[發明專利]一種惡意應用安裝的檢測方法和裝置在審
| 申請號: | 201410280930.7 | 申請日: | 2014-06-20 |
| 公開(公告)號: | CN104021340A | 公開(公告)日: | 2014-09-03 |
| 發明(設計)人: | 吳亨;吳安華 | 申請(專利權)人: | 中科創達軟件股份有限公司 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100191 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 惡意 應用 安裝 檢測 方法 裝置 | ||
技術領域
本申請涉及電子設備技術領域,更具體的說是涉及一種惡意應用安裝的檢測方法和裝置。?
背景技術
隨著電子設備技術的快速發展,越來越多的終端設備應用到人們生活的各個領域中。比如手機、智能手機、對講機、筆記本、計算機等等,人們在使用這些終端設備時,會在終端設備中安裝各種不同類型的應用,以滿足實際生活娛樂需求。比如可以安裝支付應用、游戲應用、辦公應用等類型的應用。 ?
但由于應用商店多種多樣,比如操作系統開發商主導的移動應用商店、移動運營商主導的移動應用商店、終端制造商主導的移動應用商店,而應用商店對應用的安全性標準均不相同,很多惡意應用會在用戶安裝合法應用的過程中以靜默安裝的手段或者以其他惡意安裝手段非法安裝至終端設備中。惡意應用可能會竊取用戶個人信息嚴重時可能會造成用戶財產安全,惡意應用也可能會影響其他合法應用的正常使用。因此,用戶在使用終端設備時需要檢測應用是否為惡意安裝,及時卸載該惡意安裝的應用避免造成損害。?
現有技術惡意應用安裝的檢測技術方案是:首先獲取應用的開發者信息,再在云端數據庫中保存的開發者行為記錄中,查看該開發者是否有過惡意行為記錄判斷當前應用是否可信,如果否,則認為該應用是惡意安裝的應用。該技術方案依賴云端數據庫和應用的開發者,開發者信息可以被隨意偽造,且云端數據庫中無法保存所有的開發者行為記錄,因此,該技術方案檢測惡意應用安裝的可靠性較低,無法滿足用戶實際需求。?
發明內容
有鑒于此,本申請提供的一種惡意應用安裝的檢測方法和裝置,通過在合法應用安裝過程中將該應用的唯一標識保存在標識數據庫中,掃描終端已?安裝的應用的唯一標識,分析所掃描的唯一標識是否是標識數據庫中的唯一標識,如果不是,則可以斷定該應用不是合法安裝的應用,而是惡意安裝的應用。通過這種檢測方式能夠準確地檢測出每一個惡意安裝應用,其檢測可靠性高,能滿足用戶實際需求。?
為實現上述目的,本申請提供如下技術方案:?
第一方面,本發明提供了一種惡意應用安裝的檢測方法,所述方法包括:?
掃描終端設備中已安裝的應用的唯一標識;?
在標識數據庫中查找是否存在所掃描的唯一標識,所述標識數據庫用于保存每一個經應用安裝管理器安裝的應用的唯一標識;?
如果否,確定所掃描的唯一標識對應的應用是惡意安裝的。?
可選的,所述掃描終端設備中已安裝的應用的唯一標識,包括:?
掃描終端設備中已安裝的應用的簽名信息;?
則在數據庫中查找是否存在所掃描的唯一標識,所述數據庫用于保存每一個經應用安裝管理器安裝的應用的唯一標識,具體為:?
在數據庫中查找是否存在所掃描的簽名信息,所述數據庫用于保存每一個經應用安裝管理器安裝的應用的簽名信息;?
則所述確定所掃描的唯一標識對應的應用是惡意安裝的,具體為:?
確定所掃描的簽名信息對應的應用是惡意安裝的。?
可選的,所述標識數據庫是通過以下方式建立的:?
在合法應用安裝應用時,所述應用安裝管理器獲取該合法應用的唯一標識,將獲取的唯一標識保存至數據庫,該數據庫作為標識數據庫。?
可選的,在所述掃描終端設備中已安裝的應用的唯一標識之前,所述方法還包括:?
設置掃描周期;?
則所述掃描終端設備中安裝的應用的唯一標識,具體為按照所設置的掃描周期自動周期性掃描終端設備中安裝的應用的唯一標識。?
可選的,在所述確定所掃描的唯一標識對應的應用是惡意安裝的之后,所述方法還包括:?
向用戶發送告警信息,以告知用戶卸載該惡意安裝的應用。?
第二方面,本發明提供了一種惡意應用安裝的檢測裝置,所述裝置包括:?
掃描單元,用于掃描終端設備中已安裝的應用的唯一標識;?
查找單元,用于在標識數據庫中查找是否存在所掃描的唯一標識,如果否,觸發確定單元;所述標識數據庫用于保存每一個經應用安裝管理器安裝的應用的唯一標識; ?
所述確定單元,用于確定所掃描的唯一標識對應的應用是惡意安裝的。?
可選的,所述掃描單元具體用于掃描終端設備中已安裝的應用的簽名信息;?
則所述查找單元具體用于在數據庫中查找是否存在所掃描的簽名信息,所述數據庫用于保存每一個經應用安裝管理器安裝的應用的簽名信息;?
則所述確定單元具體用于確定所掃描的簽名信息對應的應用是惡意安裝的。?
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中科創達軟件股份有限公司,未經中科創達軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410280930.7/2.html,轉載請聲明來源鉆瓜專利網。





