[发明专利]安卓应用程序的安全风险检测方法及装置有效

专利信息
申请号: 201410670077.X 申请日: 2014-11-20
公开(公告)号: CN104376258B 公开(公告)日: 2017-12-12
发明(设计)人: 落红卫;陈泓汲;姚一楠;詹维骁;郑海强;谢春霞 申请(专利权)人: 工业和信息化部电信研究院
主分类号: G06F21/55 分类号: G06F21/55
代理公司: 北京三友知识产权代理有限公司11127 代理人: 王涛
地址: 100191 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 应用程序 安全 风险 检测 方法 装置
【说明书】:

技术领域

发明涉及安卓应用检测技术领域,尤其涉及安卓应用程序的安全风险检测方法及装置。

背景技术

近年来,移动设备(例如智能手机和平板电脑)的发展十分迅速。而当前安卓(简称Android)平台占据了智能移动终端市场的大部分份额。因此,伴随着安卓平台的发展,大量的安卓应用程序也越来越多。由于Android系统的开放性,用户不仅能从谷歌官方市场下载和安装应用程序,也可以从任意的第三方市场甚至网站和论坛下载和安装应用程序。但是当用户在安装使用这些应用程序的时候,并不清楚这些应用程序的安全等级。安卓应用程序通常有多个权限请求,用户难以对该应用程序所请求的权限造成的威胁做出综合判断。

目前对安卓应用程序的安全风险检测方式是:获取应用程序的应用程序编程接口(Application Programming Interface,简称API),将应用程序的API与预先设置的恶意行为库中的API分别进行匹配,将匹配成功的应用程序的API标记为恶意行为API。根据所述恶意行为库分别得到恶意行为API所占的权重;根据该恶意行为API所占权重,确定待测应用程序的恶意度量值;将恶意程序度量值与预设的恶意程度标准进行匹配,从而能够得到待测应用程序的风险等级。

当前对安卓应用程序的安全风险检测方式仅考虑了应用程序中的恶意行为API,并没有全面反映应用程序所需要的权限请求,因此当前的应用程序风险检测方式不准确。

发明内容

本发明的实施例提供一种安卓应用程序的安全风险检测方法及装置,以解决当前对安卓应用程序的安全风险检测方式仅考虑了应用程序中的恶意行为API,并没有全面反映应用程序所需要的权限请求,因此当前的应用程序风险检测方式不准确的问题。

为达到上述目的,本发明采用如下技术方案:

一种安卓应用程序的安全风险检测方法,包括:

将待测安卓应用程序进行反编译得到程序源文件,并对所述程序源文件进行分析处理获取得到所述待测安卓应用程序的应用程序编程接口调用信息;

根据所述应用程序编程接口调用信息获取所述待测安卓应用程序在安装后所需对终端进行操作的操作权限信息;

根据所述操作权限信息,建立所述操作权限信息的层次结构;所述层次结构包括目标层、准则层以及子准则层;

确定准则层中的各个准则项目相对于目标层的第一权重集合,并确定子准则层中的各子准则项目相对于其所属的准则项目的第二权重集合;

确定各准则项目所对应的模糊关系矩阵;所述模糊关系矩阵用于表示各子准则项目的预设安全风险信息;

根据所述第一权重集合、第二权重集合以及所述模糊关系矩阵,确定所述安卓应用程序的安全风险等级。

具体的,所述准则层包括多个准则层项目,所述准则层项目包括耗费类权限、隐私类权限、系统类权限、网络类权限以及其他权限;所述耗费类权限、隐私类权限、系统类权限、网络类权限以及其他权限分别包括多个子准则项目。

具体的,所述确定准则层中的各个准则项目相对于目标层的第一权重集合,包括:

将耗费类权限、隐私类权限、系统类权限、网络类权限以及其他权限相对于目标层的权重进行两两比较,生成准则层判断矩阵;所述耗费类权限、隐私类权限、系统类权限、网络类权限以及其他权限相对于目标层的权重记载在一预先设置的比较数据信息中;

根据所述准则层判断矩阵,确定准则层判断矩阵的最大特征值和特征向量;

将准则层判断矩阵的所述特征向量归一化,生成所述第一权重集合。

另外,所述确定子准则层中的各子准则项目相对于其所属的准则项目的第二权重集合,包括:

将同属于一个准则项目的各子准则项目相对于该准则项目的权重进行两两比较,生成子准则层判断矩阵;所述同属于一个准则项目的各子准则项目相对于该准则项目的权重记载在所述预先设置的比较数据信息中;

根据所述子准则层判断矩阵,确定子准则层判断矩阵的最大特征向值和特征向量;

将子准则层判断矩阵的所述特征向量归一化,生成所述第二权重集合。

具体的,所述确定各准则项目所对应的模糊关系矩阵,包括:

在一预先设置的安全风险模糊数据中获取各准则项目中的各子准则项目的安全风险等级评价数据;所述安全风险等级评价数据包括各子准则项目的安全风险等级评价记录;

确定各安全风险等级占该子准则项目的各安全风险等级评价记录的比例;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于工业和信息化部电信研究院,未经工业和信息化部电信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410670077.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top