欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2018110377835
申请人: 平安普惠企业管理有限公司
专利类型:发明专利
专利状态:授权未缴费
专利领域: 计算;推算;计数
更新日期:2024-02-28
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种应用的访问控制方法,其特征在于,包括:

加载移动应用的功能代码,并识别所述功能代码所包含的查询接口函数;

根据接收到的代码编辑指令,在所述查询接口函数中添加逻辑漏洞检测点,所述逻辑漏洞检测点用于触发对应用访问请求的安全性检测;

若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点触发安全检测事件;

获取与所述安全检测事件对应的反馈结果;

若所述反馈结果为存在安全风险,则对发出所述应用访问请求的用户账号进行权限控制处理;

所述若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点触发安全检测事件,包括:若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点,记录预设时长内所依次调用的各个所述查询接口函数的函数标识;

生成包含各项所述函数标识的函数序列,并获取预设的与所述逻辑漏洞检测点对应的函数序列集合;

根据所述函数序列是否存在于所述函数序列集合,确定安全检测事件对应的反馈结果。

2.如权利要求1所述的应用的访问控制方法,其特征在于,所述若所述反馈结果为存在安全风险,则对发出所述应用访问请求的用户账号进行权限控制处理,包括:若所述反馈结果为存在安全风险,则确定关联该反馈结果的风险判断条件;

获取与所述风险判断条件对应的权限限制等级;

基于所述权限限制等级,对发出所述应用访问请求的用户账号进行权限控制处理,并在预设时长内再次接收到来自所述用户账号的应用访问请求时,提升对所述用户账号进行权限控制处理的权限限制等级。

3.如权利要求1所述的应用的访问控制方法,其特征在于,所述根据接收到的代码编辑指令,在所述查询接口函数中添加逻辑漏洞检测点,包括:根据接收到的代码编辑指令,确定用于触发登录事件的功能函数,所述功能函数为查询接口函数中的一种;

对所述功能代码进行分析处理,得到所述功能代码对应的控制流图,所述控制流图用于展示各个所述查询接口函数之间的调用关系;

根据所述控制流图,获取与所述功能函数具有调用关系且排序在所述功能函数之后的N个所述查询接口函数;其中,所述N为预设的大于零的整数;

分别创建与所述N个查询接口函数对应的逻辑漏洞检测点。

4.如权利要求1所述的应用的访问控制方法,其特征在于,所述若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点触发安全检测事件,包括:获取所述查询接口函数的关联文件,所述关联文件为所述查询接口函数所需调用的外部文件;

确定所述关联文件的文件类型;

基于所述逻辑漏洞检测点触发安全检测事件,根据所述文件类型所预设对应的漏洞检测算法,对所述关联文件进行安全检测处理。

5.一种终端设备,包括存储器以及处理器,所述存储器存储有可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如下步骤:加载移动应用的功能代码,并识别所述功能代码所包含的查询接口函数;

根据接收到的代码编辑指令,在所述查询接口函数中添加逻辑漏洞检测点,所述逻辑漏洞检测点用于触发对应用访问请求的安全性检测;

若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点触发安全检测事件;

获取与所述安全检测事件对应的反馈结果;

若所述反馈结果为存在安全风险,则对发出所述应用访问请求的用户账号进行权限控制处理;

所述若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点触发安全检测事件的步骤,具体包括:若接收到外部对象发出的关于所述查询接口函数的应用访问请求,则基于所述逻辑漏洞检测点,记录预设时长内所依次调用的各个所述查询接口函数的函数标识;

生成包含各项所述函数标识的函数序列,并获取预设的与所述逻辑漏洞检测点对应的函数序列集合;

根据所述函数序列是否存在于所述函数序列集合,确定安全检测事件对应的反馈结果。

6.如权利要求5所述的终端设备,其特征在于,所述若所述反馈结果为存在安全风险,则对发出所述应用访问请求的用户账号进行权限控制处理的步骤,具体包括:若所述反馈结果为存在安全风险,则确定关联该反馈结果的风险判断条件;

获取与所述风险判断条件对应的权限限制等级;

基于所述权限限制等级,对发出所述应用访问请求的用户账号进行权限控制处理,并在预设时长内再次接收到来自所述用户账号的应用访问请求时,提升对所述用户账号进行权限控制处理的权限限制等级。

7.如权利要求5所述的终端设备,其特征在于,所述根据接收到的代码编辑指令,在所述查询接口函数中添加逻辑漏洞检测点的步骤,具体包括:根据接收到的代码编辑指令,确定用于触发登录事件的功能函数,所述功能函数为查询接口函数中的一种;

对所述功能代码进行分析处理,得到所述功能代码对应的控制流图,所述控制流图用于展示各个所述查询接口函数之间的调用关系;

根据所述控制流图,获取与所述功能函数具有调用关系且排序在所述功能函数之后的N个所述查询接口函数;其中,所述N为预设的大于零的整数;

分别创建与所述N个查询接口函数对应的逻辑漏洞检测点。

8.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至4任一项所述方法的步骤。