[發(fā)明專利]小程序惡意行為檢測(cè)方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202110323745.1 | 申請(qǐng)日: | 2021-03-26 |
| 公開(公告)號(hào): | CN113010892B | 公開(公告)日: | 2022-09-20 |
| 發(fā)明(設(shè)計(jì))人: | 曹世杰;李文杰;趙豪 | 申請(qǐng)(專利權(quán))人: | 支付寶(杭州)信息技術(shù)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 濟(jì)南信達(dá)專利事務(wù)所有限公司 37100 | 代理人: | 李世喆 |
| 地址: | 310000 浙江省杭州市*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 程序 惡意 行為 檢測(cè) 方法 裝置 | ||
1.小程序惡意行為檢測(cè)方法,包括:
獲取在小程序運(yùn)行過(guò)程中觸發(fā)產(chǎn)生的至少兩條行為記錄;其中,在小程序調(diào)用一個(gè)業(yè)務(wù)接口時(shí),按照約定的協(xié)議向JavaScript Bridge發(fā)送調(diào)用請(qǐng)求;對(duì)JavaScript Bridge進(jìn)行切面,使得當(dāng)小程序在向JavaScript Bridge發(fā)送調(diào)用請(qǐng)求時(shí)先將執(zhí)行邏輯路由到一個(gè)安全切面模塊上,由該安全切面模塊接收調(diào)用請(qǐng)求,并轉(zhuǎn)發(fā)給JavaScript Bridge,以及,JavaScript Bridge將調(diào)用請(qǐng)求響應(yīng)發(fā)送給安全切面模塊,由安全切面模塊將調(diào)用請(qǐng)求響應(yīng)發(fā)送給小程序,使得安全切面模塊獲取到小程序調(diào)用業(yè)務(wù)接口時(shí)的行為記錄;
提取每一條行為記錄的行為特征;
將連續(xù)產(chǎn)生的至少兩條行為記錄的至少兩個(gè)行為特征形成至少一個(gè)特征組合;每一個(gè)特征組合中包括至少兩個(gè)行為特征,且該至少兩個(gè)行為特征在該特征組合中的先后順序與該至少兩個(gè)行為特征對(duì)應(yīng)的行為記錄所產(chǎn)生的時(shí)間順序相同;
判斷是否存在一個(gè)特征組合包括預(yù)設(shè)的惡意行為記錄的特征組合;
如果是,則確定該小程序存在惡意行為;
其中,所述獲取在小程序運(yùn)行過(guò)程中觸發(fā)產(chǎn)生的至少兩條行為記錄,包括:
獲取在小程序運(yùn)行過(guò)程中由該小程序產(chǎn)生的至少兩條行為記錄;
針對(duì)該至少兩條行為記錄中相鄰的兩條行為記錄,根據(jù)預(yù)先存儲(chǔ)的小程序的各個(gè)功能頁(yè)面之間的關(guān)系判斷:從產(chǎn)生時(shí)間更早的行為記錄所對(duì)應(yīng)的第一功能頁(yè)面跳轉(zhuǎn)到產(chǎn)生時(shí)間更晚的行為記錄所對(duì)應(yīng)的第二功能頁(yè)面時(shí),除了包括從第一功能頁(yè)面直接跳轉(zhuǎn)到第二功能頁(yè)面的路徑之外,是否還包括從第一功能頁(yè)面經(jīng)由至少一個(gè)第三功能頁(yè)面跳轉(zhuǎn)到第二功能頁(yè)面的路徑,如果是,針對(duì)第三功能頁(yè)面生成對(duì)應(yīng)的行為記錄;其中,第三功能頁(yè)面對(duì)應(yīng)的行為記錄不是小程序產(chǎn)生的行為記錄,而是根據(jù)小程序產(chǎn)生的相鄰的兩條行為記錄生成的行為記錄;
將由該小程序產(chǎn)生的至少兩條行為記錄以及第三功能頁(yè)面對(duì)應(yīng)的行為記錄,作為所述在小程序運(yùn)行過(guò)程中觸發(fā)產(chǎn)生的至少兩條行為記錄。
2.根據(jù)權(quán)利要求1所述的方法,其中,所述行為記錄包括如下中的至少一項(xiàng):所述小程序所調(diào)用的業(yè)務(wù)接口的名稱、所述小程序調(diào)用業(yè)務(wù)接口時(shí)的時(shí)間信息、所述小程序發(fā)送的調(diào)用請(qǐng)求中的參數(shù)信息、所述小程序所接收到的調(diào)用請(qǐng)求響應(yīng)中的參數(shù)信息和所述小程序調(diào)用業(yè)務(wù)接口之后對(duì)應(yīng)的功能頁(yè)面的信息。
3.根據(jù)權(quán)利要求1所述的方法,其中,
所述獲取在小程序運(yùn)行過(guò)程中觸發(fā)產(chǎn)生的至少兩條行為記錄,包括:獲取在小程序運(yùn)行過(guò)程中由該小程序產(chǎn)生的至少兩條行為記錄;
所述將連續(xù)產(chǎn)生的至少兩條行為記錄的至少兩個(gè)行為特征形成至少一個(gè)特征組合,包括:利用該小程序產(chǎn)生的至少兩條行為記錄的行為特征,形成一個(gè)特征組合。
4.根據(jù)權(quán)利要求1所述的方法,其中,所述將連續(xù)產(chǎn)生的至少兩條行為記錄的至少兩個(gè)行為特征形成至少一個(gè)特征組合,包括:
利用由該小程序產(chǎn)生的至少兩條行為記錄的行為特征形成第一特征組合;
利用由該小程序產(chǎn)生的至少兩條行為記錄的行為特征以及對(duì)應(yīng)第三功能頁(yè)面的行為記錄的行為特征,形成至少一個(gè)第二特征組合。
5.根據(jù)權(quán)利要求1或3所述的方法,其中,所述獲取在小程序運(yùn)行過(guò)程中由該小程序產(chǎn)生的至少兩條行為記錄,包括:
獲取在小程序運(yùn)行過(guò)程中該小程序在調(diào)用至少兩個(gè)業(yè)務(wù)接口時(shí)所產(chǎn)生的至少兩條行為記錄。
6.根據(jù)權(quán)利要求1所述的方法,其中,所述提取每一條行為記錄的行為特征,包括:
根據(jù)該條行為記錄中包括的所述小程序所調(diào)用的業(yè)務(wù)接口的名稱,確定該業(yè)務(wù)接口的分類;根據(jù)預(yù)先對(duì)各分類定義的分類值,確定該業(yè)務(wù)接口的分類對(duì)應(yīng)的分類值;將確定的該分類值確定為該條行為記錄的行為特征;
和/或,
根據(jù)該條行為記錄中包括的所述小程序發(fā)送的調(diào)用請(qǐng)求中的參數(shù)信息和所述小程序所接收到的調(diào)用請(qǐng)求響應(yīng)中的參數(shù)信息,檢測(cè)參數(shù)信息中包括的隱私數(shù)據(jù);根據(jù)預(yù)設(shè)的數(shù)據(jù)類型與敏感權(quán)重值的對(duì)應(yīng)關(guān)系,確定該隱私數(shù)據(jù)所對(duì)應(yīng)的敏感權(quán)重值;將該隱私數(shù)據(jù)所對(duì)應(yīng)的敏感權(quán)重值,確定為該條行為記錄的行為特征。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于支付寶(杭州)信息技術(shù)有限公司,未經(jīng)支付寶(杭州)信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110323745.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 功能限制程序、安裝程序生成程序和程序存儲(chǔ)介質(zhì)
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序生成系統(tǒng)、程序生成程序和程序生成模塊
- 程序創(chuàng)建裝置,程序創(chuàng)建方法和程序
- 程序生成裝置、程序生產(chǎn)方法及程序
- 程序生成裝置、程序生成程序以及程序生成方法
- 程序生成裝置、程序生成方法及程序生成程序
- 程序開發(fā)支持裝置、程序開發(fā)支持方法以及存儲(chǔ)介質(zhì)
- 程序執(zhí)行輔助裝置、程序執(zhí)行輔助方法及程序執(zhí)行輔助程序
- 程序?qū)φ昭b置、程序?qū)φ辗椒俺绦驅(qū)φ粘绦?/a>
- 惡意特征數(shù)據(jù)庫(kù)的建立方法、惡意對(duì)象檢測(cè)方法及其裝置
- 用于檢測(cè)惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測(cè)方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測(cè)方法及對(duì)應(yīng)裝置
- 惡意語(yǔ)音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





