[發明專利]防信息泄露的方法、設備及系統有效
| 申請號: | 201410686593.1 | 申請日: | 2014-11-25 |
| 公開(公告)號: | CN105610769B | 公開(公告)日: | 2019-07-05 |
| 發明(設計)人: | 栗志果 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 上海百一領御專利代理事務所(普通合伙) 31243 | 代理人: | 陳貞健 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 開曼群島;KY |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 信息 泄露 方法 設備 系統 | ||
本申請提供一種防信息泄露的方法、設備及系統,具有自爆式防信息泄露功能,在遭遇攻擊時,直接自爆銷毀相關目標信息,使攻擊者無法繼續獲取相關目標信息,從而避免攻擊者有足夠的時間破解目標信息,進而有效防止信息被泄露。
技術領域
本申請涉及通信及計算機領域,尤其涉及一種防信息泄露的方法、設備及系統。
背景技術
目前用戶環境里的客戶端盡管采用了多種防可逆,防調試的方法防止用戶隱私信息泄露,現有技術中客戶端防源碼泄漏及避免密鑰等重要信息泄漏的主要方法是通過:
1、代碼混淆:將應用的代碼通過替換變量,增加一些恒等變化,改變順序等方式,讓源碼不可讀;
2、加殼:將客戶端的二進制文件進行替換,打包,直接插入一些二進制防護;
3、加密:將重要內容通過加密等方式防止直接暴露密碼;
4、反調試:通過啟動相互監督的進程來檢測應用本身是否被調試。
然而,所述的目前防信息泄露的方法主要是防守方式,即通過增加破解的難度來降低客戶端的源碼等重要信息被攻擊者截獲的可能性。然而,防守方式并不能完全避免信息泄露,只要客戶端留在攻擊者手里有足夠長的時間,仍會不可避免地遭遇到被破解的命運,客戶端保存的重要信息如密鑰等會就被泄漏出去。
發明內容
本申請的目的是提供采用主動防御方式的防信息泄露的方法、設備及系統,可以極大降低客戶端的相關目標信息被攻擊者調用的時間,進而避免信息泄漏。
有鑒于此,本申請一方面提供一種防信息泄露的方法,其中,所述方法包括:
檢測是否需要啟動自爆式防信息泄露功能;
如果需要,則直接銷毀相關目標信息。
進一步的,所述檢測是否需要啟動自爆式防信息泄露功能包括:
檢測應用是否被惡意攻擊,如果是,則需要啟動自爆式防信息泄露功能;或者
檢測新安裝的應用所在客戶端是否在可疑名單中,如果是,則需要啟動自爆式防信息泄露功能。
進一步的,所述檢測應用是否被惡意攻擊包括:
檢測所述應用是否被惡意使用;或者
檢測所述應用是否運行在惡意環境中并被調試;或者
檢測所述應用是否運行在惡意環境中并被反編譯。
較佳的,所述檢測應用是否被惡意攻擊通過獲取所述應用所在的客戶端的底層信息,并根據所述應用所在的客戶端的底層信息檢測所述應用是否被惡意攻擊。
進一步的,所述應用所在的客戶端的底層信息包括:
所述客戶端的運行堆棧、運行系統、運行方式以及系統狀態的信息。
優選的,直接銷毀相關目標信息包括:
采用自動多輪加密擦除方式刪除所述相關目標信息。
優選的,直接銷毀相關目標信息包括:
利用隨機數隨機生成超長密鑰,使所述應用的代碼完全不可讀。
優選的,在直接銷毀相關目標信息之后,所述方法還包括:
上傳自爆信息和相關客戶端特征信息。
優選的,所述方法還包括:
根據所述自爆信息決定是否重簽相關目標信息,如果是則刪除原有相關目標信息所對應的服務器配對信息,重新分配相關目標信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410686593.1/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





