[发明专利]手环安全检测、防御方法、装置、计算机设备和存储介质在审
申请号: | 201910220301.8 | 申请日: | 2019-03-22 |
公开(公告)号: | CN109743719A | 公开(公告)日: | 2019-05-10 |
发明(设计)人: | 刘晴晴 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04W4/80 | 分类号: | H04W4/80;H04W12/08;H04W76/14;H04L29/06 |
代理公司: | 北京华仲龙腾专利代理事务所(普通合伙) 11548 | 代理人: | 李静 |
地址: | 710071*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 手环 安全检测 蓝牙连接 读取 计算机设备 存储介质 匹配验证 应用程序 计算机领域 安全评价 安全隐患 读取目标 请求信息 用户数据 用户协助 防御 预设 成功 输出 安全 | ||
本发明适用于计算机领域,提供了一种手环安全检测、防御方法、装置、计算机设备和存储介质。所述手环安全检测方法包括:与目标手环建立蓝牙连接,所述蓝牙连接的模式为无需匹配验证模式;运行预设的伪应用程序,并利用所述蓝牙连接向目标手环发送修改、读取数据请求信息,当在目标手环用户非协助的情况下,修改、读取所述目标手环数据成功,则输出安全评价。本发明通过设置写有用于修改、读取用户数据的伪应用程序,并选择无需匹配验证的蓝牙连接模式,可以实现在无需用户协助的情况下与目标手环连接并修改、读取目标手环数据,读取修改成功则存在安全隐患,否则安全,从而实现对手环安全检测的目的。
技术领域
本发明属于计算机领域,尤其涉及一种手环安全检测、防御方法、装置、计算机设备和存储介质。
背景技术
随着人们生活水平的提高、物质生活的丰富以及飞速发展的科技创新,智能手环迅速发展,变得十分普及,成为了我国国民钟爱的运动必需品。人们使用智能手环可以接打电话、查看运动步数和健康指数等。当到处印刻着健康指数、行为偏好、生活偏好和日常运动痕迹的时候,个人隐私泄露的风险大大增加。现代社会中,如果可以获得的个人数据量越多,那么可以获得的隐私信息量就越大,只要拥有了足够多的数据,我们甚至可以洞悉一个人的一切。
现有的针对智能手环的攻击技术都是在用户授权或协作的基础上,一般需要用户自行在智能手环中植入固件或连接攻击者的网络,对于这种攻击方式,用户提高安全意识即可做到有效的安全防御。
但是对于一些非协作式攻击,不需要用户提前安装任何软件、固件或者连接攻击者的网络即可完成对用户手环数据的窃取和修改,在这种非协作式攻击过程中,被攻击的用户完全无感知,也无需配合,急需一种针对非协作式攻击的安全检测方法。
发明内容
本发明实施例的目的在于提供一种手环安全检测的方法,旨在解决对于一些非协作式攻击,不需要用户提前安装任何软件、固件或者连接攻击者的网络即可完成对用户手环数据的窃取和修改,在这种非协作式攻击过程中,被攻击的用户完全无感知,也无需配合的问题
本发明实施例是这样实现的,
与目标手环建立蓝牙连接,蓝牙连接的模式为无需匹配验证模式;
运行预设的伪应用程序,并利用蓝牙连接向目标手环发送修改、读取数据请求信息,当在目标手环用户非协助的情况下,修改、读取目标手环数据成功,则输出安全评价,预设的伪应用程序中写有用于修改、读取目标手环数据的源代码。
本发明实施例的另一目的在于提供一种手环安全防御方法,基于上述一种手环安全检测方法,包括:
接收伪应用程序终端发送的请求信息;
识别请求信息中伪应用程序终端与手环之间的蓝牙连接的模式;当伪应用程序终端与手环蓝牙连接的模式为无需匹配验证模式,则输出安全提示。
本发明实施例的另一目的在于提供一种手环安全检测装置,包括:
蓝牙模块,用于与目标手环建立蓝牙连接,蓝牙连接的模式无需匹配验证模式;
检测模块,用于运行预设的伪应用程序,并利用蓝牙连接向目标手环发送修改、读取数据请求信息,当在目标手环用户非协助的情况下,修改、读取目标手环数据成功,则输出安全评价,预设的伪应用程序中写有用于修改、读取目标手环数据的源代码。
本发明实施例的另一目的在于提供一种手环安全防御装置,包括:
接收模块,用于接收伪应用程序终端发送的请求信息;
防御模块,用于识别请求信息中伪应用程序终端与手环蓝牙连接的模式;当伪应用程序终端与手环蓝牙连接的模式为无需匹配验证模式,则输出安全提示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910220301.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于LoRa的无线自组网络系统
- 下一篇:呼叫处理方法、系统及存储介质