[发明专利]一种检测数据泄漏的方法、设备及系统有效

专利信息
申请号: 201410116905.5 申请日: 2014-03-26
公开(公告)号: CN103886253B 公开(公告)日: 2018-01-19
发明(设计)人: 徐辉;周扬帆;吕荣聪 申请(专利权)人: 香港中文大学深圳研究院
主分类号: G06F21/52 分类号: G06F21/52;H04M1/725
代理公司: 深圳中一专利商标事务所44237 代理人: 张全文
地址: 518000 广东省深圳市南山区虚*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 检测 数据 泄漏 方法 设备 系统
【说明书】:

技术领域

发明涉及通信领域,尤其涉及到一种检测数据泄漏的方法、设备及系统。

背景技术

由于应用软件大多非开源,因此一些静态分析技术不能适用,现有主要动态分析技术有重新编译安卓操作系统,使其可追踪被污点Taint的数据,如果该数据通过网络发送出去,则给用户提示数据的去向,该方法的缺点是易用性不好,需要重新编译操作系统,普通用户无法使用,并且计算开销较大。另有,通过重新打包应用软件的方式来实现监控敏感行为的目的,缺点是重新打包应用软件可能造成新的风险,且有些软件并不能重新打包成功。

现有技术中,在安卓手机上进行用户敏感行为监控和拦截的方法一般通过注入的方式监控安卓进程间通讯,比如,在安卓系统实现权限管理机制,主要用于管理应用程序的权限,其权限检查机制主要依赖于libbinder.so动态库中的权限检查函数,每当应用程序请求访问该权限管理机制定义的敏感资源时接上权限检查函数,接上权限检查函数会验证该应用是否有相应的权限。因此目前大多数的用户敏感行为监控和拦截技术主要依赖于注入该动态库来达到监控和拦截的目的。该方法的缺点是准确率低,只能监控到单一的数据访问行为,无法有效的判断该访问是否会造成数据泄露,即该数据是否会通过网络发出,因此误报率较高。

基于污点Taint追踪的检测方法比较消耗手机资源,开销较大,且不易在用户手机上运行。

发明内容

本发明实施例提供了一种检测数据泄漏的方法,旨在解决如何在移动终端实现数据泄漏的检测方法。

一种检测数据泄漏的方法,所述方法包括:

检测应用运行时是否有数据泄漏;

在检测所述应用运行期间有数据泄漏时,获取所述应用的泄漏特征和运行结果,所述运行结果至少包括数据泄漏的内容和所述数据泄漏的目的地址;

存储所述应用的泄漏特征和运行结果,并将所述应用的泄漏特征和运行结果发送到移动终端。

在检测所述应用运行期间未有数据泄漏时,所述方法还包括:将所述应用的标识、版本号存储在第一列表中;

所述存储所述应用的泄漏特征和运行结果,包括:

将所述应用的标识、版本号、泄漏特征和运行结果存储在第二列表中。

所述将所述应用的泄漏特征和运行结果发送到移动终端,包括:

根据所述移动终端发送的所述应用的标识和版本号,从第一列表和第二列表中将所述应用的标识和版本号对应的数据发送到移动终端,所述数据在第一列表中为所述应用的标识、版本号,所述数据在第二列表中为所述应用的标识、版本号、泄漏特征和运行结果。

一种检测数据泄漏的方法,所述方法包括:

向服务器发送所述应用的标识和版本号,并从所述服务器中获取所述应用的标识和版本号对应的数据,所述数据包括所述应用的标识、版本号,或者,所述应用的标识、版本号、泄漏特征和运行结果,所述运行结果至少包括数据泄漏的内容和所述数据泄漏的目的地址;

在获取到所述应用的泄漏特征和运行结果的情况下,获取所述应用的运行特征;

对比所述应用的泄漏特征和所述应用的运行特征,若相同,则将所述运行结果显示给用户。

一种服务器,所述服务器包括:

检测单元,用于检测应用运行时是否有数据泄漏;

获取单元,用于在检测所述应用运行期间有数据泄漏时,获取所述应用的泄漏特征和运行结果,所述运行结果至少包括数据泄漏的内容和所述数据泄漏的目的地址;

存储单元,用于存储所述应用的运行特征和运行结果;

发送单元,用于将所述应用的泄漏特征和运行结果发送到移动终端。

在检测所述应用运行期间有数据泄漏时,所述存储单元还用于:将所述应用的标识、版本号存储在第一列表中;

所述存储单元用于:

在检测所述应用运行期间有数据泄漏时,将所述应用的标识、版本号、泄漏特征和运行结果存储在第二列表中。

所述发送单元具体用于:

根据所述移动终端发送的所述应用的标识和版本号,从第一列表和第二列表中将所述应用的标识和版本号对应的数据发送到移动终端,所述数据在第一列表中为所述应用的标识、版本号,所述数据在第二列表中为所述应用的标识、版本号、泄漏特征和运行结果。

一种移动终端,所述移动终端包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于香港中文大学深圳研究院,未经香港中文大学深圳研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410116905.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top