[发明专利]一种仿冒移动应用的检测方法,系统及相关产品在审
申请号: | 202110836828.0 | 申请日: | 2021-07-23 |
公开(公告)号: | CN113434826A | 公开(公告)日: | 2021-09-24 |
发明(设计)人: | 孙文琦;吴松洋;俞诗博;王娟 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | G06F21/12 | 分类号: | G06F21/12;G06Q30/00 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 刘常宝 |
地址: | 200031*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 仿冒 移动 应用 检测 方法 系统 相关 产品 | ||
1.仿冒移动应用的检测方法,其特征在于,包括:
静态和/或动态分析获取到的待判断的移动应用程序包,获取移动应用程序包多维度的静态和/或动态属性信息;
判断移动应用程序包的多维度的静态和/或动态属性信息与正版应用信息库中存储的对应的正版移动应用信息是否相似,若相似则进行仿冒分析判定;
依据构建的仿冒移动应用判定规则库中的判定规则,将获取到的移动应用程序包多维度的静态和/或动态属性信息与正版应用信息库中对应的正版移动应用程序包信息进行仿冒分析判断。
2.根据权利要求1所述的仿冒移动应用的检测方法,其特征在于,所述检测方法包括正版应用信息库构建步骤,包括:
定期自动收集、更新正版应用信息,以及收集正版应用官方下载链接及第三方应用市场官方链接信息;
对收集到的正版应用信息进行静态分析,提取正版应用多个维度信息,构建正版应用信息库;
对正版应用程序进行动态分析,提取正版应用程序后台访问的域名,并对正版应用程序的界面进行截图和存储。
3.根据权利要求1所述的仿冒移动应用的检测方法,其特征在于,所述仿冒移动应用判定规则库包括类似正版应用信息规则集合和区别正版应用信息规则集合,所述类似正版应用信息规则集合中具有至少一条正版应用信息类似判断规则;所述区别正版应用信息规则集合中具有至少一条正版应用信息区别判断规则。
4.根据权利要求3所述的仿冒移动应用的检测方法,其特征在于,所述仿冒移动应用判定规则库还包括仿冒应用特征集合。
5.根据权利要求1所述的仿冒移动应用的检测方法,其特征在于,所述检测方法进行移动应用程序包信息相似判断时,从获取到的移动应用程序包的静态属性信息中提取应用名、包名、图标,三个维度的静态属性信息,并将其与从构建的正版应用信息库中获取的对应正版移动应用程序包信息进行对比,只要任意一个维度静态属性信息与正版应用信息库中存储的对应的正版移动应用信息相似,则认定两者相似。
6.根据权利要求1所述的仿冒移动应用的检测方法,其特征在于,所述检测方法进行仿冒分析判断时,若获取到的移动应用程序包多维度的静态和/或动态属性信息与正版应用信息库中对应的正版移动应用程序包信息之间分别满足类似正版应用信息规则集合中的至少一条判断规则和区别正版应用信息规则集合中的至少一条判断规则,则认定待判断的移动应用程序包为仿冒移动应用程序。
7.根据权利要求1所述的仿冒移动应用的检测方法,其特征在于,所述检测方法基于获取到的移动应用程序包多维度的静态和/或动态属性信息与正版应用信息库中对应的正版移动应用程序包信息之间同时满足类似正版应用信息规则集合和区别正版应用信息规则集合中相应判断规则的数量对待判断的移动应用程序包的仿冒程度进行定量评估。
8.仿冒移动应用的检测系统,其特征在于,包括:
正版应用信息库,所述正版应用信息库中存储有正版应用程序的多维度的静态和/或动态属性信息;
仿冒移动应用判定规则库,所述仿冒移动应用判定规则库中存储有多种仿冒移动应用检测判定规则;
仿冒移动应用分析判定模块,所述仿冒移动应用分析判定模块静态和/或动态分析获取到的待判断的移动应用程序包,获取移动应用程序包多维度的静态和/或动态属性信息,并从获取到的移动应用程序包的静态属性信息中提取应用名、包名、图标,三个维度的静态属性信息,并将其与从正版应用信息库中获取的对应正版移动应用程序包信息进行对比,只要任意一个维度静态属性信息与正版应用信息库中存储的对应的正版移动应用信息相似,则进行从仿冒移动应用判定规则库中读取判定规则执行分析判定。
9.根据权利要求8所述的仿冒移动应用的检测系统,其特征在于,所述检测系统还包括正版应用信息收集模块和数据采集策略管理模块,所述数据采集策略管理模块提供数据采集策略,所述正版应用信息收集模块根据所述数据采集策略管理模块提供的数据采集策略自动收集正版应用信息,并基于收集到的正版应用信息更新系统的正版应用信息库。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110836828.0/1.html,转载请声明来源钻瓜专利网。