[发明专利]一种基于恶意软件检测网络行为的Android方案在审
申请号: | 201610925900.6 | 申请日: | 2016-10-30 |
公开(公告)号: | CN108011855A | 公开(公告)日: | 2018-05-08 |
发明(设计)人: | 不公告发明人 | 申请(专利权)人: | 长沙湘佩网络技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 410011 湖南省长沙市芙蓉区*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 恶意 软件 检测 网络 行为 android 方案 | ||
一种基于恶意软件检测网络行为的Android方案,它主要特征是通过网络行为进行分析,分析结果可以明确地显示是否是被恶意篡改的软件;通过对云安全技术让检测工作在云服务上使用,让效率更高。在检测方案中,采用的是C/S框架,主要方法是通过客户端将装有Android系统的移动终端上,服务器部署在云服务器上,客户端对Android手机发送DNS相应数据包,将数据进行整合,把网络涉及到的IP地址进行收集,把收集到的信息进行比较和分析,把结果反馈给客户端,客户端和服务器都包含网络通信模块,该模块主要负责客户端与云端的信息传输,可以直接使用现有的Web技术来实现。
技术领域
本方案涉及到一种信息技术领域,特别涉及到一种基于恶意软件检测网络行为的Android方案。
背景技术
随着信息技术的不断发展,智能手机在人们生活中普遍存在,使用智能手机以及智能手机应用已经成为越来越多移动互联网用户的生活方式,智能手机应用市场也随之呈现出越发繁荣的景象。伴随而来的手机安全问题也同样得到各界关注,针对恶意软件的检测技术的研究和发展尤为重要和关键。手机端各种下载运用程序也在不断的发展,在下载软件的过程中,虽然给人们增加了很多的方便和便捷,但是很多下载应运程序没有安全性保障,导致软件被篡改,影响手机下载的使用情况,针对这些问题,研究出一种关于网络行为的Android恶意软件检测方案有着至关重要的意义。
发明内容
一种基于恶意软件检测网络行为的Android方案,该方案是通过对网络技术行为进行分析,检测Android恶意软件检测,能准确的检测篡改的应用程序,也可以检测到网络通信过程中实施恶意行为的新型恶意软件,采用的是DNS响应数据包收集工作主要借助于Wireshark软件来实现。
一种基于恶意软件检测网络行为的Android方案,主要是通过服务器对IP地址进行训练学习,得到这些应用样本进行网络通信,它采用了了C/S架构,把客户端装在Android系统的移动终端上,服务器系统部署在云服务器上,客户端对Android手机所发送的DNS响应数据包和当前处于运行状态的应用程序信息进行获取,把结果反馈给云端服务器,把反馈信息发送给客户端,客户端和云服务器都可以在现有的Web技术来实。设计同样利用到了云端服务器,将大量的复杂处理过程放在了功能强大的服务器上,极大地减轻了移动设备终端的工作量,进而极大地提高了检测工作的效率。
一种基于恶意软件检测网络行为的Android方案,主要是通过客户端对Android手机发送DNS相应数据包,将数据进行整合,把网络涉及到的IP地址进行收集,把收集到的信息进行比较和分析,服务器系统将检测结果反馈给客户端,由客户端接收后显示给手机用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于长沙湘佩网络技术有限公司,未经长沙湘佩网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610925900.6/2.html,转载请声明来源钻瓜专利网。