[發明專利]Android系統惡意應用程序檢測方法、裝置及終端在審
| 申請號: | 201811442161.0 | 申請日: | 2018-11-29 |
| 公開(公告)號: | CN109583207A | 公開(公告)日: | 2019-04-05 |
| 發明(設計)人: | 王冰 | 申請(專利權)人: | 海南新軟軟件有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F21/51 |
| 代理公司: | 北京弘權知識產權代理事務所(普通合伙) 11363 | 代理人: | 逯長明;許偉群 |
| 地址: | 571924 海南省老城高新技*** | 國省代碼: | 海南;46 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 權限組 應用程序 惡意應用程序 權值數據庫 用戶界面顯示 終端 查詢 安全隱患 提示信息 安裝器 檢測 樣本 辨別 測試 權限 賦予 申請 分析 | ||
本申請公開了一種Android系統惡意應用程序檢測方法、裝置及終端。該方法先以權限組的方式,對Android系統中所有權限之間的相關性進行分析,并通過對市場上的應用程序樣本進行測試,為每個權限組賦予權值以表示每個權限組的危險程度,得到權限組權值數據庫,之后在用戶安裝應用程序時,啟動Android系統安裝器PackageInstaller,以得到未安裝應用程序所請求的權限組,并根據權限組權值數據庫,查詢每個權限組的權值,根據查詢的結果向用戶界面顯示對該未安裝應用程序的安裝提示信息,從而使用戶詳細了解該未安裝應用程序所請求的權限組的危險程度,便于用戶對惡意應用程序進行辨別,避免安裝惡意應用程序為用戶帶來的安全隱患。
技術領域
本申請涉及信息安全技術領域,尤其涉及一種Android系統惡意應用程序檢測方法、裝置及終端。
背景技術
智能手機給我們的工作和生活帶來了諸多便利。但與此同時,網絡上暗藏著許多惡意應用程序,這些惡意應用程序為智能手機的使用帶來巨大的安全隱患,甚至會造成用戶財產的損失。因此,Android系統下的惡意應用程序的檢測一直是移動終端安全領域研究的重點。
隨著代碼混淆等保護技術的應用,惡意應用程序的檢測變得愈加困難。此外,多數用戶在安裝應用程序時,往往忽視應用程序所申請的權限,這使得惡意應用程序更加猖獗。為了從根本上解決Android系統安全保護的問題,學術界對惡意應用程序檢測開展了深入研究。目前對Android系統惡意應用程序的檢測主要針對應用程序的行為,并且,多數研究需要依賴服務端進行特征提取和計算,一方面增加了成本,另一方面,這種檢測手段需要依賴網絡進行數據的傳輸,因此不適用于離線檢測。
Android 6.0系統增加了運行時的權限管理,并在最新版本增加了對危險權限申請的限制,但這種權限控制僅針對單一權限或權限組,缺乏權限相關性的分析,不能有效地判定惡意應用程序,也無法向用戶展示詳細的危險警告。
發明內容
本申請提供了一種Android系統惡意應用程序檢測方法、裝置及終端,以解決現有的檢測方式缺乏權限相關性的分析,不能有效地判定惡意應用程序,也無法向用戶展示詳細的危險警告的問題。
第一方面,本申請提供一種Android系統惡意應用程序檢測方法,所述方法包括:
獲取對未安裝應用程序的安裝請求;
啟動Android系統安裝器PackageInstaller,對所述未安裝應用程序進行解析,得到所述未安裝應用程序的權限請求數據;
對所述權限請求數據進行組合,得到所述未安裝應用程序所請求的權限組;
根據權限組權值數據庫,查詢所述未安裝應用程序所請求的權限組中每個權限組的權值,其中,所述權限組權值數據庫通過以下方式得到:以權限組的方式,對Android系統中所有權限之間的相關性進行分析,并通過對市場上的應用程序樣本進行測試,為每個權限組賦予權值以表示每個權限組的危險程度;
根據所述未安裝應用程序所請求的權限組中每個權限組的權值,向用戶界面顯示對所述未安裝應用程序的安裝提示信息。
結合第一方面,在第一方面的第一種可實現方式中,所述安裝提示信息包括:所述未安裝應用程序申請的權限組詳情信息、所述權限組的危險系數信息以及處理建議信息。
結合第一方面,在第一方面的第二種可實現方式中,根據所述未安裝應用程序所請求的權限組中每個權限組的權值,向用戶界面顯示對所述未安裝應用程序的安裝提示信息之后,所述方法還包括:
獲取用戶對所述未安裝應用程序的安裝指令;
判斷用戶是否選擇安裝所述未安裝應用程序;
如果用戶選擇安裝所述未安裝應用程序,加載系統內核,調用模擬器對所述未安裝應用程序的行為進行監控;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于海南新軟軟件有限公司,未經海南新軟軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811442161.0/2.html,轉載請聲明來源鉆瓜專利網。





