[發明專利]一種云端結合的安全手機防護系統有效
| 申請號: | 201810586543.4 | 申請日: | 2018-06-08 |
| 公開(公告)號: | CN108965251B | 公開(公告)日: | 2019-07-26 |
| 發明(設計)人: | 殷麗華;譚慶豐;崔翔;田志宏;張天樂;李超 | 申請(專利權)人: | 廣州大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 顏希文;郝傳鑫 |
| 地址: | 510000 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問行為 云端 安全監控模塊 安全手機 防護系統 手機終端 手機 劫持 監管服務器 惡意代碼 訪問安全 有效感知 預設 植入 決策 放行 訪問 攻擊 分析 | ||
1.一種云端結合的安全手機防護系統,其特征在于,包括:手機終端和云端監管服務器;
其中,所述手機終端上設置有安全監控模塊;所述安全監控模塊用于劫持所述手機終端上所有APP的訪問行為,并根據預設的URL名單列表,確定被劫持訪問行為的執行動作;所述URL名單列表包括:白名單列表、灰名單列表和黑名單列表;
所述云端監管服務器用于配置所述URL名單列表,并在接收到所述安全監控模塊發送的第一決策請求時,分析所述決策請求中的第一訪問行為,向所述安全監控模塊發送第一決策命令,以使所述安全監控模塊根據所述第一決策命令,確定所述第一訪問行為的執行動作;
其中,所述根據預設的URL名單列表,確定被劫持訪問行為的執行動作具體為:
所述安全監控模塊提取所述被劫訪問行為的第二訪問地址;
當所述第二訪問地址在所述白名單列表中,則確定所述被劫持訪問行為的執行動作為放行;
當所述第二訪問地址在所述黑名單列表中,則確定所述被劫持訪問行為的執行動作為阻斷訪問;
當所述第二訪問地址在所述灰名單列表中,則向所述云端監管服務器發送包含所述第二訪問地址的第二決策請求;
所述云端監管服務器包括監管引擎,所述監管引擎包括WAF組件、NGFW組件、惡意行為檢測引擎和惡意URL分析引擎;
所述云端監管服務器,還用于在接收到包含所述第二訪問地址的決策請求時,通過監管引擎中的惡意URL分析引擎,對所述第二訪問地址進行分析;
如果分析結果為所述第二訪問地址為安全訪問地址,則向所述安全監控模塊發送包含放行指令的第二決策命令,以使所述安全監控模塊,確定所述被劫訪問行為的執行動作為放行;
如果分析結果為所述第二訪問地址為惡意訪問地址,則向所述安全監控模塊發送包含阻斷指令的第二決策命令,以使所述安全監控模塊,確定所述被劫訪問行為的執行動作為阻斷;
如果分析結果為所述第二訪問地址既不是安全訪問地址也不是惡意訪問地址,則通過所述監管引擎中的惡意行為檢測引擎,檢測所述被劫訪問行為,判斷所述被劫訪問行為是否為惡意訪問行為,如果是,則向所述安全監控模塊發送包含阻斷指令的第二決策命令,以使所述安全監控模塊,確定所述被劫訪問行為的執行動作為阻斷;如果不是,則向所述安全監控模塊發送包含放行指令的第二決策命令,以使所述安全監控模塊,確定所述被劫訪問行為的執行動作為放行;
其中,所述判斷所述被劫訪問行為是否為惡意訪問行為,具體為:
步驟1:生成所述被劫訪問行為的模擬訪問;
步驟2:獲取所述模擬訪問返回的腳本和文件樣本;
步驟3:將所述腳本和文件樣本放到沙箱中,并根據不同的移動操作系統和應用進行虛擬執行和重放,獲得虛擬執行結果;
步驟4:按照步驟2和步驟3分別采集所述白名單列表和黑名單列表中各地址所對應的腳本、文件樣本和虛擬執行結果,并根據采集到的文件、URL地址、證書、文件類型以及虛擬執行結果,構建特征矩陣,再結合機器學習算法,使用所述特征矩陣訓練檢測模型,最后根據所述檢測模型判斷所述被劫訪問行為是否為惡意訪問行為。
2.根據權利要求1所述的云端結合的安全手機防護系統,其特征在于,在所述步驟4之后還包括步驟5:構建專家知識庫,并通過所述專家知識庫將所述步驟4得出的判定結果進行二次判斷,輸出最終的判定結果。
3.根據權利要求1所述的云端結合的安全手機防護系統,其特征在于,所述云端監管服務器還用于根據所述分析結果,更新所述安全監控模塊存儲的URL名單列表。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州大學,未經廣州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810586543.4/1.html,轉載請聲明來源鉆瓜專利網。





