CN112487436A - 一种移动终端的监控方法和系统 - Google Patents

一种移动终端的监控方法和系统 Download PDF

Info

Publication number
CN112487436A
CN112487436A CN202011280082.1A CN202011280082A CN112487436A CN 112487436 A CN112487436 A CN 112487436A CN 202011280082 A CN202011280082 A CN 202011280082A CN 112487436 A CN112487436 A CN 112487436A
Authority
CN
China
Prior art keywords
real
interactive element
monitoring result
time monitoring
security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202011280082.1A
Other languages
English (en)
Inventor
潘松
余陈志
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Aijiemo Technology Co ltd
Original Assignee
Shenzhen Aijiemo Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Aijiemo Technology Co ltd filed Critical Shenzhen Aijiemo Technology Co ltd
Priority to CN202011280082.1A priority Critical patent/CN112487436A/zh
Publication of CN112487436A publication Critical patent/CN112487436A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3051Monitoring arrangements for monitoring the configuration of the computing system or of the computing system component, e.g. monitoring the presence of processing resources, peripherals, I/O links, software programs

Landscapes

  • Engineering & Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Quality & Reliability (AREA)
  • Telephone Function (AREA)

Abstract

本发明实施例提供了一种移动终端的监控方法及系统,实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。通过实时分析交互元件的操作履历,对各项操作参数进行权重排序,匹配实时监控结果,做出对应的安全防御策略,能够实时的对交互元件进行监控,监控数据准确,通过权重排序方式使得分析结果更加精准,匹配不同等级的安全防御策略,能够提高使用移动终端的安全性。

Description

一种移动终端的监控方法和系统
技术领域
本发明涉及移动终端技术领域,特别是涉及一种移动终端的监控方法和一种移动终端的监控系统。
背景技术
随着智能手机、通话平板电脑等移动终端的快速普及,对用户的生活起到翻天覆地的变化。这些通讯终端不仅为用户带来生活与工作上的便捷,也成为用户信息的主要传输与存储工具。在这样的背景下,基于移动终端编写的第三方应用为了获取各种功能需要申请各种权限。例如在安卓系统平台上,通常只有用户为应用授予设备和功能的权限后,应用才有权调用设备的功能或读写设备中的用户信息数据。然而,有一部分别有用心之人,企图通过编写非法的第三方应用,在未经用户授权的情况下,甚至是在用户完全不知情的情况下,暗中获取并调用麦克风功能,从而监昕移动终端,获取用户的隐私。
在当前的市场产品中,都是以软件方式实现移动终端的防窃听功能,例如通过终端系统或者安全软件对第三方应用调用麦克风进行权限控制。这种方式是有一定的局限性,因为软件可以通过伪装、攻击、感染病毒等方式调用麦克风进行窃听,而且这些方式的隐蔽性强且成本较低。
因此,当前以软件方式实现的防窃听方法仍然存在较高的安全风险。
发明内容
鉴于上述问题,提出了本发明实施例以便提供一种克服上述问题或者至少部分地解决上述问题的一种移动终端的监控方法和相应的一种移动终端的监控系统。
为了解决上述问题,本发明实施例公开了一种移动终端的监控方法,包括:
实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;
将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;
根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
进一步地,所述操作履历内含有调用交互元件的软件名称、软件调用时间和软件调用权限,所述将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果的步骤包括:
将所述调用交互元件的软件名称、软件调用时间和软件调用权限按照预设加权平均算法计算得到操作权重值;
按照所述操作权重值对软件进行排序得到交互元件的实时监控结果。
进一步地,所述按照所述操作权重值对软件进行排序得到交互元件的实时监控结果的步骤之后,包括:
利用交互元件类别、调用交互元件的软件名称和软件调用时间按照相关性进行数据拟合,得到交互元件监控图;
实时输出所述交互元件监控图。
进一步地,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到一级安全防御级别时,输出所有交互元件开放使用信号,并启动监控响应器件。
进一步地,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到二级安全防御级别时,输出所有交互元件禁止使用信号。
进一步地,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到三级安全防御级别时,输出所有交互元件禁止使用信号,并禁用移动终端网络信号。
进一步地,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到四级安全防御级别时,输出移动终端电源关闭信号。
本发明实施例公开了一种移动终端的监控系统,包括:
采集模块,用于实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;
处理模块,用于将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;
响应模块,用于根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
本发明实施例公开了一种电子设备,包括处理器、存储器及存储在所述存储器上并能够在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如上述的移动终端的监控方法的步骤。
本发明实施例公开了一种计算机可读存储介质,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现如上述的移动终端的监控方法的步骤。
本发明实施例包括以下优点:通过实时分析交互元件的操作履历,对各项操作参数进行权重排序,匹配实时监控结果,做出对应的安全防御策略,能够实时的对交互元件进行监控,监控数据准确,通过权重排序方式使得分析结果更加精准,匹配不同等级的安全防御策略,能够提高使用移动终端的安全性。
附图说明
图1是本发明的一种移动终端的监控方法实施例的步骤流程图;
图2是本发明的一种移动终端的监控系统实施例的结构框图;
图3是本发明的一种移动终端的监控方法的计算机设备。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
本发明实施例的核心构思之一在于,提供了一种移动终端的监控方法及系统,实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。通过实时分析交互元件的操作履历,对各项操作参数进行权重排序,匹配实时监控结果,做出对应的安全防御策略,能够实时的对交互元件进行监控,监控数据准确,通过权重排序方式使得分析结果更加精准,匹配不同等级的安全防御策略,能够提高使用移动终端的安全性。
参照图1,示出了本发明的一种移动终端的监控方法实施例的步骤流程图,具体可以包括如下步骤:
S100,实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;
S200,将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;
S300,根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
参照上述步骤S100所示,实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;本申请中提出的移动终端包括但不限于手机终端、电脑终端、电视终端等设备,上述交互元件包括但不限于拾音模块、视频采集模块、定位模块,拾音模块用于采用音频信息,视频采集模块用于通过摄像装置采集视频信息,定位模块用于获取GPS定位信息。上述操作履历是指交互元件被调用的工作状态信息,具体指的是拾音模块、视频采集模块及定位模块被调用的时间,被调用的软件、被调用软件的权限。通过采集多个交互元件的操作参数,能够更加准确且实时分析出交互元件被调用情况,更能及时反馈出移动终端的安全等级。
参照上述步骤S200所示,将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;通过权重排序的方式,利用操作履历的操作参数,对调用交互元件的软件进行排序,将安全系数低的软件排在前面,便于用户能够更快的了解到移动终端被监控的状态。
参照上述步骤S300所示,根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。系统预设数据库内存有不同安全等级对应的安全防御策略,当获得实时监控结果时,将实时监控结果进行评分,不同的安全等级对应不同的安全阀值,将实时监控结果与安全阀值匹配,获得安全等级,再调用对应安全等级对应的安全防御策略。通过匹配数据库内的输出指令能够快速做出反馈,及时保护移动终端的安全。
在本实施例中,所述操作履历内含有调用交互元件的软件名称、软件调用时间和软件调用权限,所述将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果的步骤S200包括:
将所述调用交互元件的软件名称、软件调用时间和软件调用权限按照预设加权平均算法计算得到操作权重值;
按照所述操作权重值对软件进行排序得到交互元件的实时监控结果。
参照上述步骤所示,上述排序方式可以根据不同的权重计算方式进行调整,具体的可以根据不同的应用需求对各个操作参数的权重系数值进行调整。
在本实施例中,所述按照所述操作权重值对软件进行排序得到交互元件的实时监控结果的步骤之后,包括:
利用交互元件类别、调用交互元件的软件名称和软件调用时间按照相关性进行数据拟合,得到交互元件监控图;
实时输出所述交互元件监控图。
参照上述步骤所示,通过对交互元件、被调用软件、调用时间三个维度进行曲线拟合,并可视化呈现,能够直观的了解到可视化被调用的交互元件的情况。
在本实施例中,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤S300,包括:
当所述实时监控结果匹配到一级安全防御级别时,输出所有交互元件开放使用信号,并启动监控响应器件。
参照上述步骤所示,上述监控响应器件包括但不限于信号灯、鸣笛器。上述信号灯可设为不同频率的发光LED灯,上述鸣笛器可设置为不同于常规信号提醒的振动频率或鸣笛频率。监控响应器件用于警示操作者当前状态下的交互元件调用。一级安全防御级别表示当前安全等级系数较高,可开放交互元件的调用,但会采用监控响应器件提示用户。
在本实施例中,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤S300,包括:
当所述实时监控结果匹配到二级安全防御级别时,输出所有交互元件禁止使用信号。
参照上述步骤所示,当实时监控结果为二级防御级别时,可以输出交互元件的电源切断信号,静止任何软件调用交互元件。
在本实施例中,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤S300,包括:
当所述实时监控结果匹配到三级安全防御级别时,输出所有交互元件禁止使用信号,并禁用移动终端网络信号。参照上述步骤所示,当安全防御级别为三级时,输出切断网络信号的指令。
在本实施例中,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤S300,包括:
当所述实时监控结果匹配到四级安全防御级别时,输出移动终端电源关闭信号。
通过实时分析交互元件的操作履历,对各项操作参数进行权重排序,匹配实时监控结果,做出对应的安全防御策略,能够实时的对交互元件进行监控,监控数据准确,通过权重排序方式使得分析结果更加精准,匹配不同等级的安全防御策略,能够提高使用移动终端的安全性。
需要说明的是,对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
参照图2,示出了本发明的一种移动终端的监控系统实施例的结构框图,具体可以包括如下模块:
采集模块100,用于实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;
处理模块200,用于将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;
响应模块300,用于根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
在本实施例中,所述操作履历内含有调用交互元件的软件名称、软件调用时间和软件调用权限,所述处理模块200包括:
计算单元,用于将所述调用交互元件的软件名称、软件调用时间和软件调用权限按照预设加权平均算法计算得到操作权重值;
排序单元,用于按照所述操作权重值对软件进行排序得到交互元件的实时监控结果。
在本实施例中,所述处理模块200还包括:
拟合单元,用于利用交互元件类别、调用交互元件的软件名称和软件调用时间按照相关性进行数据拟合,得到交互元件监控图;
可视化单元,用于实时输出所述交互元件监控图。
在本实施例中,所述响应模块300包括:
一级响应单元,用于当所述实时监控结果匹配到一级安全防御级别时,输出所有交互元件开放使用信号,并启动监控响应器件。
在本实施例中,所述响应模块300包括:
二级响应单元,用于当所述实时监控结果匹配到二级安全防御级别时,输出所有交互元件禁止使用信号。
在本实施例中,所述响应模块300包括:
三级响应单元,用于当所述实时监控结果匹配到三级安全防御级别时,输出所有交互元件禁止使用信号,并禁用移动终端网络信号。
在本实施例中,所述响应模块300包括:
四级响应单元,用于当所述实时监控结果匹配到四级安全防御级别时,输出移动终端电源关闭信号。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本发明实施例公开了一种电子设备,包括处理器、存储器及存储在所述存储器上并能够在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如上述的移动终端的监控方法的步骤。
本发明实施例公开了一种计算机可读存储介质,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现如上述的移动终端的监控方法的步骤。
参照图3,示出了本发明的一种移动终端的监控方法的计算机设备,具体可以包括如下:
上述计算机设备12以通用计算设备的形式表现,计算机设备12的组件可以包括但不限于:一个或者多个处理器或者处理单元16,系统存储器28,连接不同系统组件(包括系统存储器28和处理单元16)的总线18。
总线18表示几类总线18结构中的一种或多种,包括存储器总线18或者存储器控制器,外围总线18,图形加速端口,处理器或者使用多种总线18结构中的任意总线18结构的局域总线18。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线18,微通道体系结构(MAC)总线18,增强型ISA总线18、音视频电子标准协会(VESA)局域总线18以及外围组件互连(PCI)总线18。
计算机设备12典型地包括多种计算机系统可读介质。这些介质可以是任何能够被计算机设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
系统存储器28可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)30和/或高速缓存存储器32。计算机设备12可以进一步包括其他移动/不可移动的、易失性/非易失性计算机体统存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(通常称为“硬盘驱动器”)。尽管图3中未示出,可以提供用于对可移动非易失性磁盘(如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其他光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质界面与总线18相连。存储器可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块42,这些程序模块42被配置以执行本发明各实施例的功能。
具有一组(至少一个)程序模块42的程序/实用工具40,可以存储在例如存储器中,这样的程序模块42包括——但不限于——操作系统、一个或者多个应用程序、其他程序模块42以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本发明所描述的实施例中的功能和/或方法。
计算机设备12也可以与一个或多个外部设备14(例如键盘、指向设备、显示器24、摄像头等)通信,还可与一个或者多个使得用户能与该计算机设备12交互的设备通信,和/或与使得该计算机设备12能与一个或多个其他计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)界面22进行。并且,计算机设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(LAN)),广域网(WAN)和/或公共网络(例如因特网)通信。如图所示,网络适配器20通过总线18与计算机设备12的其他模块通信。应当明白,尽管图3中未示出,可以结合计算机设备12使用其他硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元16、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统34等。
处理单元16通过运行存储在系统存储器28中的程序,从而执行各种功能应用以及数据处理,例如实现本发明实施例所提供的移动终端的监控方法。
也即,上述处理单元16执行上述程序时实现:实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
在本发明实施例中,本发明还提供一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本申请所有实施例提供的移动终端的监控方法:
也即,给程序被处理器执行时实现:实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机克顿信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦可编程只读存储器(EPOM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括——但不限于——电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,上述程序设计语言包括面向对象的程序设计语言——诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言——诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行或者完全在远程计算机或者服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)——连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
尽管已描述了本申请实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请实施例范围的所有变更和修改。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
以上对本申请所提供的移动终端的监控方法及系统,进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

Claims (10)

1.一种移动终端的监控方法,其特征在于,包括:
实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;
将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;
根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
2.根据权利要求1所述的方法,其特征在于,所述操作履历内含有调用交互元件的软件名称、软件调用时间和软件调用权限,所述将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果的步骤包括:
将所述调用交互元件的软件名称、软件调用时间和软件调用权限按照预设加权平均算法计算得到操作权重值;
按照所述操作权重值对软件进行排序得到交互元件的实时监控结果。
3.根据权利要求2所述的方法,其特征在于,所述按照所述操作权重值对软件进行排序得到交互元件的实时监控结果的步骤之后,包括:
利用交互元件类别、调用交互元件的软件名称和软件调用时间按照相关性进行数据拟合,得到交互元件监控图;
实时输出所述交互元件监控图。
4.根据权利要求1所述的方法,其特征在于,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到一级安全防御级别时,输出所有交互元件开放使用信号,并启动监控响应器件。
5.根据权利要求1所述的方法,其特征在于,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到二级安全防御级别时,输出所有交互元件禁止使用信号。
6.根据权利要求1所述的方法,其特征在于,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到三级安全防御级别时,输出所有交互元件禁止使用信号,并禁用移动终端网络信号。
7.根据权利要求1所述的方法,其特征在于,所述根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略的步骤,包括:
当所述实时监控结果匹配到四级安全防御级别时,输出移动终端电源关闭信号。
8.一种移动终端的监控系统,其特征在于,包括:
采集模块,用于实时采集移动终端中交互元件的操作履历,所述操作履历内含有至少一个操作参数,所述交互元件包括拾音模块、视频采集模块、定位模块中一种或多种;
处理模块,用于将所述操作履历按照操作参数的权重排序得到交互元件的实时监控结果;
响应模块,用于根据所述实时监控结果匹配预设的安全等级,调用所述安全等级对应的安全防御策略。
9.电子设备,其特征在于,包括处理器、存储器及存储在所述存储器上并能够在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如权利要求1至7中任一项所述的移动终端的监控方法的步骤。
10.计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7中任一项所述的移动终端的监控方法的步骤。
CN202011280082.1A 2020-11-16 2020-11-16 一种移动终端的监控方法和系统 Pending CN112487436A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202011280082.1A CN112487436A (zh) 2020-11-16 2020-11-16 一种移动终端的监控方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202011280082.1A CN112487436A (zh) 2020-11-16 2020-11-16 一种移动终端的监控方法和系统

Publications (1)

Publication Number Publication Date
CN112487436A true CN112487436A (zh) 2021-03-12

Family

ID=74931076

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202011280082.1A Pending CN112487436A (zh) 2020-11-16 2020-11-16 一种移动终端的监控方法和系统

Country Status (1)

Country Link
CN (1) CN112487436A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120057871A (ko) * 2010-11-29 2012-06-07 인포섹(주) 보안 등급에 따라 어플리케이션의 실행을 제어하는 모바일 단말기 및 이의 구현방법
CN105049592A (zh) * 2015-05-27 2015-11-11 中国科学院信息工程研究所 移动智能终端语音安全防护方法及系统
CN109543411A (zh) * 2018-11-29 2019-03-29 北京元心科技有限公司 应用程序监控方法、装置、电子设备及可读存储介质
CN109905389A (zh) * 2019-02-21 2019-06-18 华勤通讯技术有限公司 移动终端控制方法、装置及计算机可读存储介质
CN111459765A (zh) * 2020-04-16 2020-07-28 Oppo广东移动通信有限公司 统计方法、统计装置、电子设备和存储介质

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120057871A (ko) * 2010-11-29 2012-06-07 인포섹(주) 보안 등급에 따라 어플리케이션의 실행을 제어하는 모바일 단말기 및 이의 구현방법
CN105049592A (zh) * 2015-05-27 2015-11-11 中国科学院信息工程研究所 移动智能终端语音安全防护方法及系统
CN109543411A (zh) * 2018-11-29 2019-03-29 北京元心科技有限公司 应用程序监控方法、装置、电子设备及可读存储介质
CN109905389A (zh) * 2019-02-21 2019-06-18 华勤通讯技术有限公司 移动终端控制方法、装置及计算机可读存储介质
CN111459765A (zh) * 2020-04-16 2020-07-28 Oppo广东移动通信有限公司 统计方法、统计装置、电子设备和存储介质

Similar Documents

Publication Publication Date Title
CN109241418B (zh) 基于随机森林的异常用户识别方法及装置、设备、介质
US20110265162A1 (en) Holistic risk-based identity establishment for eligibility determinations in context of an application
CN107451476A (zh) 基于云平台的网页后门检测方法、系统、设备及存储介质
CN111160749A (zh) 一种情报质量评估和情报融合方法及装置
CN110933104B (zh) 恶意命令检测方法、装置、设备及介质
CN111079186B (zh) 数据分析的方法、装置、设备和存储介质
CN114021184A (zh) 一种数据管理方法、装置、电子设备及存储介质
CN110084053A (zh) 数据脱敏方法、装置、电子设备及存储介质
CN103339635A (zh) 确定计算机软件应用对于特权升级攻击的脆弱性
US20240171615A1 (en) Dynamic, runtime application programming interface parameter labeling, flow parameter tracking and security policy enforcement using api call graph
CN112784281A (zh) 一种工业互联网的安全评估方法、装置、设备及存储介质
CN113901484A (zh) 一种基于风险的漏洞管理方法和装置
CN112016138A (zh) 一种车联网自动化安全建模的方法、装置和电子设备
CN112000719A (zh) 数据安全态势感知系统、方法、设备及存储介质
CN114357447A (zh) 攻击者威胁评分方法及相关装置
CN111222777A (zh) 一种基于风险管理的数据泄露防护方法及集成系统
CN112487436A (zh) 一种移动终端的监控方法和系统
CN116662987A (zh) 业务系统监控方法、装置、计算机设备及存储介质
CN115936895A (zh) 基于人工智能的风险评估方法、装置、设备及存储介质
CN115329347A (zh) 基于车联网漏洞数据的预测方法、设备和存储介质
CN113037555B (zh) 风险事件标记方法、风险事件标记装置和电子设备
US11314892B2 (en) Mitigating governance impact on machine learning
CN114189585A (zh) 骚扰电话异常检测方法、装置及计算设备
CN111753293A (zh) 一种操作行为监测方法、装置及电子设备和存储介质
CN113034123B (zh) 异常资源转移识别方法、装置、电子设备及可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination