[发明专利]分析客户端应用行为以检测异常并且阻止访问有效
| 申请号: | 201580059863.9 | 申请日: | 2015-09-15 | 
| 公开(公告)号: | CN107077410B | 公开(公告)日: | 2021-02-05 | 
| 发明(设计)人: | I·萨夫鲁蒂;O·伊鲁兹 | 申请(专利权)人: | 佩里梅特雷克斯公司 | 
| 主分类号: | G06F11/273 | 分类号: | G06F11/273 | 
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华;丁君军 | 
| 地址: | 美国加利*** | 国省代码: | 暂无信息 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 分析 客户端 应用 行为 检测 异常 并且 阻止 访问 | ||
1.一种计算机实现的方法,包括:
在安全验证系统处从客户端设备接收对于验证所述客户端设备的安全的请求,所述请求指定在所述客户端设备上执行的应用的特征;
在所述安全验证系统处基于所述应用的所述特征来标识测试集合;
由所述安全验证系统向所述应用发送所述测试集合,以用于由所述客户端设备处的所述应用执行;
在所述安全验证系统处从所述客户端设备接收来自所述客户端设备的测试结果集合,所述测试结果集合反映由访问来自应用服务器的服务的所述客户端设备的所述应用对所述测试集合的执行;
执行所述测试结果集合与预期测试结果的比较,以确定所述测试结果集合与所述预期测试结果之间的差异,所述预期测试结果与匹配在所述客户端设备上执行的所述应用的特征的特征相关联;
由所述安全验证系统生成针对所述应用的安全令牌,所述安全令牌包括描述所述测试结果集合与所述预期测试结果之间的所述差异的安全得分;以及
由所述安全验证系统向所述客户端设备发送所述安全令牌,以供所述应用将所述安全令牌提供给所述应用服务器作为对所述客户端设备的验证。
2.根据权利要求1所述的方法,其中所述应用的所述特征标识所述应用的类型和所述应用的版本,并且基于所述应用的所述特征标识测试集合包括:从与不同的应用和版本相关联的多个测试集合标识所述测试集合。
3.根据权利要求1所述的方法,其中向所述应用发送所述测试集合包括:向所述客户端设备发送由所述应用执行的可执行代码。
4.根据权利要求3所述的方法,其中所述应用是web浏览器,并且所述可执行代码是用于由所述web浏览器执行的脚本。
5.根据权利要求1所述的方法,其中由所述客户端设备处的所述应用执行的所述测试集合包括以下各项中的至少一项:标识用户与所述应用的交互的测试、标识所述应用对从所述应用服务器访问的所述服务的显示的测试、标识应用与所述应用服务器的交互的测试、以及标识所述应用的执行环境的测试。
6.根据权利要求1所述的方法,还包括:
当针对所述比较的安全得分低于阈值时,向所述客户端设备提供附加测试集合以用于由所述应用执行;以及
从所述客户端设备接收附加测试结果集合;
其中生成所述安全令牌还基于所述附加测试结果集合。
7.根据权利要求1所述的方法,其中生成所述安全令牌包括:将所述测试集合的标识以及所述测试结果与所述预期测试结果的所述比较添加到所述安全令牌。
8.根据权利要求1所述的方法,其中所述测试集合由所述应用中的安全模块执行,所述方法还包括:
在向所述客户端设备发送所述安全令牌之后,接收由所述安全模块标识的应用动作;
基于所述应用动作更新所述安全令牌;以及
向所述应用提供更新后的所述安全令牌。
9.一种计算机实现的方法,包括:
由在客户端设备上执行的应用请求对应用服务器处的服务的访问;
从所述应用服务器接收对于所述应用的验证请求;
响应于所述验证请求,从所述客户端设备向安全验证系统提供对于验证所述应用的安全的请求,所述请求指定在所述客户端设备上执行的所述应用的特征;
从所述安全验证系统接收与所述应用的所述特征相对应的测试集合以用于由所述应用执行;
由所述应用执行所述测试集合以确定测试结果集合,所述测试集合验证所述应用是否执行与被提供给所述安全验证系统的所指定的所述特征一致的所述测试集合;
向所述安全验证系统提供所述测试结果集合;
从所述安全验证系统接收安全令牌,所述安全令牌包括描述所述测试结果集合与预期测试结果之间的差异的安全得分;以及
向所述应用服务器提供所述安全令牌以验证所述客户端设备。
10.根据权利要求9所述的方法,其中所述应用的所述特征标识所述应用的类型和所述应用的版本。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于佩里梅特雷克斯公司,未经佩里梅特雷克斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580059863.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能油墨分散系统
 - 下一篇:一种石墨烯浆料自动化均匀分散系统
 





