本發(fā)明涉及云服務(wù)技術(shù)領(lǐng)域,特別是涉及一種基于云服務(wù)的移動(dòng)終端安全信息獲取方法和裝置,以及涉及一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法和裝置。
背景技術(shù):
隨機(jī)移動(dòng)終端技術(shù)以及移動(dòng)網(wǎng)絡(luò)技術(shù)的發(fā)展,如今,移動(dòng)終端已經(jīng)成為人們?nèi)粘I?、工作及娛樂必不可少的工具?/p>
移動(dòng)終端中安裝了各種提供不同服務(wù)的應(yīng)用軟件,移動(dòng)終端安裝的各種應(yīng)用軟件中可能隱藏了一些病毒軟件,從而需要對(duì)移動(dòng)終端進(jìn)行安全檢測(cè),以發(fā)現(xiàn)病毒軟件。
一般的,移動(dòng)終端上的安全檢測(cè)由用戶手動(dòng)觸發(fā),或者移動(dòng)終端上的安全檢測(cè)被設(shè)置為在開機(jī)時(shí)進(jìn)行,或者被設(shè)置為每間隔一段時(shí)間進(jìn)行,例如每天進(jìn)行一次安全檢測(cè)等。
每次安全檢測(cè)過程中,移動(dòng)終端從云端下載最新的安全數(shù)據(jù),例如最新的病毒數(shù)據(jù)庫等,進(jìn)一步的,移動(dòng)終端檢測(cè)本地是否安裝了病毒數(shù)據(jù)庫中所包含的軟件,并生成相應(yīng)的檢測(cè)報(bào)告;
然而,由于移動(dòng)終端的安全檢測(cè)不能實(shí)時(shí)地進(jìn)行,總有一定時(shí)長的延誤,因此,不能及時(shí)結(jié)合最新的安全數(shù)據(jù)對(duì)移動(dòng)終端進(jìn)行安全檢測(cè),從而病毒軟件有可能在兩次安全檢測(cè)的間隔時(shí)間內(nèi)對(duì)移動(dòng)終端的信息安全構(gòu)成威脅。
技術(shù)實(shí)現(xiàn)要素:
基于此,有必要提供一種可及時(shí)結(jié)合最新的安全數(shù)據(jù)以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù)的基于云服務(wù)的移動(dòng)終端安全信息獲取方法和裝置;
此外,還有必要提供一種可及時(shí)結(jié)合最新的安全數(shù)據(jù)對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù)的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法和裝置。
一種基于云服務(wù)的移動(dòng)終端安全信息獲取方法,包括以下步驟:
與云端同步移動(dòng)終端的移動(dòng)終端信息,包括:向所述云端發(fā)送移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息,以使得所述云端根據(jù)所述移動(dòng)終端更新信息更新所述云端存儲(chǔ)的所述移動(dòng)終端的移動(dòng)終端信息;
接收所述云端發(fā)送的安全信息,所述安全信息用于描述所述移動(dòng)終端存在的安全風(fēng)險(xiǎn),所述安全信息由所述云端判定所述移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,所述安全信息生成后由所述云端向所述移動(dòng)終端發(fā)送,所述移動(dòng)終端是否存在安全風(fēng)險(xiǎn)由所述云端結(jié)合所述移動(dòng)終端信息以及所述云端的最新的安全數(shù)據(jù)判斷得到,所述云端的安全數(shù)據(jù)的更新觸發(fā)所述判斷步驟的進(jìn)行;其中,所述安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為;
根據(jù)所述安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,包括以下步驟:
與移動(dòng)終端同步所述移動(dòng)終端的移動(dòng)終端信息,包括:接收所述移動(dòng)終端上報(bào)的移動(dòng)終端更新信息,根據(jù)所述移動(dòng)終端更新信息更新云端存儲(chǔ)的所述移動(dòng)終端的移動(dòng)終端信息;
監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新,所述安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為;
當(dāng)所述安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合所述移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷所述移動(dòng)終端是否存在安全風(fēng)險(xiǎn);
當(dāng)所述移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí),生成用于描述所述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息;
向所述移動(dòng)終端返回所述安全信息,使得所述移動(dòng)終端根據(jù)所述安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
一種基于云服務(wù)的移動(dòng)終端安全信息獲取裝置,包括:
終端側(cè)信息同步模塊,用于與云端同步移動(dòng)終端的移動(dòng)終端信息:向所述云端發(fā)送移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息,以使得所述云端根據(jù)所述移動(dòng)終端更新信息更新所述云端存儲(chǔ)的所述移動(dòng)終端的移動(dòng)終端信息;
安全信息接收模塊,用于接收所述云端發(fā)送的安全信息,所述安全信息用于描述所述移動(dòng)終端存在的安全風(fēng)險(xiǎn),所述安全信息由所述云端判定所述移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,所述安全信息生成后由所述云端向所述移動(dòng)終端發(fā)送,所述移動(dòng)終端是否存在安全風(fēng)險(xiǎn)由所述云端結(jié)合所述移動(dòng)終端信息以及所述云端的最新的安全數(shù)據(jù)判斷得到,所述云端的安全數(shù)據(jù)的更新觸發(fā)所述判斷步驟的進(jìn)行;其中,所述安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為;
安全處理模塊,用于根據(jù)所述安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置,包括:
云端側(cè)信息同步模塊,用于與移動(dòng)終端同步所述移動(dòng)終端的移動(dòng)終端信息:接收所述移動(dòng)終端上報(bào)的移動(dòng)終端更新信息,根據(jù)所述移動(dòng)終端更新信息更新云端存儲(chǔ)的所述移動(dòng)終端的移動(dòng)終端信息;
更新監(jiān)測(cè)模塊,用于監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新,所述安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為;
安全信息生成模塊,用于當(dāng)所述安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合所述移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷所述移動(dòng)終端是否存在安全風(fēng)險(xiǎn),當(dāng)所述移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí),生成用于描述所述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息;;
安全信息發(fā)送模塊,用于向所述移動(dòng)終端返回所述安全信息,使得所述移動(dòng)終端根據(jù)所述安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法和裝置,與云端同步移動(dòng)終端的移動(dòng)終端信息,并接收云端發(fā)送的安全信息,該安全信息由云端判定移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,而云端的安全數(shù)據(jù)的更新觸發(fā)云端結(jié)合移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在風(fēng)險(xiǎn),安全信息生成后由云端向移動(dòng)終端發(fā)送;因此,一旦云端側(cè)的安全數(shù)據(jù)發(fā)生更新,且判斷得到移動(dòng)終端存在風(fēng)險(xiǎn)時(shí),安全信息即可生成并發(fā)送到移動(dòng)終端,從而移動(dòng)終端可及時(shí)接收到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù);而不需要移動(dòng)終端發(fā)起安全檢測(cè)才能獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,可避免獲取到安全信息的時(shí)間發(fā)生延誤。
上述基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法和裝置,與移動(dòng)終端同步移動(dòng)終端的移動(dòng)終端信息,并且監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新,當(dāng)涉及移動(dòng)終端信息的安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在安全風(fēng)險(xiǎn),當(dāng)移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí),生成用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息,并將安全信息返回給移動(dòng)終端;上述方法和裝置,不需要移動(dòng)終端發(fā)起安全檢測(cè)才能獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,一旦云端側(cè)的安全數(shù)據(jù)發(fā)生更新,且判斷得到移動(dòng)終端存在風(fēng)險(xiǎn)時(shí),即可生成安全信息并將安全信息發(fā)送到移動(dòng)終端,從而移動(dòng)終端可及時(shí)的獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù)。
附圖說明
圖1A為一個(gè)實(shí)施例中可運(yùn)行本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法的移動(dòng)終端的部分結(jié)構(gòu)框圖;
圖1B為一個(gè)實(shí)施例中可運(yùn)行本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法的服務(wù)器的部分結(jié)構(gòu)框圖;
圖2為一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息獲取方法的流程示意圖;
圖3A為一個(gè)實(shí)施例中與云端同步移動(dòng)終端的設(shè)備信息的時(shí)序示意圖;
圖3B為一個(gè)實(shí)施例中與云端同步移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息的時(shí)序示意圖;
圖4為一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息獲取方法所包含的一種流程分支示意圖;
圖5為另一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息獲取方法所包含的一種流程分支示意圖;
圖6為一個(gè)實(shí)施例中的基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程的流程示意圖;
圖7為一個(gè)實(shí)施例中的基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程所包含的一種流程分支示意圖;
圖8為另一個(gè)實(shí)施例中的基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程所包含的一種流程分支示意圖;
圖9為一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法的流程示意圖;
圖10為一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法所包含的一種流程分支示意圖;
圖11為另一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法所包含的一種流程分支示意圖;
圖12為一個(gè)實(shí)施例中的針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程的流程示意圖;
圖13為一個(gè)實(shí)施例中的針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程所包含的一種流程分支示意圖;
圖14為另一個(gè)實(shí)施例中的針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程所包含的一種流程分支示意圖;
圖15為一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息獲取裝置的結(jié)構(gòu)示意圖;
圖16為另一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息獲取裝置的結(jié)構(gòu)示意圖;
圖17為一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置的結(jié)構(gòu)示意圖;
圖18為另一個(gè)實(shí)施例中的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置的結(jié)構(gòu)示意圖。
具體實(shí)施方式
為了使本發(fā)明的目的、技術(shù)方案及優(yōu)點(diǎn)更加清楚明白,以下結(jié)合附圖及實(shí)施例,對(duì)本發(fā)明進(jìn)行進(jìn)一步詳細(xì)說明。應(yīng)當(dāng)理解,此處所描述的具體實(shí)施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。
圖1A為一個(gè)實(shí)施例中可運(yùn)行本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法的移動(dòng)終端的部分結(jié)構(gòu)框圖。該移動(dòng)終端可為手機(jī)、筆記本電腦、平板電腦等任意可接入網(wǎng)絡(luò)的終端。如圖1A所示,在一個(gè)實(shí)施例中,該移動(dòng)終端包括通過系統(tǒng)總線連接的處理器、存儲(chǔ)介質(zhì)、通信裝置、網(wǎng)絡(luò)接口、顯示屏幕和輸入機(jī)構(gòu);其中,輸入機(jī)構(gòu)根據(jù)用戶操作觸發(fā)相關(guān)指令,顯示屏幕則將相關(guān)的信息展示給用戶,通信裝置用于實(shí)現(xiàn)通話及短信收發(fā)功能,網(wǎng)絡(luò)接口用于與網(wǎng)絡(luò)進(jìn)行通信,存儲(chǔ)介質(zhì)中存儲(chǔ)用于實(shí)現(xiàn)本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法的軟件指令,處理器協(xié)調(diào)各部件的工作并執(zhí)行這些指令以實(shí)現(xiàn)本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法。本領(lǐng)域技術(shù)人員可以理解,圖1A中示出的結(jié)構(gòu),僅僅是與本申請(qǐng)方案相關(guān)的部分結(jié)構(gòu)的框圖,并不構(gòu)成對(duì)本申請(qǐng)方案所應(yīng)用于其上的移動(dòng)終端的限定,具體的移動(dòng)終端可以包括比圖中所示更多或更少的部件,或者組合某些部件,或者具有不同的部件布置。
圖1B為一個(gè)實(shí)施例中可運(yùn)行本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法的服務(wù)器的部分結(jié)構(gòu)框圖。如圖1B所示,在一個(gè)實(shí)施例中,該服務(wù)器包括通過系統(tǒng)總線連接的處理器、存儲(chǔ)介質(zhì)、內(nèi)存和網(wǎng)絡(luò)接口;其中,網(wǎng)絡(luò)接口用于與網(wǎng)絡(luò)進(jìn)行通信,內(nèi)存用于緩存數(shù)據(jù),存儲(chǔ)介質(zhì)中存儲(chǔ)有操作系統(tǒng)、數(shù)據(jù)庫以及用于實(shí)現(xiàn)本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法的軟 件指令,處理器協(xié)調(diào)各部件的工作并執(zhí)行這些指令以實(shí)現(xiàn)本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法。本領(lǐng)域技術(shù)人員可以理解,圖1B中示出的結(jié)構(gòu),僅僅是與本申請(qǐng)方案相關(guān)的部分結(jié)構(gòu)的框圖,并不構(gòu)成對(duì)本申請(qǐng)方案所應(yīng)用于其上的服務(wù)器的限定,具體的服務(wù)器可以包括比圖中所示更多或更少的部件,或者組合某些部件,或者具有不同的部件布置。
如圖2所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端安全信息獲取方法,包括以下步驟:
步驟S202,與云端同步移動(dòng)終端信息,包括:向云端發(fā)送移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息,以使得云端根據(jù)移動(dòng)終端更新信息更新云端存儲(chǔ)的移動(dòng)終端的移動(dòng)終端信息。
在一個(gè)實(shí)施例中,若移動(dòng)終端已經(jīng)與云端建立通信連接,則向云端實(shí)時(shí)發(fā)送移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息;若移動(dòng)終端未與云端建立通信連接,則存儲(chǔ)移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息為待上報(bào)的移動(dòng)終端更新信息,當(dāng)與云端建立通信連接時(shí)上報(bào)待上報(bào)的移動(dòng)終端更新信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包含以下兩種類別的信息中的一種或兩種:移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)的用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端的設(shè)備信息包括移動(dòng)終端的本地軟件列表和/或移動(dòng)終端的操作系統(tǒng)版本等。
在一個(gè)實(shí)施例中,移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)的用戶信息包括移動(dòng)終端的軟件設(shè)置信息、用戶設(shè)置的疑似詐騙號(hào)碼、用戶所在地理區(qū)域中的一種或兩種以上。其中,軟件設(shè)置信息用于表征軟件被用戶允許的行為和/或被用戶禁止的行為等。
步驟S204,接收云端發(fā)送的安全信息,安全信息由云端判定移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,安全信息生成后由云端向移動(dòng)終端發(fā)送,移動(dòng)終端是否存在安全風(fēng)險(xiǎn)由云端結(jié)合移動(dòng)終端信息以及云端的最新的安全數(shù)據(jù)判斷得到,云端的安全數(shù)據(jù)的更新觸發(fā)該判斷步驟的進(jìn)行。
其中,安全信息用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
在一個(gè)實(shí)施例中,云端的安全數(shù)據(jù)發(fā)生更新時(shí),云端結(jié)合移動(dòng)終端信息以及云端的最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在安全風(fēng)險(xiǎn)。
在一個(gè)實(shí)施例中,從云端接收的安全信息包括移動(dòng)終端存在的病毒軟件、軟件危險(xiǎn)行為和操作系統(tǒng)漏洞等中的一種或兩種以上的相關(guān)信息,用于為移動(dòng)終端信息安全的保護(hù)提供依據(jù),例如,安全信息中包含移動(dòng)終端的本地軟件列表中的病毒軟件的相關(guān)信息、移動(dòng)終端的本地軟件列表中的軟件的危險(xiǎn)行為的相關(guān)信息、移動(dòng)終端當(dāng)前版本的操作系統(tǒng)存在的漏洞信息和/或該漏洞對(duì)應(yīng)的補(bǔ)丁軟件等。
在一個(gè)實(shí)施例中,安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為??蓸?gòu)成安全威脅的軟件或軟件行為包括不經(jīng)用戶授權(quán)而泄露用戶敏感信息、竊取用戶敏感信息、修改操作系統(tǒng)設(shè)置、修改軟件設(shè)置、卸載/安裝軟件的軟件或軟件行為。
例如,安全數(shù)據(jù)可包括病毒軟件數(shù)據(jù)和軟件危險(xiǎn)行為數(shù)據(jù)等中的一種或兩種以上。
在一個(gè)實(shí)施例中,云端的安全數(shù)據(jù)可由云端通過大數(shù)據(jù)分析處理得到,或者,可由云端通過獲取第三方提供的安全數(shù)據(jù)得到。
步驟S206,根據(jù)安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
在一個(gè)實(shí)施例中,根據(jù)安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,包括以下的一種或兩種以上的處理:提示安全信息、根據(jù)安全信息對(duì)相應(yīng)軟件進(jìn)行查殺、根據(jù)安全信息對(duì)相應(yīng)軟件行為進(jìn)行限制以及根據(jù)安全信息對(duì)相應(yīng)漏洞進(jìn)行修復(fù)。
在一個(gè)實(shí)施例中,可生成界面內(nèi)容中包含安全信息的界面或窗口,并展示該界面或窗口,以提示安全信息。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的病毒軟件的相關(guān)信息,本實(shí)施例中,步驟S206可對(duì)安全信息中所提示的病毒軟件進(jìn)行查殺。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的軟件危險(xiǎn)行為的相關(guān)信息,本實(shí)施例中,步驟S206可對(duì)安全信息中所提示的軟件的危險(xiǎn)行為進(jìn)行限制,例如,設(shè)置對(duì)應(yīng)軟件的危險(xiǎn)行為為禁止項(xiàng)等。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的操作系統(tǒng)漏洞的相關(guān)信息,本實(shí)施例中,步驟S206可根據(jù)安全信息對(duì)相應(yīng)漏洞進(jìn)行修復(fù)等。
上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法,與云端同步移動(dòng)終端的移動(dòng)終端信息,并接收云端發(fā)送的安全信息,該安全信息由云端判定移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,而云端的安全數(shù)據(jù)的更新觸發(fā)云端結(jié)合移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在風(fēng)險(xiǎn),安全信息生成后由云端向移動(dòng)終端發(fā)送;因此,一旦云端側(cè)的安全數(shù)據(jù)發(fā)生更新,且判斷得到移動(dòng)終端存在風(fēng)險(xiǎn)時(shí),安全信息即可生成并發(fā)送到移動(dòng)終端,從而移動(dòng)終端可及時(shí)接收到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù);而不需要移動(dòng)終端發(fā)起安全檢測(cè)才能獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,可避免獲取到安全信息的時(shí)間發(fā)生延誤。
在一個(gè)實(shí)施例中,步驟S202與云端同步移動(dòng)終端信息包括以下步驟:
每當(dāng)移動(dòng)終端與云端建立通信連接后,檢查本地是否存在待上報(bào)的移動(dòng)終端更新信息,將所存在的待上報(bào)的移動(dòng)終端更新信息上報(bào)到云端;
以及,每當(dāng)移動(dòng)終端更新信息發(fā)生變更時(shí),檢查移動(dòng)終端當(dāng)前是否與云端建立了通信連接,若是,則上報(bào)所發(fā)生的變更對(duì)應(yīng)的移動(dòng)終端更新信息,否則將所發(fā)生的變更對(duì)應(yīng)的移動(dòng)終端更新信息存儲(chǔ)為待上報(bào)的移動(dòng)終端更新信息。
其中,移動(dòng)終端更新信息可為最新的移動(dòng)終端信息的全量信息,也可為最新的移動(dòng)終端信息相對(duì)于上一次移動(dòng)終端更新信息上報(bào)時(shí)的移動(dòng)終端信息的差異信息。
上述實(shí)施例中,移動(dòng)終端總是在移動(dòng)終端信息發(fā)生更新后的第一時(shí)間向云端上報(bào)更新的移動(dòng)終端信息,而不是云端需要使用到移動(dòng)終端信息時(shí)才上報(bào)移動(dòng)終端信息,從而減少了云端在結(jié)合移動(dòng)終端信息進(jìn)行相關(guān)處理過程中從移動(dòng)終端獲取移動(dòng)終端信息的環(huán)節(jié),提高了該相關(guān)處理過程的實(shí)時(shí)性。
在一個(gè)實(shí)施例中,移動(dòng)終端信息以及移動(dòng)終端更新信息與移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)相對(duì)應(yīng),上述實(shí)施例將所存在的待上報(bào)的移動(dòng)終端更新信息與移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)上報(bào)到云端。
基于上述實(shí)施例,在一個(gè)實(shí)施例中,步驟S202與云端同步移動(dòng)終端信息還包括以下步驟:
每當(dāng)用戶賬號(hào)登錄成功后,從云端拉取當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,根據(jù)拉取的移動(dòng)終端信息更新本地配置,使得本地配置與拉取的移動(dòng)終端信息保持一致。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,不需要用戶重復(fù)設(shè)置移動(dòng)終端信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括兩個(gè)類別的信息:移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息;
本實(shí)施例中,步驟S202與云端同步移動(dòng)終端信息包括以下步驟:
(1)每當(dāng)移動(dòng)終端的設(shè)備信息或移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息發(fā)生變更時(shí),第一時(shí)間向所述云端上報(bào)所述變更對(duì)應(yīng)的設(shè)備更新信息或用戶更新信息,以使得所述云端根據(jù)所述設(shè)備更新信息或用戶更新信息更新云端存儲(chǔ)的設(shè)備信息或用戶信息。
在一個(gè)實(shí)施例中,每當(dāng)移動(dòng)終端與云端建立通信連接后,可檢查本地是否存在待上報(bào)的設(shè)備更新信息和用戶更新信息,將所存在的待上報(bào)的設(shè)備更新信息以及用戶更新信息上報(bào)到云端;
每當(dāng)移動(dòng)終端的設(shè)備信息或移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息發(fā)生變更時(shí),可檢查移動(dòng)終端當(dāng)前是否與云端建立了通信連接,若是,則上報(bào)所述變更對(duì)應(yīng)的設(shè)備更新信息或用戶更新信息,否則將所述變更對(duì)應(yīng)的設(shè)備更新信息或用戶更新信息存儲(chǔ)為待上報(bào)的設(shè)備更新信息或用戶更新信息。
(2)每當(dāng)用戶賬號(hào)登錄成功后,從云端拉取當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息,根據(jù)拉取的用戶信息更新本地配置,使得本地配置與拉取的用戶信息保持一致。
其中,設(shè)備更新信息可為最新的設(shè)備信息的全量信息,也可為最新的設(shè)備 信息相對(duì)于上一次設(shè)備更新信息上報(bào)時(shí)的設(shè)備信息的差異信息;
相應(yīng)的,用戶更新信息可為最新的用戶信息的全量信息,也可為最新的用戶信息相對(duì)于上一次用戶更新信息上報(bào)時(shí)的用戶信息的差異信息。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的用戶信息,不需要用戶重復(fù)設(shè)置用戶信息。
在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法,將設(shè)備更新信息與設(shè)備標(biāo)識(shí)對(duì)應(yīng)上報(bào)到云端,以及將用戶更新信息與當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)上報(bào)到云端。
在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法還包括生成設(shè)備標(biāo)識(shí)的步驟。
本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法通過運(yùn)行安裝在移動(dòng)終端上的客戶端所包含的程序指令來實(shí)現(xiàn),該步驟可在客戶端在移動(dòng)終端上首次安裝后執(zhí)行。
在一個(gè)實(shí)施例中,可根據(jù)移動(dòng)終端的全局唯一標(biāo)識(shí)符(GUID)生成設(shè)備標(biāo)識(shí)。
在一個(gè)實(shí)施例中,移動(dòng)終端信息可包括上述的設(shè)備信息與用戶信息該兩個(gè)類別中的一種類別,從而上述與云端同步移動(dòng)終端信息的過程可只涵蓋設(shè)備信息的同步步驟或用戶信息的同步步驟。
圖3A為一個(gè)實(shí)施例中,與云端同步移動(dòng)終端的設(shè)備信息的時(shí)序示意圖。
如圖3A所示,在一個(gè)實(shí)施例中:
1.移動(dòng)終端在客戶端首次在移動(dòng)終端安裝后,生成設(shè)備標(biāo)識(shí);該客戶端即為包含用于實(shí)現(xiàn)本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法的程序指令的客戶端。
2.移動(dòng)終端將設(shè)備標(biāo)識(shí)與設(shè)備信息對(duì)應(yīng)上報(bào)到云端的服務(wù)器。
3.服務(wù)器建立移動(dòng)終端的設(shè)備信息鏡像。服務(wù)器可將移動(dòng)終端上報(bào)的設(shè)備標(biāo)識(shí)與設(shè)備信息進(jìn)行對(duì)應(yīng)存儲(chǔ)。
4.移動(dòng)終端的設(shè)備信息發(fā)生變更。
5.移動(dòng)終端上報(bào)變更對(duì)應(yīng)的設(shè)備更新信息。
每當(dāng)移動(dòng)終端的設(shè)備信息發(fā)生變更時(shí),檢查移動(dòng)終端當(dāng)前是否與云端建立了通信連接,若是,則上報(bào)所述變更對(duì)應(yīng)的設(shè)備更新信息,否則將所述變更對(duì)應(yīng)的設(shè)備更新信息存儲(chǔ)為待上報(bào)的設(shè)備更新信息;
并且,每當(dāng)移動(dòng)終端與云端建立通信連接后,檢查本地是否存在待上報(bào)的設(shè)備更新信息,將所存在的待上報(bào)的設(shè)備更新信息上報(bào)到云端的服務(wù)器。
6.云端的服務(wù)器更新移動(dòng)終端的設(shè)備信息鏡像。服務(wù)器可以根據(jù)移動(dòng)終端上報(bào)的移動(dòng)終端的設(shè)備更新信息更新云端存在的移動(dòng)終端的設(shè)備信息。
圖3B為一個(gè)實(shí)施例中,與云端同步移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息的時(shí)序示意圖。
如圖3B所示,在一個(gè)實(shí)施例中:
1.移動(dòng)終端將請(qǐng)求登錄的用戶賬號(hào)發(fā)送到云端的服務(wù)器。
2.服務(wù)器查找用戶賬號(hào)對(duì)應(yīng)的用戶信息。
3.服務(wù)器向移動(dòng)終端返回用戶賬號(hào)對(duì)應(yīng)的用戶信息。服務(wù)器可在請(qǐng)求登錄的用戶賬號(hào)進(jìn)行相關(guān)驗(yàn)證,驗(yàn)證通過后向移動(dòng)終端返回用戶賬號(hào)對(duì)應(yīng)的用戶信息。
4.移動(dòng)終端根據(jù)返回的用戶信息更新本地配置,使得本地配置與返回的用戶信息保持一致。
5.移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息發(fā)生變更。
6.移動(dòng)終端上報(bào)變更對(duì)應(yīng)的用戶更新信息。
每當(dāng)移動(dòng)終端的用戶信息發(fā)生變更時(shí),檢查移動(dòng)終端當(dāng)前是否與云端建立了通信連接,若是,則上報(bào)所述變更對(duì)應(yīng)的用戶更新信息,否則將所述變更對(duì)應(yīng)的用戶更新信息存儲(chǔ)為待上報(bào)的用戶更新信息;
并且,每當(dāng)移動(dòng)終端與云端建立通信連接后,檢查本地是否存在待上報(bào)的用戶更新信息,將所存在的待上報(bào)的用戶更新信息上報(bào)到云端的服務(wù)器。
7.服務(wù)器更新移動(dòng)終端的當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息。
8.服務(wù)器向用戶賬號(hào)所登錄的其它移動(dòng)終端推送用戶賬號(hào)對(duì)應(yīng)的用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括移動(dòng)終端的本地軟件列表;移動(dòng)終端 的本地軟件列表可包含移動(dòng)終端本地安裝的軟件信息。在一個(gè)實(shí)施例中,軟件信息可包含軟件標(biāo)識(shí)和軟件名稱等中的一種或兩種以上。在一個(gè)實(shí)施例中,移動(dòng)終端的本地軟件列表可屬于上述的設(shè)備信息類別。
在一個(gè)實(shí)施例中,安全數(shù)據(jù)包括病毒軟件數(shù)據(jù);其中,病毒軟件數(shù)據(jù)用于表征病毒軟件。例如,病毒軟件數(shù)據(jù)可包含病毒軟件的軟件標(biāo)識(shí),還可包含病毒軟件的軟件名稱和危害信息等。
在一個(gè)實(shí)施例中,安全信息包括病毒軟件提示信息;病毒軟件提示信息用于提示移動(dòng)終端的本地軟件列表中被云端根據(jù)最新的病毒軟件數(shù)據(jù)判定為病毒軟件的軟件為病毒軟件。
病毒軟件提示信息中所提示的病毒軟件屬于云端根據(jù)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件并且屬于移動(dòng)終端的本地軟件列表所包含的軟件。
在一個(gè)實(shí)施例中,云端的病毒軟件數(shù)據(jù)的更新觸發(fā)病毒軟件提示信息的生成。當(dāng)云端的病毒軟件數(shù)據(jù)發(fā)生更新時(shí),云端啟動(dòng)病毒軟件提示信息的生成。
上述實(shí)施例中,移動(dòng)終端的本地軟件列表中的某些軟件一旦被云端最新的病毒軟件數(shù)據(jù)判定為病毒軟件,移動(dòng)終端即可接收到本地軟件列表中的相關(guān)軟件為病毒軟件的提示信息。
圖4示出了上述實(shí)施例的基于云服務(wù)的移動(dòng)終端安全信息獲取方法所包含的一種流程分支。如圖4所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端的安全信息獲取方法,包括以下步驟:
步驟S402,與云端同步移動(dòng)終端的本地軟件列表。
步驟S404,接收云端發(fā)送的病毒軟件提示信息,病毒軟件提示信息由云端根據(jù)移動(dòng)終端的本地軟件列表以及本地軟件列表所涉及的云端最新的病毒軟件數(shù)據(jù)生成,病毒軟件提示信息中所提示的病毒軟件屬于云端根據(jù)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件并且屬于移動(dòng)終端的本地軟件列表所包含的軟件,云端的病毒軟件數(shù)據(jù)的更新觸發(fā)病毒軟件提示信息的生成。
步驟S406,根據(jù)病毒軟件提示信息進(jìn)行對(duì)應(yīng)的安全處理。
在一個(gè)實(shí)施例中,移動(dòng)終端信息可包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為;軟件設(shè)置信息可包含軟件的軟件標(biāo)識(shí) 和軟件的被用戶允許的行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件設(shè)置信息中相對(duì)應(yīng)。在一個(gè)實(shí)施例中,軟件設(shè)置信息可屬于上述的用戶信息類別。
安全數(shù)據(jù)可包括軟件危險(xiǎn)行為數(shù)據(jù),軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;軟件危險(xiǎn)行為數(shù)據(jù)可包含軟件的軟件標(biāo)識(shí)和軟件的危險(xiǎn)行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件危險(xiǎn)行為數(shù)據(jù)中相對(duì)應(yīng)。
安全信息可包括用于提示軟件的危險(xiǎn)行為的危險(xiǎn)行為提示信息;在一個(gè)實(shí)施例中,危險(xiǎn)行為提示信息包含一種或幾種軟件的一種或幾種特定行為的相關(guān)信息,還可包含提示用戶針對(duì)軟件的行為的進(jìn)行相應(yīng)處理的提示信息,例如,限制危險(xiǎn)行為,卸載軟件等。
危險(xiǎn)行為提示信息所提示的軟件的危險(xiǎn)行為由軟件設(shè)置信息表征為對(duì)應(yīng)軟件的被用戶允許的行為、以及由軟件危險(xiǎn)行為數(shù)據(jù)表征為對(duì)應(yīng)軟件的危險(xiǎn)行為。
在一個(gè)實(shí)施例中,云端的軟件危險(xiǎn)行為數(shù)據(jù)的更新觸發(fā)危險(xiǎn)行為提示信息的生成。當(dāng)云端的軟件危險(xiǎn)行為發(fā)生更新時(shí),云端啟動(dòng)危險(xiǎn)行為提示信息的生成。
上述實(shí)施例中,移動(dòng)終端的軟件設(shè)置信息中某些軟件的被用戶允許的某些行為一旦被云端最新的軟件危險(xiǎn)行為數(shù)據(jù)判定為對(duì)應(yīng)軟件的危險(xiǎn)行為,移動(dòng)終端即可接收到對(duì)應(yīng)軟件的對(duì)應(yīng)行為為危險(xiǎn)行為的提示信息。
圖5示出了上述實(shí)施例的基于云服務(wù)的移動(dòng)終端安全信息獲取方法所包含的一種流程分支。如圖5所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端的安全信息獲取方法,包括以下步驟:
步驟S502,與云端同步移動(dòng)終端的軟件設(shè)置信息。
步驟S504,接收云端發(fā)送的危險(xiǎn)行為提示信息,危險(xiǎn)行為提示信息由云端根據(jù)移動(dòng)終端的軟件設(shè)置信息以及軟件設(shè)置信息所涉及的云端最新的軟件危險(xiǎn)行為數(shù)據(jù)生成,危險(xiǎn)行為提示信息所提示的軟件的危險(xiǎn)行為由軟件設(shè)置信息表征為對(duì)應(yīng)軟件的被用戶允許的行為、以及由軟件危險(xiǎn)行為數(shù)據(jù)表征為對(duì)應(yīng)軟件的危險(xiǎn)行為,云端的軟件危險(xiǎn)行為數(shù)據(jù)的更新觸發(fā)危險(xiǎn)行為提示信息的生成。
步驟S506,根據(jù)危險(xiǎn)行為提示信息進(jìn)行對(duì)應(yīng)的安全處理。
在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法,還包括 基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程;
如圖6所示,在一個(gè)實(shí)施例中,基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程包括以下步驟:
步驟S602,監(jiān)聽移動(dòng)終端發(fā)生的預(yù)設(shè)的安全事件。
在一個(gè)實(shí)施例中,預(yù)設(shè)的安全事件可包括通信事件和獲取移動(dòng)終端敏感信息的敏感信息獲取事件等中的一種或兩種以上。
步驟S604,獲取發(fā)生的安全事件的事件特征。
事件特征用于表征安全事件,事件特征可包括安全事件的觸發(fā)程序的程序標(biāo)識(shí)以及安全事件的事件類型、安全事件對(duì)應(yīng)操作行為信息等中的一種或兩種以上。
步驟S606,發(fā)送事件特征到云端,以使得云端結(jié)合移動(dòng)終端信息以及云端最新的安全數(shù)據(jù)對(duì)事件特征進(jìn)行判斷,從而生成與安全事件對(duì)應(yīng)的事件安全信息。
在一個(gè)實(shí)施例中,事件安全信息可包括安全事件所具有的安全風(fēng)險(xiǎn)的相關(guān)信息。例如,事件安全信息中可包含安全事件所執(zhí)行的行為為危險(xiǎn)行為的提示信息,或安全事件相關(guān)的第三方的風(fēng)險(xiǎn)信息,例如,安全事件為通信事件,事件安全信息可包含通信事件相關(guān)的通信號(hào)碼可能為詐騙號(hào)碼的提示信息等;又例如,安全事件為支付事件,事件安全信息可包含獎(jiǎng)金轉(zhuǎn)入賬號(hào)可能為詐騙賬號(hào)的提示信息等。
步驟S608,接收安全事件對(duì)應(yīng)的事件安全信息。
步驟S610,根據(jù)事件安全信息進(jìn)行安全事件對(duì)應(yīng)的處理。
例如,可根據(jù)事件安全信息攔截安全事件,以阻止安全事件進(jìn)一步執(zhí)行,或者顯示或播放事件安全信息以提示用戶,并監(jiān)測(cè)用戶的進(jìn)一步操作等。
上述實(shí)施例中,當(dāng)移動(dòng)終端發(fā)生安全事件,移動(dòng)終端即將事件特征發(fā)送的云端,以使得云端可以結(jié)合移動(dòng)終端信息以及云端最新的安全數(shù)據(jù)生成事件安全信息,移動(dòng)終端可根據(jù)事件安全信息進(jìn)行安全事件對(duì)應(yīng)的處理,上述實(shí)施例,一方面,移動(dòng)終端不需要實(shí)時(shí)發(fā)送移動(dòng)終端信息,從而可加快云端返回事件安全信息的速度,另一方面,云端結(jié)合最新的安全數(shù)據(jù)生成事件安全信息,可以 提高移動(dòng)終端對(duì)安全事件的監(jiān)控有效性。
在一個(gè)實(shí)施例中,安全事件可包括通信事件;通信事件可包括主叫通話事件、被叫通話事件、接收短信事件和發(fā)送短信事件等中的一種或兩種以上。其中,移動(dòng)終端的主叫通話事件為由移動(dòng)終端發(fā)起的通話事件,而移動(dòng)終端的被叫通話事件則是由其它移動(dòng)終端發(fā)起而由移動(dòng)終端接聽的通話事件。
通信事件的事件特征包括通信事件的通信號(hào)碼;在一個(gè)實(shí)施例中,通信事件的通信號(hào)碼可以為與移動(dòng)終端通信的通信號(hào)碼,例如,移動(dòng)終端的接收短信事件對(duì)應(yīng)的短信發(fā)送號(hào)碼、移動(dòng)終端的發(fā)送短信事件對(duì)應(yīng)的短信接收號(hào)碼、移動(dòng)終端的主叫通話事件對(duì)應(yīng)的被叫號(hào)碼以及移動(dòng)終端的被叫通話事件對(duì)應(yīng)的主叫號(hào)碼。
移動(dòng)終端信息包括用戶設(shè)置的疑似詐騙號(hào)碼;在一個(gè)實(shí)施例中,用戶設(shè)置的疑似詐騙號(hào)碼可以屬于上述的用戶信息類別。在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法還包括以下步驟:獲取用戶設(shè)置的疑似詐騙號(hào)碼??赏ㄟ^數(shù)據(jù)輸入界面獲取用戶設(shè)置的疑似詐騙號(hào)碼,或者,提供疑似詐騙號(hào)碼指定入口,通過疑似詐騙號(hào)碼指定入口獲取用戶指定的疑似詐騙號(hào)碼作為用戶設(shè)置的疑似詐騙號(hào)碼。
安全數(shù)據(jù)可包括詐騙號(hào)碼集合。詐騙號(hào)碼集合中的號(hào)碼被云端判定為詐騙號(hào)碼。詐騙號(hào)碼集合可由云端通過大數(shù)據(jù)分析處理得到,或者,也可由云端從第三方獲取得到。
事件安全信息可包括用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息。
其中,詐騙號(hào)碼提示信息由云端在通信事件的通信號(hào)碼屬于用戶設(shè)置的疑似詐騙號(hào)碼以及屬于詐騙號(hào)碼集合中的號(hào)碼時(shí)生成。
圖7為上述實(shí)施例中的基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程所包含的一種流程分支。
如圖7所示,在一個(gè)實(shí)施例中,上述基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程包括以下步驟:
步驟S702,監(jiān)聽移動(dòng)終端發(fā)生的通信事件。
步驟S704,獲取發(fā)生的通信事件對(duì)應(yīng)的通信號(hào)碼。
步驟S706,發(fā)送通信事件對(duì)應(yīng)的通信號(hào)碼到云端,以使得云端結(jié)合用戶設(shè)置的疑似詐騙號(hào)碼以及云端最新的詐騙號(hào)碼集合對(duì)通信號(hào)碼進(jìn)行判斷,從而生成用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息,其中,詐騙號(hào)碼提示信息由云端在通信事件的通信號(hào)碼屬于用戶設(shè)置的疑似詐騙號(hào)碼以及屬于詐騙號(hào)碼集合中的號(hào)碼時(shí)生成。
步驟S708,接收詐騙號(hào)碼提示信息。
步驟S710,根據(jù)詐騙號(hào)碼提示信息進(jìn)行通信事件對(duì)應(yīng)的處理。
例如,可以采用語音、文字或界面圖形的形式提示詐騙號(hào)碼提示信息?;蛘撸筛鶕?jù)詐騙號(hào)碼提示信息對(duì)通信事件進(jìn)行攔截或終止等等。
本實(shí)施例中,云端可高效及時(shí)地向移動(dòng)終端返回通信事件對(duì)應(yīng)的通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息,從而使得移動(dòng)終端可針對(duì)通信事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
在一個(gè)實(shí)施例中,安全事件包括獲取移動(dòng)終端敏感信息的敏感信息獲取事件;在一個(gè)實(shí)施例中,移動(dòng)終端敏感信息可包括移動(dòng)終端的操作系統(tǒng)的root權(quán)限、移動(dòng)終端存儲(chǔ)的聯(lián)系人信息、移動(dòng)終端當(dāng)前地理位置、移動(dòng)終端存儲(chǔ)的短信內(nèi)容等中的一種或兩種以上。
敏感信息獲取事件的事件特征用于表征敏感信息獲取事件的觸發(fā)程序獲取敏感信息的行為;在一個(gè)實(shí)施例中,敏感信息獲取事件的事件特征包括敏感信息獲取事件的觸發(fā)程序的程序標(biāo)識(shí)以及敏感信息獲取事件對(duì)應(yīng)的行為信息,例如行為類別或行為標(biāo)識(shí)等,行為信息可包含敏感信息獲取事件所獲取的敏感信息。
移動(dòng)終端信息可包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為,軟件設(shè)置信息可包含軟件的軟件標(biāo)識(shí)和軟件的被用戶允許的行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件設(shè)置信息中相對(duì)應(yīng)。
安全數(shù)據(jù)可包括軟件危險(xiǎn)行為數(shù)據(jù),軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;軟件危險(xiǎn)行為數(shù)據(jù)可包含軟件的軟件標(biāo)識(shí)和軟件的危險(xiǎn)行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件危險(xiǎn)行為數(shù)據(jù)中相對(duì)應(yīng)。
事件安全信息包括用于提示敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事 件危險(xiǎn)提示信息;
其中,事件危險(xiǎn)提示信息由云端在以下條件成立時(shí)生成:敏感信息獲取事件對(duì)應(yīng)的行為由軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且被軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為。
圖8為上述實(shí)施例中的基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程所包含的一種流程分支。
如圖8所示,在一個(gè)實(shí)施例中,上述基于云服務(wù)對(duì)移動(dòng)終端的安全事件進(jìn)行處理的過程包括以下步驟:
步驟S802,監(jiān)聽移動(dòng)終端發(fā)生的獲取移動(dòng)終端敏感信息的敏感信息獲取事件。
步驟S804,獲取發(fā)生的敏感信息獲取事件的事件特征。
步驟S806,發(fā)送敏感信息獲取事件的事件特征到云端,以使得云端結(jié)合移動(dòng)終端的軟件設(shè)置信息以及云端最新的軟件危險(xiǎn)行為數(shù)據(jù)對(duì)事件特征進(jìn)行判斷,從而生成用于提示敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事件危險(xiǎn)提示信息,其中,事件危險(xiǎn)提示信息由云端在以下條件成立時(shí)生成:敏感信息獲取事件對(duì)應(yīng)的行為由軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且被軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為。
步驟S808,接收事件危險(xiǎn)提示信息。
步驟S810,根據(jù)事件危險(xiǎn)提示信息進(jìn)行敏感信息獲取事件對(duì)應(yīng)的處理。
例如,可以采用語音、文字或界面圖形的形式提示事件危險(xiǎn)提示信息。或者,可根據(jù)事件危險(xiǎn)提示信息對(duì)敏感信息獲取事件進(jìn)行攔截或終止等等。
本實(shí)施例中,云端可高效及時(shí)地向移動(dòng)終端返回獲取移動(dòng)終端敏感信息的敏感信息獲取事件對(duì)應(yīng)的事件危險(xiǎn)提示信息,從而使得移動(dòng)終端可針對(duì)敏感信息獲取事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
以下結(jié)合具體的實(shí)施例說明本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法。本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法由移動(dòng)終端執(zhí)行,而基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法由云端的服務(wù)器執(zhí)行。移動(dòng) 終端與云端的服務(wù)器協(xié)同工作實(shí)現(xiàn)本申請(qǐng)所述的基于云服務(wù)的移動(dòng)終端安全信息獲取方法和基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法。
上文中基于云服務(wù)的移動(dòng)終端的安全信息獲取方法中包含的各術(shù)語及技術(shù)特征的解釋和定義適用于下文所述的基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,并且適用于下文中所述的基于云服務(wù)的移動(dòng)終端的安全信息獲取裝置和基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置。
如圖9所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,包括以下步驟:
步驟S902,與移動(dòng)終端同步移動(dòng)終端的移動(dòng)終端信息,包括:接收移動(dòng)終端上報(bào)的移動(dòng)終端更新信息,根據(jù)移動(dòng)終端更新信息更新云端存儲(chǔ)的移動(dòng)終端的移動(dòng)終端信息。
在一個(gè)實(shí)施例中,移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)與移動(dòng)終端更新信息一起被上報(bào)到云端;本實(shí)施例中,云端接收移動(dòng)終端上報(bào)的移動(dòng)終端更新信息以及移動(dòng)終端當(dāng)前登錄的用戶賬號(hào),根據(jù)接收的移動(dòng)終端更新信息更新云端存儲(chǔ)的接收的用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息。
在一個(gè)實(shí)施例中,步驟S902中與移動(dòng)終端同步移動(dòng)終端信息的步驟還包括以下步驟:
每當(dāng)移動(dòng)終端的用戶賬號(hào)登錄成功后,從云端存儲(chǔ)的移動(dòng)終端信息中獲取移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,向移動(dòng)終端下發(fā)該移動(dòng)終端信息,使得移動(dòng)終端根據(jù)下發(fā)的移動(dòng)終端信息更新本地配置,以使得移動(dòng)終端的本地配置與下發(fā)的移動(dòng)終端信息保持一致。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,不需要用戶重復(fù)設(shè)置移動(dòng)終端信息。
步驟S904,監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新。
在一個(gè)實(shí)施例中,安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為。
步驟S906,當(dāng)安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合移動(dòng)終端的移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在安全風(fēng)險(xiǎn),當(dāng)移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí), 生成用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的病毒軟件、軟件危險(xiǎn)行為和操作系統(tǒng)漏洞等中的一種或兩種以上的相關(guān)信息。
步驟S908,向移動(dòng)終端返回安全信息,使得移動(dòng)終端根據(jù)所安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
上述基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,與移動(dòng)終端同步移動(dòng)終端的移動(dòng)終端信息,并且監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新,當(dāng)涉及移動(dòng)終端信息的安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在安全風(fēng)險(xiǎn),當(dāng)移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí),生成用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息,并將安全信息返回給移動(dòng)終端;上述方法,不需要移動(dòng)終端發(fā)起安全檢測(cè)才能獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,一旦云端側(cè)的安全數(shù)據(jù)發(fā)生更新,且判斷得到移動(dòng)終端存在風(fēng)險(xiǎn)時(shí),即可生成安全信息并將安全信息發(fā)送到移動(dòng)終端,從而移動(dòng)終端可及時(shí)的獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù)。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括兩個(gè)類別的信息:移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息;
在一個(gè)實(shí)施例中,步驟S902中與移動(dòng)終端同步移動(dòng)終端的移動(dòng)終端信息的步驟包括以下步驟:
接收移動(dòng)終端上報(bào)的移動(dòng)終端的設(shè)備更新信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶更新信息,根據(jù)設(shè)備更新信息和用戶更新信息更新云端存儲(chǔ)的移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息;
每當(dāng)移動(dòng)終端的用戶賬號(hào)登錄成功后,從云端存儲(chǔ)的用戶信息中獲取移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息,向移動(dòng)終端下發(fā)該用戶信息,使得移動(dòng)終端根據(jù)下發(fā)的用戶信息更新本地配置,以使得移動(dòng)終端的本地配置與下發(fā)的用戶信息保持一致。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的用戶信息,不需要用戶重復(fù)設(shè)置用戶信息。
在一個(gè)實(shí)施例中,云端接收的設(shè)備更新信息對(duì)應(yīng)有設(shè)備標(biāo)識(shí),以及云端接收的用戶更新信息對(duì)應(yīng)有用戶賬號(hào)。云端可根據(jù)接收的設(shè)備標(biāo)識(shí)與設(shè)備更新信息的對(duì)應(yīng)關(guān)系,更新云端存儲(chǔ)的對(duì)應(yīng)的設(shè)備信息,以及根據(jù)接收的用戶賬號(hào)與用戶更新信息的對(duì)應(yīng)關(guān)系,更新云端存儲(chǔ)的對(duì)應(yīng)的用戶信息。
在一個(gè)實(shí)施例中,設(shè)備更新信息和用戶更新信息中包含更新時(shí)間戳;當(dāng)接收到同一設(shè)備標(biāo)識(shí)對(duì)應(yīng)的多個(gè)設(shè)備更新信息和同一用戶賬號(hào)對(duì)應(yīng)的多個(gè)用戶更新信息時(shí),可按照設(shè)備更新信息和用戶更新信息中的更新時(shí)間戳由先到后的順序更新云端存儲(chǔ)的對(duì)應(yīng)的設(shè)備信息和用戶信息。例如,第一用戶更新信息和第二用戶更新信息對(duì)應(yīng)同一用戶賬號(hào),且第一用戶更新信息的更新時(shí)間戳早于第二用戶更新信息的更新時(shí)間戳,則先根據(jù)第一用戶更新信息更新云端存儲(chǔ)的對(duì)應(yīng)的用戶信息,然后根據(jù)第二用戶更新信息更新云端存儲(chǔ)的對(duì)應(yīng)的用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息可包括上述的設(shè)備信息與用戶信息該兩個(gè)類別中的一種類別,從而上述與移動(dòng)終端同步移動(dòng)終端信息的過程可只涵蓋設(shè)備信息的同步步驟或用戶信息的同步步驟。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括移動(dòng)終端的本地軟件列表;
安全數(shù)據(jù)包括病毒軟件數(shù)據(jù);
安全信息包括病毒軟件提示信息;
步驟S906包括以下步驟:
當(dāng)病毒軟件數(shù)據(jù)發(fā)生更新時(shí),判斷最新的病毒軟件數(shù)據(jù)所判定的病毒軟件是否包含本地軟件列表中的軟件;
當(dāng)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含本地軟件列表中的軟件時(shí),獲取最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含的本地軟件列表中的軟件,生成病毒軟件提示信息,病毒軟件提示信息用于提示獲取的軟件為病毒軟件。
圖10示出了上述實(shí)施例中基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法所包含的一種流程分支。如圖10所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,包括以下步驟:
步驟S1002,與移動(dòng)終端同步移動(dòng)終端的本地軟件列表。
步驟S1004,監(jiān)測(cè)病毒軟件數(shù)據(jù)是否發(fā)生更新。
步驟S1006,當(dāng)病毒軟件數(shù)據(jù)發(fā)生更新時(shí),判斷最新的病毒軟件數(shù)據(jù)所判定的病毒軟件是否包含本地軟件列表中的軟件,當(dāng)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含本地軟件列表中的軟件時(shí),獲取最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含的本地軟件列表中的軟件,生成病毒軟件提示信息,病毒軟件提示信息用于提示獲取的軟件為病毒軟件。
步驟S1008,向移動(dòng)終端返回病毒軟件提示信息。
上述實(shí)施例中,移動(dòng)終端的本地軟件列表中的某些軟件一旦被云端最新的病毒軟件數(shù)據(jù)判定為病毒軟件,移動(dòng)終端即可接收到本地軟件列表中的相關(guān)軟件為病毒軟件的提示信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為;
安全數(shù)據(jù)包括軟件危險(xiǎn)行為數(shù)據(jù),所述軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;
安全信息包括用于提示軟件的危險(xiǎn)行為的危險(xiǎn)行為提示信息;
步驟S906包括以下步驟:
當(dāng)軟件危險(xiǎn)行為數(shù)據(jù)發(fā)生更新時(shí),判斷最新的軟件危險(xiǎn)行為數(shù)據(jù)所表征的軟件的危險(xiǎn)行為和軟件設(shè)置信息所表征的軟件被用戶允許的行為中是否包含相同軟件對(duì)應(yīng)的相同行為;
獲取其中相同軟件對(duì)應(yīng)的相同行為;
生成提示獲取的軟件對(duì)應(yīng)的行為為危險(xiǎn)行為的危險(xiǎn)行為提示信息。
圖11示出了上述實(shí)施例中基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法所包含的一種流程分支。如圖11所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,包括以下步驟:
步驟S1102,與移動(dòng)終端同步移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為。
步驟S1104,監(jiān)測(cè)軟件危險(xiǎn)行為數(shù)據(jù)是否發(fā)生更新,軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為。
步驟S1106,當(dāng)軟件危險(xiǎn)行為數(shù)據(jù)發(fā)生更新時(shí),判斷最新的軟件危險(xiǎn)行為數(shù) 據(jù)所表征的軟件的危險(xiǎn)行為和軟件設(shè)置信息所表征的軟件被用戶允許的行為中是否包含相同軟件對(duì)應(yīng)的相同行為,獲取其中相同軟件對(duì)應(yīng)的相同行為,生成提示獲取的軟件對(duì)應(yīng)的行為為危險(xiǎn)行為的危險(xiǎn)行為提示信息。
步驟S1108,向移動(dòng)終端返回危險(xiǎn)行為提示信息。
上述實(shí)施例中,移動(dòng)終端的軟件設(shè)置信息中某些軟件的被用戶允許的某些行為一旦被云端最新的軟件危險(xiǎn)行為數(shù)據(jù)判定為對(duì)應(yīng)軟件的危險(xiǎn)行為,移動(dòng)終端即可接收到對(duì)應(yīng)軟件的對(duì)應(yīng)行為為危險(xiǎn)行為的提示信息。
在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息下發(fā)方法,還包括針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程;
如圖12所示,在一個(gè)實(shí)施例中,針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程包括以下步驟:
步驟S1202,接收移動(dòng)終端發(fā)生的安全事件對(duì)應(yīng)的事件特征。
步驟S1204,結(jié)合預(yù)先同步的移動(dòng)終端信息以及云端最新的安全數(shù)據(jù)對(duì)事件特征進(jìn)行判斷,生成安全事件對(duì)應(yīng)的事件安全信息。
步驟S1206,向移動(dòng)終端返回安全事件對(duì)應(yīng)的事件安全信息,以使得移動(dòng)終端根據(jù)事件安全信息進(jìn)行安全事件對(duì)應(yīng)的處理。
上述實(shí)施例,一方面,移動(dòng)終端發(fā)生安全事件時(shí),不需要實(shí)時(shí)發(fā)送移動(dòng)終端信息,云端可根據(jù)預(yù)先同步的移動(dòng)終端信息進(jìn)行判斷,從而可加快云端返回事件安全信息的速度,另一方面,云端結(jié)合最新的安全數(shù)據(jù)生成事件安全信息,可以提高移動(dòng)終端對(duì)安全事件的監(jiān)控有效性。
在一個(gè)實(shí)施例中,安全事件包括通信事件;
通信事件的事件特征包括通信號(hào)碼;
移動(dòng)終端信息包括用戶設(shè)置的疑似詐騙號(hào)碼;
安全數(shù)據(jù)包括詐騙號(hào)碼集合;
事件安全信息包括用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息;
步驟S1204包括以下步驟:
判斷通信事件對(duì)應(yīng)的通信號(hào)碼是否屬于用戶設(shè)置的疑似詐騙號(hào)碼以及屬于詐騙號(hào)碼集合中的號(hào)碼,若是,則生成詐騙號(hào)碼提示信息。
圖13為上述實(shí)施例中的針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程所包含的一種流程分支。
如圖13所示,在一個(gè)實(shí)施例中,上述針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程包括以下步驟:
步驟S1302,接收移動(dòng)終端發(fā)生的通信事件對(duì)應(yīng)的通信號(hào)碼。
步驟S1304,判斷通信事件對(duì)應(yīng)的通信號(hào)碼是否屬于預(yù)先同步的用戶設(shè)置的疑似詐騙號(hào)碼以及屬于云端最新的詐騙號(hào)碼集合中的號(hào)碼,若是,則生成用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息。
步驟S1306,向移動(dòng)終端返回詐騙號(hào)碼提示信息,以使得移動(dòng)終端根據(jù)詐騙號(hào)碼提示信息進(jìn)行通信事件對(duì)應(yīng)的處理。
本實(shí)施例中,云端可高效及時(shí)地向移動(dòng)終端返回通信事件對(duì)應(yīng)的通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息,從而使得移動(dòng)終端可針對(duì)通信事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
在一個(gè)實(shí)施例中,安全事件包括獲取移動(dòng)終端敏感信息的敏感信息獲取事件;
獲取移動(dòng)終端敏感信息的敏感信息獲取事件的事件特征用于表征敏感信息獲取事件的觸發(fā)程序獲取敏感信息的行為;
移動(dòng)終端信息可包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為;
安全數(shù)據(jù)可包括軟件危險(xiǎn)行為數(shù)據(jù),軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;
事件安全信息包括用于提示所述敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事件危險(xiǎn)提示信息;
步驟S1204包括以下步驟:
判斷敏感信息獲取事件對(duì)應(yīng)的行為是否由軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且由軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為,若是,則生成事件危險(xiǎn)提示信息。
圖14為上述實(shí)施例中的針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全 信息的過程所包含的一種流程分支。
如圖14所示,在一個(gè)實(shí)施例中,上述針對(duì)移動(dòng)終端發(fā)生的安全事件生成對(duì)應(yīng)的事件安全信息的過程包括以下步驟:
步驟S1402,接收移動(dòng)終端發(fā)生的獲取移動(dòng)終端敏感信息的敏感信息獲取事件對(duì)應(yīng)的事件特征,事件特征用于表征敏感信息獲取事件的觸發(fā)程序獲取敏感信息的行為。
步驟S1404,判斷敏感信息獲取事件對(duì)應(yīng)的行為是否由預(yù)先同步的軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且由云端最新的軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為,若是,則生成提示敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事件危險(xiǎn)提示信息。
步驟S1406,向移動(dòng)終端返回事件危險(xiǎn)提示信息,以使得移動(dòng)終端根據(jù)事件危險(xiǎn)提示信息進(jìn)行敏感信息獲取事件對(duì)應(yīng)的處理。
本實(shí)施例中,云端可高效及時(shí)地向移動(dòng)終端返回獲取移動(dòng)終端敏感信息的敏感信息獲取事件對(duì)應(yīng)的事件危險(xiǎn)提示信息,從而使得移動(dòng)終端可針對(duì)敏感信息獲取事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
如圖15所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端安全信息獲取裝置,可設(shè)置于移動(dòng)終端,包括終端側(cè)信息同步模塊1502、安全信息接收模塊1504和安全處理模塊1506,其中:
終端側(cè)信息同步模塊1502用于與云端同步移動(dòng)終端信息:向云端發(fā)送移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息,以使得云端根據(jù)移動(dòng)終端更新信息更新云端存儲(chǔ)的移動(dòng)終端的移動(dòng)終端信息。
在一個(gè)實(shí)施例中,若移動(dòng)終端已經(jīng)與云端建立通信連接,則終端側(cè)信息同步模塊1502向云端實(shí)時(shí)發(fā)送移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息;若未與云端建立通信連接,則終端側(cè)信息同步模塊1502存儲(chǔ)移動(dòng)終端信息發(fā)生變更所對(duì)應(yīng)的移動(dòng)終端更新信息為待上報(bào)的移動(dòng)終端更新信息,當(dāng)與云端建立通信連接時(shí)上報(bào)待上報(bào)的移動(dòng)終端更新信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包含以下兩種類別的信息中的一種或兩種: 移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)的用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端的設(shè)備信息包括移動(dòng)終端的本地軟件列表和/或移動(dòng)終端的操作系統(tǒng)版本等。
在一個(gè)實(shí)施例中,移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)的用戶信息包括移動(dòng)終端的軟件設(shè)置信息、用戶設(shè)置的疑似詐騙號(hào)碼、用戶所在地理區(qū)域中的一種或兩種以上。其中,軟件設(shè)置信息用于表征軟件被用戶允許的行為和/或被用戶禁止的行為等。
安全信息接收模塊1504用于接收云端發(fā)送的安全信息,安全信息由云端判定移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,安全信息生成后由云端向移動(dòng)終端發(fā)送,移動(dòng)終端是否存在安全風(fēng)險(xiǎn)由云端結(jié)合移動(dòng)終端信息以及云端的最新的安全數(shù)據(jù)判斷得到,云端的安全數(shù)據(jù)的更新觸發(fā)該判斷步驟的進(jìn)行。
其中,安全信息用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
在一個(gè)實(shí)施例中,從云端接收的安全信息包括移動(dòng)終端存在的病毒軟件、軟件危險(xiǎn)行為和操作系統(tǒng)漏洞等中的一種或兩種以上的相關(guān)信息,用于為移動(dòng)終端信息安全的保護(hù)提供依據(jù),例如,安全信息中包含移動(dòng)終端的本地軟件列表中的病毒軟件的相關(guān)信息、移動(dòng)終端的本地軟件列表中的軟件的危險(xiǎn)行為的相關(guān)信息、移動(dòng)終端當(dāng)前版本的操作系統(tǒng)存在的漏洞信息和/或該漏洞對(duì)應(yīng)的補(bǔ)丁軟件等。
在一個(gè)實(shí)施例中,安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為??蓸?gòu)成安全威脅的軟件或軟件行為包括不經(jīng)用戶授權(quán)而泄露用戶敏感信息、竊取用戶敏感信息、修改操作系統(tǒng)設(shè)置、修改軟件設(shè)置、卸載/安裝軟件的軟件或軟件行為。
例如,安全數(shù)據(jù)可包括病毒軟件數(shù)據(jù)和軟件危險(xiǎn)行為數(shù)據(jù)等中的一種或兩種以上。
在一個(gè)實(shí)施例中,云端的安全數(shù)據(jù)可由云端通過大數(shù)據(jù)分析處理得到,或者,可由云端通過獲取第三方提供的安全數(shù)據(jù)得到。
安全處理模塊1506用于根據(jù)安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端 存在的安全風(fēng)險(xiǎn)。
在一個(gè)實(shí)施例中,根據(jù)安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,可包括以下的一種或兩種以上的處理:提示安全信息、根據(jù)安全信息對(duì)相應(yīng)軟件進(jìn)行查殺、根據(jù)安全信息對(duì)相應(yīng)軟件行為進(jìn)行限制以及根據(jù)安全信息對(duì)相應(yīng)漏洞進(jìn)行修復(fù)。
在一個(gè)實(shí)施例中,安全處理模塊1506可生成界面內(nèi)容中包含安全信息的界面或窗口,并展示該界面或窗口,以提示安全信息。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的病毒軟件的相關(guān)信息,本實(shí)施例中,安全處理模塊1506可對(duì)安全信息中所提示的病毒軟件進(jìn)行查殺。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的軟件危險(xiǎn)行為的相關(guān)信息,本實(shí)施例中,安全處理模塊1506可對(duì)安全信息中所提示的軟件的危險(xiǎn)行為進(jìn)行限制,例如,設(shè)置對(duì)應(yīng)軟件的危險(xiǎn)行為為禁止項(xiàng)等。
在一個(gè)實(shí)施例中,安全信息包括移動(dòng)終端存在的操作系統(tǒng)漏洞的相關(guān)信息,本實(shí)施例中,安全處理模塊1506可根據(jù)安全信息對(duì)相應(yīng)漏洞進(jìn)行修復(fù)等。
上述基于云服務(wù)的移動(dòng)終端安全信息獲取裝置,與云端同步移動(dòng)終端的移動(dòng)終端信息,并接收云端發(fā)送的安全信息,該安全信息由云端判定移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí)生成,而云端的安全數(shù)據(jù)的更新觸發(fā)云端結(jié)合移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在風(fēng)險(xiǎn),安全信息生成后由云端向移動(dòng)終端發(fā)送;因此,一旦云端側(cè)的安全數(shù)據(jù)發(fā)生更新,且判斷得到移動(dòng)終端存在風(fēng)險(xiǎn)時(shí),安全信息即可生成并發(fā)送到移動(dòng)終端,從而移動(dòng)終端可及時(shí)接收到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù);而不需要移動(dòng)終端發(fā)起安全檢測(cè)才能獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,可避免獲取到安全信息的時(shí)間發(fā)生延誤。
在一個(gè)實(shí)施例中,終端側(cè)信息同步模塊1502用于:
每當(dāng)移動(dòng)終端與云端建立通信連接后,檢查本地是否存在待上報(bào)的移動(dòng)終端更新信息,將所存在的待上報(bào)的移動(dòng)終端更新信息上報(bào)到云端;
以及,每當(dāng)移動(dòng)終端更新信息發(fā)生變更時(shí),檢查移動(dòng)終端當(dāng)前是否與云端建立了通信連接,若是,則上報(bào)所發(fā)生的變更對(duì)應(yīng)的移動(dòng)終端更新信息,否則 將所發(fā)生的變更對(duì)應(yīng)的移動(dòng)終端更新信息存儲(chǔ)為待上報(bào)的移動(dòng)終端更新信息。
其中,移動(dòng)終端更新信息可為最新的移動(dòng)終端信息的全量信息,也可為最新的移動(dòng)終端信息相對(duì)于上一次移動(dòng)終端更新信息上報(bào)時(shí)的移動(dòng)終端信息的差異信息。
上述實(shí)施例中,總是在移動(dòng)終端信息發(fā)生更新后的第一時(shí)間向云端上報(bào)更新的移動(dòng)終端信息,而不是云端需要使用到移動(dòng)終端信息時(shí)才上報(bào)移動(dòng)終端信息,從而減少了云端在結(jié)合移動(dòng)終端信息進(jìn)行相關(guān)處理過程中從移動(dòng)終端獲取移動(dòng)終端信息的環(huán)節(jié),提高了該相關(guān)處理過程的實(shí)時(shí)性。
在一個(gè)實(shí)施例中,移動(dòng)終端信息以及移動(dòng)終端更新信息與移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)相對(duì)應(yīng),上述實(shí)施例中,終端側(cè)信息同步模塊1502將所存在的待上報(bào)的移動(dòng)終端更新信息與移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)上報(bào)到云端。
基于上述實(shí)施例,在一個(gè)實(shí)施例中,終端側(cè)信息同步模塊1502還用于:
每當(dāng)用戶賬號(hào)登錄成功后,從云端拉取當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,根據(jù)拉取的移動(dòng)終端信息更新本地配置,使得本地配置與拉取的移動(dòng)終端信息保持一致。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,不需要用戶重復(fù)設(shè)置移動(dòng)終端信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括兩個(gè)類別的信息:移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息;
本實(shí)施例中,終端側(cè)信息同步模塊1502用于:
(1)每當(dāng)移動(dòng)終端的設(shè)備信息或移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息發(fā)生變更時(shí),第一時(shí)間向所述云端上報(bào)所述變更對(duì)應(yīng)的設(shè)備更新信息或用戶更新信息,以使得所述云端根據(jù)所述設(shè)備更新信息或用戶更新信息更新云端存儲(chǔ)的設(shè)備信息或用戶信息。
在一個(gè)實(shí)施例中,每當(dāng)移動(dòng)終端與云端建立通信連接后,檢查本地是否存在待上報(bào)的設(shè)備更新信息和用戶更新信息,將所存在的待上報(bào)的設(shè)備更新信息以及用戶更新信息上報(bào)到云端;
每當(dāng)移動(dòng)終端的設(shè)備信息或移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息 發(fā)生變更時(shí),檢查移動(dòng)終端當(dāng)前是否與云端建立了通信連接,若是,則上報(bào)所述變更對(duì)應(yīng)的設(shè)備更新信息或用戶更新信息,否則將所述變更對(duì)應(yīng)的設(shè)備更新信息或用戶更新信息存儲(chǔ)為待上報(bào)的設(shè)備更新信息或用戶更新信息。
(2)每當(dāng)用戶賬號(hào)登錄成功后,從云端拉取當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息,根據(jù)拉取的用戶信息更新本地配置,使得本地配置與拉取的用戶信息保持一致。
其中,設(shè)備更新信息可為最新的設(shè)備信息的全量信息,也可為最新的設(shè)備信息相對(duì)于上一次設(shè)備更新信息上報(bào)時(shí)的設(shè)備信息的差異信息;
相應(yīng)的,用戶更新信息可為最新的用戶信息的全量信息,也可為最新的用戶信息相對(duì)于上一次用戶更新信息上報(bào)時(shí)的用戶信息的差異信息。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的用戶信息,不需要用戶重復(fù)設(shè)置用戶信息。
在一個(gè)實(shí)施例中,終端側(cè)信息同步模塊1502將設(shè)備更新信息與設(shè)備標(biāo)識(shí)對(duì)應(yīng)上報(bào)到云端,以及將用戶更新信息與當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)上報(bào)到云端。
在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取裝置還包括設(shè)備標(biāo)識(shí)生成模塊(圖中未示出),用于生成設(shè)備標(biāo)識(shí)的。
在一個(gè)實(shí)施例中,設(shè)備標(biāo)識(shí)生成模塊可根據(jù)移動(dòng)終端的全局唯一標(biāo)識(shí)符(GUID)生成設(shè)備標(biāo)識(shí)。
在一個(gè)實(shí)施例中,移動(dòng)終端信息可包括上述的設(shè)備信息與用戶信息該兩個(gè)類別中的一種類別,從而終端側(cè)信息同步模塊1502可只用于同步設(shè)備信息或只用于同步用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括移動(dòng)終端的本地軟件列表;移動(dòng)終端的本地軟件列表可包含移動(dòng)終端本地安裝的軟件信息。在一個(gè)實(shí)施例中,軟件信息可包含軟件標(biāo)識(shí)和軟件名稱等中的一種或兩種以上。在一個(gè)實(shí)施例中,移動(dòng)終端的本地軟件列表可屬于上述的設(shè)備信息類別。
在一個(gè)實(shí)施例中,安全數(shù)據(jù)包括病毒軟件數(shù)據(jù);其中,病毒軟件數(shù)據(jù)用于表征病毒軟件。例如,病毒軟件數(shù)據(jù)可包含病毒軟件的軟件標(biāo)識(shí),還可包含病毒軟件的軟件名稱和危害信息等。
在一個(gè)實(shí)施例中,安全信息包括病毒軟件提示信息;病毒軟件提示信息用于提示移動(dòng)終端的本地軟件列表中被云端根據(jù)最新的病毒軟件數(shù)據(jù)判定為病毒軟件的軟件為病毒軟件。
病毒軟件提示信息中所提示的病毒軟件屬于云端根據(jù)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件并且屬于移動(dòng)終端的本地軟件列表所包含的軟件。
在一個(gè)實(shí)施例中,云端的病毒軟件數(shù)據(jù)的更新觸發(fā)病毒軟件提示信息的生成。當(dāng)云端的病毒軟件數(shù)據(jù)發(fā)生更新時(shí),云端啟動(dòng)病毒軟件提示信息的生成。
上述實(shí)施例中,移動(dòng)終端的本地軟件列表中的某些軟件一旦被云端最新的病毒軟件數(shù)據(jù)判定為病毒軟件,移動(dòng)終端即可接收到本地軟件列表中的相關(guān)軟件為病毒軟件的提示信息。
基于上述實(shí)施例,終端側(cè)信息同步模塊1502可用于與云端同步移動(dòng)終端的本地軟件列表。
安全信息接收模塊1504可用于接收云端發(fā)送的病毒軟件提示信息,病毒軟件提示信息由云端根據(jù)移動(dòng)終端的本地軟件列表以及本地軟件列表所涉及的云端最新的病毒軟件數(shù)據(jù)生成,病毒軟件提示信息中所提示的病毒軟件屬于云端根據(jù)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件并且屬于移動(dòng)終端的本地軟件列表所包含的軟件,云端的病毒軟件數(shù)據(jù)的更新觸發(fā)病毒軟件提示信息的生成。
安全處理模塊1506可用于根據(jù)病毒軟件提示信息進(jìn)行對(duì)應(yīng)的安全處理。
在一個(gè)實(shí)施例中,移動(dòng)終端信息可包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為;軟件設(shè)置信息可包含軟件的軟件標(biāo)識(shí)和軟件的被用戶允許的行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件設(shè)置信息中相對(duì)應(yīng)。在一個(gè)實(shí)施例中,軟件設(shè)置信息可屬于上述的用戶信息類別。
安全數(shù)據(jù)可包括軟件危險(xiǎn)行為數(shù)據(jù),軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;軟件危險(xiǎn)行為數(shù)據(jù)可包含軟件的軟件標(biāo)識(shí)和軟件的危險(xiǎn)行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件危險(xiǎn)行為數(shù)據(jù)中相對(duì)應(yīng)。
安全信息可包括用于提示軟件的危險(xiǎn)行為的危險(xiǎn)行為提示信息;在一個(gè)實(shí)施例中,危險(xiǎn)行為提示信息包含一種或幾種軟件的一種或幾種特定行為的相關(guān)信息,還可包含提示用戶針對(duì)軟件的行為的進(jìn)行相應(yīng)處理的提示信息,例如, 限制危險(xiǎn)行為,卸載軟件等。
危險(xiǎn)行為提示信息所提示的軟件的危險(xiǎn)行為由軟件設(shè)置信息表征為對(duì)應(yīng)軟件的被用戶允許的行為、以及由軟件危險(xiǎn)行為數(shù)據(jù)表征為對(duì)應(yīng)軟件的危險(xiǎn)行為。
在一個(gè)實(shí)施例中,云端的軟件危險(xiǎn)行為數(shù)據(jù)的更新觸發(fā)危險(xiǎn)行為提示信息的生成。當(dāng)云端的軟件危險(xiǎn)行為發(fā)生更新時(shí),云端啟動(dòng)危險(xiǎn)行為提示信息的生成。
上述實(shí)施例中,移動(dòng)終端的軟件設(shè)置信息中某些軟件的被用戶允許的某些行為一旦被云端最新的軟件危險(xiǎn)行為數(shù)據(jù)判定為對(duì)應(yīng)軟件的危險(xiǎn)行為,移動(dòng)終端即可接收到對(duì)應(yīng)軟件的對(duì)應(yīng)行為為危險(xiǎn)行為的提示信息。
基于上述實(shí)施例,終端側(cè)信息同步模塊1502可用于與云端同步移動(dòng)終端的軟件設(shè)置信息。
安全信息接收模塊1504可用于接收云端發(fā)送的危險(xiǎn)行為提示信息,危險(xiǎn)行為提示信息由云端根據(jù)移動(dòng)終端的軟件設(shè)置信息以及軟件設(shè)置信息所涉及的云端最新的軟件危險(xiǎn)行為數(shù)據(jù)生成,危險(xiǎn)行為提示信息所提示的軟件的危險(xiǎn)行為由軟件設(shè)置信息表征為對(duì)應(yīng)軟件的被用戶允許的行為、以及由軟件危險(xiǎn)行為數(shù)據(jù)表征為對(duì)應(yīng)軟件的危險(xiǎn)行為,云端的軟件危險(xiǎn)行為數(shù)據(jù)的更新觸發(fā)危險(xiǎn)行為提示信息的生成。
安全處理模塊1506可用于根據(jù)危險(xiǎn)行為提示信息進(jìn)行對(duì)應(yīng)的安全處理。
如圖16所示,在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取裝置,還包括安全事件監(jiān)聽模塊1602、事件特征獲取模塊1604、事件特征發(fā)送模塊1606、事件安全信息接收模塊1608和安全事件處理模塊1610,其中;
安全事件監(jiān)聽模塊1602用于監(jiān)聽移動(dòng)終端發(fā)生的預(yù)設(shè)的安全事件。
在一個(gè)實(shí)施例中,預(yù)設(shè)的安全事件可包括通信事件和獲取移動(dòng)終端敏感信息的敏感信息獲取事件等中的一種或兩種以上。
事件特征獲取模塊1604用于獲取發(fā)生的安全事件的事件特征。
事件特征用于表征安全事件,事件特征可包括安全事件的觸發(fā)程序的程序標(biāo)識(shí)以及安全事件的事件類型、安全事件對(duì)應(yīng)操作行為信息等中的一種或兩種以上。
事件特征發(fā)送模塊1606用于發(fā)送事件特征到云端,以使得云端結(jié)合移動(dòng)終端信息以及云端最新的安全數(shù)據(jù)對(duì)事件特征進(jìn)行判斷,從而生成與安全事件對(duì)應(yīng)的事件安全信息。
在一個(gè)實(shí)施例中,事件安全信息可包括安全事件所具有的安全風(fēng)險(xiǎn)的相關(guān)信息。例如,事件安全信息中可包含安全事件所執(zhí)行的行為為危險(xiǎn)行為的提示信息,或安全事件相關(guān)的第三方的風(fēng)險(xiǎn)信息,例如,安全事件為通信事件,事件安全信息可包含通信事件相關(guān)的通信號(hào)碼可能為詐騙號(hào)碼的提示信息等;又例如,安全事件為支付事件,事件安全信息可包含獎(jiǎng)金轉(zhuǎn)入賬號(hào)可能為詐騙賬號(hào)的提示信息等。
事件安全信息接收模塊1608用于接收安全事件對(duì)應(yīng)的事件安全信息。
安全事件處理模塊1610用于根據(jù)事件安全信息進(jìn)行安全事件對(duì)應(yīng)的處理。
例如,安全事件處理模塊1610可根據(jù)事件安全信息攔截安全事件,以阻止安全事件進(jìn)一步執(zhí)行,或者顯示或播放事件安全信息以提示用戶,并監(jiān)測(cè)用戶的進(jìn)一步操作等。
上述實(shí)施例中,當(dāng)移動(dòng)終端發(fā)生安全事件,即將事件特征發(fā)送的云端,以使得云端可以結(jié)合移動(dòng)終端信息以及云端最新的安全數(shù)據(jù)生成事件安全信息,移動(dòng)終端可根據(jù)事件安全信息進(jìn)行安全事件對(duì)應(yīng)的處理,上述實(shí)施例,一方面,移動(dòng)終端不需要實(shí)時(shí)發(fā)送移動(dòng)終端信息,從而可加快云端返回事件安全信息的速度,另一方面,云端結(jié)合最新的安全數(shù)據(jù)生成事件安全信息,可以提高移動(dòng)終端對(duì)安全事件的監(jiān)控有效性。
在一個(gè)實(shí)施例中,安全事件可包括通信事件;通信事件可包括主叫通話事件、被叫通話事件、接收短信事件和發(fā)送短信事件等中的一種或兩種以上。其中,移動(dòng)終端的主叫通話事件為由移動(dòng)終端發(fā)起的通話事件,而移動(dòng)終端的被叫通話事件則是由其它移動(dòng)終端發(fā)起而由移動(dòng)終端接聽的通話事件。
通信事件的事件特征包括通信事件的通信號(hào)碼;在一個(gè)實(shí)施例中,通信事件的通信號(hào)碼可以為與移動(dòng)終端通信的通信號(hào)碼,例如,移動(dòng)終端的接收短信事件對(duì)應(yīng)的短信發(fā)送號(hào)碼、移動(dòng)終端的發(fā)送短信事件對(duì)應(yīng)的短信接收號(hào)碼、移動(dòng)終端的主叫通話事件對(duì)應(yīng)的被叫號(hào)碼以及移動(dòng)終端的被叫通話事件對(duì)應(yīng)的主 叫號(hào)碼。
移動(dòng)終端信息包括用戶設(shè)置的疑似詐騙號(hào)碼;在一個(gè)實(shí)施例中,用戶設(shè)置的疑似詐騙號(hào)碼可以屬于上述的用戶信息類別。在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息獲取方法還包括以下步驟:獲取用戶設(shè)置的疑似詐騙號(hào)碼??赏ㄟ^數(shù)據(jù)輸入界面獲取用戶設(shè)置的疑似詐騙號(hào)碼,或者,提供疑似詐騙號(hào)碼指定入口,通過疑似詐騙號(hào)碼指定入口獲取用戶指定的疑似詐騙號(hào)碼作為用戶設(shè)置的疑似詐騙號(hào)碼。
安全數(shù)據(jù)可包括詐騙號(hào)碼集合。詐騙號(hào)碼集合中的號(hào)碼被云端判定為詐騙號(hào)碼。詐騙號(hào)碼集合可由云端通過大數(shù)據(jù)分析處理得到,或者,也可由云端從第三方獲取得到。
事件安全信息可包括用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息。
其中,詐騙號(hào)碼提示信息由云端在通信事件的通信號(hào)碼屬于用戶設(shè)置的疑似詐騙號(hào)碼以及屬于詐騙號(hào)碼集合中的號(hào)碼時(shí)生成。
基于上述實(shí)施例,安全事件監(jiān)聽模塊1602可用于監(jiān)聽移動(dòng)終端發(fā)生的通信事件。
事件特征獲取模塊1604可用于獲取發(fā)生的通信事件對(duì)應(yīng)的通信號(hào)碼。
事件特征發(fā)送模塊1606可用于發(fā)送通信事件對(duì)應(yīng)的通信號(hào)碼到云端,以使得云端結(jié)合用戶設(shè)置的疑似詐騙號(hào)碼以及云端最新的詐騙號(hào)碼集合對(duì)通信號(hào)碼進(jìn)行判斷,從而生成用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息,其中,詐騙號(hào)碼提示信息由云端在通信事件的通信號(hào)碼屬于用戶設(shè)置的疑似詐騙號(hào)碼以及屬于詐騙號(hào)碼集合中的號(hào)碼時(shí)生成。
事件安全信息接收模塊1608可用于接收詐騙號(hào)碼提示信息。
安全事件處理模塊1610可用于根據(jù)詐騙號(hào)碼提示信息進(jìn)行通信事件對(duì)應(yīng)的處理。
例如,安全事件處理模塊1610可以采用語音、文字或界面圖形的形式提示詐騙號(hào)碼提示信息。或者,可根據(jù)詐騙號(hào)碼提示信息對(duì)通信事件進(jìn)行攔截或終止等等。
本實(shí)施例中,云端可高效及時(shí)地向移動(dòng)終端返回通信事件對(duì)應(yīng)的通信號(hào)碼 為詐騙號(hào)碼的詐騙號(hào)碼提示信息,從而使得移動(dòng)終端可針對(duì)通信事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
在一個(gè)實(shí)施例中,安全事件包括獲取移動(dòng)終端敏感信息的敏感信息獲取事件;在一個(gè)實(shí)施例中,移動(dòng)終端敏感信息可包括移動(dòng)終端的操作系統(tǒng)的root權(quán)限、移動(dòng)終端存儲(chǔ)的聯(lián)系人信息、移動(dòng)終端當(dāng)前地理位置、移動(dòng)終端存儲(chǔ)的短信內(nèi)容等中的一種或兩種以上。
敏感信息獲取事件的事件特征用于表征敏感信息獲取事件的觸發(fā)程序獲取敏感信息的行為;在一個(gè)實(shí)施例中,敏感信息獲取事件的事件特征包括敏感信息獲取事件的觸發(fā)程序的程序標(biāo)識(shí)以及敏感信息獲取事件對(duì)應(yīng)的行為信息,例如行為類別或行為標(biāo)識(shí)等,行為信息可包含敏感信息獲取事件所獲取的敏感信息。
移動(dòng)終端信息可包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為,軟件設(shè)置信息可包含軟件的軟件標(biāo)識(shí)和軟件的被用戶允許的行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件設(shè)置信息中相對(duì)應(yīng)。
安全數(shù)據(jù)可包括軟件危險(xiǎn)行為數(shù)據(jù),軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;軟件危險(xiǎn)行為數(shù)據(jù)可包含軟件的軟件標(biāo)識(shí)和軟件的危險(xiǎn)行為的行為標(biāo)識(shí),該軟件標(biāo)識(shí)與該行為標(biāo)識(shí)在軟件危險(xiǎn)行為數(shù)據(jù)中相對(duì)應(yīng)。
事件安全信息包括用于提示敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事件危險(xiǎn)提示信息;
其中,事件危險(xiǎn)提示信息由云端在以下條件成立時(shí)生成:敏感信息獲取事件對(duì)應(yīng)的行為由軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且被軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為。
基于上述實(shí)施例,安全事件監(jiān)聽模塊1602可用于監(jiān)聽移動(dòng)終端發(fā)生的獲取移動(dòng)終端敏感信息的敏感信息獲取事件。
事件特征獲取模塊1604可用于獲取發(fā)生的敏感信息獲取事件的事件特征。
事件特征發(fā)送模塊1606可用于發(fā)送敏感信息獲取事件的事件特征到云端,以使得云端結(jié)合移動(dòng)終端的軟件設(shè)置信息以及云端最新的軟件危險(xiǎn)行為數(shù)據(jù)對(duì)事件特征進(jìn)行判斷,從而生成用于提示敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行 為的事件危險(xiǎn)提示信息,其中,事件危險(xiǎn)提示信息由云端在以下條件成立時(shí)生成:敏感信息獲取事件對(duì)應(yīng)的行為由軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且被軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為。
事件安全信息接收模塊1608可用于接收事件危險(xiǎn)提示信息。
安全事件處理模塊1610可用于根據(jù)事件危險(xiǎn)提示信息進(jìn)行敏感信息獲取事件對(duì)應(yīng)的處理。
例如,安全事件處理模塊1610可以采用語音、文字或界面圖形的形式提示事件危險(xiǎn)提示信息?;蛘撸筛鶕?jù)事件危險(xiǎn)提示信息對(duì)敏感信息獲取事件進(jìn)行攔截或終止等等。
本實(shí)施例中,云端可高效及時(shí)地向移動(dòng)終端返回獲取移動(dòng)終端敏感信息的敏感信息獲取事件對(duì)應(yīng)的事件危險(xiǎn)提示信息,從而使得移動(dòng)終端可針對(duì)敏感信息獲取事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
如圖17所示,在一個(gè)實(shí)施例中,一種基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置,設(shè)置于云端的服務(wù)器,包括云端側(cè)信息同步模塊1702、更新監(jiān)測(cè)模塊1704、安全信息生成模塊1706和安全信息發(fā)送模塊1708,其中:
云端側(cè)信息同步模塊1702用于與移動(dòng)終端同步移動(dòng)終端信息。在一個(gè)實(shí)施例中,云端側(cè)信息同步模塊1702用于接收移動(dòng)終端上報(bào)的移動(dòng)終端更新信息,根據(jù)移動(dòng)終端更新信息更新云端存儲(chǔ)的移動(dòng)終端的移動(dòng)終端信息。
在一個(gè)實(shí)施例中,移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)與移動(dòng)終端更新信息一起被上報(bào)到云端;本實(shí)施例中,云端側(cè)信息同步模塊1702接收移動(dòng)終端上報(bào)的移動(dòng)終端更新信息以及移動(dòng)終端當(dāng)前登錄的用戶賬號(hào),根據(jù)接收的移動(dòng)終端更新信息更新云端存儲(chǔ)的接收的用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息。
在一個(gè)實(shí)施例中,云端側(cè)信息同步模塊1702還用于:
每當(dāng)移動(dòng)終端的用戶賬號(hào)登錄成功后,從云端存儲(chǔ)的移動(dòng)終端信息中獲取移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,向移動(dòng)終端下發(fā)該移動(dòng)終端信息,使得移動(dòng)終端根據(jù)下發(fā)的移動(dòng)終端信息更新本地配置,以使得移動(dòng)終端的本地配置與下發(fā)的移動(dòng)終端信息保持一致。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的移動(dòng)終端信息,不需要用戶重復(fù)設(shè)置移動(dòng)終端信息。
更新監(jiān)測(cè)模塊1704用于監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新。
在一個(gè)實(shí)施例中,安全數(shù)據(jù)用于報(bào)告或描述可構(gòu)成安全威脅的軟件或軟件行為。
安全信息生成模塊1706用于當(dāng)安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合移動(dòng)終端的移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在安全風(fēng)險(xiǎn),當(dāng)移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí),生成用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息。
在一個(gè)實(shí)施例中,安全信息包括所述移動(dòng)終端存在的病毒軟件、軟件危險(xiǎn)行為和操作系統(tǒng)漏洞等中的一種或兩種以上的相關(guān)信息。
安全信息發(fā)送模塊1708用于向移動(dòng)終端返回安全信息,使得移動(dòng)終端根據(jù)所安全信息所描述的移動(dòng)終端存在的安全風(fēng)險(xiǎn)進(jìn)行對(duì)應(yīng)的安全處理,以向用戶提示移動(dòng)終端存在的安全風(fēng)險(xiǎn)或者消除移動(dòng)終端存在的安全風(fēng)險(xiǎn)。
上述基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置,與移動(dòng)終端同步移動(dòng)終端的移動(dòng)終端信息,并且監(jiān)測(cè)安全數(shù)據(jù)是否發(fā)生更新,當(dāng)涉及移動(dòng)終端信息的安全數(shù)據(jù)發(fā)生更新時(shí),結(jié)合移動(dòng)終端信息以及最新的安全數(shù)據(jù)判斷移動(dòng)終端是否存在安全風(fēng)險(xiǎn),當(dāng)移動(dòng)終端存在安全風(fēng)險(xiǎn)時(shí),生成用于描述移動(dòng)終端存在的安全風(fēng)險(xiǎn)的安全信息,并將安全信息返回給移動(dòng)終端;上述裝置,不需要移動(dòng)終端發(fā)起安全檢測(cè)才能獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,一旦云端側(cè)的安全數(shù)據(jù)發(fā)生更新,且判斷得到移動(dòng)終端存在風(fēng)險(xiǎn)時(shí),即可生成安全信息并將安全信息發(fā)送到移動(dòng)終端,從而移動(dòng)終端可及時(shí)的獲取到根據(jù)最新的安全數(shù)據(jù)生成的安全信息,以用于對(duì)移動(dòng)終端的信息安全進(jìn)行保護(hù)。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括兩個(gè)類別的信息:移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息;
在一個(gè)實(shí)施例中,云端側(cè)信息同步模塊1702用于:
接收移動(dòng)終端上報(bào)的移動(dòng)終端的設(shè)備更新信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶更新信息,根據(jù)設(shè)備更新信息和用戶更新信息更新云端存儲(chǔ)的移動(dòng)終端的設(shè)備信息和移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息;
每當(dāng)移動(dòng)終端的用戶賬號(hào)登錄成功后,從云端存儲(chǔ)的用戶信息中獲取移動(dòng)終端當(dāng)前登錄的用戶賬號(hào)對(duì)應(yīng)的用戶信息,向移動(dòng)終端下發(fā)該用戶信息,使得移動(dòng)終端根據(jù)下發(fā)的用戶信息更新本地配置,以使得移動(dòng)終端的本地配置與下發(fā)的用戶信息保持一致。
上述實(shí)施例中,同一用戶賬號(hào)登錄不同的移動(dòng)終端時(shí),移動(dòng)終端可從云端拉取該用戶賬號(hào)對(duì)應(yīng)的用戶信息,不需要用戶重復(fù)設(shè)置用戶信息。
在一個(gè)實(shí)施例中,云端接收的設(shè)備更新信息對(duì)應(yīng)有設(shè)備標(biāo)識(shí),以及云端接收的用戶更新信息對(duì)應(yīng)有用戶賬號(hào)。云端側(cè)信息同步模塊1702可根據(jù)接收的設(shè)備標(biāo)識(shí)與設(shè)備更新信息的對(duì)應(yīng)關(guān)系,更新云端存儲(chǔ)的對(duì)應(yīng)的設(shè)備信息,以及根據(jù)接收的用戶賬號(hào)與用戶更新信息的對(duì)應(yīng)關(guān)系,更新云端存儲(chǔ)的對(duì)應(yīng)的用戶信息。
在一個(gè)實(shí)施例中,設(shè)備更新信息和用戶更新信息中包含更新時(shí)間戳;當(dāng)接收到同一設(shè)備標(biāo)識(shí)對(duì)應(yīng)的多個(gè)設(shè)備更新信息和同一用戶賬號(hào)對(duì)應(yīng)的多個(gè)用戶更新信息時(shí),云端側(cè)信息同步模塊1702可按照設(shè)備更新信息和用戶更新信息中的更新時(shí)間戳由先到后的順序更新云端存儲(chǔ)的對(duì)應(yīng)的設(shè)備信息和用戶信息。例如,第一用戶更新信息和第二用戶更新信息對(duì)應(yīng)同一用戶賬號(hào),且第一用戶更新信息的更新時(shí)間戳早于第二用戶更新信息的更新時(shí)間戳,則云端側(cè)信息同步模塊1702可先根據(jù)第一用戶更新信息更新云端存儲(chǔ)的對(duì)應(yīng)的用戶信息,然后根據(jù)第二用戶更新信息更新云端存儲(chǔ)的對(duì)應(yīng)的用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息可包括上述的設(shè)備信息與用戶信息該兩個(gè)類別中的一種類別,從而云端側(cè)信息同步模塊1702可只用于同步設(shè)備信息或只用于同步用戶信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括移動(dòng)終端的本地軟件列表;
安全數(shù)據(jù)包括病毒軟件數(shù)據(jù);
安全信息包括病毒軟件提示信息;
安全信息生成模塊1706用于:
當(dāng)病毒軟件數(shù)據(jù)發(fā)生更新時(shí),判斷最新的病毒軟件數(shù)據(jù)所判定的病毒軟件是否包含本地軟件列表中的軟件;
當(dāng)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含本地軟件列表中的軟件時(shí),獲取最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含的本地軟件列表中的軟件,生成病毒軟件提示信息,病毒軟件提示信息用于提示獲取的軟件為病毒軟件。
基于上述實(shí)施例,云端側(cè)信息同步模塊1702可用于與移動(dòng)終端同步移動(dòng)終端的本地軟件列表。
更新監(jiān)測(cè)模塊1704可用于監(jiān)測(cè)病毒軟件數(shù)據(jù)是否發(fā)生更新。
安全信息生成模塊1706可用于當(dāng)病毒軟件數(shù)據(jù)發(fā)生更新時(shí),判斷最新的病毒軟件數(shù)據(jù)所判定的病毒軟件是否包含本地軟件列表中的軟件,當(dāng)最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含本地軟件列表中的軟件時(shí),獲取最新的病毒軟件數(shù)據(jù)所判定的病毒軟件包含的本地軟件列表中的軟件,生成病毒軟件提示信息,病毒軟件提示信息用于提示獲取的軟件為病毒軟件。
安全信息發(fā)送模塊1708可用于向移動(dòng)終端返回病毒軟件提示信息。
上述實(shí)施例中,移動(dòng)終端的本地軟件列表中的某些軟件一旦被云端最新的病毒軟件數(shù)據(jù)判定為病毒軟件,移動(dòng)終端即可接收到本地軟件列表中的相關(guān)軟件為病毒軟件的提示信息。
在一個(gè)實(shí)施例中,移動(dòng)終端信息包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為;
安全數(shù)據(jù)包括軟件危險(xiǎn)行為數(shù)據(jù),所述軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;
安全信息包括用于提示軟件的危險(xiǎn)行為的危險(xiǎn)行為提示信息;
安全信息生成模塊1706用于:
當(dāng)軟件危險(xiǎn)行為數(shù)據(jù)發(fā)生更新時(shí),判斷最新的軟件危險(xiǎn)行為數(shù)據(jù)所表征的軟件的危險(xiǎn)行為和軟件設(shè)置信息所表征的軟件被用戶允許的行為中是否包含相同軟件對(duì)應(yīng)的相同行為;
獲取其中相同軟件對(duì)應(yīng)的相同行為;
生成提示獲取的軟件對(duì)應(yīng)的行為為危險(xiǎn)行為的危險(xiǎn)行為提示信息。
基于上述實(shí)施例,云端側(cè)信息同步模塊1702可用于與移動(dòng)終端同步移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為。
更新監(jiān)測(cè)模塊1704可用于監(jiān)測(cè)軟件危險(xiǎn)行為數(shù)據(jù)是否發(fā)生更新,軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為。
安全信息生成模塊1706可用于當(dāng)軟件危險(xiǎn)行為數(shù)據(jù)發(fā)生更新時(shí),判斷最新的軟件危險(xiǎn)行為數(shù)據(jù)所表征的軟件的危險(xiǎn)行為和軟件設(shè)置信息所表征的軟件被用戶允許的行為中是否包含相同軟件對(duì)應(yīng)的相同行為,獲取其中相同軟件對(duì)應(yīng)的相同行為,生成提示獲取的軟件對(duì)應(yīng)的行為為危險(xiǎn)行為的危險(xiǎn)行為提示信息。
安全信息發(fā)送模塊1708可用于向移動(dòng)終端返回危險(xiǎn)行為提示信息。
上述實(shí)施例中,移動(dòng)終端的軟件設(shè)置信息中某些軟件的被用戶允許的某些行為一旦被云端最新的軟件危險(xiǎn)行為數(shù)據(jù)判定為對(duì)應(yīng)軟件的危險(xiǎn)行為,移動(dòng)終端即可接收到對(duì)應(yīng)軟件的對(duì)應(yīng)行為為危險(xiǎn)行為的提示信息。
在一個(gè)實(shí)施例中,上述基于云服務(wù)的移動(dòng)終端安全信息下發(fā)裝置,還包括事件特征接收模塊1802、事件安全信息生成模塊1804和事件安全信息發(fā)送模塊1806,其中:
事件特征接收模塊1802用于接收移動(dòng)終端發(fā)生的安全事件對(duì)應(yīng)的事件特征。
事件安全信息生成模塊1804用于結(jié)合預(yù)先同步的移動(dòng)終端信息以及云端最新的安全數(shù)據(jù)對(duì)事件特征進(jìn)行判斷,生成安全事件對(duì)應(yīng)的事件安全信息。
事件安全信息發(fā)送模塊1806用于向移動(dòng)終端返回安全事件對(duì)應(yīng)的事件安全信息,以使得移動(dòng)終端根據(jù)事件安全信息進(jìn)行安全事件對(duì)應(yīng)的處理。
上述實(shí)施例,一方面,移動(dòng)終端發(fā)生安全事件時(shí),不需要實(shí)時(shí)發(fā)送移動(dòng)終端信息,云端可根據(jù)預(yù)先同步的移動(dòng)終端信息進(jìn)行判斷,從而可加快云端返回事件安全信息的速度,另一方面,結(jié)合最新的安全數(shù)據(jù)生成事件安全信息,可以提高移動(dòng)終端對(duì)安全事件的監(jiān)控有效性。
在一個(gè)實(shí)施例中,安全事件包括通信事件;
通信事件的事件特征包括通信號(hào)碼;
移動(dòng)終端信息包括用戶設(shè)置的疑似詐騙號(hào)碼;
安全數(shù)據(jù)包括詐騙號(hào)碼集合;
事件安全信息包括用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息;
事件安全信息生成模塊1804用于:
判斷通信事件對(duì)應(yīng)的通信號(hào)碼是否屬于用戶設(shè)置的疑似詐騙號(hào)碼以及屬于詐騙號(hào)碼集合中的號(hào)碼,若是,則生成詐騙號(hào)碼提示信息。
基于上述實(shí)施例,事件特征接收模塊1802可用于接收移動(dòng)終端發(fā)生的通信事件對(duì)應(yīng)的通信號(hào)碼。
事件安全信息生成模塊1804可用于判斷通信事件對(duì)應(yīng)的通信號(hào)碼是否屬于預(yù)先同步的用戶設(shè)置的疑似詐騙號(hào)碼以及屬于云端最新的詐騙號(hào)碼集合中的號(hào)碼,若是,則生成用于提示通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息。
事件安全信息發(fā)送模塊1806可用于向移動(dòng)終端返回詐騙號(hào)碼提示信息,以使得移動(dòng)終端根據(jù)詐騙號(hào)碼提示信息進(jìn)行通信事件對(duì)應(yīng)的處理。
本實(shí)施例中,可高效及時(shí)地向移動(dòng)終端返回通信事件對(duì)應(yīng)的通信號(hào)碼為詐騙號(hào)碼的詐騙號(hào)碼提示信息,從而使得移動(dòng)終端可針對(duì)通信事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
在一個(gè)實(shí)施例中,安全事件包括獲取移動(dòng)終端敏感信息的敏感信息獲取事件;
獲取移動(dòng)終端敏感信息的敏感信息獲取事件的事件特征用于表征敏感信息獲取事件的觸發(fā)程序獲取敏感信息的行為;
移動(dòng)終端信息可包括移動(dòng)終端的軟件設(shè)置信息,軟件設(shè)置信息用于表征軟件被用戶允許的行為;
安全數(shù)據(jù)可包括軟件危險(xiǎn)行為數(shù)據(jù),軟件危險(xiǎn)行為數(shù)據(jù)用于表征軟件的危險(xiǎn)行為;
事件安全信息包括用于提示所述敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事件危險(xiǎn)提示信息;
事件安全信息生成模塊1804用于:
判斷敏感信息獲取事件對(duì)應(yīng)的行為是否由軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且由軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為,若是,則生成事件危險(xiǎn)提示信息。
基于上述實(shí)施例,事件特征接收模塊1802可用于接收移動(dòng)終端發(fā)生的獲取 移動(dòng)終端敏感信息的敏感信息獲取事件對(duì)應(yīng)的事件特征,事件特征用于表征敏感信息獲取事件的觸發(fā)程序獲取敏感信息的行為。
事件安全信息生成模塊1804可用于判斷敏感信息獲取事件對(duì)應(yīng)的行為是否由預(yù)先同步的軟件設(shè)置信息表征為觸發(fā)程序的被用戶允許的行為、且由云端最新的軟件危險(xiǎn)行為數(shù)據(jù)表征為觸發(fā)程序的危險(xiǎn)行為,若是,則生成提示敏感信息獲取事件對(duì)應(yīng)的行為為危險(xiǎn)行為的事件危險(xiǎn)提示信息。
事件安全信息發(fā)送模塊1806可用于向移動(dòng)終端返回事件危險(xiǎn)提示信息,以使得移動(dòng)終端根據(jù)事件危險(xiǎn)提示信息進(jìn)行敏感信息獲取事件對(duì)應(yīng)的處理。
本實(shí)施例中,可高效及時(shí)地向移動(dòng)終端返回獲取移動(dòng)終端敏感信息的敏感信息獲取事件對(duì)應(yīng)的事件危險(xiǎn)提示信息,從而使得移動(dòng)終端可針對(duì)敏感信息獲取事件進(jìn)行及時(shí)有效的信息安全防護(hù)。
以上所述實(shí)施例的各技術(shù)特征可以進(jìn)行任意的組合,為使描述簡潔,未對(duì)上述實(shí)施例中的各個(gè)技術(shù)特征所有可能的組合都進(jìn)行描述,然而,只要這些技術(shù)特征的組合不存在矛盾,都應(yīng)當(dāng)認(rèn)為是本說明書記載的范圍。
以上所述實(shí)施例僅表達(dá)了本發(fā)明的幾種實(shí)施方式,其描述較為具體和詳細(xì),但并不能因此而理解為對(duì)發(fā)明專利范圍的限制。應(yīng)當(dāng)指出的是,對(duì)于本領(lǐng)域的普通技術(shù)人員來說,在不脫離本發(fā)明構(gòu)思的前提下,還可以做出若干變形和改進(jìn),這些都屬于本發(fā)明的保護(hù)范圍。因此,本發(fā)明專利的保護(hù)范圍應(yīng)以所附權(quán)利要求為準(zhǔn)。