买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:国网辽宁省电力有限公司电力科学研究院;东北大学;国家电网有限公司
摘要:本发明属于移动应用安全技术领域,尤其涉及一种移动互联网客户端安全评估工具、方法、计算机设备及存储介质。本发明包括设备状态检测、安装包签名测试、应用完整性校验及Activity劫持检测。本发明对于恶意客户端冒充正版客户端、Activity劫持、Ptrace注入等客户端常见的安全问题进行了调研分析,并找出了行之有效的检测手段。同时为了提升测试效率、易于成果的推广,提供了移动互联网客户端自动安全评估工具。该工具不仅能对客户端反编译与安装包签名进行测试、对应用完整性进行校验、对Activity劫持进行检测,还能实现键盘记录、触屏记录、屏幕截图和卸载客户端等功能,使得整个检测评估过程完整流畅。
主权项:1.移动互联网客户端安全评估工具,其特征是,包括:设备状态检测、安装包签名测试、应用完整性校验及Activity劫持检测;其中:设备状态检测模块:用于将对被测试设备状态进行查询;安装包签名测试模块:用于将对被检测设备进行反编译,对其安装包进行签名测试;应用完整性校验模块:用于校验安装包签名信息中的组织信息是否完整正确,分辨真伪安装包;Activity劫持检测模块:用于探知被测试窗口界面是否是恶意程序预设的攻击对象,被检测对象是否存在Activity劫持漏洞。
全文数据:
权利要求:
百度查询: 国网辽宁省电力有限公司电力科学研究院 东北大学 国家电网有限公司 移动互联网客户端安全评估工具、方法、计算机设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。