[發明專利]頁面劫持處理方法及裝置、存儲介質、電子設備在審
| 申請號: | 201710972771.0 | 申請日: | 2017-10-18 |
| 公開(公告)號: | CN107995156A | 公開(公告)日: | 2018-05-04 |
| 發明(設計)人: | 徐旺;紀勇 | 申請(專利權)人: | 東軟集團股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/64 |
| 代理公司: | 北京英創嘉友知識產權代理事務所(普通合伙)11447 | 代理人: | 楊云倩,南毅寧 |
| 地址: | 110179 遼*** | 國省代碼: | 遼寧;21 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 頁面 劫持 處理 方法 裝置 存儲 介質 電子設備 | ||
技術領域
本公開涉及數據處理領域,具體地,涉及一種頁面劫持處理方法及裝置、計算機可讀存儲介質、電子設備。
背景技術
隨著信息技術的不斷發展,用戶可以在智能終端上安裝各種第三方應用,來滿足日常需求,這在為用戶提供便利的同時,也給非法應用提供了可乘之機。
安裝在智能終端上的非法應用,可以監聽其他合法應用的運行情況,當用戶啟動一個合法應用時,非法應用可以對合法應用進行頁面劫持,即,利用生成的非法頁面覆蓋住合法應用的合法頁面,這樣,用戶在不知情的情況下,便會在非法頁面上執行各種操作,例如,輸入用戶名、密碼等。如此,非法應用便可收集用戶的隱私數據,導致用戶隱私數據的泄露,危害用戶數據安全。
發明內容
本公開的目的是提供一種頁面劫持處理方法及裝置、計算機可讀存儲介質及電子設備,有助于提高用戶隱私數據的安全性。
為了實現上述目的,第一方面,本公開提供一種頁面劫持處理方法,包括:
實時獲取合法應用的受保護頁面的覆蓋情況;
如果所述覆蓋情況表示所述受保護頁面被覆蓋,則獲取覆蓋頁面的頁面特征;
判斷所述覆蓋頁面的頁面特征與所述受保護頁面的頁面特征之間的相似度,是否超過預設值;
如果所述相似度超過所述預設值,則判定所述覆蓋頁面為非法頁面。
可選地,所述實時獲取合法應用的受保護頁面的覆蓋情況,包括:
通過Accessibility服務獲取最頂層的頁面的標識;
根據所述標識判斷所述最頂層的頁面是否為所述受保護頁面;
如果所述最頂層的頁面不是所述受保護頁面,則判定所述受保護頁面被覆蓋。
可選地,所述覆蓋頁面包含的頁面元素為文字、輸入框、按鈕、下拉框中的至少一種,所述獲取覆蓋頁面的頁面特征,包括:
獲取所述頁面元素的元素特征,作為所述覆蓋頁面的頁面特征,所述元素特征包括:所述頁面元素在所述覆蓋頁面中的位置,和/或所述頁面元素對應的文字的值,和/或各頁面元素在所述覆蓋頁面中的相對位置。
可選地,如果所述頁面元素為輸入框、按鈕、下拉框中的至少一種,則
所述元素特征還包括所述頁面元素的框體的屬性。
可選地,所述頁面元素的框體的屬性包括框體大小、框體顏色、框體陰影、框體圓角的角度中的至少一種。
可選地,所述合法應用具有多個版本,所述判斷所述覆蓋頁面的頁面特征與所述受保護頁面的頁面特征之間的相似度,是否超過預設值,包括:
獲取所述受保護頁面在多個版本的合法應用中對應的頁面特征,分別與所述覆蓋頁面的頁面特征進行相似度比對;
判斷所述覆蓋頁面的頁面特征,是否與至少一個受保護頁面的頁面特征之間的相似度超過所述預設值。
第二方面,本公開提供一種頁面劫持處理裝置,所述裝置包括:
覆蓋情況獲取模塊,用于實時獲取合法應用的受保護頁面的覆蓋情況;
頁面特征獲取模塊,用于在所述覆蓋情況表示所述受保護頁面被覆蓋時,獲取覆蓋頁面的頁面特征;
頁面特征判斷模塊,用于判斷所述覆蓋頁面的頁面特征與所述受保護頁面的頁面特征之間的相似度,是否超過預設值;
非法頁面判定模塊,用于在所述相似度超過所述預設值時,判定所述覆蓋頁面為非法頁面。
可選地,所述覆蓋情況獲取模塊,用于通過Accessibility服務獲取最頂層的頁面的標識;根據所述標識判斷所述最頂層的頁面是否為所述受保護頁面;如果所述最頂層的頁面不是所述受保護頁面,則判定所述受保護頁面被覆蓋。
可選地,所述覆蓋頁面包含的頁面元素為文字、輸入框、按鈕、下拉框中的至少一種,
所述頁面特征獲取模塊,用于獲取所述頁面元素的元素特征,作為所述覆蓋頁面的頁面特征,所述元素特征包括:所述頁面元素在所述覆蓋頁面中的位置,和/或所述頁面元素對應的文字的值,和/或各頁面元素在所述覆蓋頁面中的相對位置。
可選地,如果所述頁面元素為輸入框、按鈕、下拉框中的至少一種,則
所述頁面特征獲取模塊獲取的元素特征還包括所述頁面元素的框體的屬性。
可選地,所述頁面元素的框體的屬性包括框體大小、框體顏色、框體陰影、框體圓角的角度中的至少一種。
可選地,所述合法應用具有多個版本,
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東軟集團股份有限公司,未經東軟集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710972771.0/2.html,轉載請聲明來源鉆瓜專利網。





