[發明專利]檢測應用風險的方法和裝置在審
| 申請號: | 201911195722.6 | 申請日: | 2019-11-29 |
| 公開(公告)號: | CN112884258A | 公開(公告)日: | 2021-06-01 |
| 發明(設計)人: | 袁淑美;聞劍峰;伍杰;殷銘;向鋼 | 申請(專利權)人: | 中國電信股份有限公司 |
| 主分類號: | G06Q10/06 | 分類號: | G06Q10/06;G06F21/56;G06F8/53 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 趙倩男 |
| 地址: | 100033 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢測 應用 風險 方法 裝置 | ||
本公開公開了一種檢測應用風險的方法和裝置,涉及移動應用安全領域。其中的方法包括:提取待測應用的特征向量;在特征庫中查詢特征向量中每個特性對應的特征權重;根據特征向量中每個特征對應的特征權重,計算特征向量的總權重值;根據特征向量的總權重值,確定待測應用的風險值。本公開能夠在高檢測效率的基礎上,提高應用風險檢測的準確性。
技術領域
本公開涉及移動應用安全領域,尤其涉及一種檢測應用風險的方法和裝置。
背景技術
2014年上半年,新增移動互聯網惡意程序超過36.7萬件,99%以上移動惡意程序針對安卓平臺,惡意扣費類程序占到62%以上,超過300家應用商店存在移動惡意程序。活躍的應用程序高達600萬個。大量APP(Application,應用)可以在用戶未授權的情況下讀取用戶隱私,某些惡意APP獲取某些不必要的敏感權限。一個典型的場景是,用戶下載手電筒APP時,面對上千個手電筒APP,無法知道哪個更安全。
應用市場提供的APP權限列表,對于廣大非專業用戶而言,不具有參對價值,用戶無法知道此類APP擁有這些權限是否合理。而大量的隱私泄露事件頻發,普通用戶、政府、應用市場對APP個人隱私檢測具有迫切需求,具有巨大的市場前景和機會。
目前有兩種技術檢測APP風險,一是基于權限的檢測法,該方法檢測維度比較單一,準確率比較低。二是動態的個人隱私風險檢測方法,需要大量的輸入測試,開銷比較大,效率不高。
發明內容
本公開要解決的一個技術問題是,提供一種檢測應用風險的方法和裝置,能夠在高檢測效率的基礎上,提高應用風險檢測的準確性。
根據本公開一方面,提出一種檢測應用風險的方法,包括:提取待測應用的特征向量;在特征庫中查詢特征向量中每個特性對應的特征權重;根據特征向量中每個特征對應的特征權重,計算特征向量的總權重值;根據特征向量的總權重值,確定待測應用的風險值。
在一些實施例中,提取與終端應用相關的特征;確定每個特征的特征權重;將與終端應用相關的特征、以及每個特征的特征權重保存在特征庫中。
在一些實施例中,確定每個特征的特征權重包括:將與終端應用相關的特征分為APK靜態權限類特征、API應用程序接口類特征和危險行為類特征;確定每一類特征對應的類型權重;按照風險等級,分別確定每一類特征中,每個特征對應的級別權重;根據每個特征對應的級別權重,以及所屬類別對應的類型權重,確定每個特征的特征權重。
在一些實施例中,提取待測應用的特征向量包括:對待測應用的APK文件進行反編譯,獲取文件的安卓開發文件名和反匯編器碼;對安卓開發文件名和反匯編器碼進行XML可擴展標記語言解析或規則匹配,提取待測應用的APK靜態權限特征向量、API應用程序接口特征向量和危險行為特征向量。
在一些實施例中,判斷待測應用的風險值是否大于閾值;若大于閾值,則在用戶下載待測應用時,向用戶提示風險信息。
在一些實施例中,在應用列表中展示待測應用的風險值。
根據本公開的另一方面,還提出一種檢測應用風險的裝置,包括:特征提取單元,被配置為提取待測應用的特征向量;特征查詢單元,被配置為在特征庫中查詢特征向量中每個特性對應的特征權重;權重計算單元,被配置為根據特征向量中每個特征對應的特征權重,計算特征向量的總權重值;風險值確定單元,被配置為根據特征向量的總權重值,確定待測應用的風險值。
在一些實施例中,權重確定單元,被配置為確定與終端應用相關的每個特征的特征權重;特征存儲單元,被配置為將與終端應用相關的特征、以及每個特征的特征權重保存在特征庫中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電信股份有限公司,未經中國電信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911195722.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:跨站腳本攻擊檢測方法和裝置
- 下一篇:叉車輔助操作系統
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業、金融、管理、監督或預測目的的數據處理系統或方法;其他類目不包含的專門適用于行政、商業、金融、管理、監督或預測目的的處理系統或方法
G06Q10-00 行政;管理
G06Q10-02 .預定,例如用于門票、服務或事件的
G06Q10-04 .預測或優化,例如線性規劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項目管理,例如組織、規劃、調度或分配時間、人員或機器資源;企業規劃;組織模型
G06Q10-08 .物流,例如倉儲、裝貨、配送或運輸;存貨或庫存管理,例如訂貨、采購或平衡訂單
G06Q10-10 .辦公自動化,例如電子郵件或群件的計算機輔助管理





