[發明專利]應用程序監控方法、裝置、電子設備及可讀存儲介質在審
| 申請號: | 201811447986.1 | 申請日: | 2018-11-29 |
| 公開(公告)號: | CN109543411A | 公開(公告)日: | 2019-03-29 |
| 發明(設計)人: | 高連凱;趙春雷;鄒仕洪 | 申請(專利權)人: | 北京元心科技有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京市立方律師事務所 11330 | 代理人: | 張筱寧 |
| 地址: | 100176 北京市大興區北京經濟*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全策略 監控應用程序 調用信息 歷史系統 應用程序 可讀存儲介質 應用程序監控 安全策略庫 被監控系統 電子設備 云端設備 調用 保障系統 策略確定 權限管控 有效監控 終端設備 準確監測 管控 更新 申請 發送 權限 安全 | ||
本申請實施例提供了一種應用程序監控方法、裝置、電子設備及可讀存儲介質,該方法包括:基于收集策略確定被監控應用程序的被監控系統調用;收集被監控應用程序的被監控系統調用的歷史系統調用信息;將歷史系統調用信息發送至云端設備,接收云端設備基于歷史系統調用信息生成的被監控應用程序的安全策略;將安全策略添加至本地安全策略庫,根據本地安全策略庫內的安全策略對被監控應用程序進行權限管控。本申請實施例的方案通過收集應用程序的歷史系統調用信息,準確監測應用程序的行為,并生成相應的安全策略對本地安全策略進行更新,使終端設備能根據更新后的本地安全策略對應用程序的權限進行管控,實現對應用程序的有效監控以保障系統安全。
技術領域
本申請涉及系統安全技術領域,具體而言,本發明涉及一種應用程序監控方法、裝置、電子設備及可讀存儲介質。
背景技術
互聯網技術的迅速發展帶動了智能終端設備的廣泛應用,而快速發展與普及的智能終端設備也為惡意軟件的蔓延提供了平臺,終端設備的系統安全已越來越引起人們的重視。
現有對智能終端設備應用程序的安全監控方式是對終端系統輸出的常規日志進行分析,從而判斷應用程序的惡意行為。但是,常規日志不能全面反映應用程序行為,監控時可能遺漏應用程序的惡意行為,導致無法準確的根據監測到的應用程序行為對應用程序的權限進行管控,無法滿足智能終端系統的安全監控需要。
發明內容
本申請提供了一種應用程序監控方法、裝置、電子設備及可讀存儲介質,能夠準確監測應用程序的行為,并對應用程序的權限進行管控,實現對應用程序的有效監控。本申請采用的技術方案如下:
第一方面,本申請提供了一種應用程序監控方法,該方法包括:
基于收集策略確定被監控應用程序的被監控系統調用;
收集被監控應用程序的被監控系統調用的歷史系統調用信息;
將歷史系統調用信息發送至云端設備,接收云端設備基于歷史系統調用信息生成的被監控應用程序的安全策略;
將安全策略添加至本地安全策略庫,根據本地安全策略庫內的安全策略對被監控應用程序進行權限管控。
第二方面,本申請提供了一種應用程序監控方法,該方法包括:
接收終端設備發送的被監控應用程序的被監控系統調用的歷史系統調用信息,被監控系統調用是終端設備基于收集策略從被監控應用程序的系統調用中確定的;
基于歷史系統調用信息生成被監控應用程序的安全策略;
將安全策略發送至終端設備。
第三方面,本申請提供了一種應用程序監控裝置,該裝置包括:
被監控系統調用確定模塊,用于基于收集策略確定被監控應用程序的被監控系統調用;
歷史系統調用信息收集模塊,用于收集被監控應用程序的被監控系統調用的歷史系統調用信息;
數據收發模塊,用于將歷史系統調用信息發送至云端設備,接收云端設備基于歷史系統調用信息生成的被監控應用程序的安全策略;
權限管控模塊,用于將安全策略添加至本地安全策略庫,根據本地安全策略庫內的安全策略對被監控應用程序進行權限管控。
第四方面,本申請提供了一種應用程序監控裝置,該裝置包括:
歷史系統調用信息接收模塊,用于接收終端設備發送的被監控應用程序的被監控系統調用的歷史系統調用信息,被監控系統調用是終端設備基于收集策略從被監控應用程序的系統調用中確定的;
安全策略生成模塊,用于基于歷史系統調用信息生成被監控應用程序的安全策略;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京元心科技有限公司,未經北京元心科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811447986.1/2.html,轉載請聲明來源鉆瓜專利網。





