-
公开(公告)号:CN108351941A
公开(公告)日:2018-07-31
申请号:CN201680062746.2
申请日:2016-10-17
Applicant: 日本电信电话株式会社
Abstract: 浏览器模拟器管理器(23)使浏览器模拟器(25)对网站进行访问。然后,浏览器模拟器(25)在对因访问网站而产生的浏览器上的内容部分解释和脚本执行进行追踪,并检测出转发时,在转发信息中记录其转发方法、转发源URL以及转发目标URL,并且,在检测出脚本执行的情况下,在转发信息中记录其执行方法和执行源脚本。并且,图形构筑部(274)根据转发信息构筑有向图。之后,图形分析部(275)通过针对有向图而进行追溯来确定作为该转发的原因的内容部分和脚本的位置。
-
公开(公告)号:CN108140089A
公开(公告)日:2018-06-08
申请号:CN201680060711.5
申请日:2016-09-09
Applicant: 日本电信电话株式会社
CPC classification number: G06F21/563 , G06F11/36 , G06F11/3612 , G06F21/54 , G06F21/56 , G06F21/6218 , G06F2221/033
Abstract: 目的在于在不被攻击者避开的情况下对信息泄漏进行检测,其中,静态代码分析部(151)对在由Java代码安装的Android应用与由JavaScript代码安装的Web内容之间进行数据的收发的协作机构的Java代码的安装处和在该协作机构中能够由JavaScript代码调用且设定了返回值的方法进行确定,代码转换部(152)将在自变量中插入所确定的方法的返回值的模拟函数的调用代码插入到Java代码内,数据流分析部(153)使用模拟函数以及所确定的方法的自变量和返回值,对在由Java代码安装的Android应用与由JavaScript代码安装的Web内容之间收发的数据进行观测而对数据流进行分析。
-
公开(公告)号:CN106663171B
公开(公告)日:2019-12-10
申请号:CN201580042383.1
申请日:2015-07-30
Applicant: 日本电信电话株式会社
Abstract: 使浏览器模拟器(25)对OS、浏览器、插件的种类和版本模拟任意的值,作为客户端环境。并且,浏览器模拟器(25)监视脚本或插件的执行。并且,浏览器模拟器管理器(23)使浏览器模拟器(25)巡回规定的网站,将对网站的访问结果和对该网站的访问时所模拟的客户端环境的信息对应地储存于分析信息数据库(24)中。并且,浏览器模拟器管理器(23)参照所储存的访问结果来确定根据客户端环境的差异而在访问结果上产生差异的网站。
-
公开(公告)号:CN108140089B
公开(公告)日:2021-05-07
申请号:CN201680060711.5
申请日:2016-09-09
Applicant: 日本电信电话株式会社
Abstract: 目的在于在不被攻击者避开的情况下对信息泄漏进行检测,其中,静态代码分析部(151)对在由Java代码安装的Android应用与由JavaScript代码安装的Web内容之间进行数据的收发的协作机构的Java代码的安装处和在该协作机构中能够由JavaScript代码调用且设定了返回值的方法进行确定,代码转换部(152)将在自变量中插入所确定的方法的返回值的模拟函数的调用代码插入到Java代码内,数据流分析部(153)使用模拟函数以及所确定的方法的自变量和返回值,对在由Java代码安装的Android应用与由JavaScript代码安装的Web内容之间收发的数据进行观测而对数据流进行分析。
-
公开(公告)号:CN106796637A
公开(公告)日:2017-05-31
申请号:CN201580055514.X
申请日:2015-10-13
Applicant: 日本电信电话株式会社
Abstract: 浏览器模拟器管理器(23)的程序分析部(273)进行网页内容中包含的代码的语法分析,由此全面地搜索代码,搜索发往其他网站的转发代码或内容取得代码,确定用于作为搜索的结果而被发现的代码的对象、对象的属性和函数中的至少任意一方。并且,程序分析部(273)根据所确定的对象、对象的属性和函数中的至少一方,提取与转发代码或内容取得代码具备依赖关系的代码。
-
公开(公告)号:CN106663171A
公开(公告)日:2017-05-10
申请号:CN201580042383.1
申请日:2015-07-30
Applicant: 日本电信电话株式会社
Abstract: 使浏览器模拟器(25)对OS、浏览器、插件的种类和版本模拟任意的值,作为客户端环境。并且,浏览器模拟器(25)监视脚本或插件的执行。并且,浏览器模拟器管理器(23)使浏览器模拟器(25)巡回规定的网站,将对网站的访问结果和对该网站的访问时所模拟的客户端环境的信息对应地储存于分析信息数据库(24)中。并且,浏览器模拟器管理器(23)参照所储存的访问结果来确定根据客户端环境的差异而在访问结果上产生差异的网站。
-
公开(公告)号:CN106796637B
公开(公告)日:2020-08-25
申请号:CN201580055514.X
申请日:2015-10-13
Applicant: 日本电信电话株式会社
Abstract: 浏览器模拟器管理器(23)的程序分析部(273)进行网页内容中包含的代码的语法分析,由此全面地搜索代码,搜索发往其他网站的转发代码或内容取得代码,确定用于作为搜索的结果而被发现的代码的对象、对象的属性和函数中的至少任意一方。并且,程序分析部(273)根据所确定的对象、对象的属性和函数中的至少一方,提取与转发代码或内容取得代码具备依赖关系的代码。
-
公开(公告)号:CN108351941B
公开(公告)日:2021-10-26
申请号:CN201680062746.2
申请日:2016-10-17
Applicant: 日本电信电话株式会社
Abstract: 浏览器模拟器管理器(23)使浏览器模拟器(25)对网站进行访问。然后,浏览器模拟器(25)在对因访问网站而产生的浏览器上的内容部分解释和脚本执行进行追踪,并检测出转发时,在转发信息中记录其转发方法、转发源URL以及转发目标URL,并且,在检测出脚本执行的情况下,在转发信息中记录其执行方法和执行源脚本。并且,图形构筑部(274)根据转发信息构筑有向图。之后,图形分析部(275)通过针对有向图而进行追溯来确定作为该转发的原因的内容部分和脚本的位置。
-
-
-
-
-
-
-