[发明专利]一种应用软件的检测方法、装置及介质在审
申请号: | 202010980113.8 | 申请日: | 2020-09-17 |
公开(公告)号: | CN112069500A | 公开(公告)日: | 2020-12-11 |
发明(设计)人: | 何剑;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 丁曼曼 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用软件 检测 方法 装置 介质 | ||
本申请公开了一种应用软件的检测方法、装置及介质,其中,该方法包括,预先设置关键词库,在获取待检测的应用软件的响应报文后,判断响应报文是否命中关键词库,如果命中,则确定应用软件为不良应用软件。由于预先设置了关键词库,只需要应用软件的响应报文中包含关键词库中的关键词,就可以判断该应用软件为不良应用软件,因此无论应用软件是否有恶意行为都可以通过该方法检测,所以扩大了检测不良应用软件的范围,同时由于判断响应报文是否命中关键词的判断方法简单,因此可以快速的识别不良应用软件,提高检测不良应用软件的精准度。此外,本申请公开的应用软件的检测装置及介质,与上述方法对应,效果同上。
技术领域
本申请涉及计算机技术领域,特别是涉及一种应用软件的检测方法、装置及介质。
背景技术
随着互联网的日益蓬勃,越来越多的软件在互联网空间中呈现,这些软件不仅方便了人们的生活和工作,也满足了人们精神层面的需求,但是互联网空间也充斥着不良的应用软件,这些不良应用软件中存在着色情、博彩、诈骗等不良内容。
现有的技术主要是捕捉不良应用软件的恶意行为,识别如发送骚扰短信、破坏系统重要文件等恶意行为从而进行判定,但是该方法不能判定应用内容不良但是没有恶意行为的不良应用软件,导致检测不良应用软件的范围窄小,同时由于恶意行为难以界定,因此检测速度慢,检测结果的精准度较低。
由此可见,如何快速识别不良应用软件、提高检测的精准度和扩大检测应用软件的范围是本领域技术人员亟待解决的问题。
发明内容
本申请的目的是提供一种应用软件的检测方法,通过对响应报文进行检测的方式快速识别不良应用软件,以提高检测不良应用软件的精准度和扩大不良应用软件的检测范围。本申请的目的是还提供一种应用软件的检测装置及介质。
为解决上述技术问题,本申请提供一种应用软件的检测方法,该方法包括:
预先设置关键词库;其中,关键词库中包含用于表征不良信息的关键词;
获取待检测的应用软件的响应报文;
判断所述响应报文是否命中所述关键词库中的所述关键词;
在所述响应报文命中所述关键词库中的所述关键词的情况下,确定所述应用软件为不良应用软件。
优选的,所述获取待检测的应用软件的响应报文具体包括:
构建沙箱环境并配置抓包工具;
在启动所述应用软件后,通过所述抓包工具抓取所述应用软件的主界面及功能模块的响应报文。
优选的,还包括:
预先在所述关键词库中设置关键词出现的预设频率;
在所述确定应用软件为不良应用软件前,还包括:
获取所述响应报文命中所述关键词库的所述关键词的目标频率;
判断所述目标频率是否超过所述预设频率;
如果是,则确定所述应用软件为不良应用软件。
优选的,还包括:
预先设置应用权限的规定数量及特定应用权限;
在所述确定应用软件为不良应用软件前,还包括:
获取所述应用软件的权限列表;
判断所述权限列表中应用权限的数量是否超过所述规定数量或所述权限列表中的应用权限是否包含所述特定应用权限;
如果是,则确定所述应用软件为不良应用软件。
优选的,在所述确定应用软件为不良应用软件后,还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010980113.8/2.html,转载请声明来源钻瓜专利网。