-
公开(公告)号:CN118018226A
公开(公告)日:2024-05-10
申请号:CN202211406803.8
申请日:2022-11-10
Applicant: OPPO广东移动通信有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种数据传输方法及相关产品,该方法包括:发端设备获取账号密钥信息和待传输的业务数据,所述账号密钥信息为用户账号的共享密钥信息,所述用户账号为所述发端设备和收端设备共用的账号;根据所述账号密钥信息对所述业务数据进行加密和认证码计算,得到对应的加密数据和第一认证码;向所述收端设备发送数据消息,所述数据消息携带有所述加密数据和所述第一认证码。采用本申请,能够解决现有技术中存在的通信建立的时延较长、降低通信效率的问题。
-
公开(公告)号:CN113064601A
公开(公告)日:2021-07-02
申请号:CN201911391064.8
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
Abstract: 本申请实施例公开了一种动态加载文件的确定方法、装置、终端及存储介质,属于计算机安全领域,本申请能够在目标应用的安装过程中,获取目标应用的签名文件,并将签名文件存储在本地目录中,在操作系统的本地框架层中获取被加载的目标类型文件,当目标类型文件的特征值与已存文件的特征值不匹配时,确定目标类型文件是动态加载文件。其中,已存文件是与目标类型文件属于同一文件格式的文件。由于本申请实施例通过安装时复制的签名文件,即可在后续调用目标应用中的文件时确定该文件是否是动态加载的文件,实现了操作系统实现系统级监控目标应用下载的动态文件的效果,提高了操作系统自身的安全防护等级,保障了操作系统运行目标应用的安全性。
-
公开(公告)号:CN117407848A
公开(公告)日:2024-01-16
申请号:CN202311531388.3
申请日:2023-11-16
Applicant: OPPO广东移动通信有限公司
IPC: G06F21/31 , G06F16/2455
Abstract: 本申请公开了一种自定义权限的授权机制优化方法、装置、电子设备及存储介质,该方法包括:在接收到目标应用发送的权限请求指令的情况下,获取目标应用对应的已获取的权限集合;确定权限请求指令所对应的目标权限,并根据权限集合和目标权限的来源信息进行授权判定,其中,来源信息包括权限组别信息和开发者信息;在判定确定对目标权限进行授权的情况下,确定目标应用对目标权限申请成功。实现了在权限申请和授权判定时,根据来源信息对所申请的目标权限进行授权判定,只有在来源信息都相同的情况下,才可以进行授权处理,在提高自定义权限的授权高效性的同时,提高对自定义权限授权的安全性。
-
公开(公告)号:CN113127860A
公开(公告)日:2021-07-16
申请号:CN201911391052.5
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
IPC: G06F21/56
Abstract: 本申请公开了一种可执行文件类型的确定方法、装置、终端及存储介质,属于终端技术领域。所述方法由终端执行,该终端在运行目标应用过程中动态加载有目标可执行与可链接格式ELF文件,该方法包括:通过系统框架层获取目标ELF文件;计算目标ELF文件的目标哈希值;将目标哈希值与目标目录下的各个哈希值进行比对,目标目录中存储有目标应用的各个清单MANIFEST.MF文件的哈希值;响应于目标目录下的各个哈希值中不存在与目标哈希值相同的哈希值时,将目标ELF文件确定为运行下载文件。本申请可以实现对目标ELF文件的类型确定,避免终端对每次动态加载的代码文件直接进行安全检测带来的资源浪费问题,提高了终端的续航能力。
-
公开(公告)号:CN113127812A
公开(公告)日:2021-07-16
申请号:CN201911390033.0
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
Abstract: 本申请涉及一种文件检测方法、装置、终端及存储介质,属于计算机技术领域。该方法包括:通过目标文件获取函数,获取目标应用程序的安装包中至少一个第一代码文件的第一签名信息;响应于在Java层动态加载第二代码文件,捕获第二代码文件的文件路径,第二代码文件为待检测的文件;根据文件路径,获取第二代码文件的第二签名信息;根据第二签名信息和至少一个第一签名信息,对第二代码文件的来源进行检测。通过已有的第一签名信息和在Java层动态加载的第二代码文件的第二签名信息,确定动态加载的第二代码文件的来源,以便筛选出第二代码文件进行进一步安全性检测,从而提高了系统病毒查杀能力,提高了系统安全性。
-
公开(公告)号:CN114726625B
公开(公告)日:2024-08-20
申请号:CN202210369783.5
申请日:2022-04-08
Applicant: OPPO广东移动通信有限公司
IPC: H04L9/40
Abstract: 本申请中检测方法、检测装置、服务器及非易失性计算机可读存储介质中,方法包括:获取查询请求,查询请求包括随机子域名,随机子域名包括多级域名;在预设时长内的包含相同的连续N级域名的多个查询请求对应的查询结果均为空时,确定包含连续N级域名的随机子域名为异常域名;处理包含正常域名的随机子域名的查询请求以生成查询结果。通过准确确定查询结果均为空的包含连续N级域名的随机子域名为异常域名,使得服务器仅对正常域名进行处理以生成查询结果,而不会浪费计算力处理包含异常域名的查询请求,保证了服务器计算力不受影响,可正常提供服务。
-
公开(公告)号:CN118277683A
公开(公告)日:2024-07-02
申请号:CN202211732621.X
申请日:2022-12-30
Applicant: OPPO广东移动通信有限公司
IPC: G06F16/955 , G06F21/44
Abstract: 本申请适用于终端设备技术领域,提供了一种链接跳转方法、系统、链接生成方法、设备及存储介质。上述方法可以在第一目标链接受到攻击导致第二应用标识遭到移除或篡改时,通过构建并访问第二目标链接,获取加密保存的第三应用标识,并验证未经移除或篡改的第三应用标识和第一应用标识是否一致,若一致,说明第一目标链接支持跳转至目标应用,可以允许根据第一目标链接的应用跳转指令跳转至目标应用,从而避免第一目标链接由于受到攻击导致跳转功能失效,提高了链接跳转功能的稳定性和安全性,且第三应用标识受到加密保护,可以验证第三应用标识的完整性并提高了第三应用标识的抗攻击能力,赋予了终端设备针对链接跳转功能的安全检查能力。
-
公开(公告)号:CN113127812B
公开(公告)日:2024-07-02
申请号:CN201911390033.0
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
Abstract: 本申请涉及一种文件检测方法、装置、终端及存储介质,属于计算机技术领域。该方法包括:通过目标文件获取函数,获取目标应用程序的安装包中至少一个第一代码文件的第一签名信息;响应于在Java层动态加载第二代码文件,捕获第二代码文件的文件路径,第二代码文件为待检测的文件;根据文件路径,获取第二代码文件的第二签名信息;根据第二签名信息和至少一个第一签名信息,对第二代码文件的来源进行检测。通过已有的第一签名信息和在Java层动态加载的第二代码文件的第二签名信息,确定动态加载的第二代码文件的来源,以便筛选出第二代码文件进行进一步安全性检测,从而提高了系统病毒查杀能力,提高了系统安全性。
-
公开(公告)号:CN113127859B
公开(公告)日:2024-04-12
申请号:CN201911390029.4
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
IPC: G06F21/56
Abstract: 本申请实施例提供了一种待检测文件的检测方法、装置、终端及存储介质,涉及终端技术领域。所述方法包括:响应于目标应用程序在Native层动态加载目标待检测文件,获取目标待检测文件;计算目标待检测文件的目标哈希值;根据目标哈希值以及目标应用程序的签名文件中的各个哈希值,检测目标待检测文件是否是目标应用程序在运行过程中下载的文件。本申请实施例通过响应于目标应用程序在Native层动态加载目标待检测文件,获取目标待检测文件,计算目标待检测文件的目标哈希值,根据目标哈希值以及目标应用程序的签名文件中的各个哈希值,检测目标待检测文件是否是目标应用程序在运行过程中下载的文件,提高了终端的安全性。
-
公开(公告)号:CN113127860B
公开(公告)日:2023-10-20
申请号:CN201911391052.5
申请日:2019-12-30
Applicant: OPPO广东移动通信有限公司 , 武汉大学
IPC: G06F21/56
Abstract: 本申请公开了一种可执行文件类型的确定方法、装置、终端及存储介质,属于终端技术领域。所述方法由终端执行,该终端在运行目标应用过程中动态加载有目标可执行与可链接格式ELF文件,该方法包括:通过系统框架层获取目标ELF文件;计算目标ELF文件的目标哈希值;将目标哈希值与目标目录下的各个哈希值进行比对,目标目录中存储有目标应用的各个清单MANIFEST.MF文件的哈希值;响应于目标目录下的各个哈希值中不存在与目标哈希值相同的哈希值时,将目标ELF文件确定为运行下载文件。本申请可以实现对目标ELF文件的类型确定,避免终端对每次动态加载的代码文件直接进行安全检测带来的资源浪费问题,提高了终端的续航能力。
-
-
-
-
-
-
-
-
-