[發明專利]權限安全風險確定方法及確定裝置在審
| 申請號: | 201410326154.X | 申請日: | 2014-07-09 |
| 公開(公告)號: | CN104091118A | 公開(公告)日: | 2014-10-08 |
| 發明(設計)人: | 祝恒書;于魁飛 | 申請(專利權)人: | 北京智谷睿拓技術服務有限公司 |
| 主分類號: | G06F21/50 | 分類號: | G06F21/50 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 權限 安全 風險 確定 方法 裝置 | ||
1.一種權限安全風險確定方法,其特征在于,包括:
確定至少一應用程序與多個權限之間的至少一申請關系;其中,所述至少一申請關系中的每個申請關系對應于所述至少一應用程序中的一應用程序申請所述多個權限中的一權限;
確定所述至少一申請關系中每個申請關系的權值;
至少根據所述每個申請關系對應的所述權值確定所述多個權限中每個權限的權限安全風險值。
2.如權利要求1所述的方法,其特征在于,所述方法還包括:
根據所述每個權限的所述權限安全風險值對所述多個權限進行排序。
3.如權利要求1所述的方法,其特征在于,所述方法還包括:
對于所述多個權限中的每個權限:
確定對應的所述權限安全風險值是否在一設定的閾值范圍內;
與所述權限安全風險值不在所述閾值范圍內對應的,獲得針對所述權限的一指令。
4.如權利要求1所述的方法,其特征在于,根據所述每個申請關系對應的所述應用程序申請所述權限的概率確定所述每個申請關系的權值。
5.如權利要求1所述的方法,其特征在于,根據所述每個申請關系對應的所述應用程序所屬的一應用分類中所有應用程序的權限申請歷史數據確定對應的所述權值。
6.如權利要求5所述的方法,其特征在于,根據所述應用分類中所述所有應用程序申請所述權限的頻率與所述所有應用程序分別申請所述多個權限的多個頻率之和的比值得到所述權值。
7.如權利要求1所述的方法,其特征在于,所述至少根據所述每個申請關系對應的所述權值確定所述多個權限中每個權限的權限安全風險值包括:
根據所述每個申請關系對應的所述權值以及至少一約束確定所述每個權限的所述權限安全風險值;
其中,所述至少一約束包括一第一約束,所述第一約束包括:
所述至少一申請關系中一申請關系對應的權值越高,所述申請關系對應的一應用程序的應用安全風險值與所述申請關系對應的一權限的權限安全風險值越相近。
8.如權利要求7所述的方法,其特征在于,所述至少一應用程序為多個應用程序,所述至少一約束還包括一第二約束,所述第二約束包括:
所述多個應用程序中的兩個應用程序的權限申請狀況越相似,所述兩個應用程序的應用安全風險值越相近。
9.如權利要求7所述的方法,其特征在于,所述至少一約束還包括一第三約束,所述第三約束包括:
對于所述多個權限中的兩個權限,所述兩個權限的被申請狀況越相似,所述兩個權限的權限安全風險值越相近。
10.如權利要求7所述的方法,其特征在于,所述至少一約束還包括一第四約束,所述第四約束包括:
所述至少一應用程序的應用安全風險值分別與所述至少一應用程序的先驗應用安全風險值一致;
所述多個權限的權限安全風險值分別與所述多個權限的先驗權限安全風險值一致。
11.如權利要求10所述的方法,其特征在于,所述方法還包括:
獲取所述至少一應用程序的所述先驗應用安全風險值和所述多個權限的所述先驗權限安全風險值。
12.一種權限安全風險確定裝置,其特征在于,包括:
申請關系確定模塊,用于確定至少一應用程序與多個權限之間的至少一申請關系;其中,所述至少一申請關系中的每個申請關系對應于所述至少一應用程序中的一應用程序申請所述多個權限中的一權限;
權值確定模塊,用于確定所述至少一申請關系中每個申請關系的權值;
風險值確定模塊,用于至少根據所述每個申請關系對應的所述權值確定所述多個權限中每個權限的權限安全風險值。
13.如權利要求12所述的裝置,其特征在于,所述裝置還包括:
權限排序模塊,用于根據所述每個權限的所述權限安全風險值對所述多個權限進行排序。
14.如權利要求12所述的裝置,其特征在于,所述裝置還包括:
指令獲取模塊,用于對于所述多個權限中的每個權限:
確定對應的所述權限安全風險值是否在一設定的閾值范圍內;
與所述權限安全風險值不在所述閾值范圍內對應的,獲得針對所述權限的一指令。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京智谷睿拓技術服務有限公司,未經北京智谷睿拓技術服務有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410326154.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種兼顧安全與便捷的密碼輸入方法
- 下一篇:生物體認證方法及生物體認證系統





