[发明专利]APP检测未知行为采集及判断方法有效

专利信息
申请号: 201610737830.1 申请日: 2016-08-26
公开(公告)号: CN106384047B 公开(公告)日: 2019-11-15
发明(设计)人: 王明贤 申请(专利权)人: 青岛天龙安全科技有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 11331 北京康盛知识产权代理有限公司 代理人: 张宇峰<国际申请>=<国际公布>=<进入
地址: 266109山东省青岛市高*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明关于一种APP检测未知态样采集及判断方法,主要在行动应用APP程式安全检测时,针对未知的检测结果,进行双线测试并且将双线测试的结果互相比对,藉由互相比对推论正确收敛结果的一种方法。
搜索关键词: app 检测 未知 采集 判断 方法
【主权项】:
1.一种APP检测未知行为采集及判断方法,其特征在于,以电脑设备与程序进行运作,以一检验双重通道模型,将同一APP进行两组不同检验引擎,使其产出两组结果,再将这两组结果做交叉比对,确认APP是否为恶意APP;包括以下步骤:/n(1)将APP以传输或复制方式放入待测的工作区域或服务器的特定储存区域中;/n(2)经由分析系统A所定义的规范与分析系统B所定义的规范分析APP的动态行为是否为恶意动态行为;/n(3)接收来自步骤(2)的分析结果并进行以下判断工作:/n(A)分析系统A与B所产生的分析安全线索规则集合A′与B′的动态恶意行为吻合及APP的原始出处位置产生交集,也就是分析系统A与分析系统B以不同规则但均检测出同一位置的同一安全问题,亦即落在a区,则利用可信度高的快筛规则进行动态恶意判断;/n(B)分析系统A与B所产生的分析安全线索规则集合A ′ 与B ′ 的静态关键控制码吻合及APP的原始出处位置产生交集,也就是分析系统A与分析系统B以不同规则但均检测出同一位置的同一安全问题,亦即落在b区,则利用可信度高的快筛规则进行静态恶意判断;/n(C)分析系统A与B所产生的分析安全线索规则集合A′与B′的静态关键控制码吻合且动态恶意行为及APP的原始出处位置产生交集,也就是分析系统A与分析系统B以不同规则但均检测出同一位置的同一安全问题,亦即落在e区,则视为依据共同安全线索得到的移动应用安全检测可信结果;/n(D)动态恶意行为或静态关键控制码不吻合时将分析安全线索规则集合A′与B′不吻合的线索如d区与c区,均被视为未检出或规则定义与检测方法设计不良所致,将另以档案或资料库格式独立储存,并标出原始检测规则、该APP吻合规则的位置、以及APP名称、档案范本,以供后续比对判断;/n(E)动态恶意行为及静态关键控制码不吻合时将分析安全线索规则集合A′与B′不吻合的线索如f区,均被视为未检出且规则定义未符合,但几何距离相近,将另以档案或资料库格式独立储存,并标出原始检测规则、该APP吻合规则的位置、以及APP名称、档案范本,并进行人工比对与重复检测确认线索,并且在确认后纳入规则与检测方法。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛天龙安全科技有限公司,未经青岛天龙安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610737830.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top