[发明专利]一种云端结合的安全手机防护系统有效

专利信息
申请号: 201810586543.4 申请日: 2018-06-08
公开(公告)号: CN108965251B 公开(公告)日: 2019-07-26
发明(设计)人: 殷丽华;谭庆丰;崔翔;田志宏;张天乐;李超 申请(专利权)人: 广州大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 颜希文;郝传鑫
地址: 510000 广东省广*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 访问行为 云端 安全监控模块 安全手机 防护系统 手机终端 手机 劫持 监管服务器 恶意代码 访问安全 有效感知 预设 植入 决策 放行 访问 攻击 分析
【权利要求书】:

1.一种云端结合的安全手机防护系统,其特征在于,包括:手机终端和云端监管服务器;

其中,所述手机终端上设置有安全监控模块;所述安全监控模块用于劫持所述手机终端上所有APP的访问行为,并根据预设的URL名单列表,确定被劫持访问行为的执行动作;所述URL名单列表包括:白名单列表、灰名单列表和黑名单列表;

所述云端监管服务器用于配置所述URL名单列表,并在接收到所述安全监控模块发送的第一决策请求时,分析所述决策请求中的第一访问行为,向所述安全监控模块发送第一决策命令,以使所述安全监控模块根据所述第一决策命令,确定所述第一访问行为的执行动作;

其中,所述根据预设的URL名单列表,确定被劫持访问行为的执行动作具体为:

所述安全监控模块提取所述被劫访问行为的第二访问地址;

当所述第二访问地址在所述白名单列表中,则确定所述被劫持访问行为的执行动作为放行;

当所述第二访问地址在所述黑名单列表中,则确定所述被劫持访问行为的执行动作为阻断访问;

当所述第二访问地址在所述灰名单列表中,则向所述云端监管服务器发送包含所述第二访问地址的第二决策请求;

所述云端监管服务器包括监管引擎,所述监管引擎包括WAF组件、NGFW组件、恶意行为检测引擎和恶意URL分析引擎;

所述云端监管服务器,还用于在接收到包含所述第二访问地址的决策请求时,通过监管引擎中的恶意URL分析引擎,对所述第二访问地址进行分析;

如果分析结果为所述第二访问地址为安全访问地址,则向所述安全监控模块发送包含放行指令的第二决策命令,以使所述安全监控模块,确定所述被劫访问行为的执行动作为放行;

如果分析结果为所述第二访问地址为恶意访问地址,则向所述安全监控模块发送包含阻断指令的第二决策命令,以使所述安全监控模块,确定所述被劫访问行为的执行动作为阻断;

如果分析结果为所述第二访问地址既不是安全访问地址也不是恶意访问地址,则通过所述监管引擎中的恶意行为检测引擎,检测所述被劫访问行为,判断所述被劫访问行为是否为恶意访问行为,如果是,则向所述安全监控模块发送包含阻断指令的第二决策命令,以使所述安全监控模块,确定所述被劫访问行为的执行动作为阻断;如果不是,则向所述安全监控模块发送包含放行指令的第二决策命令,以使所述安全监控模块,确定所述被劫访问行为的执行动作为放行;

其中,所述判断所述被劫访问行为是否为恶意访问行为,具体为:

步骤1:生成所述被劫访问行为的模拟访问;

步骤2:获取所述模拟访问返回的脚本和文件样本;

步骤3:将所述脚本和文件样本放到沙箱中,并根据不同的移动操作系统和应用进行虚拟执行和重放,获得虚拟执行结果;

步骤4:按照步骤2和步骤3分别采集所述白名单列表和黑名单列表中各地址所对应的脚本、文件样本和虚拟执行结果,并根据采集到的文件、URL地址、证书、文件类型以及虚拟执行结果,构建特征矩阵,再结合机器学习算法,使用所述特征矩阵训练检测模型,最后根据所述检测模型判断所述被劫访问行为是否为恶意访问行为。

2.根据权利要求1所述的云端结合的安全手机防护系统,其特征在于,在所述步骤4之后还包括步骤5:构建专家知识库,并通过所述专家知识库将所述步骤4得出的判定结果进行二次判断,输出最终的判定结果。

3.根据权利要求1所述的云端结合的安全手机防护系统,其特征在于,所述云端监管服务器还用于根据所述分析结果,更新所述安全监控模块存储的URL名单列表。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州大学,未经广州大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810586543.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top