[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

CN105590056A - 基于环境检测的动态应用功能控制方法 - Google Patents

基于环境检测的动态应用功能控制方法 Download PDF

Info

Publication number
CN105590056A
CN105590056A CN201410565859.7A CN201410565859A CN105590056A CN 105590056 A CN105590056 A CN 105590056A CN 201410565859 A CN201410565859 A CN 201410565859A CN 105590056 A CN105590056 A CN 105590056A
Authority
CN
China
Prior art keywords
client
application program
function
risk score
threshold
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410565859.7A
Other languages
English (en)
Other versions
CN105590056B (zh
Inventor
刘发章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Unionpay Co Ltd
Original Assignee
China Unionpay Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Unionpay Co Ltd filed Critical China Unionpay Co Ltd
Priority to CN201410565859.7A priority Critical patent/CN105590056B/zh
Priority to EP15852204.5A priority patent/EP3211557B1/en
Priority to US15/518,340 priority patent/US10719605B2/en
Priority to PCT/CN2015/091424 priority patent/WO2016062193A1/zh
Priority to TW104132844A priority patent/TW201617956A/zh
Publication of CN105590056A publication Critical patent/CN105590056A/zh
Application granted granted Critical
Publication of CN105590056B publication Critical patent/CN105590056B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/566Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/51Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/561Virus type analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/67Risk-dependent, e.g. selecting a security level depending on risk profiles

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Stored Programmes (AREA)
  • Information Transfer Between Computers (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

<b>本申请公开了一种在客户端动态控制应用功能的方法,包括:启动应用程序,该应用程序仅包含框架功能代码;在启动所述应用程序后,加载安全模块,其中所述安全模块向服务器端发送关于扫描配置文件的请求;根据从服务器端接收的所述配置文件对所述客户端的应用环境执行扫描,并将所述扫描结果发送给服务器端,以生成风险分值;以及从服务器端接收在当前应用环境下允许加载的功能代码,所述功能代码基于所生成的风险分值而由服务器端产生。本申请还公开了一种在服务器端动态控制应用功能的方法。</b>

Description

基于环境检测的动态应用功能控制方法
技术领域
本发明涉及动态加载应用功能的方法,更具体来说,涉及一种基于环境检测的动态应用功能控制方法。
背景技术
在Android平台上,目前面临较严峻的安全威胁,病毒、漏洞、木马等严重影响应用尤其是支付应用的安全性。目前的各类Android客户端已具备一定的自我保护功能,但仍局限于增强应用复杂度、加大破解难度的思路,对于已知不安全的环境,并未进行根本上的保护。
发明内容
为了解决上述问题,本申请发明了一种移动平台环境检测及根据环境检测结果动态加载应用功能的方法,对于涉及隐私、交易等较为敏感的应用,先检测环境安全性,根据检测情况对当前环境进行评级,并加载对应等级的应用功能,若环境判定为危险,则涉及金融交易,支付等功能将拒绝加载并提示用户清理环境,保障应用安全。
根据本申请的一个方面,提供了一种在客户端动态控制应用功能的方法,包括:启动应用程序,该应用程序仅包含框架功能代码;在启动所述应用程序后,加载安全模块,其中所述安全模块向服务器端发送关于扫描配置文件的请求;根据从服务器端接收的所述配置文件对所述客户端的应用环境执行扫描,并将所述扫描结果发送给服务器端,以生成风险分值;以及从服务器端接收在当前应用环境下允许加载的功能代码,所述功能代码基于所生成的风险分值而由服务器端产生。
在上述方法中,所述应用程序存在一个或多个功能,并且其中,在所述客户端的应用环境存在风险时,所述应用程序被禁用其所有功能中的一个或多个。
在上述方法中,在所述客户端的应用环境存在风险时,引导用户修复系统。
在上述方法中,所述扫描配置文件由运营维护管理端定期更新或维护。
在上述方法中,当所生成的风险分值大于第一阈值但小于第二阈值时,所述应用程序被禁用其第一功能;而当所生成风险分值大于第二阈值但小于第三阈值时,所述应用程序被禁用其第一功能和第二功能。
根据本申请的另一个方面,提供了一种在服务器端动态控制应用功能的方法,包括:接收来自客户端的安全模块的请求,所述请求与提供扫描配置文件相关;根据所述请求,返回配置文件以供客户端执行扫描;接收来自客户端的扫描结果,并对其进行评估,以生成风险分值;根据所述扫描结果和所生成的风险分值,确定需要禁用所述应用程序的一部分功能;以及基于确定的结果,生成与客户端的当前应用环境相适应的功能代码,并发送给客户端以供其进行加载。
在上述方法中,所述应用程序存在一个或多个功能,并且其中,在所述客户端的应用环境存在风险时,所述应用程序被禁用其所有功能中的一个或多个。
在上述方法中,在所述客户端的应用环境存在风险时,所述客户端引导用户修复系统。
在上述方法中,所述扫描配置文件由运营维护管理端定期更新或维护。
在上述方法中,当所生成的风险分值大于第一阈值但小于第二阈值时,禁用所述应用程序的第一功能;而当所生成风险分值大于第二阈值但小于第三阈值时,禁用所述应用程序的第一功能和第二功能。
在上述方法中,所述客户端的应用环境为Android。
附图说明
在参照附图阅读了本发明的具体实施方式以后,本领域技术人员将会更清楚地了解本发明的各个方面。本领域技术人员应当理解的是:这些附图仅仅用于配合具体实施方式说明本发明的技术方案,而并非意在对本发明的保护范围构成限制。
图1是根据本申请的实施例基于环境检测的动态应用功能控制方法的示意图。
具体实施方式
下面介绍的是本发明的多个可能实施例中的一些,旨在提供对本发明的基本了解,并不旨在确认本发明的关键或决定性的要素或限定所要保护的范围。容易理解,根据本发明的技术方案,在不变更本发明的实质精神下,本领域的一般技术人员可以提出可相互替换的其它实现方式。因此,以下具体实施方式以及附图仅是对本发明的技术方案的示例性说明,而不应当视为本发明的全部或者视为对本发明技术方案的限定或限制。
如在背景技术中所述,目前的各类Android客户端的保护措施局限于增强应用复杂度、加大破解难度的思路,对于已知不安全的环境,并未进行根本上的保护。
为解决该问题,本申请的基本思路是,若已知当前环境可能存在威胁、不安全,那么将相关重要功能禁用、拒绝向用户服务,并提示用户升级或修复系统后再使用。该方法通过损失一定的用户体验来增加安全性,保障交易安全。
在一个具体的实施例中,参考图1所示,首先由用户启动应用程序,该应用仅包含框架功能代码。接着,应用加载安全扫描模块,安全扫描模块向服务器端请求扫描配置文件(配置文件指定了检测对象,检测方式等扫描相关的配置信息)。然后,服务器端接收应用请求,读取本地的配置文件(配置文件可由运维人员通过后台管理页面进行修改),并返回客户端应用。
配置文件内容可示例如下:
1)系统是否root?(如果存在root则说明应用可能被恶意读取相关数据);
2)系统中是否存在用户信任证书?(当用户连接外部WIFI时,可能存在HTTPS欺骗);
3)系统当前版本是否存在已知影响安全性漏洞?(如果存在已知漏洞应提示用户升级,并关闭漏洞影响的相关功能);
4)系统存在恶意APP?(恶意APP可能读取交易短信等信息,提示用户卸载相关APP);
5)应用是不是最新版本?(应用原版本可能存在相关漏洞,提示用户升级,示版本情况而定变更风险分数);
6)系统已接入WIFI?(用户接入WIFI时,可能存在钓鱼情况,可作为综合考虑项);
7)系统中存在不明APP?(系统中不明APP可能是恶意的,可作为综合考虑项);
在从服务器端收到扫描配置文件后,安全模块根据该扫描配置文件,对系统进行扫描检测,并生成扫描结果。然后,客户端将扫描结果发送到服务器端,而服务器根据当前后台的规则(此处规则可由运维人员通过后台管理界面动态调整),评估各项扫描结果,并生成风险分值。在一个具体的示例中,规则示例如下:
风险项 风险值
系统存在未知证书 +30分
系统接入WIFI,且检测到存在中间人 +50分
系统存在恶意APP +50分
当前应用版本存在已知漏洞 +10分
系统root但无其他风险项 +10分
系统存在未知APP +20分
系统root且存在未知APP +50分
接着,服务器根据扫描结果与风险分值,禁用相关功能。假定当前应用具备登录、查询、购买产品,行内转账,跨行转账5项功能。在考虑风险值因素的情况下,当风险值大于20时,禁用“跨行”转账;风险值大于40时,禁用“转账”功能;风险值大于60时,禁用“购买”功能;风险值大于80时,禁用“查询”功能。在一个实施例中,需另外考虑指定功能禁用项。例如,当已知某版本“购买”功能存在漏洞,其他功能正常。又例如,当某客户端上报的版本存在漏洞时,虽然此时风险值不高,但需要禁用“购买”功能,此种情况下,不能上调漏洞版本对应的风险值,因为其他功能是可以正常使用的。本领域技术人员可以理解,禁用哪些功能可根据当前安全形势动态调整。
随后,根据功能禁用情况,服务器动态生成可加载功能代码,用于客户端运行。客户端收到功能代码后,加载运行,对于已禁用功能,不存在相关代码,所以不能执行相应功能。优选地,客户端可根据风险值,引导用户修复系统。
与现有技术相比,在本申请中,应用可明确了解当前运行环境对支付、对交易的安全威胁。应用可有效加载或禁用相关功能,降低由于环境威胁带来的风险。后台服务器可根据最近安全趋势变化,动态调整策略,修改应用加载功能项。例如,目前Android4.4.1为主流版本相对安全,但到2017年时,Android4.4.1版本可能已公开较多安全漏洞,未升级的系统存在影响交易安全的问题,后台可适当禁用相关功能,如只允许查询,不允许转账,减少交易风险。应用可针对性地引导用户修复系统,提升安全性。此外,本申请的技术方案还可考虑收集当前地区各系统安全状态,用于后续产品设计、产品研发、产品推广、安全研究等参考。
上文中,参照附图描述了本发明的具体实施方式。但是,本领域中的普通技术人员能够理解,在不偏离本发明的精神和范围的情况下,还可以对本发明的具体实施方式作各种变更和替换。这些变更和替换都落在本发明权利要求书所限定的范围内。

Claims (11)

1.一种在客户端动态控制应用功能的方法,包括:
启动应用程序,该应用程序仅包含框架功能代码;
在启动所述应用程序后,加载安全模块,其中所述安全模块向服务器端发送关于扫描配置文件的请求;
根据从服务器端接收的所述配置文件对所述客户端的应用环境执行扫描,并将所述扫描结果发送给服务器端,以生成风险分值;以及
从服务器端接收在当前应用环境下允许加载的功能代码,所述功能代码基于所生成的风险分值而由服务器端产生。
2.如权利要求1所述的方法,其中,所述应用程序存在一个或多个功能,并且其中,在所述客户端的应用环境存在风险时,所述应用程序被禁用其所有功能中的一个或多个。
3.如权利要求1所述的方法,其中,在所述客户端的应用环境存在风险时,引导用户修复系统。
4.如权利要求1所述的方法,其中,所述扫描配置文件由运营维护管理端定期更新或维护。
5.如权利要求2所述的方法,其中,当所生成的风险分值大于第一阈值但小于第二阈值时,所述应用程序被禁用其第一功能;而当所生成风险分值大于第二阈值但小于第三阈值时,所述应用程序被禁用其第一功能和第二功能。
6.一种在服务器端动态控制应用功能的方法,包括:
接收来自客户端的安全模块的请求,所述请求与提供扫描配置文件相关;
根据所述请求,返回配置文件以供客户端执行扫描;
接收来自客户端的扫描结果,并对其进行评估,以生成风险分值;
根据所述扫描结果和所生成的风险分值,确定需要禁用所述应用程序的一部分功能;以及
基于确定的结果,生成与客户端的当前应用环境相适应的功能代码,并发送给客户端以供其进行加载。
7.如权利要求6所述的方法,其中,所述应用程序存在一个或多个功能,并且其中,在所述客户端的应用环境存在风险时,所述应用程序被禁用其所有功能中的一个或多个。
8.如权利要求6所述的方法,其中,在所述客户端的应用环境存在风险时,所述客户端引导用户修复系统。
9.如权利要求6所述的方法,其中,所述扫描配置文件由运营维护管理端定期更新或维护。
10.如权利要求7所述的方法,其中,当所生成的风险分值大于第一阈值但小于第二阈值时,禁用所述应用程序的第一功能;而当所生成风险分值大于第二阈值但小于第三阈值时,禁用所述应用程序的第一功能和第二功能。
11.如权利要求1-10中任一项所述的方法,其中,所述客户端的应用环境为Android。
CN201410565859.7A 2014-10-22 2014-10-22 基于环境检测的动态应用功能控制方法 Active CN105590056B (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN201410565859.7A CN105590056B (zh) 2014-10-22 2014-10-22 基于环境检测的动态应用功能控制方法
EP15852204.5A EP3211557B1 (en) 2014-10-22 2015-10-06 Method for dynamically controlling application function based on environment detection
US15/518,340 US10719605B2 (en) 2014-10-22 2015-10-06 Method for dynamically controlling application function based on environment detection
PCT/CN2015/091424 WO2016062193A1 (zh) 2014-10-22 2015-10-06 基于环境检测的动态应用功能控制方法
TW104132844A TW201617956A (zh) 2014-10-22 2015-10-06 基於環境檢測的動態應用功能控制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410565859.7A CN105590056B (zh) 2014-10-22 2014-10-22 基于环境检测的动态应用功能控制方法

Publications (2)

Publication Number Publication Date
CN105590056A true CN105590056A (zh) 2016-05-18
CN105590056B CN105590056B (zh) 2019-01-18

Family

ID=55760276

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410565859.7A Active CN105590056B (zh) 2014-10-22 2014-10-22 基于环境检测的动态应用功能控制方法

Country Status (5)

Country Link
US (1) US10719605B2 (zh)
EP (1) EP3211557B1 (zh)
CN (1) CN105590056B (zh)
TW (1) TW201617956A (zh)
WO (1) WO2016062193A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107292613A (zh) * 2017-06-27 2017-10-24 广东欧珀移动通信有限公司 移动支付防护方法、装置及移动终端
CN112363771A (zh) * 2019-07-24 2021-02-12 腾讯科技(深圳)有限公司 应用程序的处理方法及相关产品
CN113590101A (zh) * 2021-08-20 2021-11-02 深圳市欧瑞博科技股份有限公司 智能设备功能页面配置方法、服务器及客户端

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20230214822A1 (en) * 2022-01-05 2023-07-06 Mastercard International Incorporated Computer-implemented methods and systems for authentic user-merchant association and services

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080285758A1 (en) * 2007-03-20 2008-11-20 Dmvich Software, Llc Refreshing software licenses
CN101894230A (zh) * 2010-07-14 2010-11-24 国网电力科学研究院 一种基于静态和动态分析技术的主机系统安全评估方法
US20100332236A1 (en) * 2009-06-25 2010-12-30 Blueant Wireless Pty Limited Voice-triggered operation of electronic devices
CN102479097A (zh) * 2010-11-26 2012-05-30 中国科学院声学研究所 一种支持多级加载的安全嵌入式操作系统
CN102768743A (zh) * 2011-05-06 2012-11-07 乐活在线(北京)网络技术有限公司 在线支付系统的账户安全评级方法及装置
CN103379112A (zh) * 2012-04-30 2013-10-30 刘宝旭 一种云计算环境安全量化评估系统
CN103853942A (zh) * 2012-12-04 2014-06-11 中山大学深圳研究院 基于域的应用程序功能
CN103973679A (zh) * 2014-04-29 2014-08-06 重庆邮电大学 一种基于安全等级的传感网安全测评系统

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AU2002304334A1 (en) * 2002-03-27 2003-10-08 Nokia Corporation Multiple security level mobile telecommunications device, system and method
US8122499B2 (en) * 2003-04-16 2012-02-21 Hobnob, Inc. Network security apparatus and method
CN100429904C (zh) 2003-12-04 2008-10-29 中国科学院计算技术研究所 一种实现网络客户端应用动态部署的方法
CN101682626A (zh) * 2007-05-24 2010-03-24 爱维技术解决方案私人有限公司 用于模拟对网络的黑客攻击的方法和系统
US20080301796A1 (en) 2007-05-31 2008-12-04 Microsoft Corporation Adjusting the Levels of Anti-Malware Protection
US8799450B2 (en) 2008-10-14 2014-08-05 Mcafee, Inc. Server-based system, method, and computer program product for scanning data on a client using only a subset of the data
CN101753554B (zh) 2008-12-02 2014-05-07 卡巴斯基实验室 一种具有可动态配置的安全保护的信息装置以及对信息装置进行自动配置的方法
US8495747B1 (en) * 2010-03-31 2013-07-23 Mcafee, Inc. Prioritizing asset remediations
EP2609538B1 (en) 2010-08-25 2016-10-19 Lookout Inc. System and method for server-coupled malware prevention
US8949993B2 (en) * 2011-10-17 2015-02-03 Mcafee Inc. Mobile risk assessment
CN102760219B (zh) 2011-12-20 2015-12-16 北京安天电子设备有限公司 一种Android平台软件保护系统、方法及设备
US8918881B2 (en) 2012-02-24 2014-12-23 Appthority, Inc. Off-device anti-malware protection for mobile devices
US8713684B2 (en) * 2012-02-24 2014-04-29 Appthority, Inc. Quantifying the risks of applications for mobile devices
US9027086B2 (en) * 2013-02-01 2015-05-05 Vidder, Inc. Securing organizational computing assets over a network using virtual domains
US20140359777A1 (en) * 2013-05-31 2014-12-04 Fixmo, Inc. Context-aware risk measurement mobile device management system
CN103440168B (zh) 2013-09-09 2017-01-18 中国农业银行股份有限公司 一种程序变更方法及系统
CN103577750B (zh) 2013-11-15 2016-08-17 北京奇虎科技有限公司 隐私权限管理方法和装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080285758A1 (en) * 2007-03-20 2008-11-20 Dmvich Software, Llc Refreshing software licenses
US20100332236A1 (en) * 2009-06-25 2010-12-30 Blueant Wireless Pty Limited Voice-triggered operation of electronic devices
CN101894230A (zh) * 2010-07-14 2010-11-24 国网电力科学研究院 一种基于静态和动态分析技术的主机系统安全评估方法
CN102479097A (zh) * 2010-11-26 2012-05-30 中国科学院声学研究所 一种支持多级加载的安全嵌入式操作系统
CN102768743A (zh) * 2011-05-06 2012-11-07 乐活在线(北京)网络技术有限公司 在线支付系统的账户安全评级方法及装置
CN103379112A (zh) * 2012-04-30 2013-10-30 刘宝旭 一种云计算环境安全量化评估系统
CN103853942A (zh) * 2012-12-04 2014-06-11 中山大学深圳研究院 基于域的应用程序功能
CN103973679A (zh) * 2014-04-29 2014-08-06 重庆邮电大学 一种基于安全等级的传感网安全测评系统

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107292613A (zh) * 2017-06-27 2017-10-24 广东欧珀移动通信有限公司 移动支付防护方法、装置及移动终端
CN107292613B (zh) * 2017-06-27 2020-10-20 Oppo广东移动通信有限公司 移动支付防护方法、装置及移动终端
CN112363771A (zh) * 2019-07-24 2021-02-12 腾讯科技(深圳)有限公司 应用程序的处理方法及相关产品
CN112363771B (zh) * 2019-07-24 2024-05-28 腾讯科技(深圳)有限公司 应用程序的处理方法及相关产品
CN113590101A (zh) * 2021-08-20 2021-11-02 深圳市欧瑞博科技股份有限公司 智能设备功能页面配置方法、服务器及客户端
CN113590101B (zh) * 2021-08-20 2024-04-09 深圳市欧瑞博科技股份有限公司 智能设备功能页面配置方法、服务器及客户端

Also Published As

Publication number Publication date
TW201617956A (zh) 2016-05-16
CN105590056B (zh) 2019-01-18
US10719605B2 (en) 2020-07-21
TWI562014B (zh) 2016-12-11
EP3211557B1 (en) 2021-12-29
EP3211557A4 (en) 2018-05-30
EP3211557A1 (en) 2017-08-30
WO2016062193A1 (zh) 2016-04-28
US20170308702A1 (en) 2017-10-26

Similar Documents

Publication Publication Date Title
US11665201B2 (en) Computer implemented system and method, and computer program product for reversibly remediating a security risk
US10136324B2 (en) Method and apparatus for reading verification information
CN110912734B (zh) 云管理平台实现容器应用多维度灰度发布方法及装置
US20150310213A1 (en) Adjustment of protection based on prediction and warning of malware-prone activity
US20150033342A1 (en) Security detection method and system
CN104781824A (zh) 针对恶意软件检测的动态隔离
CN105590056A (zh) 基于环境检测的动态应用功能控制方法
CN110738473B (zh) 风控方法、系统、装置及设备
EP2663944B1 (en) Malware detection
US20150101055A1 (en) Method, system and terminal device for scanning virus
CN101604371A (zh) 插件权限的控制方法及系统
CN102301373A (zh) 对网络资源的基于健康状况的访问
KR101987312B1 (ko) 클라우드 서비스 특성을 고려한 보안 투자 방법, 장치 및 컴퓨터 프로그램
CN105260660A (zh) 智能终端支付环境的监控方法、装置及系统
CN105701423A (zh) 应用于云端支付业务的数据存储方法及装置
KR102213460B1 (ko) 머신러닝을 이용한 소프트웨어 화이트리스트 생성 시스템 및 방법
Morgner et al. Opinion: Security lifetime labels-Overcoming information asymmetry in security of IoT consumer products
CN109086608A (zh) 一种检测文件上传漏洞的方法、终端设备和服务器
KR20120058801A (ko) 안티 멀 웨어 스캐닝 시스템 및 그 방법
CN106919812B (zh) 一种应用进程权限管理方法和装置
CN111949363B (zh) 业务访问的管理方法、计算机设备、存储介质及系统
US10395225B2 (en) Distributed processing system for processing transportation fees and operating method thereof
CN107612939A (zh) 自助服务终端的安全防护方法及装置
CN111194441B (zh) 一种基于区块链的数据管理方法及相关系统
CN105142130B (zh) 一种信息处理方法及电子设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1225116

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant