[发明专利]一种软件在线检测方法、装置和服务器有效
申请号: | 201310648832.X | 申请日: | 2013-12-04 |
公开(公告)号: | CN104700029B | 公开(公告)日: | 2018-06-26 |
发明(设计)人: | 黄斐一 | 申请(专利权)人: | 中国移动通信集团广东有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;黄灿 |
地址: | 510623 广东省广州市珠*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务器 恶意行为 在线检测 存储软件 恶意性 扫描 比对服务器 标识识别 软件安装 应用软件 用户智能 在线更新 智能手机 客户端 上线 手机 存储 检测 身份 | ||
本发明提供一种智能手机应用软件恶意性在线检测方法、装置和服务器,所述方法包括:对上线前的软件进行恶意行为扫描;若软件通过扫描,获得软件的用于表示软件身份的第一识别标识;当软件出现恶意行为时,所述服务器根据所述第一识别标识识别存在恶意行为的软件。在所述服务器上存储所述软件和所述软件对应的所述第一识别标识,该标识即服务器中所存储软件的唯一的识别标识;本发明提供的软件在线检测方法、装置和服务器,在软件安装后以在线更新时,检测用户智能手机上安装的软件具有恶意性。与此同时,获取客户端中安装的软件的识别标识,并比对服务器中存储软件的第一识别标识,及时找出出服务器中存在潜在恶意行为的软件。
技术领域
本发明涉及信息安全领域,具体涉及一种软件在线检测方法、装置和服务器。
背景技术
在互联网领域,应用服务器是终端应用发布和传播的主要媒介。为防止恶意应用的传播和扩散,比较有效的方式在于对终端应用采取上线前的恶意性检测,它主要包括基于特征值匹配技术和基于行为的启发式检测技术两种,而启发式扫描技术包括静态启发式扫描和动态启发式扫描。
现有技术的不足之处在于,很多恶意程序和病毒并没有包含在终端应用的安装文件中,而是在应用安装后,以在线更新的方式下载来的。因此,软件上线前的恶意性检测并不能检查出这种场景的安全威胁;而且,即使找出了有问题的软件,但由于有时同一款软件会有不同的厂商进行研发并改进,这种软件都会叫一个名称,但是会有多个版本,所以当这种软件的某个版本出现恶意行为时,是不易分辨的;再者,软件上线前的恶意性检测需要2至3个小时的时间,而每天在应用服务器上需要上线的软件是成千上万的,所以,为了使软件及时上线,应用服务器并不能及时对所有软件进行上线前的恶意性检测;实际上,对于恶意代码或病毒而言,它们隐藏在终端应用中并在终端上运行,都带有恶意行为。恶意代码或病毒具有的恶意行为包括:不经用户允许上传用户通讯录、短信等隐私,泄露用户的隐私;或在用户不知情的情况下订购某项业务,无故增加用户的手机使用费用;因此恶意代码或病毒的出现为用户对终端的使用带来诸多不便。虽然上线前的安全检测尽管极其必要,但是现有的方式很显然不能完全杜绝用户收到恶意代码或病毒危害的可能性。
发明内容
为克服上述缺陷,本发明提供一种软件在线检测方法、装置和服务器。
第一方面,本发明实施例提供一种软件在线检测方法,用于服务器,所述方法包括如下步骤:
对上线前的软件进行恶意行为扫描;
若软件通过扫描,获得软件的用于表示软件身份的第一识别标识;
在所述服务器上存储所述软件和所述软件对应的所述第一识别标识;
当软件出现恶意行为时,所述服务器根据所述第一识别标识识别存在恶意行为的软件。
优选地,所述若软件通过扫描,则获得软件的用于表示软件身份第一识别标识具体包括:
为上线的软件分配服务器标识、开发商标识和软件标识;
对软件进行MD5加密,得到MD5值;
对所述服务器标识、所述开发商标识、所述软件标识和所述MD5值进行哈希运算,得到软件的所述第一识别标识。
优选地,所述方法还包括:
获取所述客户端的软件信息和对应的第二识别标识;
获取客户端所安装软件的软件行为,判定软件行为是否存在恶意行为,得到一判定结果;
当所述判定结果指示客户端所安装的软件存在恶意行为时,将所述第二识别标识与预先存储的所述第一识别标识进行比对,找出与所述第二识别标识相同的所述第一识别标识对应的软件;
将所有标识对应的软件进行恶意行为检测,找出具备在线更新恶意代码功能的软件;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团广东有限公司,未经中国移动通信集团广东有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310648832.X/2.html,转载请声明来源钻瓜专利网。