APP应用的服务端地址确定方法、装置以及存储介质制造方法及图纸

技术编号:28751556 阅读:25 留言:0更新日期:2021-06-09 10:16
本公开提供了一种APP应用的服务端地址确定方法、装置以及存储介质,其中的方法包括:获取与APP应用相对应的地址信息;地址信息包括:IP地址信息或域名解析信息;根据地址类型特征库以及地址类型模型对地址信息进行分类处理,确定与地址信息相对应的地址类型;将未能确定地址类型的地址信息设置为与APP应用相对应的候选服务端地址;对候选服务端地址进行检测处理,基于检测处理结果确定候选服务端是否为与APP应用相对应的服务端地址。本公开的方法、装置以及存储介质,提高了后台地址确定的准确性和效率,能快速定位APP对应的服务端,可以整体评估APP服务安全性,也有助于发生安全事件时快速溯源和处置。快速溯源和处置。快速溯源和处置。

【技术实现步骤摘要】
APP应用的服务端地址确定方法、装置以及存储介质


[0001]本专利技术涉及通信
,尤其涉及一种APP应用的服务端地址确定方法、装置以及存储介质。

技术介绍

[0002]目前,APP应用,即手机APP应用,为移动互联网、工业互联网等主要形态,APP应用所引发的安全问题也越来越突出,需要对APP提供安全检测。一般的安全检测技术采用静态检测方式,通过代码逆向、白盒检测发现代码中潜在的漏洞或恶意行为。但是,很多恶意行为往往在软件运行后动态加载或者和服务端交互后发送,内容的合规则更多的依赖服务端。通过定位APP服务端,可以更真实的发现其恶意行为,提升其准确性。由于恶意软件往往带有非常多的广告、多个主控端等很多噪声,无法准确定位真实服务端。

技术实现思路

[0003]有鉴于此,本专利技术要解决的一个技术问题是提供一种APP应用的服务端地址确定方法、装置以及存储介质。
[0004]根据本公开的一个方面,提供一种APP应用的服务端地址确定方法,包括:获取与APP应用相对应的地址信息;其中,所述地址信息包括:IP地址信息或域名解析信息;根据地址类型特征库以及地址类型模型对所述地址信息进行分类处理,确定与所述地址信息相对应的地址类型;将未能确定地址类型的地址信息设置为与所述APP应用相对应的候选服务端地址;对所述候选服务端地址进行检测处理,基于检测处理结果确定所述候选服务端是否为与所述APP应用相对应的服务端地址。
[0005]可选地,所述根据地址类型特征库以及地址类型模型对所述地址信息进行分类处理,确定与所述地址信息相对应的地址类型包括:获取所述地址类型特征库中的地址类型特征,使用所述地址类型特征对所述地址信息进行匹配处理;如果匹配成功,则确定与所述地址信息相对应的地址类型;如果匹配不成功,则将所述地址信息输入所述地址类型模型,对所述地址信息进行识别,用以确定与所述地址信息相对应的地址类型;其中,所述地址类型包括:广告服务地址类型、域名服务地址类型、恶意地址类型。
[0006]可选地,所述将未能确定地址类型的地址信息设置为与所述APP应用相对应的候选服务端地址包括:如果所述地址类型模型不能识别所述地址信息,则将此地址信息设置为所述候选服务端地址。
[0007]可选地,如果所述地址类型模型能够识别所述地址信息,则确定与所述地址信息相对应的地址类型,将此地址信息以及相对应的地址类型存储在所述地址类型特征库中。
[0008]可选地,基于所述地址类型特征库中的地址类型特征和/或预先采集的地址类型特征生成训练样本;使用深度学习方法并基于所述训练样本对预设的深度学习模型进行训练,获得所述地址类型模型。
[0009]可选地,所述对所述候选服务端地址进行检测处理,基于检测处理结果确定所述
候选服务端是否为与所述APP应用相对应的服务端地址包括:对所述候选服务端地址进行地址合法性检测和地址可到达性检测;如果所述候选服务端地址通过所述地址合法性检测和所述地址可到达性检测,则确定此候选服务端地址为所述服务端地址。
[0010]可选地,所述获取与APP应用相对应的地址信息包括:获取所述APP应用的源代码,在源代码中获得所述地址信息;和/或,获取与所述APP应用相对应的网络流量信息,基于所述网络流量信息获得所述地址信息。
[0011]根据本公开的另一方面,提供一种APP应用的服务端地址确定装置,包括:地址信息获取模块,用于获取与APP应用相对应的地址信息;其中,所述地址信息包括:IP地址信息或域名解析信息;地址分类模块,用于根据地址类型特征库以及地址类型模型对所述地址信息进行分类处理,确定与所述地址信息相对应的地址类型;将未能确定地址类型的地址信息设置为与所述APP应用相对应的候选服务端地址;地址检测模块,用于对所述候选服务端地址进行检测处理,基于检测处理结果确定所述候选服务端是否为与所述APP应用相对应的服务端地址。
[0012]可选地,所述地址分类模块,用于获取所述地址类型特征库中的地址类型特征,使用所述地址类型特征对所述地址信息进行匹配处理;如果匹配成功,则确定与所述地址信息相对应的地址类型;如果匹配不成功,则将所述地址信息输入所述地址类型模型,对所述地址信息进行识别,用以确定与所述地址信息相对应的地址类型;其中,所述地址类型包括:广告服务地址类型、域名服务地址类型、恶意地址类型。
[0013]可选地,所述地址分类模块,用于如果所述地址类型模型不能识别所述地址信息,则将此地址信息设置为所述候选服务端地址。
[0014]可选地,所述地址检测模块,用于如果所述地址类型模型能够识别所述地址信息,则确定与所述地址信息相对应的地址类型,将此地址信息以及相对应的地址类型存储在所述地址类型特征库中。
[0015]可选地,所述地址检测模块,用于基于所述地址类型特征库中的地址类型特征和/或预先采集的地址类型特征生成训练样本;使用深度学习方法并基于所述训练样本对预设的深度学习模型进行训练,获得所述地址类型模型。
[0016]可选地,所述地址检测模块,用于对所述候选服务端地址进行地址合法性检测和地址可到达性检测;如果所述候选服务端地址通过所述地址合法性检测和所述地址可到达性检测,则确定此候选服务端地址为所述服务端地址。
[0017]可选地,所述地址信息获取模块,用于获取所述APP应用的源代码,在源代码中获得所述地址信息;和/或,获取与所述APP应用相对应的网络流量信息,基于所述网络流量信息获得所述地址信息。
[0018]根据本公开的又一方面,提供一种APP应用的服务端地址确定装置,包括:存储器;以及耦接至所述存储器的处理器,所述处理器被配置为基于存储在所述存储器中的指令,执行如上所述的方法。
[0019]根据本公开的再一方面,提供一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述指令被处理器执行如上所述的方法。
[0020]本公开的APP应用的服务端地址确定方法、装置以及存储介质,对与APP应用相对应的地址信息进行地址有效性检测,获取APP应用相对应的服务端地址,提高了后台地址确
定的准确性和效率,能快速定位APP对应的服务端,可以整体评估APP服务安全性,也有助于发生安全事件时快速溯源和处置。
附图说明
[0021]为了更清楚地说明本公开实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图仅仅是本公开的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0022]图1为根据本公开的APP应用的服务端地址确定方法的一个实施例的流程示意图;
[0023]图2为根据本公开的APP应用的服务端地址确定方法的一个实施例中的进行分类处理的流程示意图;
[0024]图3为根据本公开的APP应用的服务端地址确定装置的一个实施例的模块示意图;
[0025]图4为根据本公开本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种APP应用的服务端地址确定方法,包括:获取与APP应用相对应的地址信息;其中,所述地址信息包括:IP地址信息或域名解析信息;根据地址类型特征库以及地址类型模型对所述地址信息进行分类处理,确定与所述地址信息相对应的地址类型;将未能确定地址类型的地址信息设置为与所述APP应用相对应的候选服务端地址;对所述候选服务端地址进行检测处理,基于检测处理结果确定所述候选服务端是否为与所述APP应用相对应的服务端地址。2.如权利要求1所述的方法,所述根据地址类型特征库以及地址类型模型对所述地址信息进行分类处理,确定与所述地址信息相对应的地址类型包括:获取所述地址类型特征库中的地址类型特征,使用所述地址类型特征对所述地址信息进行匹配处理;如果匹配成功,则确定与所述地址信息相对应的地址类型;如果匹配不成功,则将所述地址信息输入所述地址类型模型,对所述地址信息进行识别,用以确定与所述地址信息相对应的地址类型;其中,所述地址类型包括:广告服务地址类型、域名服务地址类型、恶意地址类型。3.如权利要求2所述的方法,所述将未能确定地址类型的地址信息设置为与所述APP应用相对应的候选服务端地址包括:如果所述地址类型模型不能识别所述地址信息,则将此地址信息设置为所述候选服务端地址。4.如权利要求3所述的方法,还包括:如果所述地址类型模型能够识别所述地址信息,则确定与所述地址信息相对应的地址类型,将此地址信息以及相对应的地址类型存储在所述地址类型特征库中。5.如权利要求1所述的方法,还包括:基于所述地址类型特征库中的地址类型特征和/或预先采集的地址类型特征生成训练样本;使用深度学习方法并基于所述训练样本对预设的深度学习模型进行训练,获得所述地址类型模型。6.如权利要求1所述的方法,所述对所述候选服务端地址进行检测处理,基于检测处理结果确定所述候选服务端是否为与所述APP应用相对应的服务端地址包括:对所述候选服务端地址进行地址合法性检测和地址可到达性检测;如果所述候选服务端地址通过所述地址合法性检测和所述地址可到达性检测,则确定此候选服务端地址为所述服务端地址。7.如权利要求1所述的方法,所述获取与APP应用相对应的地址信息包括:获取所述APP应用的源代码,在源代码中获得所述地址信息;和/或,获取与所述APP应用相对应的网络流量信息,基于所述网络流量信息获得所述地址信息。8.一种APP应用的服务端地址确定装置,包括:地址信息获取模块,用于获取与APP应用相对应的地址信息;...

【专利技术属性】
技术研发人员:向钢何国锋闻剑峰
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1