-
公开(公告)号:CN103617380B
公开(公告)日:2017-04-19
申请号:CN201310632042.2
申请日:2013-11-28
Applicant: 北京邮电大学
IPC: G06F21/12
Abstract: 本发明公开了一种应用程序权限动态控制方法和系统,所述方法包括:服务管理(SM)进程接收到应用程序的服务请求时调用被注入的共享库中的新ioctl函数;新ioctl函数获取请求服务的进程id号和服务组件名称向应用程序权限动态控制系统发送;所述系统若确定接收的服务组件名称存在于对应该进程id号的权限申请信息列表中,则向新ioctl函数返回匹配成功信息;否则提示用户进行配置;所述系统若接收到用户的启用指令,则将接收的服务组件名称添加到对应该进程id号的权限申请信息列表中,向新ioctl函数返回匹配成功信息,SM进程响应服务请求;否则返回匹配失败信息,SM进程拒绝服务请求;从而具有更高的灵活性和通用性。
-
公开(公告)号:CN103617397B
公开(公告)日:2016-11-16
申请号:CN201310684366.0
申请日:2013-12-13
Applicant: 北京邮电大学
IPC: G06F21/57
Abstract: 本发明公开了一种智能终端中应用的安全性评估方法及系统,所述方法包括:智能终端针对每一安全等级,统计出待评估应用对该安全等级的资源文件所进行的每类操作行为的频率,并确定出待评估应用在预设时间段内对该安全等级的资源文件所进行的每类操作行为的次数;智能终端根据确定出的次数,对于每类操作行为,统计出待评估应用在预设时间段内进行该类操作行为的概率;智能终端根据统计出的频率和概率,针对每一安全等级,计算出待评估应用在预设时间段内对该安全等级的资源文件进行操作行为的概率,作为评估结果;并根据评估结果判断所述待评估应用的安全性。应用本发明,可以直接判断出待评估应用的安全性,为用户处置该应用提供准确的参考依据。
-
公开(公告)号:CN103617397A
公开(公告)日:2014-03-05
申请号:CN201310684366.0
申请日:2013-12-13
Applicant: 北京邮电大学
IPC: G06F21/57
CPC classification number: G06F21/566 , G06F2221/033
Abstract: 本发明公开了一种智能终端中应用的安全性评估方法及系统,所述方法包括:智能终端针对每一安全等级,统计出待评估应用对该安全等级的资源文件所进行的每类操作行为的频率,并确定出待评估应用在预设时间段内对该安全等级的资源文件所进行的每类操作行为的次数;智能终端根据确定出的次数,对于每类操作行为,统计出待评估应用在预设时间段内进行该类操作行为的概率;智能终端根据统计出的频率和概率,针对每一安全等级,计算出待评估应用在预设时间段内对该安全等级的资源文件进行操作行为的概率,作为评估结果;并根据评估结果判断所述待评估应用的安全性。应用本发明,可以直接判断出待评估应用的安全性,为用户处置该应用提供准确的参考依据。
-
公开(公告)号:CN103617380A
公开(公告)日:2014-03-05
申请号:CN201310632042.2
申请日:2013-11-28
Applicant: 北京邮电大学
IPC: G06F21/12
CPC classification number: G06F21/121 , G06F2221/2141
Abstract: 本发明公开了一种应用程序权限动态控制方法和系统,所述方法包括:服务管理(SM)进程接收到应用程序的服务请求时调用被注入的共享库中的新ioctl函数;新ioctl函数获取请求服务的进程id号和服务组件名称向应用程序权限动态控制系统发送;所述系统若确定接收的服务组件名称存在于对应该进程id号的权限申请信息列表中,则向新ioctl函数返回匹配成功信息;否则提示用户进行配置;所述系统若接收到用户的启用指令,则将接收的服务组件名称添加到对应该进程id号的权限申请信息列表中,向新ioctl函数返回匹配成功信息,SM进程响应服务请求;否则返回匹配失败信息,SM进程拒绝服务请求;从而具有更高的灵活性和通用性。
-
-
-