[發(fā)明專利]一種社交軟件的監(jiān)控系統(tǒng)及防護(hù)方法在審
| 申請?zhí)枺?/td> | 201910940441.2 | 申請日: | 2019-09-30 |
| 公開(公告)號(hào): | CN110855609A | 公開(公告)日: | 2020-02-28 |
| 發(fā)明(設(shè)計(jì))人: | 劉歡;余宏家 | 申請(專利權(quán))人: | 南京市晨梟軟件技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 南京泰普專利代理事務(wù)所(普通合伙) 32360 | 代理人: | 竇賢宇 |
| 地址: | 211100 江蘇省南京市麒麟*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 社交 軟件 監(jiān)控 系統(tǒng) 防護(hù) 方法 | ||
1.一種社交軟件的監(jiān)控系統(tǒng),其特征在于,該軟件監(jiān)控系統(tǒng)(1)包括DNS識(shí)別模塊(10)、API讀取模塊(20)、安全分析模塊(30)、軟件關(guān)聯(lián)識(shí)別模塊(40)和數(shù)據(jù)庫(50)構(gòu)成;所述DNS識(shí)別模塊(10)用于識(shí)別軟件與互聯(lián)網(wǎng)之間進(jìn)行數(shù)據(jù)傳輸?shù)腄NS位置數(shù)據(jù),判斷該DNS是否為正常DNS名單;所述API讀取模塊(20)用于讀取該軟件的API函數(shù),從而獲取軟件的系統(tǒng)API調(diào)用情況;所述安全分析模塊(30)用于根據(jù)識(shí)別的DNS和API分析軟件的外部安全情況;所述軟件關(guān)聯(lián)識(shí)別模塊(40)用于對(duì)本系統(tǒng)中的該軟件以及與該軟件與第三方軟件進(jìn)行關(guān)聯(lián)關(guān)系識(shí)別;所述數(shù)據(jù)庫(50)即儲(chǔ)存有系統(tǒng)運(yùn)行數(shù)據(jù)以及判斷數(shù)據(jù)的儲(chǔ)存庫。
2.如權(quán)利要求1所述的一種社交軟件的監(jiān)控系統(tǒng),其特征在于,所述安全分析模塊(30)包括DNS安全分析(301)、API運(yùn)行記錄(302)、和日志記錄(305)構(gòu)成;所述DNS安全分析(301)用于對(duì)灰名單中的DNS進(jìn)行分析,判斷是否有安全風(fēng)險(xiǎn);所述API運(yùn)行記錄(302)用于記錄軟件的API運(yùn)行情況以及軟件調(diào)用的系統(tǒng)API情況;所述日志記錄(305)用于記錄安全分析模塊對(duì)軟件的分析流程和結(jié)果的記錄。
3.如權(quán)利要求2所述的一種社交軟件的監(jiān)控系統(tǒng),其特征在于,所述安全分析模塊(30)還包括發(fā)送數(shù)據(jù)分析(303)和數(shù)據(jù)發(fā)送位置分析(304),發(fā)送數(shù)據(jù)分析(303)用于對(duì)軟件發(fā)送出去的數(shù)據(jù)進(jìn)行分析,判斷數(shù)據(jù)的隱私性與是否授權(quán);所述數(shù)據(jù)發(fā)送位置分析(304)用于跟蹤軟件發(fā)送數(shù)據(jù)的位置地址,再判斷該地址是否為軟件協(xié)作地址,是否正常。
4.如權(quán)利要求1所述的一種社交軟件的監(jiān)控系統(tǒng),其特征在于,所述軟件關(guān)聯(lián)識(shí)別模塊(40)包括關(guān)聯(lián)啟動(dòng)識(shí)別(401)、交流數(shù)據(jù)分析(402)、功能調(diào)用分析(403)和關(guān)聯(lián)鏈路分析(404)構(gòu)成;所述關(guān)聯(lián)啟動(dòng)識(shí)別(401)用于本地系統(tǒng)中受該軟件關(guān)聯(lián)啟動(dòng)以及關(guān)聯(lián)該軟件啟動(dòng)的第三方軟件識(shí)別;所述交流數(shù)據(jù)分析(402)用于該軟件與第三方軟件進(jìn)行關(guān)聯(lián)啟動(dòng)后,相互之間進(jìn)行的數(shù)據(jù)流分析,判斷數(shù)據(jù)是否為正常交流數(shù)據(jù);所述功能調(diào)用分析(403)用于對(duì)軟件在關(guān)聯(lián)啟動(dòng)后,對(duì)本軟件功能程序模塊的啟動(dòng)使用情況進(jìn)行識(shí)別分析;所述關(guān)聯(lián)鏈路分析(404)用于分析軟件關(guān)聯(lián)的鏈路,判斷其關(guān)聯(lián)的技術(shù)手段。
5.如權(quán)利要求1所述的一種社交軟件的防護(hù)方法,其特征在于,包括如下步驟:
步驟1:識(shí)別讀取軟件的DNS和API;
步驟2:分析DNS是否為可信任;
步驟3:根據(jù)DNS是否信任以及API的調(diào)用運(yùn)行情況判斷軟件行為正常與否;
步驟4:對(duì)危險(xiǎn)以及可能危險(xiǎn)DNS和軟件行為進(jìn)行限制。
6.如權(quán)利要求5所述的一種社交軟件的防護(hù)方法,其特征在于,對(duì)危險(xiǎn)以及可能危險(xiǎn)DNS進(jìn)行限制,禁止該DNS受訪問,并將該DNS納入黑名單。
7.如權(quán)利要求6所述的一種社交軟件的防護(hù)方法,其特征在于,對(duì)危險(xiǎn)以及可能危險(xiǎn)DNS進(jìn)行限制,同時(shí)分析觸發(fā)訪問該DNS的位置,對(duì)該位置中的觸發(fā)指示位置進(jìn)行修改,指向空白或指定DNS。
8.如權(quán)利要求5所述的一種社交軟件的防護(hù)方法,其特征在于,對(duì)危險(xiǎn)以及可能危險(xiǎn)軟件行為進(jìn)行限制,直接禁用該軟件中的對(duì)應(yīng)行為代碼程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京市晨梟軟件技術(shù)有限公司,未經(jīng)南京市晨梟軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910940441.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 社交網(wǎng)絡(luò)裝置成員資格和應(yīng)用
- 一種社交對(duì)象搜索方法及裝置
- 針對(duì)嵌入式應(yīng)用上下文中的搜索的查詢意圖表達(dá)
- 一種關(guān)鍵社交信息的確定方法及裝置
- 社交網(wǎng)絡(luò)數(shù)據(jù)的可視化方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 動(dòng)態(tài)社交圈確定方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 控制社交分享信息在社交空間的呈現(xiàn)狀態(tài)的方法與設(shè)備
- 社交角色管理方法、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 基于社交關(guān)系的社交屬性數(shù)據(jù)確定方法、裝置及設(shè)備
- 一種社交賬戶推薦方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲(chǔ)介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來擴(kuò)展惡意軟件的動(dòng)態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗(yàn)軟件的裝置與方法
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級(jí)校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 風(fēng)險(xiǎn)雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺的車站客流安全智能監(jiān)控系統(tǒng)





