-
公开(公告)号:CN105447387B
公开(公告)日:2018-06-19
申请号:CN201510744721.8
申请日:2015-11-05
Applicant: 工业和信息化部电信研究院
IPC: G06F21/56
Abstract: 本发明提供了一种基于硬件隔离环境的可信应用检测的方法及装置,涉及可信执行环境技术领域。该方法包括:对待被检测的可信应用安装包进行信任链检测;若信任链检测合格,将可信应用安装包对应的可信应用安装于TEE环境中;运行可信应用,验证可信应用的执行时间的唯一性和原子性;若验证可信应用的执行时间的唯一性和原子性合格,提取可信应用的预先设置的应用标识,以及可信应用的代码和数据存储的地址空间值,进行应用间隔离检测;若对可信应用进行应用间隔离检测合格,对可信应用进行漏洞检测,确定可信应用是否为风险恶意应用。本发明可以解决TEE执行环境下的可信应用安全性问题。
-
公开(公告)号:CN104375938A
公开(公告)日:2015-02-25
申请号:CN201410670086.9
申请日:2014-11-20
Applicant: 工业和信息化部电信研究院
IPC: G06F11/36
Abstract: 本发明提供了一种安卓应用程序的动态行为监测方法及系统,涉及安卓应用程序监测技术领域,方法包括监测主机在待测应用程序所需调用的敏感操作系统应用程序编程接口的代码处设置断点;移动设备在运行待测的应用程序时,若调用了敏感操作系统应用程序编程接口,则触发一断点事件;移动设备将断点事件发送给监测主机;监测主机向移动设备发送监测数据请求报文;移动设备向监测主机发送被移动设备调用的敏感操作系统应用程序编程接口的监测数据;监测主机将监测数据进行显示。本发明能够解决当前采用API HOOK技术或者应用重打包技术来进行动态行为分析造成的测试结果不准确,且安卓终端权限不允许和对相关系统功能的修改可能带来兼容性的问题。
-
公开(公告)号:CN105447387A
公开(公告)日:2016-03-30
申请号:CN201510744721.8
申请日:2015-11-05
Applicant: 工业和信息化部电信研究院
IPC: G06F21/56
CPC classification number: G06F21/566 , G06F2221/033
Abstract: 本发明提供了一种基于硬件隔离环境的可信应用检测的方法及装置,涉及可信执行环境技术领域。该方法包括:对待被检测的可信应用安装包进行信任链检测;若信任链检测合格,将可信应用安装包对应的可信应用安装于TEE环境中;运行可信应用,验证可信应用的执行时间的唯一性和原子性;若验证可信应用的执行时间的唯一性和原子性合格,提取可信应用的预先设置的应用标识,以及可信应用的代码和数据存储的地址空间值,进行应用间隔离检测;若对可信应用进行应用间隔离检测合格,对可信应用进行漏洞检测,确定可信应用是否为风险恶意应用。本发明可以解决TEE执行环境下的可信应用安全性问题。
-
公开(公告)号:CN104375938B
公开(公告)日:2017-09-05
申请号:CN201410670086.9
申请日:2014-11-20
Applicant: 工业和信息化部电信研究院
IPC: G06F11/36
Abstract: 本发明提供了一种安卓应用程序的动态行为监测方法及系统,涉及安卓应用程序监测技术领域,方法包括监测主机在待测应用程序所需调用的敏感操作系统应用程序编程接口的代码处设置断点;移动设备在运行待测的应用程序时,若调用了敏感操作系统应用程序编程接口,则触发一断点事件;移动设备将断点事件发送给监测主机;监测主机向移动设备发送监测数据请求报文;移动设备向监测主机发送被移动设备调用的敏感操作系统应用程序编程接口的监测数据;监测主机将监测数据进行显示。本发明能够解决当前采用API HOOK技术或者应用重打包技术来进行动态行为分析造成的测试结果不准确,且安卓终端权限不允许和对相关系统功能的修改可能带来兼容性的问题。
-
公开(公告)号:CN106776286A
公开(公告)日:2017-05-31
申请号:CN201611056080.8
申请日:2016-11-24
Applicant: 工业和信息化部电信研究院
CPC classification number: G06F11/3688 , H04L67/02
Abstract: 本发明实施例提供了一种移动终端APP远程检测方法、移动终端及客户端,该移动终端APP远程检测方法包括:移动终端通过web服务端远程接收客户端的APP检测请求及APP操作指令,所述移动终端与所述客户端远程连接;所述移动终端根据所述APP操作指令调用移动终端操作系统的应用程序编程接口执行APP操作,并根据所述APP检测请求进行APP检测;其中,所述移动终端通过所述web服务端向所述客户端实时发送的移动终端实时画面,所述移动终端实时画面中包含移动终端显示的测试结果画面。利用本发明,可以进行APP远程检测,节省时间及成本,提高检测效率。
-
-
-
-