[發明專利]用于檢測以移動設備的行為安全機制為目標的惡意軟件和攻擊的方法和系統在審
| 申請號: | 201580039867.0 | 申請日: | 2015-07-07 |
| 公開(公告)號: | CN106663172A | 公開(公告)日: | 2017-05-10 |
| 發明(設計)人: | D·蘇亞雷斯格拉西亞;R·古普塔;A·甘特曼 | 申請(專利權)人: | 高通股份有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/57;H04W12/12 |
| 代理公司: | 永新專利商標代理有限公司72002 | 代理人: | 張揚,王英 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 檢測 移動 設備 行為 安全 機制 目標 惡意 軟件 攻擊 方法 系統 | ||
背景技術
在過去的幾年當中蜂窩通信技術和無線通信技術爆炸式增長。無線服務提供商現在提供很寬范圍的特征和服務,這些特征和服務為其用戶提供了前所未有的水平的信息、資源和通信訪問。為了跟上這些改進,消費者電子設備(例如,蜂窩電話、腕表、耳機、遙控器等)已經變得比以前更強大、復雜,現在通常包括強大的處理器、大存儲器以及其它容許在其設備上執行復雜、強大的軟件應用的資源。這些設備還使其用戶能夠從應用下載服務(例如,App Store、Store、play等)或者Internet下載并執行各種各樣的軟件應用。
由于這些以及其它改進的原因,越來越多的移動和無線設備用戶現在使用其設備來存儲敏感信息(例如,信用卡信息、聯系方式等)和/或完成要將安全性視為重要事項的任務。例如,移動設備用戶頻繁地使用其設備來購買商品,發送和接收敏感通信,支付賬單,管理銀行賬目以及實施其它敏感事務。由于這些趨勢的原因,移動設備正在快速地變為惡意軟件和網絡攻擊的下一前沿地帶。因此,用于更好地保護資源受限計算設備(例如,移動設備和無線設備)的新的以及改進的安全解決方案將使消費者獲益。
發明內容
各個方面包括采用基于行為的安全系統智能地并且有效率地識別、避免和/或校正往往會使移動設備的性能和/或功率利用水平隨著時間的推移而劣化的條件、因素和/或行為的方法。各個方面還包括對移動設備的基于行為的安全系統進行分析的方法,所述方法可以包括生成被配置為在移動設備中模擬非良性行為的仿真攻擊軟件,將所生成的仿真攻擊軟件發送給移動設備從而在該移動設備中模擬非良性行為,判斷移動設備的基于行為的安全系統是否適當地響應了所模擬的非良性行為,以及響應于確定移動設備的基于行為的安全系統沒有適當地響應所模擬的非良性行為,來向移動設備發送死人信號。
在一方面中,判斷移動設備的基于行為的安全系統是否適當地響應了所模擬的非良性行為可以包括:從移動設備接收響應于向移動設備發送所生成的仿真攻擊軟件的行為信息,基于所接收到的行為信息生成行為向量,將所生成的行為向量應用于分類器模型以生成結果,以及使用所生成的結果判斷移動設備的基于行為的安全系統是否適當地響應了所模擬的非良性行為。
在另一方面中,所述方法可以包括由處理器設置定時器,其中,判斷移動設備的基于行為的安全系統是否適當地響應了所模擬的非良性行為可以包括:判斷是否在定時器期滿之前從移動設備接收到了響應。在另一方面中,所述方法可以包括響應于確定移動設備的基于行為的安全系統適當地響應了所模擬的非良性行為,來向移動設備發送系統OK信號。
在另一方面中,向移動設備發送死人信號可以包括發送包括含有適于使移動設備執行死人操作的信息的通信消息。在另一方面中,生成仿真攻擊軟件可以包括從很多移動設備接收行為信息的語料庫,分析所述行為信息的語料庫以識別非良性行為,以及將仿真攻擊軟件生成為包含適于使移動設備的移動設備處理器執行所識別出的非良性行為的信息。在另一方面中,生成仿真攻擊軟件可以包括生成含有適于使移動設備的移動設備處理器執行與已知網絡攻擊相關聯的操作的信息的仿真攻擊軟件。
在另一方面中,所述方法可以包括在移動設備的處理器中接收仿真攻擊軟件,在移動設備中安裝所接收到的仿真攻擊軟件,監測基于行為的安全系統的操作以收集行為信息,以及將所收集的行為信息發送給處理器。在另一方面中,所述方法可以包括由移動設備處理器響應于發送所收集的行為信息來設置定時器;以及響應于確定移動設備還沒接收到系統OK信號并且定時器已經期滿,來由移動設備處理器執行死人操作。在另一方面中,所模擬的非良性行為可以包括所模擬的近場通信(NFC)交易的行為,并且其中,所述死人信號可以包括適于使移動設備避免完成近場通信(NFC)交易的信息。
其它方面包括一種計算設備,其包括被配置有處理器可執行指令以執行各種操作的處理器,所述操作包括生成被配置為在移動設備當中模擬非良性行為的仿真攻擊軟件,將所生成的仿真攻擊軟件發送給所述移動設備,從而在所述移動設備中模擬非良性行為,判斷所述移動設備的基于行為的安全系統是否適當地響應了所模擬的非良性行為,以及響應于確定移動設備的基于行為的安全系統沒有適當地響應所模擬的非良性行為,來向移動設備發送死人信號。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于高通股份有限公司,未經高通股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580039867.0/2.html,轉載請聲明來源鉆瓜專利網。





