[發(fā)明專利]用于阻止惡意應(yīng)用程序利用應(yīng)用程序服務(wù)的系統(tǒng)和方法在審
| 申請(qǐng)?zhí)枺?/td> | 201880052780.0 | 申請(qǐng)日: | 2018-08-27 |
| 公開(公告)號(hào): | CN111356985A | 公開(公告)日: | 2020-06-30 |
| 發(fā)明(設(shè)計(jì))人: | M·達(dá)瑪基卡里;P·梅爾;N·喬希 | 申請(qǐng)(專利權(quán))人: | 賽門鐵克公司 |
| 主分類號(hào): | G06F9/455 | 分類號(hào): | G06F9/455;G06F21/53;G06F21/55;H04L29/06;H04W12/12 |
| 代理公司: | 中原信達(dá)知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11219 | 代理人: | 周亞榮;鄧聰惠 |
| 地址: | 美國(guó)加利*** | 國(guó)省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 阻止 惡意 應(yīng)用程序 利用 服務(wù) 系統(tǒng) 方法 | ||
1.一種用于阻止惡意應(yīng)用程序利用應(yīng)用程序服務(wù)的計(jì)算機(jī)實(shí)現(xiàn)的方法,所述方法的至少一部分由包括至少一個(gè)處理器的計(jì)算設(shè)備執(zhí)行,所述方法包括:
識(shí)別在沙箱化環(huán)境內(nèi)執(zhí)行的應(yīng)用程序啟動(dòng)至少一個(gè)應(yīng)用程序服務(wù)的嘗試,所述沙箱化環(huán)境將所述應(yīng)用程序的數(shù)據(jù)和代碼執(zhí)行與在所述計(jì)算設(shè)備上的操作系統(tǒng)內(nèi)執(zhí)行的至少一個(gè)其他應(yīng)用程序隔離;
確定所述應(yīng)用程序表示潛在安全風(fēng)險(xiǎn);
提示所述計(jì)算設(shè)備的用戶通過執(zhí)行推薦安全操作來修復(fù)所述應(yīng)用程序帶來的所述潛在安全風(fēng)險(xiǎn);以及
在等待所述用戶執(zhí)行所述推薦的安全操作時(shí),通過阻斷所述應(yīng)用程序啟動(dòng)所述應(yīng)用程序服務(wù)的所述嘗試來保護(hù)所述計(jì)算設(shè)備。
2.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述操作系統(tǒng)通過將每個(gè)應(yīng)用程序的數(shù)據(jù)和代碼執(zhí)行與在所述操作系統(tǒng)內(nèi)執(zhí)行的所有其他應(yīng)用程序隔離以對(duì)所述操作系統(tǒng)內(nèi)執(zhí)行的所有應(yīng)用程序進(jìn)行沙箱處理。
3.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述沙箱化環(huán)境阻止在所述操作系統(tǒng)內(nèi)執(zhí)行的安全軟件執(zhí)行以下的至少一項(xiàng):
自動(dòng)隔離所述應(yīng)用程序;以及
自動(dòng)卸載所述應(yīng)用程序。
4.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中啟動(dòng)所述應(yīng)用程序服務(wù)的所述嘗試包括對(duì)以下的至少一項(xiàng)的嘗試:
捕獲敏感信息;
傳輸敏感信息;
訪問惡意資源;
修改用戶數(shù)據(jù);
生成請(qǐng)求提升權(quán)限的用戶提示;以及生成廣告。
5.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中所述推薦的安全操作包括安裝在所述計(jì)算設(shè)備上的安全軟件由于所述沙箱化環(huán)境而無法自行執(zhí)行的計(jì)算操作。
6.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中提示所述用戶修復(fù)所述應(yīng)用程序帶來的所述潛在安全風(fēng)險(xiǎn)包括提示所述用戶執(zhí)行以下的至少一項(xiàng):
終止所述應(yīng)用程序;以及
卸載所述應(yīng)用程序。
7.根據(jù)權(quán)利要求1所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中阻斷所述應(yīng)用程序啟動(dòng)所述應(yīng)用程序服務(wù)的所述嘗試包括以下的至少一項(xiàng):
阻止所述應(yīng)用程序啟動(dòng)所述應(yīng)用程序服務(wù);以及
在所述應(yīng)用程序已啟動(dòng)所述應(yīng)用程序服務(wù)之后自動(dòng)終止所述應(yīng)用程序服務(wù)。
8.根據(jù)權(quán)利要求7所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,還包括如果所述應(yīng)用程序服務(wù)不能自動(dòng)終止,則提示所述用戶手動(dòng)終止啟動(dòng)所述應(yīng)用程序服務(wù)的所述應(yīng)用程序。
9.根據(jù)權(quán)利要求8所述的計(jì)算機(jī)實(shí)現(xiàn)的方法,其中提示所述用戶手動(dòng)終止啟動(dòng)了所述應(yīng)用程序服務(wù)的所述應(yīng)用程序包括周期性地提示所述用戶終止所述應(yīng)用程序,直到檢測(cè)到所述用戶已成功地終止所述應(yīng)用程序。
10.一種用于阻止惡意應(yīng)用程序利用應(yīng)用程序服務(wù)的系統(tǒng),所述系統(tǒng)包括:
識(shí)別模塊,所述識(shí)別模塊存儲(chǔ)在存儲(chǔ)器設(shè)備中,所述識(shí)別模塊識(shí)別在沙箱化環(huán)境內(nèi)執(zhí)行的應(yīng)用程序啟動(dòng)至少一個(gè)應(yīng)用程序服務(wù)的嘗試,所述沙箱化環(huán)境將所述應(yīng)用程序的數(shù)據(jù)和代碼執(zhí)行與在所述系統(tǒng)上的操作系統(tǒng)內(nèi)執(zhí)行的至少一個(gè)其他應(yīng)用程序隔離;
確定模塊,所述確定模塊存儲(chǔ)在所述存儲(chǔ)器設(shè)備中,所述確定模塊確定所述應(yīng)用程序表示潛在安全風(fēng)險(xiǎn);
通知模塊,所述通知模塊存儲(chǔ)在所述存儲(chǔ)器設(shè)備中,所述通知模塊提示所述系統(tǒng)的用戶通過執(zhí)行推薦的安全操作來修復(fù)所述應(yīng)用程序帶來的所述潛在安全風(fēng)險(xiǎn);
安全模塊,所述安全模塊在等待所述用戶執(zhí)行所述推薦的安全操作時(shí)通過阻斷所述應(yīng)用程序啟動(dòng)所述應(yīng)用程序服務(wù)的所述嘗試來保護(hù)所述系統(tǒng);和
至少一個(gè)物理處理器,所述至少一個(gè)物理處理器執(zhí)行所述識(shí)別模塊、所述確定模塊、所述通知模塊和所述安全模塊。
11.根據(jù)權(quán)利要求10所述的系統(tǒng),其中所述操作系統(tǒng)通過將每個(gè)應(yīng)用程序的數(shù)據(jù)和代碼執(zhí)行與在所述操作系統(tǒng)內(nèi)執(zhí)行的所有其他應(yīng)用程序隔離以對(duì)所述操作系統(tǒng)內(nèi)執(zhí)行的所有應(yīng)用程序進(jìn)行沙箱處理。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于賽門鐵克公司,未經(jīng)賽門鐵克公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880052780.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 對(duì)虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對(duì)虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端





