[发明专利]恶意行为识别方法、装置、系统和存储介质在审

专利信息
申请号: 201811448176.8 申请日: 2018-11-30
公开(公告)号: CN111259382A 公开(公告)日: 2020-06-09
发明(设计)人: 吴吞 申请(专利权)人: 中国电信股份有限公司
主分类号: G06F21/55 分类号: G06F21/55;G06F21/56
代理公司: 中国国际贸易促进委员会专利商标事务所 11038 代理人: 李昊
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 恶意 行为 识别 方法 装置 系统 存储 介质
【说明书】:

发明公开了一种恶意行为识别方法、装置、系统和存储介质,涉及信息安全技术领域。恶意行为识别方法包括:监控运行中的终端应用中的一个或多个目标应用程序编程接口API;响应于终端应用调用一个或多个目标API,记录终端应用对一个或多个API的调用信息;根据一个或多个API的调用信息生成行为序列;根据行为序列在恶意行为序列库中的匹配结果识别恶意行为。本发明的实施例可以从终端应用的运行时的安全角度出发,通过监测目标API的调用情况生成行为序列,以识别恶意行为。从而,实现了恶意行为的动态检测。相较于相关技术,可以更全面地识别终端应用中的恶意行为。

技术领域

本发明涉及信息安全技术领域,特别涉及一种恶意行为识别方法、装置、系统和存储介质。

背景技术

移动互联网的高速发展引发了各类新型的安全风险的产生。这些安全风险涉及移动用户的流量资费、个人隐私、金融资产、商业情报乃至国家机密等重要信息。一旦产生安全问题,会使得广泛的资源被隐匿地窃取。

近年来,移动终端应用的安全漏洞事件频发,例如海马苹果助手收集用户的苹果账户和密码事件、手机病毒(XcodeGhost)安全事件、爱思助手漏洞(FairPlay)事件等。为了预防此类事件的发生,在相关技术中的应用安全测试方案中,技术人员多倾向于利用分析工具对终端应用的源代码进行安全分析,以对潜在的安全威胁进行防范。

发明内容

发明人认识到,相关技术中的源代码分析方式得到的结果仅仅是静态的,无法获知运行时(Runtime)恶意行为。因此,相关技术中的方案对恶意行为的识别较为片面。

本发明实施例所要解决的一个技术问题是:如何更全面地识别终端应用中的恶意行为。

根据本发明一些实施例的第一个方面,提供一种恶意行为识别方法,包括:监控运行中的终端应用中的一个或多个目标应用程序编程接口API;响应于终端应用调用一个或多个目标API,记录终端应用对一个或多个API的调用信息;根据一个或多个API的调用信息生成行为序列;根据行为序列在恶意行为序列库中的匹配结果识别恶意行为。

在一些实施例中,恶意行为识别方法还包括:逆向开发工具Theos或修改系统框架服务Xposed接收输入的一个或多个目标API,以便监控运行中的终端应用中的一个或多个目标API。

在一些实施例中,第一终端监控在第一终端运行中的终端应用中的一个或多个目标应用程序编程接口API,第一终端为移动终端;响应于终端应用调用一个或多个目标API,第一终端记录终端应用对一个或多个API的调用信息;第二终端根据第一终端发送的一个或多个API的调用信息生成行为序列;第二终端根据行为序列在恶意行为序列库中的匹配结果识别恶意行为。

在一些实施例中,API的调用信息包括API的调用时间,以及调用参数、返回值中的至少一种。

在一些实施例中,根据一个或多个API的调用时间,排列一个或多个API的调用时间以外的其他调用信息,生成行为序列。

在一些实施例中,目标API包括文件系统读写API、用户偏好设置API、密钥读取API、加密API、系统未授权API、通信API、粘贴板API、不同的终端应用间的数据交互API、配置文件操作API中的至少一种。

根据本发明一些实施例的第二个方面,提供一种恶意行为识别系统,包括:监控模块,被配置为监控运行中的终端应用中的一个或多个目标应用程序编程接口API;调用信息记录模块,被配置为响应于终端应用调用一个或多个目标API,记录终端应用对一个或多个API的调用信息;行为序列生成模块,被配置为根据一个或多个API的调用信息生成行为序列;恶意行为识别模块,被配置为根据行为序列在恶意行为序列库中的匹配结果识别恶意行为。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811448176.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top