-
公开(公告)号:CN104462942B
公开(公告)日:2018-03-27
申请号:CN201410670087.3
申请日:2014-11-20
Applicant: 工业和信息化部电信研究院
IPC: G06F21/50
Abstract: 本发明提供的移动终端可信用户输入输出接口的检测方法及系统,包括移动终端将自身的运行环境从可信任执行环境切换到通用执行环境,或者将自身的运行环境从通用执行环境切换到可信任执行环境;中央处理器状态捕捉器监测移动终端的运行环境变化,生成移动终端的中央处理器当前所处环境的状态信息,并发送给模拟安全键盘系统和模拟显示系统。模拟安全键盘系统根据状态信息生成安全键盘逻辑操作状态;模拟显示系统根据状态信息生成显示逻辑分析信息;数据处理系统根据预先设置的规则信息、安全键盘逻辑操作状态、状态信息确定可信用户输入输出接口是否正常工作。本发明能够解决当前难以对REE和TEE综合的环境下进行可信用户输入输出接口检测的问题。
-
公开(公告)号:CN104462942A
公开(公告)日:2015-03-25
申请号:CN201410670087.3
申请日:2014-11-20
Applicant: 工业和信息化部电信研究院
IPC: G06F21/50
Abstract: 本发明提供的移动终端可信用户输入输出接口的检测方法及系统,包括移动终端将自身的运行环境从可信任执行环境切换到通用执行环境,或者将自身的运行环境从通用执行环境切换到可信任执行环境;中央处理器状态捕捉器监测移动终端的运行环境变化,生成移动终端的中央处理器当前所处环境的状态信息,并发送给模拟安全键盘系统和模拟显示系统。模拟安全键盘系统根据状态信息生成安全键盘逻辑操作状态;模拟显示系统根据状态信息生成显示逻辑分析信息;数据处理系统根据预先设置的规则信息、安全键盘逻辑操作状态、状态信息确定可信用户输入输出接口是否正常工作。本发明能够解决当前难以对REE和TEE综合的环境下进行可信用户输入输出接口检测的问题。
-
公开(公告)号:CN105426760B
公开(公告)日:2018-04-06
申请号:CN201510745039.0
申请日:2015-11-05
Applicant: 工业和信息化部电信研究院
Abstract: 本发明提供了一种安卓恶意应用的检测方法及装置,涉及安卓系统技术领域,方法包括获取由恶意应用样本和正常应用样本组成的训练样本集;对所述训练样本集进行融合特征提取,并通过主分量分析法对提取出的融合特征进行选择,获取安卓应用相关融合特征;根据所述安卓应用相关融合特征建立基于极限学习机的恶意应用检测模型;根据所述基于极限学习机的恶意应用检测模型对待测试的安卓应用进行检测,确定所述待测试的安卓应用是否为恶意应用。本发明能够解决当前的通过基于特征码、基于静态源码分析或者基于动态行为等检测方法均可能造成安卓恶意应用的检测失败,不能正确确定恶意应用的问题。
-
公开(公告)号:CN106778255A
公开(公告)日:2017-05-31
申请号:CN201611056048.X
申请日:2016-11-24
Applicant: 工业和信息化部电信研究院
IPC: G06F21/55
CPC classification number: G06F21/554
Abstract: 本发明提供了一种基于内存遍历的可信执行环境隔离性检测方法及装置,该可信执行环境隔离性检测方法包括:将可信应用的特征加载至可信执行环境的内存中;从富执行环境的操作系统中读取内存信息;根据所述可信应用的特征对所述内存信息进行动态扫描,生成动态扫描结果。利用本发明,可以有效的检测TEE隔离性,为信息安全提供保障。
-
公开(公告)号:CN105426760A
公开(公告)日:2016-03-23
申请号:CN201510745039.0
申请日:2015-11-05
Applicant: 工业和信息化部电信研究院
CPC classification number: G06F21/563 , G06F2221/033 , G06K9/6269
Abstract: 本发明提供了一种安卓恶意应用的检测方法及装置,涉及安卓系统技术领域,方法包括获取由恶意应用样本和正常应用样本组成的训练样本集;对所述训练样本集进行融合特征提取,并通过主分量分析法对提取出的融合特征进行选择,获取安卓应用相关融合特征;根据所述安卓应用相关融合特征建立基于极限学习机的恶意应用检测模型;根据所述基于极限学习机的恶意应用检测模型对待测试的安卓应用进行检测,确定所述待测试的安卓应用是否为恶意应用。本发明能够解决当前的通过基于特征码、基于静态源码分析或者基于动态行为等检测方法均可能造成安卓恶意应用的检测失败,不能正确确定恶意应用的问题。
-
-
-
-