[發明專利]移動終端應用程序安全檢測方法、系統、終端及存儲介質在審
| 申請號: | 202011073608.9 | 申請日: | 2020-10-09 |
| 公開(公告)號: | CN112199644A | 公開(公告)日: | 2021-01-08 |
| 發明(設計)人: | 陳優優 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | G06F21/14 | 分類號: | G06F21/14;G06F21/55;G06F21/56;G06F21/60;H04L29/06;H04L29/08 |
| 代理公司: | 深圳國新南方知識產權代理有限公司 44374 | 代理人: | 周雷 |
| 地址: | 518000 廣東省深圳市福田區福*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 終端 應用程序 安全 檢測 方法 系統 存儲 介質 | ||
本發明公開了一種移動終端應用程序安全檢測方法、系統、終端及存儲介質,其中方法包括:當目標應用啟動時,利用預設條件判斷是否生成檢測目標應用的指令;若是,則從目標應用中提取出第一目標特征信息;從本地so庫中獲取第一比對信息,同時從云服務器中獲取第二比對信息,第一比對信息和第二比對信息組成比對信息;將第一目標特征信息與比對信息進行比對,得到第一比對結果,并將第一比對結果輸出顯示且同時反饋給云服務器。通過上述方式,本發明能夠將用于驗證應用程序的比對信息分段存儲,使得比對信息不易被篡改,提升檢測結果的準確性,其還可應用于智慧安防場景中,從而推動智慧城市的建設。
技術領域
本申請涉及應用程序安全技術領域,特別是涉及一種移動終端應用程序安全檢測方法、系統、終端及存儲介質。
背景技術
Android是一種以Linux為基礎的開放源碼操作系統,主要使用于手機等移動終端,目前尚未有統一中文名稱。Android平臺由操作系統、中間件、用戶界面和應用軟件組成,Android應用程序即指Android平臺下的應用軟件。
隨著Android智能手機的普及,逐漸形成了一條針對Android系統的惡意軟件的產業鏈。這些惡意軟件通常偽裝成正常的應用軟件或者游戲欺騙用戶安裝,一旦進入用戶手機,就在后臺悄悄定制SP服務或撥打付費電話吸取用戶話費,或者收集用戶的隱私,或者竊取用戶的網銀和第三方支付密碼以實施進一步的盜竊。據統計,目前已有超過8000種Android惡意軟件,超過500萬部Android手機遭到了感染。
目前,為了提升移動終端應用程序安全檢測的效率,主要是通過包名校驗、簽名校驗、資源文件校驗或者APK文件混淆加固等方案來實現,但是其依然存在被篡改和反編譯的風險,導致現有的校驗方式難以準確判斷應用程序是否已經被篡改。
發明內容
本申請提供一種移動終端應用程序安全檢測方法、系統、終端及存儲介質,以解決現有的移動終端安全防護檢測結果不夠準確的問題。
為解決上述技術問題,本申請采用的一個技術方案是:提供一種移動終端應用程序安全檢測方法,包括:當目標應用啟動時,利用預設條件判斷是否生成檢測目標應用的指令;若是,則從目標應用中提取出第一目標特征信息,第一目標特征信息包括用于識別及區分目標應用的特征信息;從本地so庫中獲取第一比對信息,同時從云服務器中獲取第二比對信息,第一比對信息和第二比對信息組成比對信息;將第一目標特征信息與比對信息進行比對,得到第一比對結果,并將第一比對結果輸出顯示且同時反饋給云服務器。
作為本申請的進一步改進,當目標應用啟動時,獲取目標應用上一次檢測時間與當前時間的時間間隔;當時間間隔超過預設閾值時,生成檢測目標應用的指令。
作為本申請的進一步改進,當目標應用啟動時,利用預設條件判斷是否生成檢測目標應用的指令,包括:當目標應用啟動時,執行預先設置的隨機程序得到一個隨機結果,隨機結果包括檢測目標應用和不檢測目標應用;若隨機結果為檢測目標應用,則生成檢測目標應用的指令。
作為本申請的進一步改進,第一比對信息和第二比對信息組成比對信息,包括:檢測第一比對信息上預留的驗證信息與第二比對信息上預留的驗證信息是否匹配;若匹配,則組合得到比對信息;若不匹配,則輸出比對信息被篡改的消息。
作為本申請的進一步改進,得到第一比對結果之后,還包括:當目標應用與外部終端發生數據交互時,從so庫中獲取第一密鑰段,同時從云服務器中獲取第二密鑰段,第一密鑰段和第二密鑰段組成密鑰;利用密鑰加密需要發送的信息和/或利用密鑰解密接收到的信息;當目標應用終止時,將組合生成的密鑰刪除。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011073608.9/2.html,轉載請聲明來源鉆瓜專利網。





