[发明专利]基于Android平台手机应用程序的安全检测系统及方法有效
申请号: | 201210132730.8 | 申请日: | 2012-04-28 |
公开(公告)号: | CN102810143A | 公开(公告)日: | 2012-12-05 |
发明(设计)人: | 刘月朋;李晓红;石红;冯志勇;张倩倩;余小飞 | 申请(专利权)人: | 天津大学 |
主分类号: | G06F21/22 | 分类号: | G06F21/22;G06F9/445 |
代理公司: | 天津市北洋有限责任专利代理事务所 12201 | 代理人: | 李素兰 |
地址: | 300072*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 android 平台 手机 应用程序 安全 检测 系统 方法 | ||
1.一种基于Android平台手机应用程序的安全检测系统,基于Android平台的框架设计来实现第三方应用程序安装/执行的安全检测,该系统包括安全框架模块、应用程序行为监测模块、应用程序信息分析模块、应用程序信息抽取模块以及安全信息反馈模块,其特征在于:
安全框架模块,在Android操作的框架层建立所需的实现框架,包括确定被检测应用程序分析所需的接口和类,以及建立和导入相应的钩子;
应用程序行为监测模块,获取被检测应用程序行为及非法及威胁行为监测分析;
应用程序信息分析模块,分析被检测应用程序安装时的申请权限信息;
应用程序信息抽取模块,借助预先设置的钩子实现被检测应用程序相关的基本信息钩取;
安全信息反馈模块,通过图形用户界面GUI,让用户根据安全信息进行安全的应用程序安装方式的选择。
2.如权利要求1所述的基于Android平台手机应用程序的安全检测方法,其特征在于,该安全检测系统为学习型系统,所述应用程序行为监测模块的被检测应用程序行为及非法及威胁行为监测分析,借助先前保存的处理恶意行为的应用程序的实例对象的比对来确定检测结果。
3.一种基于Android平台手机应用程序的安全检测方法,该方法包括以下流程:
步骤一,在Android框架层的源代码中找到被检测应用程序安装执行中需要插入钩子的类和接口,这些类和接口为涉及到用户隐私信息的类和接口;
步骤二、获取应用程序的行为,在Android源码中需要插入钩子的类和接口分别调用对应的钩子,实现被检测应用程序的安装行为截获;
步骤三,在被测应用程序安装过程中,获取被检测应用程序的信息,并进行安全分析,将分析结果反馈给用户,同时监测应用程序是否有非法及威胁行为,将监测结果及时的传输给用户,该分析又包括以下步骤:
获取被检测应用程序的信息:当某一个被检测应用程序安装时,获取该应用程序的信息,包括应用程序的名字、申请的权限、其本身定制的权限、包名、组件等,并保存到数据库;
针对信息进行安全分析,分析处理功能需要根据所抽取的信息进行分析,判断应用程序是否存在威胁,根据分析结果生成一个安全分析报告;
步骤四、进行被检测应用程序的行为监测,对所获取的被检测应用程序安装过程中的行为,分析是否对用户的隐私信息进行了泄露,并根据分析的结果为用户提示警告,保证用户隐私信息的安全性;
步骤五、通过图形用户界面GUI进行被检测应用程序的安全信息反馈,根据反馈由用户进行选择类型选择,包括:不同意该应用程序安装,用户进行有选择性的安装,同意应用程序的完全安装。
4.如权利要求3所述的基于Android平台手机应用程序的安全检测方法,其特征在于,所述检测应用程序是否有非法及威胁行为的步骤,还包括以下具体操作:
借助先前保存的处理恶意行为的应用程序的实例对象的比对来确定检测结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210132730.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:LED灯条结构及其制造方法
- 下一篇:一种双向精冲模具及双向精冲零件加工方法