Android应用程序网络流量的远程采集系统及方法

    公开(公告)号:CN106331071B

    公开(公告)日:2019-08-02

    申请号:CN201610679169.3

    申请日:2016-08-16

    Applicant: 济南大学

    Abstract: 本发明公开了Android应用程序网络流量的远程采集系统及方法;系统部署在远程服务器中,包括:Web服务器,部署Guacamole组件、Guacd组件和Web控制模块;所述Web服务器为Guacamole组件和Guacd组件提供运行环境;Guacamole组件,与数据库连接,Guacamole组件还通过Guacd组件与Android终端连接,所述Guacamole组件用于将Android终端上的VNC服务器发出的数据传给客户端的浏览器,客户端的浏览器支持HTML5,使用户能够直接在支持HTML5的浏览器中远程操控Android终端上的VNC服务器;它具有让用户无需用户搭建平台,仅需打开网页浏览器即可方便、快速获取Android应用程序流量的优点。

    具有移动终端恶意软件行为检测能力的代理服务器及方法

    公开(公告)号:CN105187394A

    公开(公告)日:2015-12-23

    申请号:CN201510487184.3

    申请日:2015-08-10

    Applicant: 济南大学

    CPC classification number: H04L63/1416 H04L67/28

    Abstract: 本发明公开了具有移动终端恶意软件行为检测能力的代理服务器及方法,静态检测模块,通过调度静态检测接口对下载的移动应用进行静态检测;动态检测模块,通过调用第三方动态检测服务提供的API接口实现对静态检测模块检测为正常的移动应用做第二重检测;流量行为分析模块,流量行为分析模块对用户所安装的应用的流量进行处理并通过流量检测服务模型检测该流量行为是否为恶意软件所产生。本发明设计了一种具有三重检测能力的新型代理服务器。通过第一、二重的检测,基本保证了用户所安装的移动应用是安全的,通过第三重的流量检测,保证恶意软件产生恶意行为时进行有效识别。

    Android应用程序网络流量的远程采集系统及方法

    公开(公告)号:CN106331071A

    公开(公告)日:2017-01-11

    申请号:CN201610679169.3

    申请日:2016-08-16

    Applicant: 济南大学

    CPC classification number: H04L67/025 H04L43/0876

    Abstract: 本发明公开了Android应用程序网络流量的远程采集系统及方法;系统部署在远程服务器中,包括:Web服务器,部署Guacamole组件、Guacd组件和Web控制模块;所述Web服务器为Guacamole组件和Guacd组件提供运行环境;Guacamole组件,与数据库连接,Guacamole组件还通过Guacd组件与Android终端连接,所述Guacamole组件用于将Android终端上的VNC服务器发出的数据传给客户端的浏览器,客户端的浏览器支持HTML5,使用户能够直接在支持HTML5的浏览器中远程操控Android终端上的VNC服务器;它具有让用户无需用户搭建平台,仅需打开网页浏览器即可方便、快速获取Android应用程序流量的优点。

    具有移动终端恶意软件行为检测能力的代理服务器及方法

    公开(公告)号:CN105187394B

    公开(公告)日:2018-01-12

    申请号:CN201510487184.3

    申请日:2015-08-10

    Applicant: 济南大学

    Abstract: 本发明公开了具有移动终端恶意软件行为检测能力的代理服务器及方法,静态检测模块,通过调度静态检测接口对下载的移动应用进行静态检测;动态检测模块,通过调用第三方动态检测服务提供的API接口实现对静态检测模块检测为正常的移动应用做第二重检测;流量行为分析模块,流量行为分析模块对用户所安装的应用的流量进行处理并通过流量检测服务模型检测该流量行为是否为恶意软件所产生。本发明设计了一种具有三重检测能力的新型代理服务器。通过第一、二重的检测,基本保证了用户所安装的移动应用是安全的,通过第三重的流量检测,保证恶意软件产生恶意行为时进行有效识别。

    一种具有恶意软件网络行为发现能力的无线路由器

    公开(公告)号:CN105072045B

    公开(公告)日:2018-12-18

    申请号:CN201510487044.6

    申请日:2015-08-10

    Applicant: 济南大学

    Abstract: 本发明公开了一种具有恶意软件网络行为发现能力的无线路由器,包括:网络流量获取模块,用于从采集应用软件所产生的网络流量中采集流量,并传输到流量行为分析模块;流量行为分析模块包括特征提取模块,用于从网络流量数据中提取出各类特征,特征分类模块,在特征提取之后,按照不同的特征类型对提取的特征进行分类;模型模块,对每一种类型的特征,均有与之相适应的检测模型;配置模块,用于实现模型选择,补丁控制和获取输出功能,补丁检测与结果输出模块,用于对配置模块的补丁检测及配置模块的结果输出。针对不同的特征类型设计的不同的检测模型可以在一定程度上提高了检测的准确度,满足了用户的个性化需求。

    一种具有恶意软件网络行为发现能力的无线路由器

    公开(公告)号:CN105072045A

    公开(公告)日:2015-11-18

    申请号:CN201510487044.6

    申请日:2015-08-10

    Applicant: 济南大学

    Abstract: 本发明公开了一种具有恶意软件网络行为发现能力的无线路由器,包括:网络流量获取模块,用于从采集应用软件所产生的网络流量中采集流量,并传输到流量行为分析模块;流量行为分析模块包括特征提取模块,用于从网络流量数据中提取出各类特征,特征分类模块,在特征提取之后,按照不同的特征类型对提取的特征进行分类;模型模块,对每一种类型的特征,均有与之相适应的检测模型;配置模块,用于实现模型选择,补丁控制和获取输出功能,补丁检测与结果输出模块,用于对配置模块的补丁检测及配置模块的结果输出。针对不同的特征类型设计的不同的检测模型可以在一定程度上提高了检测的准确度,满足了用户的个性化需求。

Patent Agency Ranking