[发明专利]一种防止Android应用被沙盒劫持的方法及系统有效

专利信息
申请号: 202011069803.4 申请日: 2020-10-09
公开(公告)号: CN111931167B 公开(公告)日: 2021-02-09
发明(设计)人: 喻奇;徐富和;蓝远恒;张宇 申请(专利权)人: 广州宸祺出行科技有限公司
主分类号: G06F21/54 分类号: G06F21/54;G06F21/53
代理公司: 广州云领专利代理事务所(普通合伙) 44441 代理人: 肖云
地址: 510700 广东省广州市黄*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 防止 android 应用 被沙盒 劫持 方法 系统
【说明书】:

发明涉及信息安全领域,具体涉及一种防止Android应用被沙盒劫持的方法及系统。包括:启动Android应用;获得Android应用中的特定类;检测并获得特定类的类加载器;判断特定类的类加载器与目标类加载器是否相同;当特定类的类加载器与目标类加载器不同,则对应用进行保护;当特定类的类加载器与目标类加载器相同,则使应用保持正常工作。本发明所述的一种防止Android应用被沙盒劫持的方法及系统具有检测效果好、难以被绕过和实用可靠的优点,通过检测系统层服务类的类加载器,并判断类加载器是否为系统类加载器,即可确定Android应用是否运行在沙盒环境中,解决现有的沙盒检测手段存有的效果较差、容易被绕过和实用性较低的问题,满足了Android应用保护数据的需要。

技术领域

本发明涉及信息安全领域,具体涉及一种防止Android应用被沙盒劫持的方法及系统。

背景技术

沙盒(sandbox)又被称为沙箱,在计算机安全领域中,沙盒是一种对操作系统提供保护的安全机制,它利用虚拟机进程为运行中的程序提供隔离环境,以便运行一些来源不可信、具破坏力或无法判定意图的程序。在目前的Android操作系统中,各种沙盒应用层出不穷,它们起先是用来给用户提供双开应用或多开应用的功能,以满足用户多账号登录的需求,但由于沙盒本身机制的原因,运行在沙盒中的Android应用易于被篡改,导致用户可以通过沙盒环境来对多开的应用进行模拟定位、模拟导航和模拟机型等恶劣操作,甚至可以截取应用数据并对数据进行修改,具有很大的危害性,因此需要对沙盒环境进行检测,防止Android应用被沙盒劫持。

现有的沙盒检测技术以检测应用存储目录的路径为主,其原理为:应用安装后,即会在存储设备上建立一个存储目录,通过Android系统提供的查询接口可获得该存储目录的路径,而当用户利用沙盒对应用进行多开操作时,沙盒会对需要多开的应用额外建立存储目录,此时若获取存储目录的路径,即会发现与正确的路径不一致,据此即可判断出应用是运行在沙盒环境中,但部分的沙盒软件具有IO重定向技术,仍可返回正确的路径,导致该检测方法失效。与之类似的还有检测应用列表的技术,其原理为:直接查询应用列表,获得系统中的已安装的应用列表,当应用多开时,应用列表中会出现两个包名一样的应用,据此即可判断出应用是运行在沙盒环境中,但查询应用列表的方法容易被沙盒软件劫持,不会返回包名相同的应用,即该检测方法同样会被沙盒软件绕过。

此外,还有的沙盒检测技术是采用PS检测方案,其原理为:在Android平台执行PS命令获取进程信息,然后以应用自身的uid对进程信息进行过滤,若用户利用了沙盒对应用进行多开操作,完成过滤工作后会发现额外的进程,据此即可判断出应用是运行在沙盒环境中,该方法不易被绕过,但在部分Android系统中,PS命令无法获取到进程信息,导致该方法使用受限,且当Android应用本身就存有多进程的需求时,该方法无法区分正常需求和沙盒环境,容易产生误判,实用性较低,因此需要新的检测手段来防止Android应用被沙盒劫持。

发明内容

为了克服上述现有的沙盒检测手段存有的效果较差、容易被绕过和实用性较低的技术缺陷,本发明提供一种检测效果好、难以被绕过和实用可靠的防止Android应用被沙盒劫持的方法及系统。

为了解决上述问题,本发明按以下技术方案予以实现的:

本发明所述的一种防止Android应用被沙盒劫持的方法,其特征在于,该方法包括:

启动Android应用;

获得Android应用中的特定类;

检测并获得特定类的类加载器;

判断特定类的类加载器与目标类加载器是否相同;

当特定类的类加载器与目标类加载器不同,则对应用进行保护;

当特定类的类加载器与目标类加载器相同,则使应用保持正常工作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州宸祺出行科技有限公司,未经广州宸祺出行科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011069803.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top