 518000 廣東省深圳市南山區虛*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 檢測 數據 泄漏 方法 設備 系統 | ||
技術領域
本發明涉及通信領域,尤其涉及到一種檢測數據泄漏的方法、設備及系統。
背景技術
由于應用軟件大多非開源,因此一些靜態分析技術不能適用,現有主要動態分析技術有重新編譯安卓操作系統,使其可追蹤被污點Taint的數據,如果該數據通過網絡發送出去,則給用戶提示數據的去向,該方法的缺點是易用性不好,需要重新編譯操作系統,普通用戶無法使用,并且計算開銷較大。另有,通過重新打包應用軟件的方式來實現監控敏感行為的目的,缺點是重新打包應用軟件可能造成新的風險,且有些軟件并不能重新打包成功。
現有技術中,在安卓手機上進行用戶敏感行為監控和攔截的方法一般通過注入的方式監控安卓進程間通訊,比如,在安卓系統實現權限管理機制,主要用于管理應用程序的權限,其權限檢查機制主要依賴于libbinder.so動態庫中的權限檢查函數,每當應用程序請求訪問該權限管理機制定義的敏感資源時接上權限檢查函數,接上權限檢查函數會驗證該應用是否有相應的權限。因此目前大多數的用戶敏感行為監控和攔截技術主要依賴于注入該動態庫來達到監控和攔截的目的。該方法的缺點是準確率低,只能監控到單一的數據訪問行為,無法有效的判斷該訪問是否會造成數據泄露,即該數據是否會通過網絡發出,因此誤報率較高。
基于污點Taint追蹤的檢測方法比較消耗手機資源,開銷較大,且不易在用戶手機上運行。
發明內容
本發明實施例提供了一種檢測數據泄漏的方法,旨在解決如何在移動終端實現數據泄漏的檢測方法。
一種檢測數據泄漏的方法,所述方法包括:
檢測應用運行時是否有數據泄漏;
在檢測所述應用運行期間有數據泄漏時,獲取所述應用的泄漏特征和運行結果,所述運行結果至少包括數據泄漏的內容和所述數據泄漏的目的地址;
存儲所述應用的泄漏特征和運行結果,并將所述應用的泄漏特征和運行結果發送到移動終端。
在檢測所述應用運行期間未有數據泄漏時,所述方法還包括:將所述應用的標識、版本號存儲在第一列表中;
所述存儲所述應用的泄漏特征和運行結果,包括:
將所述應用的標識、版本號、泄漏特征和運行結果存儲在第二列表中。
所述將所述應用的泄漏特征和運行結果發送到移動終端,包括:
根據所述移動終端發送的所述應用的標識和版本號,從第一列表和第二列表中將所述應用的標識和版本號對應的數據發送到移動終端,所述數據在第一列表中為所述應用的標識、版本號,所述數據在第二列表中為所述應用的標識、版本號、泄漏特征和運行結果。
一種檢測數據泄漏的方法,所述方法包括:
向服務器發送所述應用的標識和版本號,并從所述服務器中獲取所述應用的標識和版本號對應的數據,所述數據包括所述應用的標識、版本號,或者,所述應用的標識、版本號、泄漏特征和運行結果,所述運行結果至少包括數據泄漏的內容和所述數據泄漏的目的地址;
在獲取到所述應用的泄漏特征和運行結果的情況下,獲取所述應用的運行特征;
對比所述應用的泄漏特征和所述應用的運行特征,若相同,則將所述運行結果顯示給用戶。
一種服務器,所述服務器包括:
檢測單元,用于檢測應用運行時是否有數據泄漏;
獲取單元,用于在檢測所述應用運行期間有數據泄漏時,獲取所述應用的泄漏特征和運行結果,所述運行結果至少包括數據泄漏的內容和所述數據泄漏的目的地址;
存儲單元,用于存儲所述應用的運行特征和運行結果;
發送單元,用于將所述應用的泄漏特征和運行結果發送到移動終端。
在檢測所述應用運行期間有數據泄漏時,所述存儲單元還用于:將所述應用的標識、版本號存儲在第一列表中;
所述存儲單元用于:
在檢測所述應用運行期間有數據泄漏時,將所述應用的標識、版本號、泄漏特征和運行結果存儲在第二列表中。
所述發送單元具體用于:
根據所述移動終端發送的所述應用的標識和版本號,從第一列表和第二列表中將所述應用的標識和版本號對應的數據發送到移動終端,所述數據在第一列表中為所述應用的標識、版本號,所述數據在第二列表中為所述應用的標識、版本號、泄漏特征和運行結果。
一種移動終端,所述移動終端包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于香港中文大學深圳研究院,未經香港中文大學深圳研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410116905.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種祛除人體內鐵線蟲的方法
- 下一篇:一種用于治療良性卵巢腫瘤的中藥
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





