[发明专利]检测应用风险的方法和装置在审
申请号: | 201911195722.6 | 申请日: | 2019-11-29 |
公开(公告)号: | CN112884258A | 公开(公告)日: | 2021-06-01 |
发明(设计)人: | 袁淑美;闻剑峰;伍杰;殷铭;向钢 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06F21/56;G06F8/53 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 赵倩男 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 检测 应用 风险 方法 装置 | ||
1.一种检测应用风险的方法,包括:
提取待测应用的特征向量;
在特征库中查询所述特征向量中每个特性对应的特征权重;
根据所述特征向量中每个特征对应的特征权重,计算所述特征向量的总权重值;
根据所述特征向量的总权重值,确定所述待测应用的风险值。
2.根据权利要求1所述的检测应用风险的方法,还包括:
提取与终端应用相关的特征;
确定每个特征的特征权重;
将所述与终端应用相关的特征、以及每个特征的特征权重保存在所述特征库中。
3.根据权利要求2所述的检测应用风险的方法,其中,确定每个特征的特征权重包括:
将所述与终端应用相关的特征分为APK静态权限类特征、API应用程序接口类特征和危险行为类特征;
确定每一类特征对应的类型权重;
按照风险等级,分别确定每一类特征中,每个特征对应的级别权重;
根据每个特征对应的级别权重,以及所属类别对应的类型权重,确定每个特征的特征权重。
4.根据权利要求1至3任一所述的检测应用风险的方法,其中,提取待测应用的特征向量包括:
对所述待测应用的APK文件进行反编译,获取文件的安卓开发文件名和反汇编器码;
对所述安卓开发文件名和反汇编器码进行XML可扩展标记语言解析或规则匹配,提取所述待测应用的APK静态权限特征向量、API应用程序接口特征向量和危险行为特征向量。
5.根据权利要求1至3任一所述的检测应用风险的方法,还包括:
判断所述待测应用的风险值是否大于阈值;
若大于阈值,则在用户下载所述待测应用时,向用户提示风险信息。
6.根据权利要求1至3任一所述的检测应用风险的方法,还包括:
在应用列表中展示所述待测应用的风险值。
7.一种检测应用风险的装置,包括:
特征提取单元,被配置为提取待测应用的特征向量;
特征查询单元,被配置为在特征库中查询所述特征向量中每个特性对应的特征权重;
权重计算单元,被配置为根据所述特征向量中每个特征对应的特征权重,计算所述特征向量的总权重值;
风险值确定单元,被配置为根据所述特征向量的总权重值,确定所述待测应用的风险值。
8.根据权利要求7所述的检测应用风险的装置,还包括:
权重确定单元,被配置为确定与终端应用相关的每个特征的特征权重;
特征存储单元,被配置为将所述与终端应用相关的特征、以及每个特征的特征权重保存在所述特征库中。
9.根据权利要求8所述的检测应用风险的装置,其中,
所述权重确定单元被配置为将所述与终端应用相关的特征分为APK静态权限类特征、API应用程序接口类特征和危险行为类特征;确定每一类特征对应的类型权重;按照风险等级,分别确定每一类特征中,每个特征对应的级别权重;根据每个特征对应的级别权重,以及所属类别对应的类型权重,确定每个特征的特征权重。
10.一种检测应用风险的装置,包括:
存储器;以及
耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器的指令执行如权利要求1至6任一项所述的检测应用风险的方法。
11.一种计算机可读存储介质,其上存储有计算机程序指令,该指令被处理器执行时实现权利要求1至6任一项所述的检测应用风险的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911195722.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:跨站脚本攻击检测方法和装置
- 下一篇:叉车辅助操作系统
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理