[發(fā)明專利]移動(dòng)端應(yīng)用的智能混淆方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202111067984.1 | 申請(qǐng)日: | 2021-09-13 |
| 公開(公告)號(hào): | CN113779578A | 公開(公告)日: | 2021-12-10 |
| 發(fā)明(設(shè)計(jì))人: | 曹世杰;張建濤;張寧;姚堯 | 申請(qǐng)(專利權(quán))人: | 支付寶(杭州)信息技術(shù)有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 錢孟清 |
| 地址: | 310023 浙江省杭州市*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 移動(dòng) 應(yīng)用 智能 混淆 方法 系統(tǒng) | ||
本公開提供了一種移動(dòng)端應(yīng)用的智能混淆方法,包括:利用安全切面對(duì)調(diào)用鏈進(jìn)行調(diào)用檢測(cè),以發(fā)現(xiàn)異常調(diào)用;針對(duì)該異常調(diào)用識(shí)別該調(diào)用鏈中的被攻擊節(jié)點(diǎn)以確定加固位置;針對(duì)該異常調(diào)用識(shí)別被攻擊手段以確定加固強(qiáng)度;基于該加固強(qiáng)度選擇自動(dòng)加固方案;以及在該加固位置執(zhí)行所選擇的自動(dòng)加固方案,以將該自動(dòng)加固對(duì)性能的影響控制在可接受范圍內(nèi)。
技術(shù)領(lǐng)域
本公開主要涉及軟件混淆,尤其涉及移動(dòng)端應(yīng)用的自動(dòng)化混淆。
背景技術(shù)
目前業(yè)界對(duì)與App的混淆加固,大都是對(duì)程序編譯階段生成的中間文件進(jìn)行混淆。舉例而言,ollvm混淆加固技術(shù)主要是依賴人工對(duì)于特定的代碼邏輯,應(yīng)用ollvm在代碼、符號(hào)層進(jìn)行加固。又如,基于分析代碼的性能與復(fù)雜度,計(jì)算混淆強(qiáng)度和混淆彈性,從而來自動(dòng)輸出混淆。
面對(duì)日益增多的網(wǎng)絡(luò)安全問題,需要保護(hù)移動(dòng)端應(yīng)用系統(tǒng),以防外部通過逆向手法對(duì)邏輯進(jìn)行跟蹤分析、并進(jìn)一步對(duì)移動(dòng)端應(yīng)用進(jìn)行攻擊。
因此,本領(lǐng)域需要能夠一種能夠快速高效地對(duì)移動(dòng)端應(yīng)用中的敏感邏輯進(jìn)行自動(dòng)化保護(hù)加固的方案。
發(fā)明內(nèi)容
為解決上述技術(shù)問題,本公開提供了一種移動(dòng)端應(yīng)用的智能混淆方案,該方案能夠利用安全切面體系對(duì)移動(dòng)端應(yīng)用的內(nèi)視能力,對(duì)資源調(diào)用進(jìn)行檢測(cè),針對(duì)異常調(diào)用識(shí)別出被攻擊節(jié)點(diǎn)和被攻擊手段,從而針對(duì)性地自動(dòng)選擇加固方案并進(jìn)行加固。
在本公開一實(shí)施例中,提供了一種移動(dòng)端應(yīng)用的智能混淆方法,包括:利用安全切面對(duì)調(diào)用鏈進(jìn)行調(diào)用檢測(cè),以發(fā)現(xiàn)異常調(diào)用;針對(duì)該異常調(diào)用識(shí)別該調(diào)用鏈中的被攻擊節(jié)點(diǎn)以確定加固位置;針對(duì)該異常調(diào)用識(shí)別被攻擊手段以確定加固強(qiáng)度;基于該加固強(qiáng)度選擇自動(dòng)加固方案;以及在該加固位置執(zhí)行所選擇的自動(dòng)加固方案,以將該自動(dòng)加固對(duì)性能的影響控制在可接受范圍內(nèi)。
在本公開另一實(shí)施例中,該異常調(diào)用基于動(dòng)態(tài)代理的Hook機(jī)制。
在本公開又一實(shí)施例中,該異常調(diào)用與靜態(tài)分析或動(dòng)態(tài)分析相對(duì)應(yīng)。
在本公開另一實(shí)施例中,該安全切面是和業(yè)務(wù)相交織且平行的安全層。
在本公開又一實(shí)施例中,該調(diào)用鏈中的被攻擊節(jié)點(diǎn)包括反射/動(dòng)態(tài)代理hook點(diǎn)、JNI接口調(diào)用hook點(diǎn)、類加載路徑hook點(diǎn)、JNI函數(shù)hook點(diǎn)、動(dòng)態(tài)鏈接庫(kù)hook點(diǎn)、inline hook點(diǎn)中的一個(gè)或多個(gè)。
在本公開另一實(shí)施例中,該被攻擊手段包括對(duì)應(yīng)于靜態(tài)分析的被攻擊手段、或?qū)?yīng)于動(dòng)態(tài)分析的被攻擊手段、或?qū)?yīng)于靜態(tài)分析和動(dòng)態(tài)分析兩者的被攻擊手段。
在本公開又一實(shí)施例中,該加固強(qiáng)度可在弱加固強(qiáng)度、中加固強(qiáng)度和強(qiáng)加固強(qiáng)度之中選擇。
在本公開另一實(shí)施例中,基于該弱加固強(qiáng)度選擇的自動(dòng)加固方案采用靜態(tài)混淆。
在本公開又一實(shí)施例中,基于該中加固強(qiáng)度選擇的自動(dòng)加固方案采用動(dòng)態(tài)混淆。
在本公開再一實(shí)施例中,基于該強(qiáng)加固強(qiáng)度選擇的自動(dòng)加固方案采用動(dòng)態(tài)混淆或者靜態(tài)混淆和動(dòng)態(tài)混淆的組合。
在本公開一實(shí)施例中,提供了一種移動(dòng)端應(yīng)用的智能混淆系統(tǒng),包括:檢測(cè)模塊,利用安全切面對(duì)調(diào)用鏈進(jìn)行調(diào)用檢測(cè),以發(fā)現(xiàn)異常調(diào)用;識(shí)別模塊,針對(duì)該異常調(diào)用識(shí)別該調(diào)用鏈中的被攻擊節(jié)點(diǎn)以確定加固位置,并針對(duì)該異常調(diào)用識(shí)別被攻擊手段以確定加固強(qiáng)度;加固選擇模塊,基于該加固強(qiáng)度選擇自動(dòng)加固方案;以及加固執(zhí)行模塊,在該加固位置執(zhí)行所選擇的自動(dòng)加固方案,以將該自動(dòng)加固對(duì)性能的影響控制在可接受范圍內(nèi)。
在本公開另一實(shí)施例中,該異常調(diào)用與靜態(tài)分析或動(dòng)態(tài)分析相對(duì)應(yīng)。
在本公開又一實(shí)施例中,該被攻擊手段包括對(duì)應(yīng)于靜態(tài)分析的被攻擊手段、或?qū)?yīng)于動(dòng)態(tài)分析的被攻擊手段、或?qū)?yīng)于靜態(tài)分析和動(dòng)態(tài)分析兩者的被攻擊手段。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于支付寶(杭州)信息技術(shù)有限公司,未經(jīng)支付寶(杭州)信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111067984.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種酒盒防偽印刷機(jī)
- 下一篇:一種高清液晶顯示模組及其液晶顯示裝置
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 加密算法中的運(yùn)算符提升
- 包混淆和包轉(zhuǎn)發(fā)
- 一種Java代碼的混淆方法、恢復(fù)方法及其裝置
- 代碼混淆方法、系統(tǒng)、計(jì)算機(jī)裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 解混淆方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種自定義混淆方案的JavaScript代碼混淆方法
- 代碼混淆方法、裝置及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)反混淆方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種文本糾錯(cuò)方法及裝置
- 一種基于圖卷積網(wǎng)絡(luò)的函數(shù)級(jí)混淆檢測(cè)方法





