日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]金融應用的風險評估方法及裝置在審

專利信息
申請號: 201611106063.0 申請日: 2016-12-05
公開(公告)號: CN107122666A 公開(公告)日: 2017-09-01
發明(設計)人: 夏雷;陳曦;楊繼龍;常晉云 申請(專利權)人: 招商銀行股份有限公司
主分類號: G06F21/57 分類號: G06F21/57
代理公司: 深圳市世紀恒程知識產權代理事務所44287 代理人: 胡海國
地址: 518000 廣東省*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 金融 應用 風險 評估 方法 裝置
【說明書】:

技術領域

發明涉及移動金融技術領域,尤其涉及金融應用的風險評估方法及裝置。

背景技術

隨著移動互聯網和智能手機的快速發展,各家商業銀行紛紛推出了包括手機銀行在內的形式豐富的各類移動金融應用,面向不同人群、不同場景,提供靈活便捷的移動金融服務。在移動金融快速發展的同時,涉及系統和信息的安全問題也顯得越來越重要。

現有技術中,移動應用風險評估方法側重于檢測移動應用中存在的安全缺陷或漏洞,這些技術通常使用靜態或動態分析方法對移動應用程序進行評估或測試。一般而言,針對移動應用的靜態分析方法的主要過程為:1)反編譯移動應用程序,獲取反編譯代碼;2)分析應用配置文件,獲取組件、權限等安全問題;3)分析反編譯代碼,獲取代碼中的安全缺陷或漏洞;4)收集安全問題,給出靜態分析結果;而針對移動應用的動態分析方法主要過程為:1)在真機或模擬機中動態執行移動應用;2)使用相關工具或技術獲取動態數據,分析應用中存在的安全缺陷或漏洞;3)收集安全問題,給出動態分析結果。

以上方法是移動應用安全風險評估的通用性方法,但是對于移動金融應用的評估而言,會更加重視在敏感數據方面的風險,因此評估一個移動金融應用的敏感數據泄露風險時,現有技術存在以下問題:

1)對于逆向攻擊,未考慮移動金融應用被反編譯情形下的數據泄露風險;

2)對于代碼安全,未考慮金融相關的硬編碼、數據庫等風險;

3)對于業務安全,未考慮移動金融應用登錄、支付等關鍵場景評估需求。

發明內容

本發明的主要目的在于提出一種金融應用的風險評估方法及裝置,旨在實現對移動金融應用進行綜合全面地評估,從而為移動金融應用應對數據泄露風險提供有效的參考。

為實現上述目的,本發明提供一種金融應用的風險評估方法,應用于移動終端,所述方法包括如下步驟:

獲取待評估的移動金融應用程序文件;

按照預設的風險評估項,對所述待評估的移動金融應用程序文件進行風險評估,所述風險評估項包括逆向風險評估、代碼風險評估和業務風險評估中的一個或多個;

綜合各個風險評估項的風險評估結果,得到所述待評估的移動金融應用程序文件的風險評估結果。

可選地,所述所述按照預設的風險評估項,對所述待評估的移動金融應用程序文件進行風險評估的步驟包括:

對所述待評估的移動金融應用程序文件分別進行防反編譯能力評估、防重打包能力評估、應用混淆評估和/或應用加固評估,得到逆向風險評估結果;

對所述待評估的移動金融應用程序文件分別進行日志風險評估、硬編碼風險評估、弱加密風險評估、數據庫風險評估、外部存儲風險評估和/或應用目錄風險評估,得到代碼風險評估結果;

對所述待評估的移動金融應用程序文件分別進行登錄、查詢、轉賬和支付環節的評估,得到業務風險評估結果。

可選地,所述對待評估的移動金融應用程序文件分別進行日志風險評估、硬編碼風險評估、弱加密風險評估、數據庫風險評估、外部存儲風險評估和/或應用目錄風險評估,得到代碼風險評估結果的步驟包括:

對所述待評估的移動金融應用程序文件進行反編譯,得到反編譯代碼;

分別掃描所述反編譯代碼中的日志風險、硬編碼風險、弱加密風險、數據庫風險、外部存儲風險和/或應用目錄風險;

根據掃描結果得到代碼風險評估結果。

可選地,所述對所述待評估的移動金融應用程序文件分別進行登錄、查詢、轉賬和支付環節的評估,得到業務風險評估結果的步驟包括:

在模擬器中運行所述待評估的移動金融應用程序文件;

監測所述待評估的移動金融應用程序文件在登錄、查詢、轉賬和支付環節的運行狀態;

根據所述運行狀態得到業務風險評估結果。

可選地,所述綜合各個風險評估項的風險評估結果,得到所述待評估的移動金融應用程序文件的風險評估結果的步驟之后,還包括:

根據所述待評估的移動金融應用程序文件的風險評估結果輸出相應的風險提示信息和修復建議信息。

此外,為實現上述目的,本發明還提供一種移動金融應用的風險評估裝置,應用于移動終端,所述裝置包括:

獲取模塊,用于獲取待評估的移動金融應用程序文件;

評估模塊,用于按照預設的風險評估項,對所述待評估的移動金融應用程序文件進行風險評估,所述風險評估項包括逆向風險評估、代碼風險評估和業務風險評估中的一個或多個;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于招商銀行股份有限公司,未經招商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611106063.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产人澡人澡澡澡人碰视| 午夜剧场伦理| 久久99精品一区二区三区| 国产97久久| 国产在线精品一区二区在线播放| 日韩精品中文字| 日韩精品999| 亚洲精品日韩精品| 久久精品综合| 美女被羞羞网站视频软件| 国产精品国产三级国产专播精品人 | 国产一区二区视频播放| 久久国产精彩视频| 久久免费精品国产| 日韩免费一级视频| 免费91麻豆精品国产自产在线观看 | 91精品综合| 一区二区中文字幕在线观看| free性欧美hd另类丰满| 国产一区二区三区色噜噜小说| 精品国产伦一区二区三区| 午夜国内精品a一区二区桃色| 少妇高清精品毛片在线视频| 91一区二区三区视频| 日韩午夜毛片| 国产精品久久久久久久久久不蜜月| 亚洲精品国产setv| 国产欧美一区二区三区在线| 国产一区二区午夜| 精品国产一区二区三区麻豆免费观看完整版 | av午夜在线| 亚洲国产精品入口| 年轻bbwbbw高潮| 人人澡超碰碰97碰碰碰| 欧美日韩亚洲另类| 欧美日韩国产一二| 欧美一区二区三区在线视频播放| 亚洲精品久久久久不卡激情文学| 综合久久色| 国产专区一区二区| 国产精品奇米一区二区三区小说| 夜夜爽av福利精品导航| 国产精品99999999| 国产精品一区二区日韩新区| 亚洲欧洲日韩在线| 国产乱xxxxx97国语对白| 国产精品一区二区在线观看| 狠狠色噜噜狼狼狼色综合久| 午夜激情综合网| 国产精品一区二区免费| 国产精品欧美久久| 日本精品在线一区| 少妇在线看www| 久久久久国产精品嫩草影院| 97欧美精品| 韩漫无遮韩漫免费网址肉| 亚洲伊人久久影院| 国产videosfree性另类| 免费观看xxxx9999片| 国产日本一区二区三区| 国产一区二区高潮| 欧美日韩国产三区| 国产欧美一区二区精品久久久| 99精品欧美一区二区三区美图| 亚洲免费永久精品国产| 另类视频一区二区| 国产精品99一区二区三区| 国产精彩视频一区二区| 中文字幕a一二三在线| 在线观看黄色91| 综合久久一区二区三区| 午夜影院一区| 国产精品一区二区毛茸茸| 在线观看国产91| 亚洲欧美国产精品久久| 狠狠色综合久久丁香婷婷| 性欧美1819sex性高播放| 午夜精品一区二区三区三上悠亚| 国产精品九九九九九九| 国产精选一区二区| 护士xxxx18一19| 国产伦理久久精品久久久久|