[發明專利]安卓環境下檢測應用安全性的方法、裝置及系統有效
| 申請號: | 201710012122.6 | 申請日: | 2017-01-06 |
| 公開(公告)號: | CN108280343B | 公開(公告)日: | 2021-04-09 |
| 發明(設計)人: | 方愛強;駱智彬;盧聲康 | 申請(專利權)人: | 阿里巴巴(中國)有限公司 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51 |
| 代理公司: | 北京展翼知識產權代理事務所(特殊普通合伙) 11452 | 代理人: | 張陽 |
| 地址: | 310052 浙江省杭州市濱江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 環境 檢測 應用 安全性 方法 裝置 系統 | ||
本發明公開了一種安卓環境下檢測應用安全性的方法、裝置及系統。方法包括:對獲取的應用進行自動安裝;在接收到指示應用不可信的不可信信息的情況下,停止對應用的安裝;以及報告應用不可信,其中,不可信信息是安全服務器響應于應用在安裝時自動上報的驗證信息沒有通過驗證而發出的。由此,利用本發明可以自動完成應用的整個檢測過程,并可以將檢測為不可信應用的不可信信息報告給用戶、檢測人員或服務器。
技術領域
本發明涉及應用檢測領域,特別是涉及一種安卓環境下檢測應用安全性的方法、裝置及系統。
背景技術
安卓系統是開放源代碼的操作系統,開發者便于在此基礎上開發安卓系統的應用,因此安卓系統一經推出便發展得極為迅速,各種安卓應用也層出不窮。由于安卓系統的開放性,用戶不僅能從谷歌官方市場下載和安裝應用程序,也可以從其它第三方市場甚至網站和論壇下載和安裝應用程序。
多渠道下載應用的方式為用戶提供了便利性,但是同時也帶來了安全性問題。例如部分不法分子利用安卓系統的開放性開發出帶有病毒或者木馬程序的惡意應用,并將這些惡意應用安裝程序上傳到多種下載渠道,給用戶造成潛在的危害。
由此,需要一種能夠對安卓環境下應用的安全性進行檢測的方案。
發明內容
本發明主要解決的技術問題是提供一種安卓環境下檢測應用安全性的方法、裝置及系統,其能夠快速有效地檢測出應用是否安全。
根據本發明的一個方面,提出了一種安卓環境下檢測應用安全性的方法,包括:對獲取的應用進行自動安裝;在接收到指示應用不可信的不可信信息的情況下,停止對應用的安裝;以及報告應用不可信,其中,不可信信息是安全服務器響應于應用在安裝時自動上報的驗證信息而發出的。
由此,利用本發明可以自動完成應用的整個檢測過程,并可以將檢測為不可信應用的不可信信息報告給用戶、檢測人員或相應的應用下載服務器等。
優選地,該方法還可以包括:在沒有接收到指示應用不可信的不可信信息的情況下,對完成安裝的應用進行卸載。
由此,本發明可以用于專門用于測試的客戶端設備,如果測試中沒有接收到指示其不可信的不可信信息,表明該應用安全,可以在客戶端設備上正常安裝,并且在安裝完成后可以對其進行卸載,以釋放占用空間。本發明也可以用于用戶正常使用的客戶端,以便以對用戶透明的方式實現對應用安裝文件的安全性檢測。
優選地,對獲取的應用進行自動安裝可以包括:獲取Accessibility權限讀取屏幕中應用的安裝鍵并進行自動點擊安裝。
由此,可以利用安卓系統所提供的Accessibility(無障礙)功能來實現自動點擊安裝按鈕,并調用包安裝器(PackageInstaller)實現應用的自動安裝。
優選地,報告應用不可信可以包括如下至少一項:向從其下載應用的應用下載服務器報告應用不可信;向安卓環境的用戶報告應用不可信;以及報告應用不可信以及不可信類型。
由此,可以將檢測出的應用的不可信信息通知給下載了該應用的安卓用戶,也可以將應用的不可信信息上報給應用下載服務器,便于應用下載服務器對不可信應用執行限制下載、下架等處理。其中,在將不可信信息報告給用戶或應用下載服務器時,可以將不可信類型一并告知。
優選地,該方法還可以包括:刪除被指示為不可信的應用的安裝文件。由此也可以釋放占用空間。
根據本發明的另一個方面,還提供了一種安卓環境下檢測應用安全性的方法,包括:對獲取的多個應用逐一進行自動安裝;在接收到指示當前應用不可信的不可信信息的情況下,停止對當前應用的安裝;報告當前應用不可信;以及開始對下一應用的安全性檢測直到多個應用都完成檢測為止,其中,不可信信息是安全服務器響應于當前應用在安裝時自動上報的驗證信息而發出的。由此,利用本發明可以對多個應用的安全性進行檢測。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴(中國)有限公司,未經阿里巴巴(中國)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710012122.6/2.html,轉載請聲明來源鉆瓜專利網。





