[发明专利]一种Android应用数字证书校验漏洞检测系统及方法在审
申请号: | 202011352459.X | 申请日: | 2020-11-27 |
公开(公告)号: | CN112541179A | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 吕卓;杨文;郭志民;李暖暖;张铮;陈岑;张伟;蔡军飞;李鸣岩 | 申请(专利权)人: | 国网河南省电力公司电力科学研究院;国家电网有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/64 |
代理公司: | 郑州知己知识产权代理有限公司 41132 | 代理人: | 季发军 |
地址: | 450052 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明属于Android终端的应用软件检测领域,具体涉及一种Android应用的数字证书校验漏洞检测系统及方法,该系统包括静态检测模块、动态检测模块以及中间人代理模块;静态检测模块用于根据漏洞应用的静态代码特征发现潜在有数字证书校验漏洞的应用;动态检测模块用于动态执行应用触发漏洞代码;中间人代理模块用于发起中间人攻击,尝试解密HTTPS流量,以确认应用是否真正有数字证书校验漏洞,该方法通过使用动态检测与静态检测相结合的方式,弥补了单一使用静态检测造成误报的不足、单一使用动态检测造成的效率低下的不足,实现了对应用有效的检测,解决了人工审核面临的效率低下、对大规模市场级应用检测的成本高等问题。 | ||
搜索关键词: | 一种 android 应用 数字证书 校验 漏洞 检测 系统 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网河南省电力公司电力科学研究院;国家电网有限公司,未经国网河南省电力公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011352459.X/,转载请声明来源钻瓜专利网。
- 上一篇:液晶模组贴合工装装置及其工装方法
- 下一篇:一种多功能试验台