• / 19
  • 下載費用:30 金幣  

HTML5移動應用程序的異常行為檢測方法和行為模型建立方法.pdf

摘要
申請專利號:

CN201510333162.1

申請日:

2015.06.16

公開號:

CN104992117A

公開日:

2015.10.21

當前法律狀態:

授權

有效性:

有權

法律詳情: 授權|||實質審查的生效IPC(主分類):G06F 21/56申請日:20150616|||公開
IPC分類號: G06F21/56(2013.01)I 主分類號: G06F21/56
申請人: 北京航空航天大學
發明人: 毛劍; 王瑞瓏; 陳岳; 劉建偉; 馬寒軍; 伍前紅
地址: 100191北京市海淀區學院路37號
優先權:
專利代理機構: 北京清亦華知識產權代理事務所(普通合伙)11201 代理人: 張大威
PDF完整版下載: PDF下載
法律狀態
申請(專利)號:

CN201510333162.1

授權公告號:

||||||

法律狀態公告日:

2018.04.13|||2015.11.18|||2015.10.21

法律狀態類型:

授權|||實質審查的生效|||公開

摘要

本發明提出一種HTML5移動應用程序的異常行為檢測方法,包括以下步驟:運行應用程序;提取應用程序在運行過程中的所處的至少一個界面的界面信息,并提取應用程序在處于每個界面時的行為事件信息;根據至少一個界面的界面信息和每個界面對應的行為事件信息建立應用程序的行為模型;將應用程序的行為模型和預先建立的應用程序的原始行為模型進行比對,并根據比對結果判斷應用程序是否包含異常行為。本發明實施例的異常行為檢測方法,能夠為應用程序建立準確、完整的行為模型,有效地提取檢測應用程序的異常行為。此外,本發明還提出一種HTML5移動應用程序的行為模型建立方法。

權利要求書

權利要求書
1.  一種HTML5移動應用程序的異常行為檢測方法,其特征在于,包括以下步驟:
運行應用程序;
提取所述應用程序在運行過程中的所處的至少一個界面的界面信息,并提取所述應用程序在處于每個界面時的行為事件信息;
根據所述至少一個界面的界面信息和每個界面對應的行為事件信息建立所述應用程序的待測行為模型;
將所述應用程序的待測行為模型和預先建立的所述應用程序的原始行為模型進行比對,并根據比對結果判斷所述應用程序是否包含異常行為。

2.  如權利要求1所述的HTML5移動應用程序的異常行為檢測方法,其特征在于,所述行為事件信息包括API應用程序編程接口調用信息和HTTP超文本傳輸協議請求信息,所述提取所述應用程序在運行過程中的所處的至少一個界面的界面信息并提取所述應用程序在處于每個界面時的行為事件信息,具體包括:
當所述應用程序在運行過程中建立一個界面時,調用界面信息獲取函數提取所述界面的界面信息;
在建立所述界面后,進一步提取所述應用程序處于所述界面時的API調用信息和/或HTTP請求信息。

3.  如權利要求1所述的HTML5移動應用程序的異常行為檢測方法,其特征在于,所述根據所述至少一個界面的界面信息和每個界面對應的行為事件信息建立所述應用程序的待測行為模型,具體包括:
根據所述界面信息和行為事件信息的對應關系生成多個待測二元組,并根據所述多個待測二元組建立所述應用程序的待測行為模型,其中,所述待測二元組的第一個元素為界面信息,第二個元素為與所述界面信息對應的行為事件信息集合。

4.  如權利要求3所述的HTML5移動應用程序的異常行為檢測方法,其特征在于,所述應用程序的原始行為模型中包括多個原始二元組,將所述應用程序的待測行為模型和預先建立的所述應用程序的原始行為模型進行比對并根據比對結果對所述應用程序進行異常行為檢測,具體包括:
根據所述多個待測二元組中所包含的全部界面信息生成第一界面信息集合,并根據所述多個原始二元組中所包含的全部界面信息生成第二界面信息集合;
判斷所述第一界面信息集合與所述第二界面信息集合是否一致;
如果所述第一界面信息集合與所述第二界面信息集合不一致,則判斷所述應用程序存在 異常行為。

5.  如權利要求4所述的HTML5移動應用程序的異常行為檢測方法,其特征在于,還包括:
如果所述第一界面信息集合與所述第二界面信息集合一致,則以界面信息為索引,根據所述多個待測二元組中每個界面信息對應行為事件信息生成第一行為事件信息集合,并根據所述多個原始二元組中每個界面信息對應的第二行為事件信息集合;
判斷所述第一行為事件信息集合與所述第二行為事件信息集合是否一致;
如果不一致,則判斷所述應用程序存在異常行為。

6.  如權利要求1所述的HTML5移動應用程序的異常行為檢測方法,其特征在于,還包括:
在所述應用程序首次運行時,提取所述應用程序在首次運行過程中的所處的所有界面的界面信息,并提取所述應用程序在處于每個界面時的行為事件信息;
根據所述首次運行過程中所述所有界面的界面信息和每個界面對應的行為事件信息建立所述應用程序的原始行為模型。

7.  一種HTML5移動應用程序的行為模型建立方法,其特征在于,包括以下步驟:
運行應用程序;
提取所述應用程序在運行過程中的所處的所有界面的界面信息,并提取所述應用程序在處于每個界面時的行為事件信息;
根據所述所有界面的界面信息和每個界面對應的行為事件信息建立所述應用程序的行為模型。

8.  如權利要求7所述的HTML5移動應用程序的行為模型建立方法,其特征在于,所述行為事件信息包括API應用程序編程接口調用信息和HTTP超文本傳輸協議請求信息,所述提取所述應用程序在運行過程中的所處的所有界面的界面信息并提取所述應用程序在處于每個界面時的行為事件信息,具體包括:
當所述應用程序在運行過程中建立一個界面時,調用界面信息獲取函數提取所述界面的界面信息;
在建立所述界面后,進一步提取所述應用程序處于所述界面時的API調用信息和/或HTTP請求信息。

9.  如權利要求7所述的HTML5移動應用程序的行為模型建立方法,其特征在于,所述根據所述所有界面的界面信息和每個界面對應的行為事件信息建立所述應用程序的行為模型,具體包括:
根據所述界面信息和行為事件信息的對應關系生成多個二元組,并根據所述多個二元組 建立所述應用程序的行為模型。

10.  如權利要求7所述的HTML5移動應用程序的行為模型建立方法,其特征在于,
如果所述應用程序為首次運行,則將所述應用程序的行為模型作為所述應用程序的原始行為模型,并存儲至原始行為模型庫;
如果所述應用程序不為首次運行,則將所述應用程序的行為模型作為所述應用程序的待測行為模型。

關 鍵 詞:
HTML5 移動 應用程序 異常 行為 檢測 方法 模型 建立
  專利查詢網所有資源均是用戶自行上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作他用。
關于本文
本文標題:HTML5移動應用程序的異常行為檢測方法和行為模型建立方法.pdf
鏈接地址:http://www.rgyfuv.icu/p-6353551.html
關于我們 - 網站聲明 - 網站地圖 - 資源地圖 - 友情鏈接 - 網站客服客服 - 聯系我們

[email protected] 2017-2018 zhuanlichaxun.net網站版權所有
經營許可證編號:粵ICP備17046363號-1 
 


收起
展開
山东11选5中奖结果走势图