CN105184149B - 一种防止恶意程序频繁获取用户位置信息的方法及系统 - Google Patents
一种防止恶意程序频繁获取用户位置信息的方法及系统 Download PDFInfo
- Publication number
- CN105184149B CN105184149B CN201510489970.7A CN201510489970A CN105184149B CN 105184149 B CN105184149 B CN 105184149B CN 201510489970 A CN201510489970 A CN 201510489970A CN 105184149 B CN105184149 B CN 105184149B
- Authority
- CN
- China
- Prior art keywords
- mobile terminal
- program
- application program
- position information
- threshold
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 19
- 238000009434 installation Methods 0.000 claims description 6
- 235000013399 edible fruits Nutrition 0.000 claims 1
- 230000006870 function Effects 0.000 description 10
- 230000003993 interaction Effects 0.000 description 3
- 238000004140 cleaning Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000000686 essence Substances 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 239000002699 waste material Substances 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/566—Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/033—Test or assess software
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开的一种防止恶意程序频繁获取用户位置信息的方法,包含以下步骤:通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;当移动终端所安装的应用程序请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序。本发明的方法及系统,能够解决用户信息被APP在后台无休止的请求位置的问题。
Description
技术领域
本发明涉及信息安全领域,特别涉及一种防止恶意程序频繁获取用户位置信息的方法及系统。
背景技术
如今随着移动互联网事业的迅猛发展,各种移动社交、生活助手、金融理财类APP充斥在人们的生活当中。日常生活中我们几乎已经离不开移动终端应用了,并且也热衷于尝试各类新的APP;“扫一扫”、“二维码”等等这些互联网词汇无时无刻,无时无地的出现在大街小巷、街头传单上。众所周知,如今几乎每个应用都有获取用户的位置信息的功能,用户的位置信息就像裸奔一样暴露在各个APP服务商面前。如果用户没有防备的安装了带有恶意功能的APP,用户的位置信息将暴露在他人面前,对自己的隐私安全造成不可估量的损失。
另外,APP频繁地获取用户的位置信息,在用户并未使用该APP的情形下,APP也在后台运行,占用了移动终端的运行内存资源,造成内存资源的浪费;在内存资源有限的情况下,若多个恶意APP频繁获取用户的位置信息,容易造成移动终端死机,降低了用户体验。
因此有必要提供一种新的技术方案来满足需求。
发明内容
本发明的目的在于克服现有技术的缺点与不足,提供一种防止恶意程序频繁获取用户位置信息的方法,用于解决用户信息被app在后台无休止的请求位置的问题。
本发明的另一目的在于提供一种防止恶意程序频繁获取用户位置信息的系统。
本发明的目的通过以下的技术方案实现:
一种防止恶意程序频繁获取用户位置信息的方法,包含以下步骤:
通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
当移动终端所安装的应用程序(APP)请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序。
所述的阈值K为100次/min。频率不限于此,用户可以根据实际需要进行设置。
所述的阈值T为15小时。时间不限于此,用户可以根据实际需要进行设置。
所述的防止恶意程序频繁获取用户位置信息的方法,还包括:
对移动终端安装的应用程序,若该应用程序已设定为信任程序,则该应用程序请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T时,返回该应用程序的仍然是移动终端的真正位置。例如,当用户使用移动终端进行长时间导航时(实际中很多用户驾驶机动车辆时经常会出现这种情况),通过设置信任程序能够避免误导用户,能够保证用户正常使用程序,用户体验较好。
所述的应用程序为前台正在运行的程序、后台运行的程序,或者后台无法中止的应用程序中的一种。对于恶意请求移动终端位置信息的应用程序,常常是后台无法中止的应用程序,即使用户对后台运行的程序进行清理,也无法中止其运行,对于这种应用程序应当重点关注。
所述的移动终端为是手机、平板电脑、人机交互终端或其他具有定位功能的终端设备。
本发明的另一目的通过以下的技术方案实现:
一种防止恶意程序频繁获取用户位置信息的系统,包括
虚拟位置生成模块,通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
恶意应用程序判定模块,当移动终端所安装的应用程序(APP)请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序。
所述的阈值K为100次/min。频率不限于此,用户可以根据实际需要进行设置。
所述的阈值T为15小时。时间不限于此,用户可以根据实际需要进行设置。
所述的防止恶意程序频繁获取用户位置信息的系统,还包括:
信任程序识别模块,对移动终端安装的应用程序,若该应用程序已设定为信任程序,则该应用程序请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T时,返回该应用程序的仍然是移动终端的真正位置。例如,当用户使用移动终端进行长时间导航时(实际中很多用户驾驶机动车辆时经常会出现这种情况),通过设置信任程序能够避免误导用户,能够保证用户正常使用程序,用户体验较好。
所述的应用程序为前台正在运行的程序、后台运行的程序,或者后台无法中止的应用程序中的一种。对于恶意请求移动终端位置信息的应用程序,常常是后台无法中止的应用程序,即使用户对后台运行的程序进行清理,也无法中止其运行,对于这种应用程序应当重点关注。
所述的移动终端为是手机、平板电脑、人机交互终端或其他具有定位功能的终端设备。
本发明与现有技术相比,具有如下优点和有益效果:
(1)本发明能够保障手机用户的信息安全和隐私安全。
(2)本发明智能选择性的给出位置,让用户无时无刻的可以安全的共享位
置信息。
(3)本发明在整个过程完全自动出来和检测,不需要人为的干涉,自动化程度高,用户体验较好。
附图说明
图1为本发明所述的一种防止恶意程序频繁获取用户位置信息的方法的流程图;
图2为本发明所述的一种防止恶意程序频繁获取用户位置信息的系统的框图。
具体实施方式
下面结合实施例及附图对本发明作进一步详细的描述,但本发明的实施方式不限于此。
实施例一
一种防止恶意程序频繁获取用户位置信息的方法,包含以下步骤:
通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
当移动终端所安装的应用程序(APP)请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序。
一种防止恶意程序频繁获取用户位置信息的系统,包括
虚拟位置生成模块,通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
恶意应用程序判定模块,当移动终端所安装的应用程序(APP)请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序。
为使本发明的目的、技术方案及优点更加清楚、明确,以下参照附图并举实施例对本发明进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
实施例二
如图1,一种防止恶意程序频繁获取用户位置信息的方法,包含以下步骤:
通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
当移动终端所安装的应用程序(APP)请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序;
还包括,对移动终端安装的应用程序,若该应用程序已设定为信任程序,则该应用程序请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T时,返回该应用程序的仍然是移动终端的真正位置;例如,当用户使用移动终端进行长时间导航时(实际中很多用户驾驶机动车辆时经常会出现这种情况),通过设置信任程序能够避免误导用户,能够保证用户正常使用程序,用户体验较好;
所述的阈值K为100次/min;所述的阈值T为15小时;所述的应用程序为前台正在运行的程序、后台运行的程序,或者后台无法中止的应用程序中的一种。对于恶意请求移动终端位置信息的应用程序,常常是后台无法中止的应用程序,即使用户对后台运行的程序进行清理,也无法中止其运行,对于这种应用程序应当重点关注。
如图2,一种防止恶意程序频繁获取用户位置信息的系统,包括
虚拟位置生成模块,通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
恶意应用程序判定模块,当移动终端所安装的应用程序(APP)请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序;
以及信任程序识别模块,对移动终端安装的应用程序,若该应用程序已设定为信任程序,则该应用程序请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T时,返回该应用程序的仍然是移动终端的真正位置;例如,当用户使用移动终端进行长时间导航时(实际中很多用户驾驶机动车辆时经常会出现这种情况),通过设置信任程序能够避免误导用户,能够保证用户正常使用程序,用户体验较好;
所述的阈值K为100次/min;所述的阈值T为15小时;所述的应用程序为前台正在运行的程序、后台运行的程序,或者后台无法中止的应用程序中的一种。对于恶意请求移动终端位置信息的应用程序,常常是后台无法中止的应用程序,即使用户对后台运行的程序进行清理,也无法中止其运行,对于这种应用程序应当重点关注。
需要说明的是,上述实施例提供的一种防止恶意程序频繁获取用户位置信息的系统,仅以上述各功能模块的划分进行举例说明,实际应用中,可以根据需要而将上述功能分配由不同的功能模块完成,即将系统的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。此外,该移动终端可以是手机、平板电脑、人机交互终端或其他具有定位功能的终端设备。
上述实施例为本发明较佳的实施方式,但本发明的实施方式并不受上述实施例的限制,其他的任何未背离本发明的精神实质与原理下所作的改变、修饰、替代、组合、简化,均应为等效的置换方式,都包含在本发明的保护范围之内。
Claims (8)
1.一种防止恶意程序频繁获取用户位置信息的方法,其特征在于,包含以下步骤:
通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
当移动终端所安装的应用程序请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序;
对移动终端安装的应用程序,若该应用程序已设定为信任程序,则该应用程序请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T时,返回该应用程序的仍然是移动终端的真正位置。
2.根据权利要求1所述的防止恶意程序频繁获取用户位置信息的方法,其特征在于,所述的阈值K为100次/min。
3.根据权利要求1所述的防止恶意程序频繁获取用户位置信息的方法,其特征在于,所述的阈值T为15小时。
4.根据权利要求1所述的防止恶意程序频繁获取用户位置信息的方法,其特征在于,所述的应用程序为前台正在运行的程序、后台运行的程序,或者后台无法中止的应用程序中的一种。
5.一种防止恶意程序频繁获取用户位置信息的系统,其特征在于,包括:
虚拟位置生成模块,通过随机加密算法对移动终端所处真正位置信息叠加随机的误差量得到一个移动终端的虚拟位置,同时存储移动终端的虚拟位置和真正位置;
恶意应用程序判定模块,当移动终端所安装的应用程序请求移动终端所处位置时,如果请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T,则判定该应用程序为恶意请求移动终端位置信息,此时将虚拟位置返回给该应用程序;
信任程序识别模块,对移动终端安装的应用程序,若该应用程序已设定为信任程序,则该应用程序请求移动终端所处位置的频率大于阈值K,或者持续时间超过阈值T时,返回该应用程序的仍然是移动终端的真正位置。
6.根据权利要求5所述的防止恶意程序频繁获取用户位置信息的系统,其特征在于,所述的阈值K为100次/min。
7.根据权利要求5所述的防止恶意程序频繁获取用户位置信息的系统,其特征在于,所述的阈值T为15小时。
8.根据权利要求5所述的防止恶意程序频繁获取用户位置信息的系统,其特征在于,所述的应用程序为前台正在运行的程序、后台运行的程序,或者后台无法中止的应用程序中的一种。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510489970.7A CN105184149B (zh) | 2015-08-11 | 2015-08-11 | 一种防止恶意程序频繁获取用户位置信息的方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510489970.7A CN105184149B (zh) | 2015-08-11 | 2015-08-11 | 一种防止恶意程序频繁获取用户位置信息的方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105184149A CN105184149A (zh) | 2015-12-23 |
CN105184149B true CN105184149B (zh) | 2018-07-06 |
Family
ID=54906223
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510489970.7A Expired - Fee Related CN105184149B (zh) | 2015-08-11 | 2015-08-11 | 一种防止恶意程序频繁获取用户位置信息的方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105184149B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105930726B (zh) * | 2016-04-20 | 2018-05-29 | 广东欧珀移动通信有限公司 | 一种恶意操作行为的处理方法及用户终端 |
CN109218506A (zh) * | 2017-07-01 | 2019-01-15 | 珠海格力电器股份有限公司 | 一种保护隐私信息的方法、装置及移动终端 |
CN109194627A (zh) * | 2018-08-16 | 2019-01-11 | 深圳乐信软件技术有限公司 | 作弊检测方法、装置、设备和介质 |
CN113194463B (zh) * | 2021-05-25 | 2022-10-21 | 中国联合网络通信集团有限公司 | 位置获取方法及设备 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102445697A (zh) * | 2011-09-06 | 2012-05-09 | 宇龙计算机通信科技(深圳)有限公司 | 保护地理位置信息的方法和装置 |
CN104010272A (zh) * | 2014-05-12 | 2014-08-27 | 宇龙计算机通信科技(深圳)有限公司 | 一种保护隐私的方法及装置 |
CN104102358A (zh) * | 2014-07-18 | 2014-10-15 | 北京奇虎科技有限公司 | 隐私信息保护的方法及隐私信息保护装置 |
CN104268470A (zh) * | 2014-09-26 | 2015-01-07 | 酷派软件技术(深圳)有限公司 | 安全控制方法和安全控制装置 |
CN104519018A (zh) * | 2013-09-29 | 2015-04-15 | 阿里巴巴集团控股有限公司 | 一种防止针对服务器的恶意请求的方法、装置和系统 |
CN104581625A (zh) * | 2014-11-12 | 2015-04-29 | 华中科技大学 | 一种基于粒度控制的位置隐私保护方法和系统 |
CN104703138A (zh) * | 2015-03-19 | 2015-06-10 | 福建师范大学 | 一种保护位置隐私的方法及系统 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10146956B2 (en) * | 2012-05-07 | 2018-12-04 | Nokia Technologies Oy | Method and apparatus for providing location privacy |
-
2015
- 2015-08-11 CN CN201510489970.7A patent/CN105184149B/zh not_active Expired - Fee Related
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102445697A (zh) * | 2011-09-06 | 2012-05-09 | 宇龙计算机通信科技(深圳)有限公司 | 保护地理位置信息的方法和装置 |
CN104519018A (zh) * | 2013-09-29 | 2015-04-15 | 阿里巴巴集团控股有限公司 | 一种防止针对服务器的恶意请求的方法、装置和系统 |
CN104010272A (zh) * | 2014-05-12 | 2014-08-27 | 宇龙计算机通信科技(深圳)有限公司 | 一种保护隐私的方法及装置 |
CN104102358A (zh) * | 2014-07-18 | 2014-10-15 | 北京奇虎科技有限公司 | 隐私信息保护的方法及隐私信息保护装置 |
CN104268470A (zh) * | 2014-09-26 | 2015-01-07 | 酷派软件技术(深圳)有限公司 | 安全控制方法和安全控制装置 |
CN104581625A (zh) * | 2014-11-12 | 2015-04-29 | 华中科技大学 | 一种基于粒度控制的位置隐私保护方法和系统 |
CN104703138A (zh) * | 2015-03-19 | 2015-06-10 | 福建师范大学 | 一种保护位置隐私的方法及系统 |
Also Published As
Publication number | Publication date |
---|---|
CN105184149A (zh) | 2015-12-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Kitchin | Getting smarter about smart cities: Improving data privacy and data security | |
US10178548B2 (en) | Method for protecting terminal location information and intelligent terminal | |
CN105184149B (zh) | 一种防止恶意程序频繁获取用户位置信息的方法及系统 | |
ES2808954T3 (es) | Procedimiento y dispositivo para su uso en la gestión de riesgos de información de aplicación | |
US9544726B2 (en) | Adding location names using private frequent location data | |
US9710977B2 (en) | Vehicle data collection and verification | |
EP3084672B1 (en) | Protection system including machine learning snapshot evaluation | |
CN107943949B (zh) | 一种确定网络爬虫的方法及服务器 | |
CN103593605A (zh) | 一种基于权限使用行为的安卓平台应用程序动态分析系统 | |
CN104581625A (zh) | 一种基于粒度控制的位置隐私保护方法和系统 | |
US8911507B1 (en) | Systems and methods for mitigating mobile device loss | |
WO2015010627A1 (en) | A management method, system, and computer-readable storage medium for internet connection of applications | |
CN103617389A (zh) | 终端权限管理方法及终端设备 | |
CN102651062A (zh) | 基于虚拟机架构的恶意行为跟踪系统和方法 | |
CN104462285A (zh) | 一种移动服务查询系统的隐私保护方法 | |
CN105827645A (zh) | 一种用于访问控制的方法、设备与系统 | |
CN104809046A (zh) | 一种应用程序联网控制方法和应用程序联网控制装置 | |
CN107896210A (zh) | 安全防护方法、装置、服务器及存储介质 | |
CN113434616B (zh) | 用于管理共享车辆的方法、设备、介质及程序产品 | |
CN109615423B (zh) | 业务的处理方法及装置 | |
EP3072077B1 (en) | Context-aware proactive threat management system | |
CN102866885A (zh) | 网页中点击位置的确定方法及装置 | |
CN104426836A (zh) | 一种入侵检测方法及装置 | |
Wadhwa | Smart cities: toward the surveillance society? | |
CN103577246A (zh) | 防止虚拟机逃逸的方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: Changan town in Guangdong province Dongguan 523860 usha Beach Road No. 18 Patentee after: GUANGDONG OPPO MOBILE TELECOMMUNICATIONS Corp.,Ltd. Address before: Changan town in Guangdong province Dongguan 523860 usha Beach Road No. 18 Patentee before: GUANGDONG OPPO MOBILE TELECOMMUNICATIONS Corp.,Ltd. |
|
CP01 | Change in the name or title of a patent holder | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20180706 |
|
CF01 | Termination of patent right due to non-payment of annual fee |