[發(fā)明專利]移動(dòng)終端輸入窗口的安全檢測方法和安全檢測裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201410377593.3 | 申請(qǐng)日: | 2014-08-01 |
| 公開(公告)號(hào): | CN104182687A | 公開(公告)日: | 2014-12-03 |
| 發(fā)明(設(shè)計(jì))人: | 孟齊源;高祎瑋 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 北京智匯東方知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11391 | 代理人: | 康正德;薛峰 |
| 地址: | 100088 北京市西城區(qū)新*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動(dòng) 終端 輸入 窗口 安全 檢測 方法 裝置 | ||
1.一種基于移動(dòng)終端界面窗口的安全檢測方法,包括:
確定移動(dòng)終端顯示界面上出現(xiàn)待檢窗口;
提取所述待檢窗口中至少一個(gè)元素的特征信息;
使用預(yù)置的特征信息庫對(duì)所述特征信息進(jìn)行特征匹配,得到元素匹配結(jié)果;
根據(jù)元素匹配結(jié)果確定所述待檢窗口的安全類型,其中所述特征信息庫預(yù)先保存有支付類軟件類窗口的元素特征信息和/或惡意樣本的窗口的元素特征信息。
2.根據(jù)權(quán)利要求1所述的方法,其中,確定移動(dòng)終端顯示界面上出現(xiàn)待檢窗口包括:
檢測所述移動(dòng)終端中的進(jìn)程變化;
確定所述進(jìn)程在移動(dòng)終端顯示界面上生成新窗口。
3.根據(jù)權(quán)利要求1所述的方法,其中,使用預(yù)置的特征信息庫中對(duì)所述特征信息進(jìn)行特征匹配包括:
對(duì)所述特征信息進(jìn)行白樣本特征匹配和/或黑樣本特征匹配。
4.根據(jù)權(quán)利要求3所述的方法,其中,對(duì)所述特征信息進(jìn)行白樣本特征匹配包括:
提取所述待檢窗口中元素的文本內(nèi)容包含的支付關(guān)鍵詞,
根據(jù)所述支付關(guān)鍵詞確定出對(duì)應(yīng)的支付類軟件;
將所述待檢窗口的元素的特征信息與所述特征信息庫中所述對(duì)應(yīng)的支付類軟件的窗口元素特征信息進(jìn)行比對(duì),若比對(duì)結(jié)果為一致,確定所述待檢窗口為安全窗口。
5.根據(jù)權(quán)利要求4所述的方法,其中,所述特征信息庫預(yù)先保存的所述支付類軟件窗口的元素特征信息包括:所述支付類軟件的登錄窗口的元素特征信息、所述支付類軟件的賬號(hào)綁定窗口的元素特征信息、所述支付類軟件的支付窗口的元素特征信息。
6.根據(jù)權(quán)利要求3所述的方法,其中,對(duì)所述特征信息進(jìn)行黑樣本特征匹配包括:
將所述待檢窗口的特征信息與所述特征信息庫中惡意樣本的窗口的元素特征信息進(jìn)行匹配,若出現(xiàn)匹配,確定所述待檢窗口為惡意窗口。
7.根據(jù)權(quán)利要求1至6中任一項(xiàng)所述的方法,其中,
所述待檢窗口的元素包括以下至少一項(xiàng):輸入框、標(biāo)題欄、標(biāo)簽、菜單、操作按鈕;
提取所述待檢窗口中至少一個(gè)元素的特征信息包括:提取所述元素的文本內(nèi)容、位置信息、鏈接地址、元素類型中的一項(xiàng)或多項(xiàng)。
8.根據(jù)權(quán)利要求1至7中任一項(xiàng)所述的方法,其中,
所述預(yù)置的特征信息庫預(yù)置于安全分析服務(wù)器中,
在對(duì)所述特征信息進(jìn)行特征匹配之前還包括:將所述特征信息上傳至所述安全分析服務(wù)器。
9.根據(jù)權(quán)利要求1至8任一項(xiàng)中所述的方法,其中,在提取所述窗口中至少一個(gè)元素的特征信息之前還包括:
對(duì)生成所述窗口的進(jìn)程進(jìn)行安全掃描,以確定所述進(jìn)程的樣本類型;
在所述進(jìn)程不屬于已知安全進(jìn)程或已知危險(xiǎn)進(jìn)程中的任一種時(shí),執(zhí)行提取所述窗口中至少一個(gè)元素的特征信息的步驟。
10.一種移動(dòng)終端輸入窗口的安全檢測裝置,包括:
界面監(jiān)測模塊,適于確定移動(dòng)終端顯示界面上生成出現(xiàn)待檢窗口;
特征信息提取模塊,適于提取所述待檢窗口中至少一個(gè)元素的特征信息;
特征匹配模塊,適于使用預(yù)置的特征信息庫中對(duì)所述特征信息進(jìn)行特征匹配,得到元素的匹配結(jié)果,并根據(jù)元素匹配結(jié)果確定所述待檢窗口的安全類型,其中所述特征信息庫預(yù)先保存有支付類軟件類窗口的元素的特征信息和/或惡意樣本的窗口的元素特征信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司;,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司;許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410377593.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)





