用于检测移动终端的应用权限的方法、装置、设备和介质制造方法及图纸

技术编号:40170030 阅读:16 留言:0更新日期:2024-01-26 23:40
本公开提供了一种用于检测移动终端的应用权限的方法,可以应用于信息安全技术领域。该方法应用于PC端,包括:接收权限监控配置信息,权限监控配置信息包括授权访问对象;基于权限监控配置信息和移动终端的操作系统,生成应用权限监控程序的eBPF代码;在编译eBPF代码之后将eBPF代码注入到移动终端的操作系统的内核中,以使应用权限监控程序运行在移动终端中,从而实时获取移动终端中访问授权访问对象的进程的信息并记录为日志,然后将日志传回PC端;接收应用权限监控程序传回的日志,并基于该日志,分析移动终端中的应用程序的行为。本公开还提供了一种用于检测移动终端的应用权限的装置、设备、存储介质和程序产品。

【技术实现步骤摘要】

本公开涉及信息安全领域,更具体地涉及一种用于检测移动终端的应用权限的方法、装置、设备、介质和程序产品。


技术介绍

1、智能移动终端(诸如,智能手机、ipad)已经成为人们生活不可或缺的一部分。与此同时,各种各样的移动应用程序(即,app)也在不断涌现,为用户提供各种各样的功能和服务。然而,一些应用程序过度获取权限搜集用户隐私信息,已经成为了用户个人隐私的一大威胁,给用户个人和公共安全带来巨大的风险。

2、相关技术中为避免app窃取用户隐私信息,通常是由用户在移动终端中安装监控程序,通过该监控程序来监控移动终端中的应用程序的行为,并将存在侵犯用户隐私信息或过渡索取用户信息的应用程序报告给用户,提醒用户注意限制这类应用程序的权限或者卸载该应用程序。然而这种方式由于是由终端用户进行操作,需要考虑在移动终端中同时运行监控程序和各类应用程序对移动终端的性能影响。如果想要对应用程序进行实时监控的话,监控程序的分析处理过程不宜设计地太复杂,往往仅能进行一些相对简单的规则判断(例如,黑/白名单、访问频次等),可能会导致一些更为复杂且隐蔽的异常搜集信息的行为难以本文档来自技高网...

【技术保护点】

1.一种用于检测移动终端的应用权限的方法,应用于PC端,所述方法包括:

2.根据权利要求1所述的方法,其中,所述基于所述权限监控配置信息和所述移动终端的操作系统,生成应用权限监控程序的eBPF代码包括:

3.根据权利要求2所述的方法,其中,所述系统函数包括以下至少之一:

4.根据权利要求2所述的方法,其中,所述应用权限监控程序还被配置为:

5.根据权利要求1所述的方法,其中,所述应用权限监控程序还被配置为:

6.根据权利要求1所述的方法,其中,所述在编译所述eBPF代码之后将所述eBPF代码注入到所述移动终端的操作系统的内核中包...

【技术特征摘要】

1.一种用于检测移动终端的应用权限的方法,应用于pc端,所述方法包括:

2.根据权利要求1所述的方法,其中,所述基于所述权限监控配置信息和所述移动终端的操作系统,生成应用权限监控程序的ebpf代码包括:

3.根据权利要求2所述的方法,其中,所述系统函数包括以下至少之一:

4.根据权利要求2所述的方法,其中,所述应用权限监控程序还被配置为:

5.根据权利要求1所述的方法,其中,所述应用权限监控程序还被配置为:

6.根据权利要求1所述的方法,其中,所述在编译所述ebpf代码之后将所述ebpf代码注入到所述移动终端的操作系统的内核中包括:

7.根据权利要求1所述的方法,其中,在将所述ebpf代码注入到所述移动终端的操作系统的内核中的过程中,不重启所述移动终端的操作系统。

8.根据权利要求1所述的方法,...

【专利技术属性】
技术研发人员:范鑫禹牟天宇张娇旷亚和
申请(专利权)人:中国工商银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1