[发明专利]监控应用程序行为的方法及其相关产品在审

专利信息
申请号: 202110961418.9 申请日: 2021-08-20
公开(公告)号: CN113656251A 公开(公告)日: 2021-11-16
发明(设计)人: 夏立宁;张大健;曹中全;王波 申请(专利权)人: 中金金融认证中心有限公司
主分类号: G06F11/30 分类号: G06F11/30;G06F21/62
代理公司: 北京维昊知识产权代理事务所(普通合伙) 11804 代理人: 杜丹丹
地址: 100054 北京市西城区菜市口*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 监控 应用程序 行为 方法 及其 相关 产品
【说明书】:

发明涉及一种监控应用程序行为的方法、设备及计算机程序产品。其中该方法包括:监测在应用程序运行过程中是否存在对目标编程接口的调用行为;响应于存在所述调用行为,生成关于所述调用行为的监测信息;以及根据所述监测信息,对所述应用程序进行行为分析。通过本发明的技术方案,可以绕过应用层的差异和各种防护,以从系统的最底层来获取应用程序的行为,从而实现对应用程序全面以及高效的监控。

技术领域

本发明一般地涉及信息安全监控技术领域。更具体地,本发明涉及一种监控应用程序行为的方法、设备及计算机程序产品。

背景技术

本部分旨在为权利要求书中陈述的本发明的实施方式提供背景或上下文。此处的描述可包括可以探究的概念,但不一定是之前已经想到或者已经探究的概念。因此,除非在此指出,否则在本部分中描述的内容对于本申请的说明书和权利要求书而言不是现有技术,并且并不因为包括在本部分中就承认是现有技术。

随着移动终端的智能化程度的提高,其上安装的各类APP(Application Program,应用程序)已涉及日常工作生活中的各个方面。然而,在使用APP的过程中,大多数用户并不是很关注或者了解手机中的个人敏感信息(例如个人的身份信息和个人的位置信息等信息)是否被泄露或者利用。例如,部分APP通过监听用户隐私数据和内容,并将其上传至服务器,以便精准投放广告。可以看出,APP的这种行为使得用户基本没有隐私可言,由此所引发的用户安全隐私问题也愈发严重。

为了加强对信息的安全管理,相关部门颁布了一系列的整顿措施,以对存在信息获取不合规行为的APP进行整治。而针对用户侧,则设置有移动安全类的公司或检测机构,以为用户提供相应的检测业务。这些检测机构一般需要根据相关部门推出的指南或规范等指导性文件来监测APP是否存在不合规行为,其所使用的检测手段主要涉及自动检测和人工问询检测。其中自动检测需要对APP进行单独的脱壳、破解、数据抓包、源代码分析等操作,可见整个检测过程操作繁琐、且周期长,特别对经加固或加密的APP,很难全面的抓取到其数据包,从而影响检测结果的准确度。而人工问询检测则需要人工咨询APP的开发人员在开发过程中是否对用户隐私进行了获取和上传,以此来作为评判标准。可见,其同样存在检测周期长、且结果不准确的问题。

发明内容

为了至少解决上述背景技术部分所描述的技术问题,本发明提出了一种监控应用程序行为的方案。利用本发明的方案,可以监测应用程序(APP)对系统底层编程接口的调用行为,来实现对应用程序的行为监控。由此可见,本发明的技术方案可以绕过应用层的差异和各种防护,从系统的最底层来获取应用程序的行为,从而实现对应用程序全面以及高效的监控。鉴于此,本发明在如下的多个方面提供解决方案。

本发明的第一方面提供了一种监控应用程序行为的方法,包括:监测在应用程序运行过程中是否存在对目标编程接口的调用行为;响应于存在所述调用行为,生成关于所述调用行为的监测信息;以及根据所述监测信息,对所述应用程序进行行为分析。

在一个实施例中,其中监测是否存在所述调用行为包括:获取关于所述目标编程接口的监测代码;以及基于所述监测代码监测是否存在所述调用行为。

在一个实施例中,其中所述监测代码设置在运行所述应用程序的操作系统的源码中。

在一个实施例中,其中基于所述监测代码监测是否存在所述调用行为包括:获取所述操作系统的源码;将所述监测代码添加至所述操作系统的源码中;以及基于所述监测代码监测所述应用程序在所述操作系统中是否存在所述调用行为。

在一个实施例中,其中生成关于所述调用行为的监测信息包括:获取关于所述监测信息的信息生成格式;以及根据所述信息生成格式生成所述监测信息。

在一个实施例中,其中根据所述监测信息对所述应用程序进行行为分析包括:根据所述标签对所述行为信息进行分类展示;和/或将所述监测信息发送至指定终端,以令所述指定终端根据所述标签对所述行为信息进行分类展示。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中金金融认证中心有限公司,未经中金金融认证中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110961418.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top