-
公开(公告)号:CN108875317B
公开(公告)日:2022-06-07
申请号:CN201710319060.3
申请日:2017-05-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种软件克隆检测方法及装置、检测设备及存储介质,所述软件克隆检测方法包括:解析第一软件,确定所述第一软件的控制流程图;提取所述控制流程图的第一特征向量;确定所述第一特征向量与软件特征库中的第二特征向量的相似度;其中,所述第二特征向量为从第二软件的控制流程图中提取的;根据所述相似度,判断所述第一软件是否有克隆所述第二软件。在本发明实施例提供的技术方案中,通过提取待检测的第一软件的控制流程图,并提取控制流程图的特征向量,与软件特征库中采用同样方式提取的其他软件的特征向量进行相似度的计算之后,确定待检测软件是否有克隆其他软件,具有检测精度高及实现简便的特点,且可以检测各种类型的软件克隆。
-
公开(公告)号:CN107992735B
公开(公告)日:2021-07-13
申请号:CN201610949651.4
申请日:2016-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种信息处理方法及系统,所述信息处理方法可包括:其中,所述应用状态信息,用于发送给云平台确定是否出现刷机现象。安全组件会自行监控应用状态的变化,形成所述应用状态信息,并将应用状态信息提交的云平台,方便云平台确定是否出现刷机现象,从而实现对刷机现象的监控,进而实现对恶意刷机现象的监控。
-
公开(公告)号:CN108875369B
公开(公告)日:2020-07-07
申请号:CN201710340488.6
申请日:2017-05-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种控制流完整性校验方法、装置和计算机存储介质。所述方法包括:识别程序中的第一间接跳转指令,获得所述第一间接跳转指令的特征信息;基于所述特征信息对所述第一间接跳转指令进行编码生成通过两个字节表示的第二间接跳转指令,将所述程序中的第一间接跳转指令修改为所述第二间接跳转指令;基于插入所述程序中的补充程序,在所述程序执行所述第二间接跳转指令时,通过所述补充程序对所述第二间接跳转指令进行控制流完整性校验。
-
公开(公告)号:CN105701397B
公开(公告)日:2019-01-01
申请号:CN201410682664.0
申请日:2014-11-24
Applicant: 中国移动通信集团公司
Abstract: 本发明公开了一种应用程序控制方法和装置,其中,所述方法应用于安装有应用程序的电子设备,所述方法包括:获取所述应用程序调用应用程序编程接口API的请求;根据所述API的属性信息确定所述API的种类;当确定所述API的种类属于预设的类别时,根据所述种类查询预设的API种类与处理策略的对应关系,确定处理策略;根据所述处理策略对所述请求进行处理,并将处理结果反馈给所述应用程序。
-
公开(公告)号:CN108990041A
公开(公告)日:2018-12-11
申请号:CN201710405409.5
申请日:2017-06-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明涉及无线通信技术领域,特别涉及一种进行主副卡设置的方法和设备,用以解决现有技术中存在的防止恶意应用更改主副卡设置的方案仍然可以通过刷机方式破解的问题。本发明实施例终端在第二双卡应用对第一双卡应用进行验证通过后,通过位于BP侧的处理模块对第一双卡应用和/或第二双卡应用进行验证;在通过处理模块进行验证通过后,通过处理模块进行主副卡设置。其中第一双卡应用和第二双卡应用位于AP侧,且第一双卡应用所在的应用系统与第二双卡应用所在的应用系统物理隔离。由于通过第二双卡应用进行验证,以及通过位于BP侧的处理模块进行验证,从而通过刷机方式很难进行破解,增加了破解的难度,提高了安全性。
-
公开(公告)号:CN108307360A
公开(公告)日:2018-07-20
申请号:CN201610798759.8
申请日:2016-08-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本申请涉及移动通信技术领域,尤其涉及一种移动终端与穿戴式设备的绑定方法及装置,用以解决现有技术中存在的移动终端与穿戴式设备进行绑定时操作过程繁琐且绑定的安全性不高的问题;本申请实施例提供的方法包括:移动终端获取穿戴式设备的二维码信息,所述二维码信息中包含所述穿戴式设备基于非对称加密算法生成的公钥;基于近距离无线通讯NFC连接通道,向所述穿戴式设备发送绑定请求,所述绑定请求中包含利用所述公钥加密处理过的所述移动终端的标识信息,以便所述穿戴式设备利用基于非对称加密算法生成的私钥对所述移动终端的标识信息进行解密,并与解密后的标识信息对应的移动终端建立绑定关系。
-
公开(公告)号:CN108875369A
公开(公告)日:2018-11-23
申请号:CN201710340488.6
申请日:2017-05-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种控制流完整性校验方法、装置和计算机存储介质。所述方法包括:识别程序中的第一间接跳转指令,获得所述第一间接跳转指令的特征信息;基于所述特征信息对所述第一间接跳转指令进行编码生成通过两个字节表示的第二间接跳转指令,将所述程序中的第一间接跳转指令修改为所述第二间接跳转指令;基于插入所述程序中的补充程序,在所述程序执行所述第二间接跳转指令时,通过所述补充程序对所述第二间接跳转指令进行控制流完整性校验。
-
公开(公告)号:CN108875317A
公开(公告)日:2018-11-23
申请号:CN201710319060.3
申请日:2017-05-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种软件克隆检测方法及装置、检测设备及存储介质,所述软件克隆检测方法包括:解析第一软件,确定所述第一软件的控制流程图;提取所述控制流程图的第一特征向量;确定所述第一特征向量与软件特征库中的第二特征向量的相似度;其中,所述第二特征向量为从第二软件的控制流程图中提取的;根据所述相似度,判断所述第一软件是否有克隆所述第二软件。在本发明实施例提供的技术方案中,通过提取待检测的第一软件的控制流程图,并提取控制流程图的特征向量,与软件特征库中采用同样方式提取的其他软件的特征向量进行相似度的计算之后,确定待检测软件是否有克隆其他软件,具有检测精度高及实现简便的特点,且可以检测各种类型的软件克隆。
-
公开(公告)号:CN107992735A
公开(公告)日:2018-05-04
申请号:CN201610949651.4
申请日:2016-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种信息处理方法及系统,所述信息处理方法可包括:其中,所述应用状态信息,用于发送给云平台确定是否出现刷机现象。安全组件会自行监控应用状态的变化,形成所述应用状态信息,并将应用状态信息提交的云平台,方便云平台确定是否出现刷机现象,从而实现对刷机现象的监控,进而实现对恶意刷机现象的监控。
-
公开(公告)号:CN108990041B
公开(公告)日:2021-08-06
申请号:CN201710405409.5
申请日:2017-06-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明涉及无线通信技术领域,特别涉及一种进行主副卡设置的方法和设备,用以解决现有技术中存在的防止恶意应用更改主副卡设置的方案仍然可以通过刷机方式破解的问题。本发明实施例终端在第二双卡应用对第一双卡应用进行验证通过后,通过位于BP侧的处理模块对第一双卡应用和/或第二双卡应用进行验证;在通过处理模块进行验证通过后,通过处理模块进行主副卡设置。其中第一双卡应用和第二双卡应用位于AP侧,且第一双卡应用所在的应用系统与第二双卡应用所在的应用系统物理隔离。由于通过第二双卡应用进行验证,以及通过位于BP侧的处理模块进行验证,从而通过刷机方式很难进行破解,增加了破解的难度,提高了安全性。
-
-
-
-
-
-
-
-
-