KR20180082504A - 애플리케이션 정보 위험 관리를 위한 방법 및 장치 - Google Patents
애플리케이션 정보 위험 관리를 위한 방법 및 장치 Download PDFInfo
- Publication number
- KR20180082504A KR20180082504A KR1020187015998A KR20187015998A KR20180082504A KR 20180082504 A KR20180082504 A KR 20180082504A KR 1020187015998 A KR1020187015998 A KR 1020187015998A KR 20187015998 A KR20187015998 A KR 20187015998A KR 20180082504 A KR20180082504 A KR 20180082504A
- Authority
- KR
- South Korea
- Prior art keywords
- information
- application information
- target application
- risk
- user
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 67
- 238000012795 verification Methods 0.000 claims abstract description 160
- 230000007246 mechanism Effects 0.000 claims description 70
- 244000035744 Hura crepitans Species 0.000 claims description 26
- 230000005540 biological transmission Effects 0.000 claims description 24
- 238000010200 validation analysis Methods 0.000 claims description 3
- 230000007423 decrease Effects 0.000 abstract 1
- 238000004088 simulation Methods 0.000 description 19
- 241000700605 Viruses Species 0.000 description 14
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 14
- 230000008569 process Effects 0.000 description 11
- 239000000284 extract Substances 0.000 description 10
- 230000009471 action Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 6
- 238000010295 mobile communication Methods 0.000 description 6
- 238000012545 processing Methods 0.000 description 6
- 238000007796 conventional method Methods 0.000 description 4
- 230000004044 response Effects 0.000 description 4
- 230000002411 adverse Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 239000003086 colorant Substances 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000011156 evaluation Methods 0.000 description 2
- 238000000605 extraction Methods 0.000 description 2
- 230000002085 persistent effect Effects 0.000 description 2
- 239000000047 product Substances 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 1
- 238000012502 risk assessment Methods 0.000 description 1
- 238000012106 screening analysis Methods 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/33—Security of mobile devices; Security of mobile applications using wearable devices, e.g. using a smartwatch or smart-glasses
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/23—Updating
- G06F16/2365—Ensuring data consistency and integrity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/951—Indexing; Web crawling techniques
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/955—Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
- G06F21/53—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/145—Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1491—Countermeasures against malicious traffic using deception as countermeasure, e.g. honeypots, honeynets, decoys or entrapment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/128—Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/12—Messaging; Mailboxes; Announcements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/12—Messaging; Mailboxes; Announcements
- H04W4/14—Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Databases & Information Systems (AREA)
- Data Mining & Analysis (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Information Transfer Between Computers (AREA)
- Telephonic Communication Services (AREA)
- Debugging And Monitoring (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 1은 본 출원의 일 양태에 기초한 애플리케이션 정보 위험 관리를 위한 네트워크 장치의 개략도를 나타낸다.
도 2는 본 출원의 바람직한 실시예에 기초한 애플리케이션 정보 위험 관리를 위한 네트워크 장치 및 사용자 장비의 시스템의 개략도를 나타낸다.
도 3은 본 출원의 또 다른 양태에 기초한 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법의 흐름도를 나타낸다.
도 4는 본 출원의 바람직한 실시예에 기초한 네트워크 장치 측 및 사용자 장비 측에서의 애플리케이션 정보 위험 관리를 위한 방법의 흐름도를 나타낸다.
첨부 도면에서 동일하거나 유사한 참조 번호는 동일하거나 유사한 구성 요소를 나타낸다.
Claims (19)
- 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법으로서,
사용자가 사용자 장비를 이용하여 선택하고 검증을 요구하는 타겟 애플리케이션 정보를 취득하는 단계;
대응하는 위험 정보를 획득하기 위해 상기 타겟 애플리케이션 정보를 검증하는 단계; 및
상기 위험 정보에 기초하여 대응하는 프롬프트 정보를 상기 사용자 장비에 회신하는 단계
를 포함하는, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 제1항에 있어서,
상기 대응하는 위험 정보를 획득하기 위해 상기 타겟 애플리케이션 정보를 검증하는 단계는,
상기 타겟 애플리케이션 정보의 관련 속성 정보에 기초하여, 대응하는 검증 데이터베이스에서 매칭 조회를 수행하는 단계; 및
상기 검증 데이터베이스에 있고 상기 관련 속성 정보와 매칭되는 기록 정보에 기초하여, 상기 대응하는 위험 정보를 결정하는 단계
를 포함하는 것인, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 제2항에 있어서,
상기 관련 속성 정보는,
상기 타겟 애플리케이션 정보의 발신자 정보;
상기 타겟 애플리케이션 정보의 컨텐츠; 또는
상기 타겟 애플리케이션 정보의 사용자 가이드 정보
중 적어도 하나를 포함하는 것인, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 제3항에 있어서,
상기 관련 속성 정보는 상기 타겟 애플리케이션 정보의 상기 사용자 가이드 정보를 포함하고,
상기 대응하는 위험 정보를 획득하기 위해 상기 타겟 애플리케이션 정보를 검증하는 단계는,
상기 사용자 가이드 정보와 매칭되는 기록 정보가 상기 검증 데이터베이스에서 식별되지 않는 경우, 상기 대응하는 위험 정보를 획득하기 위해 상기 사용자 가이드 정보에 기초하여 상기 타겟 애플리케이션 정보의 실행을 시뮬레이션하는 단계를 더 포함하는 것인, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 제4항에 있어서,
상기 사용자 가이드 정보와 매칭되는 상기 기록 정보가 상기 검증 데이터베이스에서 식별되지 않는 경우, 상기 대응하는 위험 정보를 획득하기 위해 상기 사용자 가이드 정보에 기초하여 상기 타겟 애플리케이션 정보의 실행을 시뮬레이션하는 단계는,
상기 사용자 가이드 정보와 매칭되는 상기 기록 정보가 상기 검증 데이터베이스에서 식별되지 않는 경우, 상기 사용자 가이드 정보에 기초하여, 상기 타겟 애플리케이션 정보에 있고 상기 사용자가 취득하도록 가이드되는 타겟 정보를 취득하는 것을 시뮬레이션하는 단계; 및
상기 대응하는 위험 정보를 획득하기 위해, 상기 타겟 정보와 상기 타겟 애플리케이션 정보 간의 대응성을 검증하는 단계
를 포함하는 것인, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 제5항에 있어서,
상기 타겟 정보와 상기 타겟 애플리케이션 정보 간의 대응성을 검증하는 단계는,
상기 타겟 정보의 발신자 정보가 상기 타겟 애플리케이션 정보의 발신자 정보와 일치하는지 여부를 확인하는 단계;
상기 타겟 정보의 컨텐츠가 상기 타겟 애플리케이션 정보의 컨텐츠와 관련되는지 여부를 확인하는 단계; 또는
상기 타겟 정보의 샌드박스 동작 정보가 상기 타겟 애플리케이션 정보와 매칭되는지 여부를 확인하는 단계
중 적어도 하나를 포함하는 것인, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 제1항 내지 제6항 중 어느 한 항에 있어서,
상기 타겟 애플리케이션 정보는 SMS 메시지를 포함하고,
상기 방법은,
상기 위험 정보가, 상기 SMS 메시지가 허위 정보라는 것인 경우, 상기 사용자 장비의 근처 사용자 장비로 비인증(rogue) 기지국 프롬프트 정보를 전송하는 단계를 더 포함하고,
상기 근처 사용자 장비와 상기 사용자 장비 간의 거리는 미리 정해진 장치 거리 임계값 이하인 것인, 네트워크 장치 측에서의 애플리케이션 정보 위험 관리를 위한 방법. - 사용자 장비 측에서 애플리케이션 정보 위험 관리를 위한 방법으로서,
사용자가 상기 사용자 장비를 이용하여 선택하고 검증을 요구하는 타겟 애플리케이션 정보를 취득하는 단계;
상기 타겟 애플리케이션 정보를 대응하는 네트워크 장치로 전송하는 단계; 및
상기 네트워크 장치에 의해 회신되고 상기 타겟 애플리케이션 정보의 위험 정보에 기초한 프롬프트 정보를 취득하는 단계
를 포함하는, 사용자 장비 측에서 애플리케이션 정보 위험 관리를 위한 방법. - 제8항에 있어서,
상기 사용자 장비에 의해 수신된 애플리케이션 정보에 대한 위험 사전 분석을 수행하는 단계; 및
상기 위험 사전 분석을 통해 취득된 하나 이상의 위험한 애플리케이션 정보를 대응하는 애플리케이션에 표시하는 단계를 더 포함하고,
사용자가 상기 사용자 장비를 이용하여 선택하고 검증을 요구하는 타겟 애플리케이션 정보를 취득하는 단계는,
사용자가 상기 사용자 장비를 이용하여 상기 하나 이상의 애플리케이션 정보로부터 선택하고 검증을 요구하는 상기 타겟 애플리케이션 정보를 취득하는 단계를 포함하는 것인, 사용자 장비 측에서 애플리케이션 정보 위험 관리를 위한 방법. - 애플리케이션 정보 위험 관리를 위한 네트워크 장치로서,
사용자가 사용자 장비를 이용하여 선택하고 검증을 요구하는 타겟 애플리케이션 정보를 취득하도록 구성된 타겟 애플리케이션 정보 취득 기구(apparatus);
대응하는 위험 정보를 획득하기 위해 상기 타겟 애플리케이션 정보를 검증하도록 구성된 타겟 애플리케이션 정보 검증 기구; 및
상기 위험 정보에 기초하여, 대응하는 프롬프트 정보를 상기 사용자 장비에 회신하도록 구성된 프롬프트 정보 전송 기구
를 포함하는, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 제10항에 있어서,
상기 타겟 애플리케이션 정보 검증 기구는,
상기 타겟 애플리케이션 정보의 관련 속성 정보에 기초하여, 대응하는 검증 데이터베이스에서 매칭 조회를 수행하도록 구성된 매칭 조회 유닛; 및
상기 검증 데이터베이스에 존재하고 상기 관련 속성 정보와 매칭되는 기록 정보에 기초하여, 상기 대응하는 위험 정보를 결정하도록 구성된 제1 위험 정보 결정 유닛
을 포함하는 것인, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 제11항에 있어서,
상기 관련 속성 정보는,
상기 타겟 애플리케이션 정보의 발신자 정보;
상기 타겟 애플리케이션 정보의 컨텐츠; 또는
상기 타겟 애플리케이션 정보의 사용자 가이드 정보
중 적어도 하나를 포함하는 것인, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 제12항에 있어서,
상기 관련 속성 정보는 상기 타겟 애플리케이션 정보의 상기 사용자 가이드 정보를 포함하고,
상기 타겟 애플리케이션 정보 검증 기구는,
상기 사용자 가이드 정보와 매칭되는 기록 정보가 상기 검증 데이터베이스에서 식별되지 않는 경우, 상기 대응하는 위험 정보를 획득하기 위해 상기 사용자 가이드 정보에 기초하여 상기 타겟 애플리케이션 정보의 실행을 시뮬레이션하도록 구성된 제2 위험 정보 결정 유닛을 더 포함하는 것인, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 제13항에 있어서,
상기 제2 위험 정보 결정 유닛은,
상기 사용자 가이드 정보와 매칭되는 기록 정보가 상기 검증 데이터베이스에서 식별되지 않는 경우, 상기 사용자 가이드 정보에 기초하여, 상기 타겟 애플리케이션 정보에 있고 상기 사용자가 취득하도록 가이드되는 타겟 정보를 취득하는 것을 시뮬레이션하고;
상기 대응하는 위험 정보를 획득하기 위해, 상기 타겟 정보와 상기 타겟 애플리케이션 정보 간의 대응성을 검증하도록
구성되는 것인, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 제14항에 있어서,
상기 타겟 정보와 상기 타겟 애플리케이션 정보 간의 상기 대응성 검증은,
상기 타겟 정보의 발신자 정보가 상기 타겟 애플리케이션 정보의 발신자 정보와 일치하는지 여부를 확인하는 것;
상기 타겟 정보의 컨텐츠가 상기 타겟 애플리케이션 정보의 컨텐츠와 관련되는지 여부를 확인하는 것; 또는
상기 타겟 정보의 샌드박스 동작 정보가 상기 타겟 애플리케이션 정보와 매칭되는지 여부를 확인하는 것
중 적어도 하나를 포함하는 것인, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 제10항 내지 제15항 중 어느 한 항에 있어서,
상기 타겟 애플리케이션 정보는 SMS 메시지를 포함하고;
상기 장치는,
상기 위험 정보가, 상기 SMS 메시지가 허위 정보라는 것인 경우, 상기 사용자 장비의 근처 사용자 장비로 비인증 기지국 프롬프트 정보를 전송하도록 구성된 비인증 기지국 프롬프트 정보 전송 기구를 더 포함하고,
상기 근처 사용자 장비와 상기 사용자 장비 간의 거리는 미리 정해진 장치 거리 임계값 이하인 것인, 애플리케이션 정보 위험 관리를 위한 네트워크 장치. - 애플리케이션 정보 위험 관리를 위한 사용자 장비로서,
사용자가 상기 사용자 장비를 이용하여 선택하고 검증을 요구하는 타겟 애플리케이션 정보를 취득하도록 구성된 사용자-선택 타겟 애플리케이션 정보 취득 기구;
상기 타겟 애플리케이션 정보를 대응하는 네트워크 장치로 전송하도록 구성된 타겟 애플리케이션 정보 전송 기구; 및
상기 네트워크 장치에 의해 회신되고 상기 타겟 애플리케이션 정보의 위험 정보에 기초한 프롬프트 정보를 취득하도록 구성된 프롬프트 정보 수신 기구
를 포함하는, 애플리케이션 정보 위험 관리를 위한 사용자 장비. - 제17항에 있어서,
상기 사용자 장비는,
상기 사용자 장비에 의해 수신된 애플리케이션 정보에 대한 위험 사전 분석을 수행하도록 구성된 위험 사전 분석 기구; 및
상기 위험 사전 분석을 통해 취득된 하나 이상의 위험한 애플리케이션 정보를 대응하는 애플리케이션에 표시하도록 구성된 애플리케이션 정보 디스플레이 기구를 더 포함하고,
상기 사용자-선택 타겟 애플리케이션 정보 취득 기구는,
상기 사용자가 상기 사용자 장비를 이용하여 하나 이상의 애플리케이션 정보로부터 선택하고 검증을 요구하는 상기 타겟 애플리케이션 정보를 취득하도록 구성되는 것인, 애플리케이션 정보 위험 관리를 위한 사용자 장비. - 제10항 내지 제16항 중 어느 한 항에 따른 네트워크 장치와 제17항 또는 제18항에 따른 사용자 장비를 포함하는 애플리케이션 정보 위험 관리를 위한 시스템.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510746296.6A CN106686599B (zh) | 2015-11-05 | 2015-11-05 | 一种用于应用信息的风险管理的方法与设备 |
CN201510746296.6 | 2015-11-05 | ||
PCT/CN2016/103489 WO2017076210A1 (zh) | 2015-11-05 | 2016-10-27 | 一种用于应用信息的风险管理的方法与设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20180082504A true KR20180082504A (ko) | 2018-07-18 |
KR102071160B1 KR102071160B1 (ko) | 2020-01-29 |
Family
ID=58662494
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020187015998A KR102071160B1 (ko) | 2015-11-05 | 2016-10-27 | 애플리케이션 정보 위험 관리를 위한 방법 및 장치 |
Country Status (12)
Country | Link |
---|---|
US (1) | US10715550B2 (ko) |
EP (1) | EP3373626B1 (ko) |
JP (1) | JP6609047B2 (ko) |
KR (1) | KR102071160B1 (ko) |
CN (1) | CN106686599B (ko) |
AU (1) | AU2016351177B2 (ko) |
ES (1) | ES2808954T3 (ko) |
MY (1) | MY186170A (ko) |
PH (1) | PH12018500971B1 (ko) |
PL (1) | PL3373626T3 (ko) |
SG (2) | SG11201803771TA (ko) |
WO (1) | WO2017076210A1 (ko) |
Families Citing this family (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107896287B (zh) * | 2017-09-30 | 2021-06-18 | 深圳壹账通智能科技有限公司 | 手机号码风险监测方法、移动终端及计算机可读存储介质 |
CN111212432B (zh) * | 2018-11-21 | 2023-04-28 | 中国移动通信集团江西有限公司 | 定位伪基站的方法、装置、设备和介质 |
CN109981567A (zh) * | 2019-02-13 | 2019-07-05 | 平安科技(深圳)有限公司 | 网络验证数据的发送方法、装置、存储介质和服务器 |
JP7338847B2 (ja) * | 2019-02-20 | 2023-09-05 | 日本電気通信システム株式会社 | Sms詐欺対策システム、sms詐欺対策方法、およびsms詐欺対策プログラム |
CN110139230B (zh) * | 2019-05-28 | 2021-11-09 | 北京小米移动软件有限公司 | 转发短信的方法、装置及智能设备 |
US12101349B2 (en) | 2019-09-16 | 2024-09-24 | The Toronto-Dominion Bank | Systems and methods for detecting changes in data access pattern of third-party applications |
US11275842B2 (en) | 2019-09-20 | 2022-03-15 | The Toronto-Dominion Bank | Systems and methods for evaluating security of third-party applications |
US11436336B2 (en) | 2019-09-23 | 2022-09-06 | The Toronto-Dominion Bank | Systems and methods for evaluating data access signature of third-party applications |
CN110908556A (zh) * | 2019-10-24 | 2020-03-24 | 深圳传音控股股份有限公司 | 交互方法、交互装置、移动终端及计算机可读存储介质 |
US11914719B1 (en) | 2020-04-15 | 2024-02-27 | Wells Fargo Bank, N.A. | Systems and methods for cyberthreat-risk education and awareness |
US11496514B2 (en) * | 2020-07-31 | 2022-11-08 | KnowBe4, Inc. | Systems and methods for security awareness using ad-based simulated phishing attacks |
CN111898159B (zh) * | 2020-07-31 | 2024-07-12 | 维沃移动通信有限公司 | 风险提示方法、装置、电子设备及可读存储介质 |
CN113015170A (zh) * | 2021-03-05 | 2021-06-22 | 中国工商银行股份有限公司 | 短信验证方法、装置、电子设备和介质 |
WO2022265404A1 (ko) * | 2021-06-15 | 2022-12-22 | 주식회사 에스앤피랩 | 개인정보 관리 서버 및 이의 작동 방법 |
US20230095155A1 (en) * | 2021-09-28 | 2023-03-30 | Docusign, Inc. | Delegated signing using sensitivity classification |
US11909804B2 (en) * | 2022-01-11 | 2024-02-20 | Red Hat, Inc. | Selective validation of a portion of a server response to a client request |
CN114943601A (zh) * | 2022-05-31 | 2022-08-26 | 中国银行股份有限公司 | 一种业务代办理审核方法和系统、电子设备、存储介质 |
CN116709339B (zh) * | 2022-10-09 | 2024-07-12 | 荣耀终端有限公司 | 一种应用通知消息的检测方法及电子设备 |
CN116701914B (zh) * | 2023-06-21 | 2024-07-05 | 广东星云开物科技股份有限公司 | 一种硬件设备异常使用识别方法、装置、存储装置及系统 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20110128632A (ko) * | 2010-05-24 | 2011-11-30 | 충남대학교산학협력단 | 스마트폰 응용프로그램의 악성행위 탐지 방법 및 장치 |
KR101507404B1 (ko) * | 2013-10-01 | 2015-04-07 | 주식회사 엘지유플러스 | 이동 통신 단말기 및 응용 프로그램 정보 관리 서버 및 그 제어 방법, 악성 응용 프로그램 처리 방법 |
Family Cites Families (25)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9106694B2 (en) * | 2004-04-01 | 2015-08-11 | Fireeye, Inc. | Electronic message analysis for malware detection |
US8037527B2 (en) * | 2004-11-08 | 2011-10-11 | Bt Web Solutions, Llc | Method and apparatus for look-ahead security scanning |
US20080082662A1 (en) * | 2006-05-19 | 2008-04-03 | Richard Dandliker | Method and apparatus for controlling access to network resources based on reputation |
US10110530B2 (en) * | 2007-02-02 | 2018-10-23 | Iconix, Inc. | Authenticating and confidence marking e-mail messages |
EP1990750A1 (en) | 2007-05-09 | 2008-11-12 | Nokia Siemens Networks Oy | Method and device for data processing and communication system comprising such device |
JP2009289001A (ja) * | 2008-05-29 | 2009-12-10 | Softbank Mobile Corp | 迷惑メール対策支援システム、迷惑メール対策支援方法及び迷惑メール対策支援プログラム |
US20100083381A1 (en) * | 2008-09-30 | 2010-04-01 | Khosravi Hormuzd M | Hardware-based anti-virus scan service |
JP5440973B2 (ja) * | 2009-02-23 | 2014-03-12 | 独立行政法人情報通信研究機構 | コンピュータ検査システム、コンピュータ検査方法 |
CN101815262A (zh) * | 2010-04-13 | 2010-08-25 | 深圳市五巨科技有限公司 | 一种移动终端垃圾短信息屏蔽方法和装置 |
JP6019484B2 (ja) * | 2010-08-25 | 2016-11-02 | ルックアウト、アイエヌシー. | サーバで結合されたマルウェア防止のためのシステムと方法 |
US8959626B2 (en) * | 2010-12-14 | 2015-02-17 | F-Secure Corporation | Detecting a suspicious entity in a communication network |
US20130019281A1 (en) * | 2011-07-11 | 2013-01-17 | Cisco Technology, Inc. | Server Based Remote Authentication for BIOS |
CN103391520B (zh) * | 2012-05-08 | 2016-01-20 | 腾讯科技(深圳)有限公司 | 一种拦截恶意短信的方法、终端、服务器及系统 |
CN102801706A (zh) * | 2012-06-28 | 2012-11-28 | 宇龙计算机通信科技(深圳)有限公司 | 终端和信息内容的安全性处理方法 |
US9781137B2 (en) * | 2012-10-11 | 2017-10-03 | Nokia Solutions And Networks Oy | Fake base station detection with core network support |
CN103118026B (zh) * | 2013-02-01 | 2017-07-11 | 北京奇虎科技有限公司 | 显示网址安全鉴定信息的方法及装置 |
KR101321721B1 (ko) * | 2013-03-20 | 2013-10-28 | 주식회사 시큐브 | 적법한 인증 메시지 확인 시스템 및 방법 |
US9100831B2 (en) * | 2013-04-15 | 2015-08-04 | Cellco Partnership | Disabling mobile devices that originate message service spam |
US9300686B2 (en) * | 2013-06-28 | 2016-03-29 | Fireeye, Inc. | System and method for detecting malicious links in electronic messages |
JP5973413B2 (ja) * | 2013-11-26 | 2016-08-23 | ビッグローブ株式会社 | 端末装置、webメールサーバ、安全確認方法、及び安全確認プログラム |
KR20150062644A (ko) * | 2013-11-29 | 2015-06-08 | (주)노르마 | 스미싱 메시지 검출 시스템과 이에 사용되는 서버 및 프로그램을 기록한 기록매체 |
KR101540672B1 (ko) * | 2014-01-13 | 2015-07-31 | 주식회사 엔피코어 | 이동 단말기의 해킹 방지 시스템 및 그 방법 |
CN104023320A (zh) * | 2014-05-14 | 2014-09-03 | 北京奇虎科技有限公司 | 消息提示方法及装置 |
CN104378345B (zh) * | 2014-06-24 | 2016-04-13 | 腾讯科技(深圳)有限公司 | 移动客户端url的安全检测方法及系统 |
CN104539624B (zh) * | 2015-01-08 | 2019-06-04 | 北京奇虎科技有限公司 | 文本中号码信息的安全监测方法及装置 |
-
2015
- 2015-11-05 CN CN201510746296.6A patent/CN106686599B/zh active Active
-
2016
- 2016-10-27 WO PCT/CN2016/103489 patent/WO2017076210A1/zh active Application Filing
- 2016-10-27 SG SG11201803771TA patent/SG11201803771TA/en unknown
- 2016-10-27 MY MYPI2018701804A patent/MY186170A/en unknown
- 2016-10-27 PL PL16861478T patent/PL3373626T3/pl unknown
- 2016-10-27 AU AU2016351177A patent/AU2016351177B2/en active Active
- 2016-10-27 KR KR1020187015998A patent/KR102071160B1/ko active IP Right Grant
- 2016-10-27 EP EP16861478.2A patent/EP3373626B1/en active Active
- 2016-10-27 SG SG10201908340R patent/SG10201908340RA/en unknown
- 2016-10-27 ES ES16861478T patent/ES2808954T3/es active Active
- 2016-10-27 JP JP2018522965A patent/JP6609047B2/ja active Active
-
2018
- 2018-05-04 US US15/971,386 patent/US10715550B2/en active Active
- 2018-05-04 PH PH12018500971A patent/PH12018500971B1/en unknown
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20110128632A (ko) * | 2010-05-24 | 2011-11-30 | 충남대학교산학협력단 | 스마트폰 응용프로그램의 악성행위 탐지 방법 및 장치 |
KR101507404B1 (ko) * | 2013-10-01 | 2015-04-07 | 주식회사 엘지유플러스 | 이동 통신 단말기 및 응용 프로그램 정보 관리 서버 및 그 제어 방법, 악성 응용 프로그램 처리 방법 |
Also Published As
Publication number | Publication date |
---|---|
PH12018500971B1 (en) | 2021-08-20 |
PL3373626T3 (pl) | 2021-01-11 |
JP2019502192A (ja) | 2019-01-24 |
AU2016351177A1 (en) | 2018-06-14 |
EP3373626B1 (en) | 2020-07-22 |
MY186170A (en) | 2021-06-30 |
SG11201803771TA (en) | 2018-06-28 |
CN106686599B (zh) | 2020-10-20 |
CN106686599A (zh) | 2017-05-17 |
EP3373626A1 (en) | 2018-09-12 |
SG10201908340RA (en) | 2019-10-30 |
WO2017076210A1 (zh) | 2017-05-11 |
AU2016351177B2 (en) | 2020-01-30 |
JP6609047B2 (ja) | 2019-11-20 |
US10715550B2 (en) | 2020-07-14 |
EP3373626A4 (en) | 2019-04-10 |
PH12018500971A1 (en) | 2018-12-17 |
ES2808954T3 (es) | 2021-03-02 |
KR102071160B1 (ko) | 2020-01-29 |
US20180255097A1 (en) | 2018-09-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102071160B1 (ko) | 애플리케이션 정보 위험 관리를 위한 방법 및 장치 | |
CN109816397B (zh) | 一种欺诈判别方法、装置及存储介质 | |
CN111401416B (zh) | 异常网站的识别方法、装置和异常对抗行为的识别方法 | |
CN107852412B (zh) | 用于网络钓鱼和品牌保护的系统和方法、计算机可读介质 | |
CN105493470A (zh) | 动态应用安全验证 | |
CN110413908A (zh) | 基于网站内容对统一资源定位符进行分类的方法和装置 | |
CN104246785A (zh) | 用于移动应用声誉的众包的系统和方法 | |
US20220188402A1 (en) | Real-Time Detection and Blocking of Counterfeit Websites | |
KR20170086497A (ko) | 신분 정보 검증을 위한 방법 및 장치 | |
Van Nortwick et al. | Setting the bar low: Are websites complying with the minimum requirements of the CCPA? | |
CN107241292B (zh) | 漏洞检测方法及装置 | |
US20240111892A1 (en) | Systems and methods for facilitating on-demand artificial intelligence models for sanitizing sensitive data | |
CN110781500A (zh) | 一种数据风控系统以及方法 | |
CN106529281A (zh) | 一种可执行文件处理方法及装置 | |
CN105227532A (zh) | 一种恶意行为的阻断方法及装置 | |
US20240111891A1 (en) | Systems and methods for sanitizing sensitive data and preventing data leakage using on-demand artificial intelligence models | |
Chen | Cloud computing database and travel smart platform design based on LSTM algorithm | |
CN112732676B (zh) | 基于区块链的数据迁移方法、装置、设备及存储介质 | |
Park et al. | Data privacy in wearable IoT devices: Anonymization and deanonymization | |
CN104462392A (zh) | 分享回流量的统计方法和装置 | |
CN113890866B (zh) | 一种违规应用软件识别方法、装置、介质及电子设备 | |
US20240111890A1 (en) | Systems and methods for sanitizing sensitive data and preventing data leakage from mobile devices | |
US11526624B2 (en) | Data processing systems and methods for automatically detecting target data transfers and target data processing | |
Teppap et al. | Automating Hidden Gambling Detection in Web Sites: A BeautifulSoup Implementation | |
CN115695052B (zh) | 共享界面的数据防护方法及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20180605 Patent event code: PA01051R01D Comment text: International Patent Application |
|
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20180621 Comment text: Request for Examination of Application |
|
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190311 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20191029 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200121 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200121 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20240103 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20241219 Start annual number: 6 End annual number: 6 |