本發(fā)明涉及通信技術(shù)領(lǐng)域,特別涉及一種移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng)、方法以及云服務(wù)器、應(yīng)用商城服務(wù)器和移動(dòng)終端。
背景技術(shù):隨著智能手機(jī)等移動(dòng)智能終端功能的日益強(qiáng)大,移動(dòng)智能終端應(yīng)用軟件數(shù)量激增,移動(dòng)智能終端用戶數(shù)量快速增多。但隨之而來(lái)的是,帶有惡意行為的應(yīng)用程序也越來(lái)越多,令人防不勝防。這些應(yīng)用程序的惡意行為主要有:惡意扣費(fèi)或消耗套餐,竊取用戶隱私資料,無(wú)提示聯(lián)網(wǎng)下載軟件,大量傳播惡意軟件等。如何防范這些惡意程序已經(jīng)成為亟待解決的問(wèn)題。各手機(jī)操作系統(tǒng)的應(yīng)用商城向用戶提供應(yīng)用程序的資源訪問(wèn)具體包括以下幾種:(1)android應(yīng)用商城:android應(yīng)用商城中,用戶可查看到的應(yīng)用程序所需要的權(quán)限,這些權(quán)限是應(yīng)用程序運(yùn)行時(shí)訪問(wèn)敏感資源所需的權(quán)限,通過(guò)該權(quán)限信息,用戶可在下載安裝該應(yīng)用程序之前,對(duì)應(yīng)用程序的能力有個(gè)初步的了解。應(yīng)用商城中,用戶可查看到其它用戶對(duì)該應(yīng)用程序的評(píng)論和評(píng)分,用戶可以獲知已發(fā)表評(píng)論的用戶對(duì)該應(yīng)用的體驗(yàn)情況;應(yīng)用商城中用戶可查看到的應(yīng)用程序的其它信息:軟件名稱、版本、上架時(shí)間、軟件簡(jiǎn)介、軟件截圖、作者信息等,用戶通過(guò)這些信息,可以對(duì)應(yīng)用程序功能有個(gè)大致的了解。(2)蘋(píng)果iPhone應(yīng)用商城:蘋(píng)果iPhone應(yīng)用商城提供應(yīng)用程序基本信息、用戶評(píng)論、評(píng)分和投訴。以上各操作系統(tǒng)的應(yīng)用商城都無(wú)法避免以下的技術(shù)缺陷:(1)應(yīng)用程序的權(quán)限信息不能直接反映應(yīng)用程序的行為,以此推斷應(yīng)用程序的潛在威脅將導(dǎo)致誤判率非常高,而且普通用戶沒(méi)有相關(guān)的知識(shí)來(lái)做潛在威脅的判斷,用戶通過(guò)應(yīng)用程序的權(quán)限信息來(lái)判斷其潛在威脅的難度較高。(2)用戶很難從評(píng)論和評(píng)分信息中獲知應(yīng)用程序的可靠的潛在威脅信息。因?yàn)?,用戶?duì)應(yīng)用程序的評(píng)價(jià),往往客觀程度較低,描述的準(zhǔn)確度較低,不同用戶評(píng)論的差異性較大,不精練,信息量大然而總結(jié)性較差。(3)從應(yīng)用程序的其它基本信息上,用戶更加難以獲知應(yīng)用程序的潛在威脅。
技術(shù)實(shí)現(xiàn)要素:本發(fā)明的目的旨在至少解決上述技術(shù)缺陷。為達(dá)到上述目的,本發(fā)明第一方面的實(shí)施例提出一種移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng),包括:云服務(wù)器,用于采集用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)所述用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或所述移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)進(jìn)行分析以得到潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù);應(yīng)用商城服務(wù)器,用于從所述云服務(wù)器下載指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù);移動(dòng)終端,用于從所述應(yīng)用商城服務(wù)器的導(dǎo)航界面上查看所述指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并根據(jù)所述指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)所述指定應(yīng)用程序的潛在威脅進(jìn)行預(yù)判。根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng),可使用戶在應(yīng)用商城下載應(yīng)用程序執(zhí)行之前,提前獲知應(yīng)用程序的潛在威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)應(yīng)用程序進(jìn)行預(yù)判斷,提高對(duì)惡意程序的監(jiān)測(cè)和攔截能力,提升移動(dòng)終端的安全性。另一方面,利用云服務(wù)器采集應(yīng)用程序的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并通過(guò)對(duì)應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的分析獲取潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)與應(yīng)用商城同步,從而應(yīng)用商城可以將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)展示給移動(dòng)終端的用戶,從而為移動(dòng)終端判斷是否下載及安裝該應(yīng)用程序提供更充分的依據(jù),提高了移動(dòng)終端的惡意行為預(yù)防和監(jiān)測(cè)能力。本發(fā)明第二方面的實(shí)施例提供了一種移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判方法,包括如下步驟:云服務(wù)器采集用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)所述用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或所述移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)進(jìn)行分析以得到潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù);應(yīng)用商城服務(wù)器向所述云服務(wù)器發(fā)送指定應(yīng)用程序的數(shù)據(jù)請(qǐng)求指令;所述云服務(wù)器根據(jù)接收的數(shù)據(jù)請(qǐng)求指令向所述應(yīng)用商城服務(wù)器推送所述指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),其中,所述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)為用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù);所述應(yīng)用商城服務(wù)器接收所述指定應(yīng)用程序的統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)并展示給移動(dòng)終端;以及所述移動(dòng)終端根據(jù)所述指定應(yīng)用程序的固有信息和/或統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)所述指定應(yīng)用程序的潛在威脅進(jìn)行預(yù)判。根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判方法,可使用戶在應(yīng)用商城下載應(yīng)用程序執(zhí)行之前,提前獲知應(yīng)用程序的潛在威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)應(yīng)用程序進(jìn)行預(yù)判斷,提高對(duì)惡意程序的監(jiān)測(cè)和攔截能力,提升移動(dòng)終端的安全性。另一方面,利用云服務(wù)器采集應(yīng)用程序的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并通過(guò)對(duì)應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的分析獲取潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)與應(yīng)用商城同步,從而應(yīng)用商城可以將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)展示給移動(dòng)終端的用戶,從而為移動(dòng)終端判斷是否下載及安裝該應(yīng)用程序提供更充分的依據(jù),提高了移動(dòng)終端的惡意行為預(yù)防和監(jiān)測(cè)能力。本發(fā)明第三方面實(shí)施例提供了一種云服務(wù)器,包括:提取模塊,用于提取所述移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和所述用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),其中,所述移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)包括平臺(tái)經(jīng)驗(yàn)數(shù)據(jù)和平臺(tái)數(shù)據(jù)可靠度,所述用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)包括用戶經(jīng)驗(yàn)數(shù)據(jù)和用戶數(shù)據(jù)可靠度;比較模塊,用于對(duì)所述平臺(tái)數(shù)據(jù)可靠度和所述用戶數(shù)據(jù)可靠度進(jìn)行比較;以及輸出模塊,用于輸出可靠度高的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。根據(jù)本發(fā)明實(shí)施例的云服務(wù)器,利用云服務(wù)器采集應(yīng)用程序的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并通過(guò)對(duì)應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的分析獲取潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)與應(yīng)用商城同步,從而應(yīng)用商城可以將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)展示給移動(dòng)終端的用戶。本發(fā)明第四方面實(shí)施例提供一種應(yīng)用商城服務(wù)器,包括:存儲(chǔ)模塊,用于存儲(chǔ)應(yīng)用程序的固有信息;獲取模塊,用于向所述云服務(wù)器發(fā)送指定應(yīng)用程序的數(shù)據(jù)請(qǐng)求指令,以及接收來(lái)自所述云服務(wù)器的所述指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù);以及展示模塊,用于向所述用戶展示所述指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。根據(jù)本發(fā)明實(shí)施例的應(yīng)用商城服務(wù)器,可以提供給用戶在瀏覽應(yīng)用商城中應(yīng)用程序時(shí),查看到應(yīng)用程序的潛在威脅,便于用戶在下載和使用應(yīng)用程序之前就能判斷應(yīng)用程序是否會(huì)損害自己的利益。本發(fā)明第五方面的實(shí)施例提供了一種移動(dòng)終端,包括:查看模塊,用于查看所述指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù);以及預(yù)判模塊,用于根據(jù)所述指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)所述指定應(yīng)用程序是否為惡意應(yīng)用程序。根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端,可使用戶在應(yīng)用商城下載應(yīng)用程序執(zhí)行之前,提前獲知應(yīng)用程序的潛在威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)應(yīng)用程序進(jìn)行預(yù)判斷,提高對(duì)惡意程序的監(jiān)測(cè)和攔截能力,提升移動(dòng)終端的安全性。本發(fā)明附加的方面和優(yōu)點(diǎn)將在下面的描述中部分給出,部分將從下面的描述中變得明顯,或通過(guò)本發(fā)明的實(shí)踐了解到。附圖說(shuō)明本發(fā)明上述的和/或附加的方面和優(yōu)點(diǎn)從下面結(jié)合附圖對(duì)實(shí)施例的描述中將變得明顯和容易理解,其中:圖1為本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序可疑行為的意圖預(yù)判系統(tǒng)的示意圖;圖2為本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序可疑行為的意圖預(yù)判方法的流程圖;圖3為本發(fā)明實(shí)施例的云服務(wù)器統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)的流程圖;圖4為本發(fā)明實(shí)施例的應(yīng)用商城查詢應(yīng)用程序可疑行為的意圖并進(jìn)行預(yù)判的流程圖;圖5為本發(fā)明實(shí)施例的云服務(wù)器的示意圖;圖6為本發(fā)明實(shí)施例的應(yīng)用商城服務(wù)器的示意圖;以及圖7為本發(fā)明實(shí)施例的移動(dòng)終端的示意圖。具體實(shí)施方式下面詳細(xì)描述本發(fā)明的實(shí)施例,所述實(shí)施例的示例在附圖中示出,其中自始至終相同或類似的標(biāo)號(hào)表示相同或類似的元件或具有相同或類似功能的元件。下面通過(guò)參考附圖描述的實(shí)施例是示例性的,僅用于解釋本發(fā)明,而不能解釋為對(duì)本發(fā)明的限制。在本發(fā)明的描述中,需要說(shuō)明的是,除非另有規(guī)定和限定,術(shù)語(yǔ)“安裝”、“相連”、“連接”應(yīng)做廣義理解,例如,可以是機(jī)械連接或電連接,也可以是兩個(gè)元件內(nèi)部的連通,可以是直接相連,也可以通過(guò)中間媒介間接相連,對(duì)于本領(lǐng)域的普通技術(shù)人員而言,可以根據(jù)具體情況理解上述術(shù)語(yǔ)的具體含義。參照下面的描述和附圖,將清楚本發(fā)明的實(shí)施例的這些和其他方面。在這些描述和附圖中,具體公開(kāi)了本發(fā)明的實(shí)施例中的一些特定實(shí)施方式,來(lái)表示實(shí)施本發(fā)明的實(shí)施例的原理的一些方式,但是應(yīng)當(dāng)理解,本發(fā)明的實(shí)施例的范圍不受此限制。相反,本發(fā)明的實(shí)施例包括落入所附加權(quán)利要求書(shū)的精神和內(nèi)涵范圍內(nèi)的所有變化、修改和等同物。下面參照附圖詳細(xì)描述根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng)。如圖1所示,本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng),包括:云服務(wù)器100、應(yīng)用服務(wù)器200和移動(dòng)終端300。其中,云服務(wù)器100用于采集用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)進(jìn)行分析以得到潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。應(yīng)用商城服務(wù)器200用于從云服務(wù)器100下載指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。移動(dòng)終端300用于從應(yīng)用商城服務(wù)器200的導(dǎo)航界面上查看指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并根據(jù)指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)指定應(yīng)用程序的潛在威脅進(jìn)行預(yù)判。如圖1所示,云服務(wù)器100包括:提取模塊101、比較模塊102和輸出模塊103。其中,提取模塊101用于提取移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。具體地,云服務(wù)器100提取應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)包括以下兩個(gè)來(lái)源:(1)移動(dòng)終端應(yīng)用程序的審核團(tuán)隊(duì)對(duì)最新產(chǎn)生的應(yīng)用進(jìn)行審核時(shí),對(duì)應(yīng)用程序的安全進(jìn)行著重審核時(shí),也會(huì)得到能夠帶來(lái)安全保障的設(shè)置和判定數(shù)據(jù),這是數(shù)據(jù)可以作為移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。其中,移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)可以包括移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)e1和平臺(tái)數(shù)據(jù)可靠度t1。移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)為審核團(tuán)隊(duì)在使用應(yīng)用程序過(guò)程中的經(jīng)驗(yàn)數(shù)據(jù),平臺(tái)數(shù)據(jù)可靠度為移動(dòng)生態(tài)系統(tǒng)提供的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的可靠性程度。(2)其它用戶在使用應(yīng)用程序過(guò)程中做出的設(shè)置和判定數(shù)據(jù),然后這些設(shè)置和判定數(shù)據(jù)作為用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)被同步到云服務(wù)器100上。其中,用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)可以包括用戶經(jīng)驗(yàn)數(shù)據(jù)e2和用戶數(shù)據(jù)可靠度t2。用戶經(jīng)驗(yàn)數(shù)據(jù)為用戶在使用應(yīng)用程序過(guò)程中的經(jīng)驗(yàn)數(shù)據(jù),用戶數(shù)據(jù)可靠度為用戶提供的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的可靠性程度。在本發(fā)明的一個(gè)實(shí)施例中,云服務(wù)器100還進(jìn)一步包括:判斷模塊104,用于判斷用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)是否為空。如果判斷模塊104判斷用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2為空且移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)e1不為空時(shí),即云服務(wù)器100僅接收到來(lái)自移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)e1,則輸出模塊103將移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e1作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)輸出。如果判斷模塊104判斷移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e1為空且用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2不為空時(shí),即云服務(wù)器100僅接收到來(lái)自用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2,將輸出模塊103用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)輸出。如果用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2和移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)e1均不為空,則由比較模塊102對(duì)平臺(tái)數(shù)據(jù)可靠度t1和用戶數(shù)據(jù)可靠度t2進(jìn)行比較。輸出模塊103根據(jù)比較結(jié)果輸出可靠度高的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。在本發(fā)明的一個(gè)實(shí)施例中,云服務(wù)器100還進(jìn)一步包括檢測(cè)模塊105,檢測(cè)模塊105用于檢測(cè)潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)是否發(fā)生變化,在檢測(cè)到某個(gè)應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)變化時(shí)獲取變化的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)應(yīng)的應(yīng)用程序,并查詢對(duì)應(yīng)的應(yīng)用程序的商城列表。然后由輸出模塊103向商城列表中的應(yīng)用商城推送變化后的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。應(yīng)用商城服務(wù)器200在接收到上述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)后,可以直接應(yīng)用云服務(wù)器100推送的數(shù)據(jù)到系統(tǒng)中,然后將上述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)顯示給移動(dòng)終端300的用戶,由用戶根據(jù)應(yīng)用該潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)應(yīng)用程序進(jìn)行安全控制。由此,云服務(wù)器100可以在檢測(cè)到應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)變化時(shí),主動(dòng)向使用該應(yīng)用程序的應(yīng)用商城推送更新信息。便于應(yīng)用商城可以實(shí)時(shí)的更新到最新的惡意行為信息,從而及時(shí)地對(duì)移動(dòng)終端上的應(yīng)用程序的惡意行為進(jìn)行判斷以及修正。如圖1所示,應(yīng)用商城服務(wù)器200包括:存儲(chǔ)模塊201、獲取模塊202和展示模塊203。其中,存儲(chǔ)模塊201用于存儲(chǔ)應(yīng)用程序的固有信息,在本發(fā)明的一個(gè)示例中,固有信息包括應(yīng)用程序的名稱、版本號(hào)、簡(jiǎn)介等。獲取模塊202用于向云服務(wù)器100發(fā)送指定應(yīng)用程序的數(shù)據(jù)請(qǐng)求指令以及接收來(lái)自云服務(wù)器100的指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。展示模塊203用于向用戶展示指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。其中,如果云服務(wù)器100中未存儲(chǔ)有該指定應(yīng)用程序的統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),則只向用戶展示應(yīng)用程序的固有信息。移動(dòng)終端300包括預(yù)判模塊204和查看模塊205。其中,預(yù)判模塊204用于根據(jù)指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)指定應(yīng)用程序是否為惡意應(yīng)用程序。查看模塊205用于查看指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。用戶通過(guò)移動(dòng)終端300上安裝的應(yīng)用商城中的導(dǎo)航界面上查看指定應(yīng)用程序的相關(guān)信息。應(yīng)用商城服務(wù)器200根據(jù)用戶選擇查看的指定應(yīng)用程序向云服務(wù)器發(fā)送數(shù)據(jù)請(qǐng)求指令,以向云服務(wù)器100請(qǐng)求獲取指定應(yīng)用程序的潛在威脅信息的所有統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。云服務(wù)器100根據(jù)應(yīng)用商城服務(wù)器200發(fā)送的數(shù)據(jù)請(qǐng)求指令,查看是否存儲(chǔ)有該指定應(yīng)用程序的潛在威脅信息,如果有則推送給應(yīng)用商城服務(wù)器200。應(yīng)用商城服務(wù)器200將接收到的潛在威脅信息和應(yīng)用商城服務(wù)器200內(nèi)存的應(yīng)用程序的其他信息(例如,應(yīng)用程序的固有信息)向移動(dòng)終端300的用戶進(jìn)行展示。用戶根據(jù)這些潛在威脅信息判斷應(yīng)用程序是否會(huì)損害自己的利益,并采取相應(yīng)的安全操作。如果云服務(wù)器100未存儲(chǔ)有該指定應(yīng)用程序的潛在威脅信息,則應(yīng)用商城服務(wù)器200只將應(yīng)用程序的其他信息向用戶展示。在本發(fā)明的一個(gè)實(shí)施例中,用戶根據(jù)潛在威脅信息判斷應(yīng)用程序不會(huì)損害自己的利益時(shí),則選擇從應(yīng)用商城服務(wù)器200下載并安裝該指定應(yīng)用程序,否則放棄下載并安裝該指定應(yīng)用程序。在本發(fā)明的一個(gè)實(shí)施例中,移動(dòng)終端300還進(jìn)一步包括:惡意行為特征模型庫(kù)、敏感資源監(jiān)控模塊、行為采集模塊、應(yīng)用行為數(shù)據(jù)庫(kù)、應(yīng)用行為分析中心和應(yīng)用安全中心。其中,惡意行為特征模型庫(kù)用于存儲(chǔ)惡意行為模型。敏感資源監(jiān)控模塊用于監(jiān)控應(yīng)用程序?qū)γ舾匈Y源的訪問(wèn)以獲得應(yīng)用程序的行為數(shù)據(jù)。行為采集模塊用于對(duì)敏感資源監(jiān)控模塊監(jiān)控到的行為數(shù)據(jù)獲得應(yīng)用程序?qū)γ舾匈Y源的可疑行為。應(yīng)用行為數(shù)據(jù)庫(kù)用于存儲(chǔ)行為采集模塊檢測(cè)的可疑行為。應(yīng)用行為分析中心用于接收來(lái)自行為采集模塊的可疑行為,并調(diào)用惡意行為特征模型庫(kù)中的惡意行為模型,以及將可疑行為與惡意行為模型進(jìn)行匹配以判斷可疑行為對(duì)應(yīng)的行為是否為惡意行為。應(yīng)用安全中心用于查詢應(yīng)用行為數(shù)據(jù)庫(kù)中存儲(chǔ)的可疑行為,以及當(dāng)判斷可疑行為為惡意行為后,按照惡意程度對(duì)該可疑行為所對(duì)應(yīng)的應(yīng)用程序訪問(wèn)進(jìn)行排序,并設(shè)置該應(yīng)用程序訪問(wèn)的警告級(jí)別。根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判系統(tǒng),可使用戶在應(yīng)用商城下載應(yīng)用程序執(zhí)行之前,提前獲知應(yīng)用程序的潛在威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)應(yīng)用程序進(jìn)行預(yù)判斷,提高對(duì)惡意程序的監(jiān)測(cè)和攔截能力,提升移動(dòng)終端的安全性。另一方面,利用云服務(wù)器采集應(yīng)用程序的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并通過(guò)對(duì)應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的分析獲取潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)與應(yīng)用商城同步,從而應(yīng)用商城可以將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)展示給移動(dòng)終端的用戶,從而為移動(dòng)終端判斷是否下載及安裝該應(yīng)用程序提供更充分的依據(jù),提高了移動(dòng)終端的惡意行為預(yù)防和監(jiān)測(cè)能力,在給用戶帶來(lái)方便的同時(shí),減少了垃圾軟件和惡意軟件的傳播幾率。參見(jiàn)圖2,本發(fā)明實(shí)施例提出了一種移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判方法,包括如下步驟:S101:云服務(wù)器采集用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)所述用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和/或所述移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)進(jìn)行分析以得到潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。具體地,云服務(wù)器提取應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)包括以下兩個(gè)來(lái)源:(1)移動(dòng)終端應(yīng)用程序的審核團(tuán)隊(duì)對(duì)最新產(chǎn)生的應(yīng)用進(jìn)行審核時(shí),對(duì)應(yīng)用程序的安全進(jìn)行著重審核時(shí),也會(huì)得到能夠帶來(lái)安全保障的設(shè)置和判定數(shù)據(jù),這是數(shù)據(jù)可以作為移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。其中,移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)可以包括移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)e1和平臺(tái)數(shù)據(jù)可靠度t1。移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)為審核團(tuán)隊(duì)在使用應(yīng)用程序過(guò)程中的經(jīng)驗(yàn)數(shù)據(jù),平臺(tái)數(shù)據(jù)可靠度為移動(dòng)生態(tài)系統(tǒng)提供的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的可靠性程度。(2)其它用戶在使用應(yīng)用程序過(guò)程中做出的設(shè)置和判定數(shù)據(jù),然后這些設(shè)置和判定數(shù)據(jù)作為用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)被同步到云服務(wù)器上。其中,用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)可以包括用戶經(jīng)驗(yàn)數(shù)據(jù)e2和用戶數(shù)據(jù)可靠度t2。用戶經(jīng)驗(yàn)數(shù)據(jù)為用戶在使用應(yīng)用程序過(guò)程中的經(jīng)驗(yàn)數(shù)據(jù),用戶數(shù)據(jù)可靠度為用戶提供的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的可靠性程度。下面參考圖3對(duì)云服務(wù)器獲取應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的過(guò)程進(jìn)行描述。S301:判斷是否有來(lái)自移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),如果有,則執(zhí)行步驟S302,否則執(zhí)行步驟S303。S302,提取來(lái)自移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),包括移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)e1和平臺(tái)數(shù)據(jù)可靠度t1。S303:如果沒(méi)有來(lái)自移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),則判斷移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)e1為空,然后執(zhí)行步驟S304。S304:判斷是否有來(lái)自用戶的設(shè)置和判定,如果有,則執(zhí)行步驟S305,否則執(zhí)行S307。S305:提取出現(xiàn)幾率最高的設(shè)置和判斷數(shù)據(jù),作為來(lái)自用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。S306:提取來(lái)自用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),包括:用戶威脅數(shù)據(jù)e2和用戶數(shù)據(jù)可靠度t2。S307:如果判斷沒(méi)有來(lái)自用戶的設(shè)置和判定,則判斷用戶經(jīng)驗(yàn)數(shù)據(jù)e2為空。S308:判斷移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)e1是否不為空,如果是,則執(zhí)行S309,否則執(zhí)行S313。S309:判斷用戶經(jīng)驗(yàn)數(shù)據(jù)e2是否不為空,如果是,則執(zhí)行S310,否則執(zhí)行S311。S310:判斷平臺(tái)數(shù)據(jù)可靠度t1是否高于用戶數(shù)據(jù)可靠度t2,如果是,則執(zhí)行S311,否則執(zhí)行S313。S311:將e1作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。S312:將e2作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。S313:輸出潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。云服務(wù)器還可以在檢測(cè)到統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)發(fā)生變化時(shí),主動(dòng)向?qū)?yīng)的移動(dòng)終端推送變化的統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。云服務(wù)器在檢測(cè)到某個(gè)應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)變化時(shí)獲取變化的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)應(yīng)的應(yīng)用程序,并查詢對(duì)應(yīng)的應(yīng)用程序的商城列表。然后向商城列表中的應(yīng)用商城推送變化后的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。應(yīng)用商城服務(wù)器在接收到上述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)后,可以直接應(yīng)用云服務(wù)器推送的數(shù)據(jù)到系統(tǒng)中,然后將上述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)顯示給移動(dòng)終端的用戶,由用戶根據(jù)應(yīng)用該潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)應(yīng)用程序進(jìn)行安全控制。由此,云服務(wù)器可以在檢測(cè)到應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)變化時(shí),主動(dòng)向使用該應(yīng)用程序的應(yīng)用商城推送更新信息。便于應(yīng)用商城可以實(shí)時(shí)的更新到最新的惡意行為信息,從而及時(shí)地對(duì)移動(dòng)終端上的應(yīng)用程序的惡意行為進(jìn)行判斷以及修正。S102:應(yīng)用商城服務(wù)器向所述云服務(wù)器發(fā)送指定應(yīng)用程序的數(shù)據(jù)請(qǐng)求指令。用戶通過(guò)移動(dòng)終端上安裝的應(yīng)用商城中的導(dǎo)航界面上查看指定應(yīng)用程序的相關(guān)信息。應(yīng)用商城服務(wù)器根據(jù)用戶選擇查看的指定應(yīng)用程序向云服務(wù)器發(fā)送數(shù)據(jù)請(qǐng)求指令,請(qǐng)求獲取指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。S103:云服務(wù)器根據(jù)接收的數(shù)據(jù)請(qǐng)求指令向應(yīng)用商城服務(wù)器推送指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。其中,潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)為用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)或移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。S104:應(yīng)用商城服務(wù)器接收指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)并展示給移動(dòng)終端。S105:移動(dòng)終端根據(jù)指定應(yīng)用程序的固有信息和/或統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)指定應(yīng)用程序的潛在威脅進(jìn)行預(yù)判。下面參考圖4對(duì)移動(dòng)終端根據(jù)潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)進(jìn)行安全控制的過(guò)程進(jìn)行說(shuō)明。S401:用戶在應(yīng)用商城的導(dǎo)航界面上查看指定應(yīng)用程序的信息。用戶通過(guò)移動(dòng)終端上安裝的應(yīng)用商城中的導(dǎo)航界面上查看指定應(yīng)用程序的相關(guān)信息。S402:向云端請(qǐng)求獲取指定應(yīng)用程序潛在威脅信息的所有統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。應(yīng)用商城服務(wù)器根據(jù)用戶選擇查看的指定應(yīng)用程序向云服務(wù)器發(fā)送數(shù)據(jù)請(qǐng)求指令,以向云服務(wù)器100請(qǐng)求獲取指定應(yīng)用程序的潛在威脅信息的所有統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。S403:判斷統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)是否不為空,如果是,則執(zhí)行S404,否則執(zhí)行S405。云服務(wù)器根據(jù)應(yīng)用商城服務(wù)器200發(fā)送的數(shù)據(jù)請(qǐng)求指令,查看是否存儲(chǔ)有該指定應(yīng)用程序的潛在威脅信息,如果有則推送給應(yīng)用商城服務(wù)器。S404:向用戶展示這些潛在威脅信息和應(yīng)用其他信息。應(yīng)用商城服務(wù)器將接收到的潛在威脅信息和應(yīng)用商城服務(wù)器內(nèi)存的應(yīng)用程序的其他信息(例如,應(yīng)用程序的固有信息)向移動(dòng)終端的用戶進(jìn)行展示。S405:向用戶展示應(yīng)用程序的其他信息。如果云服務(wù)器未存儲(chǔ)有該指定應(yīng)用程序的潛在威脅信息,則應(yīng)用商城服務(wù)器只將應(yīng)用程序的其他信息向用戶展示。S406:用戶根據(jù)潛在威脅信息判斷該指定應(yīng)用程序是否會(huì)損害到自己的利益。S407:用戶進(jìn)行后續(xù)操作。用戶根據(jù)潛在威脅信息判斷應(yīng)用程序不會(huì)損害自己的利益時(shí),則選擇從應(yīng)用商城服務(wù)器下載并安裝該指定應(yīng)用程序,否則放棄下載并安裝該指定應(yīng)用程序。在本發(fā)明的一個(gè)實(shí)施例中,本發(fā)明實(shí)施例提供的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判方法,還包括如下步驟:云服務(wù)器收集應(yīng)用程序的應(yīng)用行為數(shù)據(jù),根據(jù)應(yīng)用行為數(shù)據(jù)獲取惡意行為特征數(shù)據(jù)并更新至移動(dòng)終端;移動(dòng)終端監(jiān)控應(yīng)用程序?qū)γ舾匈Y源的訪問(wèn)以獲得應(yīng)用程序的行為數(shù)據(jù)并根據(jù)所述行為數(shù)據(jù)獲得所述應(yīng)用程序?qū)?yīng)的可疑行為,將可疑行為與預(yù)設(shè)的惡意行為模型進(jìn)行匹配以判斷所述可疑行為是否為惡意行為,其中,敏感資源為惡意行為對(duì)應(yīng)的應(yīng)用程序訪問(wèn)的資源,惡意行為模型根據(jù)惡意行為特征數(shù)據(jù)建立;移動(dòng)終端在判斷所述可疑行為為惡意行為后,以惡意程度對(duì)可疑行為所對(duì)應(yīng)的應(yīng)用程序訪問(wèn)進(jìn)行排序,并設(shè)置應(yīng)用程序訪問(wèn)的警告級(jí)別。根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端的應(yīng)用程序潛在威脅的預(yù)判方法,可使用戶在應(yīng)用商城下載應(yīng)用程序執(zhí)行之前,提前獲知應(yīng)用程序的潛在威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)應(yīng)用程序進(jìn)行預(yù)判斷,提高對(duì)惡意程序的監(jiān)測(cè)和攔截能力,提升移動(dòng)終端的安全性。另一方面,利用云服務(wù)器采集應(yīng)用程序的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并通過(guò)對(duì)應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的分析獲取潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)與應(yīng)用商城同步,從而應(yīng)用商城可以將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)展示給移動(dòng)終端的用戶,從而為移動(dòng)終端判斷是否下載及安裝該應(yīng)用程序提供更充分的依據(jù),提高了移動(dòng)終端的惡意行為預(yù)防和監(jiān)測(cè)能力,在給用戶帶來(lái)方便的同時(shí),減少了垃圾軟件和惡意軟件的傳播幾率。下面參考圖5描述根據(jù)本發(fā)明實(shí)施例的云服務(wù)器。如圖5所示,本發(fā)明實(shí)施例的云服務(wù)器100包括:提取模塊101、比較模塊102和輸出模塊103。其中,提取模塊101用于提取移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。具體地,云服務(wù)器100提取應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)包括以下兩個(gè)來(lái)源:(1)移動(dòng)終端應(yīng)用程序的審核團(tuán)隊(duì)對(duì)最新產(chǎn)生的應(yīng)用進(jìn)行審核時(shí),對(duì)應(yīng)用程序的安全進(jìn)行著重審核時(shí),也會(huì)得到能夠帶來(lái)安全保障的設(shè)置和判定數(shù)據(jù),這是數(shù)據(jù)可以作為移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)。其中,移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)可以包括移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)e1和平臺(tái)數(shù)據(jù)可靠度t1。移動(dòng)平臺(tái)生態(tài)系統(tǒng)經(jīng)驗(yàn)數(shù)據(jù)為審核團(tuán)隊(duì)在使用應(yīng)用程序過(guò)程中的經(jīng)驗(yàn)數(shù)據(jù),平臺(tái)數(shù)據(jù)可靠度為移動(dòng)生態(tài)系統(tǒng)提供的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的可靠性程度。(2)其它用戶在使用應(yīng)用程序過(guò)程中做出的設(shè)置和判定數(shù)據(jù),然后這些設(shè)置和判定數(shù)據(jù)作為用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)被同步到云服務(wù)器100上。其中,用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)可以包括用戶經(jīng)驗(yàn)數(shù)據(jù)e2和用戶數(shù)據(jù)可靠度t2。用戶經(jīng)驗(yàn)數(shù)據(jù)為用戶在使用應(yīng)用程序過(guò)程中的經(jīng)驗(yàn)數(shù)據(jù),用戶數(shù)據(jù)可靠度為用戶提供的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的可靠性程度。在本發(fā)明的一個(gè)實(shí)施例中,云服務(wù)器100還進(jìn)一步包括:判斷模塊104,用于判斷用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)和移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)是否為空。如果判斷模塊104判斷用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2為空且移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)e1不為空時(shí),即云服務(wù)器100僅接收到來(lái)自移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)e1,則輸出模塊103將移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e1作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)輸出。如果判斷模塊104判斷移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e1為空且用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2不為空時(shí),即云服務(wù)器100僅接收到來(lái)自用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2,將輸出模塊103用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)輸出。如果用戶的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)e2和移動(dòng)平臺(tái)生態(tài)系統(tǒng)的應(yīng)用數(shù)據(jù)e1均不為空,則由比較模塊102對(duì)平臺(tái)數(shù)據(jù)可靠度t1和用戶數(shù)據(jù)可靠度t2進(jìn)行比較。輸出模塊103根據(jù)比較結(jié)果輸出可靠度高的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)作為潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。在本發(fā)明的一個(gè)實(shí)施例中,云服務(wù)器100還進(jìn)一步包括檢測(cè)模塊105,檢測(cè)模塊105用于檢測(cè)潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)是否發(fā)生變化,在檢測(cè)到某個(gè)應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)變化時(shí)獲取變化的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)應(yīng)的應(yīng)用程序,并查詢對(duì)應(yīng)的應(yīng)用程序的商城列表。然后由輸出模塊103向商城列表中的應(yīng)用商城推送變化后的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。應(yīng)用商城服務(wù)器200在接收到上述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)后,可以直接應(yīng)用云服務(wù)器100推送的數(shù)據(jù)到系統(tǒng)中,然后將上述潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)顯示給移動(dòng)終端300的用戶,由用戶根據(jù)應(yīng)用該潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)應(yīng)用程序進(jìn)行安全控制。由此,云服務(wù)器100可以在檢測(cè)到應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)變化時(shí),主動(dòng)向使用該應(yīng)用程序的應(yīng)用商城推送更新信息。便于應(yīng)用商城可以實(shí)時(shí)的更新到最新的惡意行為信息,從而及時(shí)地對(duì)移動(dòng)終端上的應(yīng)用程序的惡意行為進(jìn)行判斷以及修正。根據(jù)本發(fā)明實(shí)施例的云服務(wù)器,利用云服務(wù)器采集應(yīng)用程序的應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù),并通過(guò)對(duì)應(yīng)用威脅經(jīng)驗(yàn)數(shù)據(jù)的分析獲取潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),并將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)與應(yīng)用商城同步,從而應(yīng)用商城可以將潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)展示給移動(dòng)終端的用戶。下面參考圖6描述根據(jù)本發(fā)明實(shí)施例的應(yīng)用商城服務(wù)器。如圖6所示,本發(fā)明實(shí)施例的應(yīng)用商城服務(wù)器200包括:存儲(chǔ)模塊201、獲取模塊202和展示模塊203。其中,存儲(chǔ)模塊201用于存儲(chǔ)應(yīng)用程序的固有信息,在本發(fā)明的一個(gè)示例中,固有信息包括應(yīng)用程序的名稱、版本號(hào)、簡(jiǎn)介等。獲取模塊202用于向云服務(wù)器100發(fā)送指定應(yīng)用程序的數(shù)據(jù)請(qǐng)求指令以及接收來(lái)自云服務(wù)器100的指定應(yīng)用程序的潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。展示模塊203用于向用戶展示指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。其中,如果云服務(wù)器100中未存儲(chǔ)有該指定應(yīng)用程序的統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù),則只向用戶展示應(yīng)用程序的固有信息。根據(jù)本發(fā)明實(shí)施例的應(yīng)用商城服務(wù)器,可以提供給用戶在瀏覽應(yīng)用商城中應(yīng)用程序時(shí),查看到應(yīng)用程序的潛在威脅,便于用戶在下載和使用應(yīng)用程序之前就能判斷應(yīng)用程序是否會(huì)損害自己的利益。下面參考圖7描述根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端。如圖7所示,本發(fā)明實(shí)施例的移動(dòng)終端300包括:預(yù)判模塊204和查看模塊205。其中,預(yù)判模塊204用于根據(jù)指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)對(duì)指定應(yīng)用程序是否為惡意應(yīng)用程序。查看模塊205用于查看指定應(yīng)用程序的固有信息和/或潛在威脅統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。用戶通過(guò)移動(dòng)終端300上安裝的應(yīng)用商城中的導(dǎo)航界面上查看指定應(yīng)用程序的相關(guān)信息。應(yīng)用商城服務(wù)器200根據(jù)用戶選擇查看的指定應(yīng)用程序向云服務(wù)器發(fā)送數(shù)據(jù)請(qǐng)求指令,以向云服務(wù)器100請(qǐng)求獲取指定應(yīng)用程序的潛在威脅信息的所有統(tǒng)計(jì)經(jīng)驗(yàn)數(shù)據(jù)。云服務(wù)器100根據(jù)應(yīng)用商城服務(wù)器200發(fā)送的數(shù)據(jù)請(qǐng)求指令,查看是否存儲(chǔ)有該指定應(yīng)用程序的潛在威脅信息,如果有則推送給應(yīng)用商城服務(wù)器200。應(yīng)用商城服務(wù)器200將接收到的潛在威脅信息和應(yīng)用商城服務(wù)器200內(nèi)存的應(yīng)用程序的其他信息(例如,應(yīng)用程序的固有信息)向移動(dòng)終端300的用戶進(jìn)行展示。用戶根據(jù)這些潛在威脅信息判斷應(yīng)用程序是否會(huì)損害自己的利益,并采取相應(yīng)的安全操作。如果云服務(wù)器100未存儲(chǔ)有該指定應(yīng)用程序的潛在威脅信息,則應(yīng)用商城服務(wù)器200只將應(yīng)用程序的其他信息向用戶展示。在本發(fā)明的一個(gè)實(shí)施例中,用戶根據(jù)潛在威脅信息判斷應(yīng)用程序不會(huì)損害自己的利益時(shí),則選擇從應(yīng)用商城服務(wù)器200下載并安裝該指定應(yīng)用程序,否則放棄下載并安裝該指定應(yīng)用程序。在本發(fā)明的一個(gè)實(shí)施例中,移動(dòng)終端300還進(jìn)一步包括:惡意行為特征模型庫(kù)、敏感資源監(jiān)控模塊、行為采集模塊、應(yīng)用行為數(shù)據(jù)庫(kù)、應(yīng)用行為分析中心和應(yīng)用安全中心。其中,惡意行為特征模型庫(kù)用于存儲(chǔ)惡意行為模型。敏感資源監(jiān)控模塊用于監(jiān)控應(yīng)用程序?qū)γ舾匈Y源的訪問(wèn)以獲得應(yīng)用程序的行為數(shù)據(jù)。行為采集模塊用于對(duì)敏感資源監(jiān)控模塊監(jiān)控到的行為數(shù)據(jù)獲得應(yīng)用程序?qū)γ舾匈Y源的可疑行為。應(yīng)用行為數(shù)據(jù)庫(kù)用于存儲(chǔ)行為采集模塊檢測(cè)的可疑行為。應(yīng)用行為分析中心用于接收來(lái)自行為采集模塊的可疑行為,并調(diào)用惡意行為特征模型庫(kù)中的惡意行為模型,以及將可疑行為與惡意行為模型進(jìn)行匹配以判斷可疑行為對(duì)應(yīng)的行為是否為惡意行為。應(yīng)用安全中心用于查詢應(yīng)用行為數(shù)據(jù)庫(kù)中存儲(chǔ)的可疑行為,以及當(dāng)判斷可疑行為為惡意行為后,按照惡意程度對(duì)該可疑行為所對(duì)應(yīng)的應(yīng)用程序訪問(wèn)進(jìn)行排序,并設(shè)置該應(yīng)用程序訪問(wèn)的警告級(jí)別。根據(jù)本發(fā)明實(shí)施例的移動(dòng)終端,可使用戶在應(yīng)用商城下載應(yīng)用程序執(zhí)行之前,提前獲知應(yīng)用程序的潛在威脅經(jīng)驗(yàn)數(shù)據(jù),并對(duì)應(yīng)用程序進(jìn)行預(yù)判斷,提高對(duì)惡意程序的監(jiān)測(cè)和攔截能力,提升移動(dòng)終端的安全性。流程圖中或在此以其他方式描述的任何過(guò)程或方法描述可以被理解為,表示包括一個(gè)或更多個(gè)用于實(shí)現(xiàn)特定邏輯功能或過(guò)程的步驟的可執(zhí)行指令的代碼的模塊、片段或部分,并且本發(fā)明的優(yōu)選實(shí)施方式的范圍包括另外的實(shí)現(xiàn),其中可以不按所示出或討論的順序,包括根據(jù)所涉及的功能按基本同時(shí)的方式或按相反的順序,來(lái)執(zhí)行功能,這應(yīng)被本發(fā)明的實(shí)施例所屬技術(shù)領(lǐng)域的技術(shù)人員所理解。在流程圖中表示或在此以其他方式描述的邏輯和/或步驟,例如,可以被認(rèn)為是用于實(shí)現(xiàn)邏輯功能的可執(zhí)行指令的定序列表,可以具體實(shí)現(xiàn)在任何計(jì)算機(jī)可讀介質(zhì)中,以供指令執(zhí)行系統(tǒng)、裝置或設(shè)備(如基于計(jì)算機(jī)的系統(tǒng)、包括處理器的系統(tǒng)或其他可以從指令執(zhí)行系統(tǒng)、裝置或設(shè)備取指令并執(zhí)行指令的系統(tǒng))使用,或結(jié)合這些指令執(zhí)行系統(tǒng)、裝置或設(shè)備而使用。就本說(shuō)明書(shū)而言,″計(jì)算機(jī)可讀介質(zhì)″可以是任何可以包含、存儲(chǔ)、通信、傳播或傳輸程序以供指令執(zhí)行系統(tǒng)、裝置或設(shè)備或結(jié)合這些指令執(zhí)行系統(tǒng)、裝置或設(shè)備而使用的裝置。計(jì)算機(jī)可讀介質(zhì)的更具體的示例(非窮盡性列表)包括以下:具有一個(gè)或多個(gè)布線的電連接部(電子裝置),便攜式計(jì)算機(jī)盤(pán)盒(磁裝置),隨機(jī)存取存儲(chǔ)器(RAM),只讀存儲(chǔ)器(ROM),可擦除可編輯只讀存儲(chǔ)器(EPROM或閃速存儲(chǔ)器),光纖裝置,以及便攜式光盤(pán)只讀存儲(chǔ)器(CDROM)。另外,計(jì)算機(jī)可讀介質(zhì)甚至可以是可在其上打印所述程序的紙或其他合適的介質(zhì),因?yàn)榭梢岳缤ㄟ^(guò)對(duì)紙或其他介質(zhì)進(jìn)行光學(xué)掃描,接著進(jìn)行編輯、解譯或必要時(shí)以其他合適方式進(jìn)行處理來(lái)以電子方式獲得所述程序,然后將其存儲(chǔ)在計(jì)算機(jī)存儲(chǔ)器中。應(yīng)當(dāng)理解,本發(fā)明的各部分可以用硬件、軟件、固件或它們的組合來(lái)實(shí)現(xiàn)。在上述實(shí)施方式中,多個(gè)步驟或方法可以用存儲(chǔ)在存儲(chǔ)器中且由合適的指令執(zhí)行系統(tǒng)執(zhí)行的軟件或固件來(lái)實(shí)現(xiàn)。例如,如果用硬件來(lái)實(shí)現(xiàn),和在另一實(shí)施方式中一樣,可用本領(lǐng)域公知的下列技術(shù)中的任一項(xiàng)或他們的組合來(lái)實(shí)現(xiàn):具有用于對(duì)數(shù)據(jù)信號(hào)實(shí)現(xiàn)邏輯功能的邏輯門(mén)電路的離散邏輯電路,具有合適的組合邏輯門(mén)電路的專用集成電路,可編程門(mén)陣列(PGA),現(xiàn)場(chǎng)可編程門(mén)陣列(FPGA)等。本技術(shù)領(lǐng)域的普通技術(shù)人員可以理解實(shí)現(xiàn)上述實(shí)施例方法攜帶的全部或部分步驟是可以通過(guò)程序來(lái)指令相關(guān)的硬件完成,所述的程序可以存儲(chǔ)于一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)中,該程序在執(zhí)行時(shí),包括方法實(shí)施例的步驟之一或其組合。此外,在本發(fā)明各個(gè)實(shí)施例中的各功能單元可以集成在一個(gè)處理模塊中,也可以是各個(gè)單元單獨(dú)物理存在,也可以兩個(gè)或兩個(gè)以上單元集成在一個(gè)模塊中。上述集成的模塊既可以采用硬件的形式實(shí)現(xiàn),也可以采用軟件功能模塊的形式實(shí)現(xiàn)。所述集成的模塊如果以軟件功能模塊的形式實(shí)現(xiàn)并作為獨(dú)立的產(chǎn)品銷售或使用時(shí),也可以存儲(chǔ)在一個(gè)計(jì)算機(jī)可讀取存儲(chǔ)介質(zhì)中。上述提到的存儲(chǔ)介質(zhì)可以是只讀存儲(chǔ)器,磁盤(pán)或光盤(pán)等。在本說(shuō)明書(shū)的描述中,參考術(shù)語(yǔ)“一個(gè)實(shí)施例”、“一些實(shí)施例”、“示例”、“具體示例”、或“一些示例”等的描述意指結(jié)合該實(shí)施例或示例描述的具體特征、結(jié)構(gòu)、材料或者特點(diǎn)包含于本發(fā)明的至少一個(gè)實(shí)施例或示例中。在本說(shuō)明書(shū)中,對(duì)上述術(shù)語(yǔ)的示意性表述不一定指的是相同的實(shí)施例或示例。而且,描述的具體特征、結(jié)構(gòu)、材料或者特點(diǎn)可以在任何的一個(gè)或多個(gè)實(shí)施例或示例中以合適的方式結(jié)合。盡管已經(jīng)示出和描述了本發(fā)明的實(shí)施例,對(duì)于本領(lǐng)域的普通技術(shù)人員而言,可以理解在不脫離本發(fā)明的原理和精神的情況下可以對(duì)這些實(shí)施例進(jìn)行多種變化、修改、替換和變型,本發(fā)明的范圍由所附權(quán)利要求及其等同限定。