[發明專利]一種基于功能注入的移動應用主動安全防護方法在審
| 申請號: | 201610106202.3 | 申請日: | 2016-02-26 |
| 公開(公告)號: | CN105721478A | 公開(公告)日: | 2016-06-29 |
| 發明(設計)人: | 肖雪;馮向陽;吳志強;李飛 | 申請(專利權)人: | 浪潮通信信息系統有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/55 |
| 代理公司: | 濟南信達專利事務所有限公司 37100 | 代理人: | 姜明 |
| 地址: | 250101 山東*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 功能 注入 移動 應用 主動 安全 防護 方法 | ||
1.一種基于功能注入的移動應用主動安全防護方法,其特征在于:在移動應用中嵌入應急觸發模塊,應急觸發模塊實時運行守護移動應用的運行,實時加載應急補丁并在移動應用中注入補丁邏輯;在服務器部署行為偵測模塊和安全控制模塊,所述行為偵測模塊和安全控制模塊與移動應用的后端業務系統掛接的同時,還與移動應用內置的應急觸發模塊實施連接,提供應急觸發模塊的運行環境支撐和觸發依據支撐;其中,所述行為偵測模塊實時更新和共享異常行為的定義,并通過內置的自學習功能提升異常行為偵測能力;所述安全控制模塊實時更新和共享應急補丁。
2.根據權利要求1所述的基于功能注入的移動應用主動安全防護方法,其特征在于:所述應急觸發模塊在移動應用運行時常駐于移動應用內存中,與后端的安全控制模塊和行為偵測模塊實時連接,一方面實時偵測移動應用的行為向行為偵測模塊提交,另一方面實時接收安全控制模塊的安全控制指令并執行;當有新的應急補丁分發時能夠在應用運行時實現應急補丁的對現有邏輯的自動注入,實時的自動進行掛接并替換所屬應用中對應的有安全隱患的邏輯。
3.根據權利要求1或2所述的基于功能注入的移動應用主動安全防護方法,其特征在于:所述行為偵測模塊實時偵測應急觸發模塊提供的移動應用行為和數據交互行為,發現異常行為或者人為的觸發可以引發報警,并將異常行為提交到所述安全控制模塊。
4.根據權利要求3所述的基于功能注入的移動應用主動安全防護方法,其特征在于:所述安全控制模塊包含異常應急邏輯塊和異常特征庫,實時接收異常報警,并根據異常特征組裝應急邏輯生成或手動上傳應急補丁,供嵌入移動應用中的應急觸發模塊的實時加載注入;當安全控制模塊接收到異常行為時自動匹配異常特征組裝應急補丁,并向內置于移動應用的應急觸發模塊發送應急指令執行,同時切斷移動應用與業務系統之間異常的業務數據交互;對于無法匹配的異常行為則應用默認的異常處置邏輯,并切斷異常的業務數據交互。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浪潮通信信息系統有限公司,未經浪潮通信信息系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610106202.3/1.html,轉載請聲明來源鉆瓜專利網。





