CN108416212A - 应用程序识别方法和装置 - Google Patents
应用程序识别方法和装置 Download PDFInfo
- Publication number
- CN108416212A CN108416212A CN201810172762.8A CN201810172762A CN108416212A CN 108416212 A CN108416212 A CN 108416212A CN 201810172762 A CN201810172762 A CN 201810172762A CN 108416212 A CN108416212 A CN 108416212A
- Authority
- CN
- China
- Prior art keywords
- application program
- icon
- identified
- application
- program
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/562—Static detection
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F18/00—Pattern recognition
- G06F18/20—Analysing
- G06F18/22—Matching criteria, e.g. proximity measures
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Data Mining & Analysis (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Health & Medical Sciences (AREA)
- Virology (AREA)
- Health & Medical Sciences (AREA)
- Life Sciences & Earth Sciences (AREA)
- Artificial Intelligence (AREA)
- Bioinformatics & Cheminformatics (AREA)
- Bioinformatics & Computational Biology (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Evolutionary Biology (AREA)
- Evolutionary Computation (AREA)
- Stored Programmes (AREA)
- User Interface Of Digital Computer (AREA)
Abstract
本发明提出一种应用程序识别方法和装置,其中,方法包括:获取待识别应用程序的图标,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
Description
技术领域
本发明涉及移动终端技术领域,尤其涉及一种应用程序识别方法和装置。
背景技术
随着移动互联网的发展和移动终端设备的普及,越来越多的用户开始使用移动终端设备上安装的应用程序来上网,给人们的生活带来了极大的便利。但是也有一些不法分子,仿冒官方应用程序,迷惑用户进行错误下载,而用户则可能因安装了假冒的应用程序,造成隐私泄露、财产损失等,甚至使移动终端染上病毒。
相关技术中,对于应用程序的识别,采用的是通过比对待下载的应用程序和官方应用程序软件名称是否相同来判断是否是存在异常的应用程序,但是这种方法,很容易被恶意的开发者绕开,识别的准确度较差。
发明内容
本发明旨在至少在一定程度上解决相关技术中的技术问题之一。
为此,本发明提出一种应用程序识别方法,以实现通过待识别应用程序和可信应用程序之间的图标相似度,识别待识别应用程序是否为存在异常的应用程序,提高了存在异常的应用程序识别的准确度。
本发明提出一种应用程序识别装置。
本发明提出了一种程序识别系统。
本发明提出一种计算机设备。
本发明提出一种计算机可读存储介质。
本发明一方面实施例提出了一种应用程序识别方法,包括:
获取待识别应用程序的图标;
对所述待识别应用程序的图标进行特征提取,以得到所述待识别应用程序的图标特征;
根据所述待识别应用程序的图标特征与可信应用程序的图标特征,确定所述待识别应用程序与可信应用程序之间的图标相似度;
根据所述图标相似度,识别所述待识别应用程序是否为存在异常的应用程序。
本发明实施例的应用程序识别方法中,获取待识别应用程序的图标,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
本发明又一方面实施例提出了一种应用程序识别装置,包括:
获取模块,用于获取待识别应用程序的图标;
提取模块,用于对所述待识别应用程序的图标进行特征提取,以得到所述待识别应用程序的图标特征;
确定模块,用于根据所述待识别应用程序的图标特征与可信应用程序的图标特征,确定所述待识别应用程序与可信应用程序之间的图标相似度;
识别模块,用于根据所述图标相似度,识别所述待识别应用程序是否为存在异常的应用程序。
本发明实施例的应用程序识别装置中,获取模块用于获取待识别应用程序的图标,提取模块用于对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,确定模块用于根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度,识别模块用于根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
本发明又一方面实施例提出了一种应用程序识别系统,所述系统包括:第一程序模块和第二程序模块;
第一程序模块,用于获取待识别应用程序的图标,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,并读取可信应用程序的图标特征,对第二程序模块进行调用,以确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。
第二程序模块,用于在第一程序模块调用时,确定待识别应用程序与可信应用程序之间的图标相似度。
本发明实施例的应用程序识别系统中,第一程序模块用于获取待识别应用程序的图标,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,并读取可信应用程序的图标特征,对第二程序模块进行调用,以确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序,第二程序模块用于在第一程序模块调用时,确定待识别应用程序与可信应用程序之间的图标相似度。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
本发明又一方面实施例提出了一种计算机设备,包括:存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时,实现如上述实施例所述的应用程序识别方法。
本发明又一方面实施例提出了一种计算机可读存储介质,其上存储有计算机程序,当所述程序被处理器执行时,实现如上述实施例所述的应用程序识别方法。
本发明附加的方面和优点将在下面的描述中部分给出,部分将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中:
图1示出了可以应用于本申请的应用程序识别方法或应用程序识别装置的实施例的示例性系统架构100;
图2为本发明实施例所提供的一种应用程序识别方法的流程示意图;
图3为本发明实施例所提供的另一种应用程序识别方法的流程示意图;
图4为本发明实施例提供的一种应用程序识别装置的结构示意图;
图5为本发明实施例所提供的另一种应用程序识别装置的结构示意图;
图6为本发明实施例所提供的一种应用程序识别系统的结构示意图;以及
图7为本发明实施例所提供的另一种应用程序识别系统的结构示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本发明,而不能理解为对本发明的限制。
相关技术中针对应用程序的识别方法为,通过应用程序的文件名来判断,待识别的应用程序和可信的应用程序是否为相同的应用程序,从而判断待识别的应用程序是否为存在异常的应用程序,而这种识别方法,很容易被存在异常的应用程序的开发者绕过,导致识别的准确度较低的问题。
为此,本申请实施例提出了一种应用程序的识别方法,通过确定待识别应用程序和可信的应用程序之间的图标的相似程序,来判断待识别应用程序是否为存在异常的应用程序,因应用程序的图标对于用户来讲,印象深刻,恶意的开发者为了使用户不易察觉,无法对图标进行较大的改动,从而通过应用程序的图标来进行识别,提高了存在异常的应用程序识别的准确性。
图1示出了可以应用于本申请的应用程序识别方法或应用程序识别装置的实施例的示例性系统架构100。
如图1所示,系统架构100可以包括用户终端1011、1012、1013,网络102和服务器103。其中,网络102用以在用户终端1011、1012、1013和服务器103之间提供通信链路的介质。网络102可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用用户终端1011、1012、1013通过网络102与服务器103交互,以接收或发送消息等。用户终端1011、1012、1013上可以安装有各种客户端应用,例如新闻类应用、搜索类应用等。
用户终端1011、1012、1013可以是具有扬声器并且支持信息交互的各种电子设备,包括但不限于智能手表、智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
服务器103可以是运行应用市场的服务器,例如对用户终端1011、1012、1013提供应用程序下载的后台服务器。后台服务器可以根据用户终端的请求,进行应用程序的查询、下载和更新。
需要说明的是,本申请实施例所提供的应用程序识别方法一般由各用户终端1011、1012、1013执行。
应该理解,图1中的用户终端、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的用户终端、网络和服务器。
下面参考附图描述本发明实施例的应用程序识别方法和装置。
图2为本发明实施例所提供的一种应用程序识别方法的流程示意图。
如图2所示,该方法包括以下步骤:
步骤101,获取待识别应用程序的图标。
具体地,对待识别应用程序的安装包解压缩,对解压缩得到的程序运行配置文件进行反编译,以得到图标的存储路径,根据图标的存储路径,读取待识别应用程序的图标。
步骤102,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征。
具体地,对待识别应用程序的图标进行特征提取,得到待识别应用程序的图标特征,作为一种可能的实现方式,可采用感知哈希(hash)算法(phash),提取得到图标特征,每个图标的phash特征都是一个64位的01字符串。
步骤103,根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度。
其中,可信应用程序一般是官方发布的,安全可信的应用程序。
具体地,遍历预设数据库中记载的各可信应用程序的图标特征,以获取遍历到的可信应用程序的图标特征,根据待识别应用程序的图标特征,与遍历到的可信应用程序的图标特征,确定待识别应用程序与遍历到的各可信应用程序之间的图标相似度。
需要说明的是,待识别应用程序的图标特征,与可信应用程序的图标特征,采用的是相同的特征提取算法进行特征提取得到的。
步骤104,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。
其中,存在异常的应用程序包括两种情况,一种是仿冒的应用程序,一种是包含病毒的恶意应用程序。
具体地,若遍历到存在可信应用程序与待识别应用程序之间的图标相似度大于阈值相似度,则待识别应用程序的图标与预设数据库中遍历到的可信应用程序图标相似,确定待识别应用程序为存在异常的应用程序;若遍历到的可信应用程序与待识别应用程序之间的图标相似度小于阈值相似度,则待识别应用程序的图标与预设数据库中的可信应用程序的图标不相似,确定待识别应用程序为可信应用程序。
需要说明的是,待识别应用程序和可信应用程序属于不同的应用程序开发者。
本发明实施例的应用程序识别方法中,获取待识别应用程序的图标,根据待识别应用程序的图标,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
在对存在异常的应用程序进行监测过程中,发明人发现,通常存在异常的应用程序将图标设计为与可信应用程序相似,伪装为该可信应用程序,以迷惑用户进行下载。基于此,发明人提出了根据图标相似度进行存在异常的应用程序识别。上述实施例中描述了,通过获取待识别应用程序的图标,确定待识别应用程序的图标与可信应用程序的图标之间的图标相似度,而当通过图标相似度确定了待识别应用程序与遍历到的可信应用程序图标相似后,可判定该待识别应用程序为存在异常的应用程序,本实施例中,为了确保识别的准确度,进一步地获取待识别应用程序和遍历到的可信应用程序的证书,通过证书的比对进一步确定待识别应用程序是否为存在异常的应用程序,提高识别的准确率。
为此,在上述实施例的基础上,本申请实施例提出了另一种可能的应用程序识别方法,图3为本发明实施例所提供的另一种应用程序识别方法的流程示意图,如图3所示,该方法可以包括如下步骤:
步骤201,根据预先下载的可信应用程序,生成预设数据库。
具体地,根据预先下载的可信的应用程序,生成预设数据库,该预设数据库用于记载各可信应用程序的证书和/或图标的相关信息,其中,图标的相关信息包括图标特征。
步骤202,获取待识别应用程序的图标和证书。
具体地,对待识别应用程序的安装包解压缩,对解压缩得到的程序运行配置文件进行反编译,以得到图标的存储路径,根据图标的存储路径,读取待识别应用程序的图标。
对待识别应用程序的证书,可通过资源包工具进行读取。例如,在安卓系统中,利用安卓的资源包工具(Android Asset Packaging Tool,AAPT),即可读取到应用程序的证书。
需要说明的是,步骤201中预设数据库中可信应用程序的图标和特征的获取方式,和待识别应用程序的图标和特征的获取方式相同。
步骤203,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征。
作为一种可能的实现方式,可采用感知哈希(hash)算法(phash),提取得到图标特征,每个图标的phash特征都是一个64位的01字符串。
步骤204,根据待识别应用程序的图标特征,遍历预设数据库中记载的各可信应用程序的图标特征,以得到待识别应用程序与各可信应用程序之间的图标相似度。
具体地,对遍历到的可信应用程序的图标特征进行读取,以得到第一字符串,对待识别应用程序的图标特征进行读取,以得到第二字符串,将作为可信应用程序的图标特征的第一字符串与作为待识别应用程序的图标特征的第二字符串进行比对,以得到第一字符串与第二字符串中对应位取值不同的位数,根据位数,确定图标相似度的取值。
需要说明的是,位数与图标相似度具有反向关系,也就是说,第一字符串与第二字符串中对应位取值不同的位数越多,则图标相似度越越低,即遍历到的可信应用程序与待识别应用程序越不相似;第一字符串与第二字符串中对应位取值不同的位数越少,则图标相似度越高,即遍历到的可信应用程序与待识别应用程序越相似。
步骤205,针对得到的每一个图标相似度,判断图标相似度是否大于阈值相似度,如果是,执行步骤206,否则,执行步骤209。
具体地,根据预先设定的阈值相似度,将得到的每一个图标相似度和阈值相似度比较,判断图标相似度是否大于阈值相似度,若存在,则待识别应用程序和遍历到的该可信应用程序之间的图标较相似,则该待识别应用程序判定为存在异常的应用程序,需要进一步比对应用程序的证书来确认该待识别应用程序是否为存在异常的应用程序。如果遍历完预设数据库后,得到的图标相似度都不大于阈值相似度,则确定待识别应用程序为可信的应用程序。
例如,待识别应用程序A与可信应用程序B之间的图标相似度的取值为8,若阈值相似度为5,则图标相似度大于阈值相似度,则说明待识别应用程序A和可信应用程序B之间的图标相似,待识别应用程序A相对于可信应用程序B来讲为存在异常的应用程序,需要进一步通过证书比对来验证是否为异常的应用程序。
步骤206,从预设数据库中读取遍历到的可信应用程序的证书。
具体地,读取待识别应用程序的证书,并从预设数据库中读取遍历到的可信应用程序的证书,将证书进行比对。需要说明的是,应用程序的证书是唯一的,证书用于指示应用程序开发者。
步骤207,判断遍历到的可信应用程序的证书与待识别应用程序的证书是否不相同,如果不相同,执行步骤208,否则,返回执行步骤204,继续对预设数据库进行遍历。
具体地,将遍历到的可信应用程序的证书与待识别应用程序的证书比对,作为一种可能的实现方式,证书可提取为字符串,将遍历到的可信应用程序的证书对应的字符串与待识别应用程序的证书对应的字符串进行对比,若遍历到的可信应用程序的证书与待识别应用程序的证书比对的结果为不相同,则该待识别应用程序识别为存在异常的应用程序;若证书的比对结果为相同,则该待识别应用程序需要继续进行识别,从而对预设数据库继续进行遍历,即返回执行上述的步骤204-207,与数据库中遍历到的其它可信应用程序进行比对,直至对数据库中的所有可信应用程序遍历结束。
步骤208,终止遍历预设数据库,判定待识别应用程序为存在异常的应用程序。
具体地,若证书的比对结果为不同,则判断该待识别应用程序为存在异常的应用程序,终止遍历数据库。
步骤209,识别待识别应用程序为可信的应用程序。
具体地,若步骤205中,遍历预设数据库中的可信应用程序,得到的所有的图标相似度均是小于阈值相似度的,则可以判定该待识别应用程序为可信的应用程序。
步骤210,根据识别为可信应用程序的待识别应用程序,更新预设数据库。
具体地,将识别为可信应用程序的待识别应用程序,更新到预设数据库中,增加预设数据中的数据,提高后续待识别应用程序可对比的数据,提高应用程序识别的准确度。
为了更加清楚的说明前述另一种应用程序的识别方法,下面以安卓操作系统为例,对前述应用程序的识别方法,进行进一步的解释说明。
具体地,在安卓操作系统中,选取受保护的官方可信应用程序的安装包(AndroidPackage,apk),将安装包解压得到程序运行的配置文件,并进行反编译,得到图标的存储路径,根据存储路径读取可信应用程序的图标,获得图标的相关信息,并提取图标特征,作为一种可能的实现方式,采用感知哈希(hash)算法(phash),提取得到图标特征,每个图标的phash特征都是一个64位的01字符串。进而,获取可信应用程序的证书,具体可调用谷歌(google)提供的aapt工具获取可信应用程序的证书,根据预设的可信应用程序的证书和图标特征生成预设数据库,例如:
apk1:phash1,cert1
apk2:phash2,cert2
······
其中,apk代表应用程序,phash代表图标特征,cert代表证书,后面的编号1,2,仅用来区分不同的应用程序,图标特征和证书。
获取待识别应用程序,按照上述的方法提取待识别应用程序的图标特征和证书,可表示如下:
apk_x:phash_x,cert_x,
其中,“_x”的表示方式用于标识待识别应用程序,下划线后面的x,作为可变化的编号,可为1、2、3等,用来区分不同的待识别应用程序,及其图标特征和证书。
根据待识别的应用程序apk_x,遍历预设的数据库,依次获取预设数据库中可信的应用程序:取预设数据库的第一行记录apk1,计算待识别应用程序的图标特征phash_x和可信应用程序的图标特征phash_1的图标相似度为sim_x_1,将图标相似度sim_x_1和预设的阈值相似度比较,若sim_x_1>阈值相似度,则待识别应用程序的图标和遍历到的可信应用程序的图标相似,识别待识别应用程序为异常的应用程序,若sim_x_1<阈值相似度,则图标不相似,识别待识别应用程序为可信应用程序。
获取遍历到的图标相似的可信应用程序,为了防止误判断,提高识别的准确性,需要进一步获取遍历到的该可信应用程序的证书,和待识别应用程序的证书,将遍历到的该可信应用程序的证书和待识别应用程序的证书进行对比,若证书不同,则终止遍历预设数据库,识别该待识别应用程序为存在异常的应用程序;如果证书相同,则继续遍历预设数据库中的可信应用程序,继续进行比对。
在预设数据库遍历完成后,记录判定结果,将识别为存在异常的应用程序,通过发出警示信息,提醒用户不要安装,以为造成损失。并将识别的可信应用程序更新到预设数据库中,增加数据库中待比对的数据量,提高后续识别的准确度。
同理,本实施例的方法还可以用于其他的操作系统,例如苹果的ISO系统,对于本领域技术人员来讲,根据其它操作系统的特点,仅需要将上述实施例中的某些步骤进行简单的替换,即可应用于其他的操作系统。因此,对于本实施例的应用程序识别方法所应用的操作系统,本实施例不限定于安卓操作系统。
本发明实施例的应用程序识别方法中,获取待识别应用程序的图标,提取模块用于对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,根据待识别应用程序的图标,确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,提高了识别的准确度。同时,为了进一步提高识别的准确度,还可以在图标相似度大于阈值时,获取应用程序的证书,进一步比对待识别应用程序和目标程序的证书是否相同,若证书不同,则识别该待识别应用程序为存在异常的应用程序,从而使得存在异常的应用程序的识别准确度增加,避免了误判断,用户满意度高。为了实现上述实施例,本发明还提出一种应用程序识别装置。
图4为本发明实施例提供的一种应用程序识别装置的结构示意图。
如图4所示,该装置包括:获取模块31、提取模块32、确定模块33和识别模块34。
获取模块31,用于获取待识别应用程序的图标。
提取模块32,用于对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征。
确定模块33,用于根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度。
识别模块34,用于根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。
需要说明的是,前述对方法实施例的解释说明也适用于该实施例的装置,此处不再赘述。
本发明实施例的应用程序识别装置中,获取模块用于获取待识别应用程序的图标,提取模块用于对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,确定模块用于根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度,识别模块用于根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
基于上述实施例,本发明实施例还提供了一种应用程序识别装置的可能的实现方式,图5为本发明实施例所提供的另一种应用程序识别装置的结构示意图,在上一实施例的基础上,如图5所示,该装置还包括:生成模块35和更新模块36。
生成模块35,用于根据预先下载的可信应用程序,生成预设数据库,预设数据库用于记载各可信应用程序的证书和/或图标的相关信息,其中,相关信息包括图标特征。
更新模块36,用于当判定待识别应用程序为可信应用程序时,根据待识别应用程序更新预设数据库。
作为一种可能的实现方式,确定模块33,还可以包括:遍历单元331、确定单元332、读取单元333和判断单元334。
遍历单元331,用于遍历预设数据库,以获取遍历到的可信应用程序的图标特征,其中,可信应用程序的图标特征,是对可信应用程序的图标采用与待识别应用程序的图标特征相同的特征提取算法进行特征提取得到。
确定单元332,用于根据待识别应用程序的图标特征,与遍历到的可信应用程序的图标特征,确定待识别应用程序与遍历到的可信应用程序之间的图标相似度。
读取单元333,用于在图标相似度大于阈值相似度时,从预设数据库读取遍历到的可信应用程序的证书,其中,证书用于指示应用程序开发者。
判断单元334,用于判断遍历到的可信应用程序的证书与待识别应用程序的证书是否相同;若遍历到的可信应用程序的证书与待识别应用程序的证书不相同,终止遍历预设数据库;若遍历到的可信应用程序的证书与待识别应用程序的证书相同,继续遍历预设数据库。
作为一种可能的实现方式,确定单元332,具体用于:
对遍历到的可信应用程序的图标特征进行读取,以得到第一字符串,对待识别应用程序的图标特征进行读取,以得到第二字符串,比较第一字符串与第二字符串,以得到对应位取值不同的位数,根据位数,确定图标相似度,其中,位数与图标相似度具有反向关系。
作为一种可能的实现方式,获取模块31,具体用于:
对待识别应用程序的安装包解压缩,对解压缩得到的程序运行配置文件进行反编译,以得到图标存储路径,根据图标存储路径,读取待识别应用程序的图标。
需要说明的是,前述对方法实施例的解释说明也适用于该实施例的装置,此处不再赘述。
本发明实施例的应用程序识别装置中,获取模块用于获取待识别应用程序的图标,提取模块用于对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,确定模块用于根据待识别应用程序的图标特征与可信应用程序的图标特征,确定待识别应用程序与可信应用程序之间的图标相似度,识别模块用于根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,提高了识别的准确度。同时,为了进一步提高识别的准确度,还可以在图标相似度大于阈值时,获取应用程序的证书,进一步比对待识别应用程序和目标程序的证书是否相同,若证书不同,则识别该待识别应用程序为存在异常的应用程序,从而使得存在异常的应用程序的识别准确度增加,避免了误判断,用户满意度高。
基于上述实施例,本发明还提出了一种应用程序的识别系统,该系统是对执行前述方法的程序依据功能模块进行划分得到的,图6为本发明实施例所提供的一种应用程序识别系统的结构示意图,如图6所示,该系统包括:第一程序模块51和第二程序模块52。
第一程序模块51,用于获取待识别应用程序的图标,对待识别应用程序的图标进行特征提取,以得到待识别应用程序的图标特征,并读取可信应用程序的图标特征,对第二程序模块52进行调用,以确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序。
第二程序模块52,用于在第一程序模块51调用时,确定待识别应用程序与可信应用程序之间的图标相似度。
本发明实施例的应用程序识别系统中,第一程序模块用于获取待识别应用程序的图标,对所述待识别应用程序的图标进行特征提取,以得到所述待识别应用程序的图标特征,并读取可信应用程序的图标特征,对第二程序模块进行调用,以确定待识别应用程序与可信应用程序之间的图标相似度,根据图标相似度,识别待识别应用程序是否为存在异常的应用程序,第二程序模块,用于在第一程序模块调用时,确定待识别应用程序与可信应用程序之间的图标相似度。根据待识别应用程序与可信应用程序之间的图标相似度,来识别待识别程序是否为存在异常的应用程序,解决相关技术中采用应用程序的名称来识别应用程序,使得存在异常的应用程序很容易绕过识别,导致识别的准确度较低的技术问题。
基于上述实施例,本发明实施例还提出了另一种可能的应用程序识别系统,图7为本发明实施例所提供的另一种应用程序识别系统的结构示意图,在上一实施例的基础上,如图7所示,该系统还可以包括:第三程序模块53和第四程序模块54。
作为一种可能的实现方式,第一程序模块51,具体用于遍历预设数据库中各可信应用程序并调用第二程序模块52确定遍历到的可信应用程序与待识别应用程序的图标相似度,当第二模程序块确定出的图标相似度大于阈值相似度时,调用第三程序模块53,以判断遍历到的可信应用程序的证书与待识别应用程序的证书是否相同;若第三程序模块53确定遍历到的可信应用程序的证书与待识别应用程序的证书不相同,识别待识别应用程序为存在异常的应用程序;若第三程序模块53确定遍历到的可信应用程序的证书与待识别应用程序的证书相同,继续遍历预设数据库。
第三程序模块53,用于比较遍历到的可信应用程序的证书与待识别应用程序的证书是否相同。
第四程序模块54,用于根据预先下载的可信应用程序,生成预设数据库,其中,预设数据库用于记载各可信应用程序的证书和/或图标的相关信息,相关信息包括图标特征。
为了进一步清楚的说明上述系统实施例中各个模块执行的步骤,本实施例还提出了又一种应用程序识别方法,该方法是由系统中的各个模型执行的,具体包括如下步骤:
步骤701,第四程序模块选取官方可信的应用程序,进行下载,并根据预先下载的可信应用程序,生成预设数据库,该数据库中记载了各可信应用程序的证书和/或图标的相关信息,其中,图标的相关信息包括图标特征。
步骤702,第一程序模块获取待识别应用程序的图标,并遍历预设数据库中各可信应用程序,读取可信应用程序的图标特征。
步骤703,第一程序模块调用第二程序模块,以通过第二程序模块确定遍历到的可信应用程序与待识别应用程序之间的图标相似度。
步骤704,若第二程序模块确定出的图标相似度大于阈值相似度时,第一程序模块获取从预设数据库遍历到的可信应用程序的证书,并进一步调用第三程序模块,以通过第三程序模块对图标相似度大于阈值相似度的可信应用程序的证书与待识别应用程序的证书进行比较。
步骤705,若遍历到的可信应用程序的证书与待识别应用程序的证书不相同,则识别该待识别应用程序为存在异常的应用程序,并输出结果。
步骤706,若遍历到的可信应用程序的证书与待识别应用程序的证书相同,则第一程序模块继续遍历预设数据库中的剩余可信应用程序,重新执行步骤702-步骤705,直至第一程序模块遍历完预设数据库中的所有的可信性应用程序,并输出最后的结果。
步骤707,若待识别应用程序最后识别为可信应用程序,则第四程序模块将该可信应用程序更新到数据中。
本申请实施例的应用程序识别系统中,第四程序模块生成预设的可信应用程序的数据库,第一程序模块遍历预设数据库中各可信应用程序并调用第二程序模块确定遍历到的可信应用程序与待识别应用程序的图标相似度,当第二程序模块确定出的图标相似度大于阈值相似度时,调用第三程序模块,以比较图标相似度大于阈值相似度的目标应用程序的证书与待识别应用程序的证书是否相同,若不同,识别为存在异常的应用程序,若相同,则第一程序模块继续遍历预设数据库,继续进行比对。通过先比对待识别应用程序与可信应用程序的图标相似度,当图标相似度大于阈值相似度时,标记该可信应用程序为目标应用程序,并进一步对比待识别应用程序与目标应用程序的证书是否相同,避免了误判断,提高了应用程序识别的准确度,用户的满意度高。
为了实现上述实施例,本发明实施例还提出了一种计算机设备,包括:存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时,实现如上述方法实施例所述的应用程序识别方法。
为了实现上述实施例,本发明实施例还提出了一种计算机可读存储介质,其上存储有计算机程序,当所述程序被处理器执行时,实现如上述方法实施例所述的应用程序识别方法。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。在本发明的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现定制逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本发明的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本发明的实施例所属技术领域的技术人员所理解。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本发明的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。如,如果用硬件来实现和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本发明各个实施例中的各功能单元可以集成在一个处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。
Claims (12)
1.一种应用程序识别方法,其特征在于,所述方法包括以下步骤:
获取待识别应用程序的图标;
对所述待识别应用程序的图标进行特征提取,以得到所述待识别应用程序的图标特征;
根据所述待识别应用程序的图标特征与可信应用程序的图标特征,确定所述待识别应用程序与可信应用程序之间的图标相似度;
根据所述图标相似度,识别所述待识别应用程序是否为存在异常的应用程序。
2.根据权利要求1所述的应用程序识别方法,其特征在于,所述根据所述待识别应用程序的图标特征与可信应用程序的图标特征,确定所述待识别应用程序与可信应用程序之间的图标相似度,包括:
遍历预设数据库,以获取遍历到的可信应用程序的图标特征;其中,所述可信应用程序的图标特征,是对所述可信应用程序的图标采用与所述待识别应用程序的图标特征相同的特征提取算法进行特征提取得到;
根据所述待识别应用程序的图标特征,与遍历到的可信应用程序的图标特征,确定所述待识别应用程序与遍历到的可信应用程序之间的图标相似度。
3.根据权利要求2所述的应用程序识别方法,其特征在于,所述根据所述待识别应用程序的图标特征,与遍历到的可信应用程序的图标特征,确定所述待识别应用程序与遍历到的可信应用程序之间的图标相似度之后,还包括:
在所述图标相似度大于阈值相似度时,从所述预设数据库读取遍历到的可信应用程序的证书;所述证书用于指示应用程序开发者;
判断遍历到的可信应用程序的证书与所述待识别应用程序的证书是否相同;
若遍历到的可信应用程序的证书与所述待识别应用程序的证书不相同,终止遍历所述预设数据库;
若遍历到的可信应用程序的证书与所述待识别应用程序的证书相同,继续遍历所述预设数据库。
4.根据权利要求2所述的应用程序识别方法,其特征在于,所述根据所述待识别应用程序的图标特征,与遍历到的可信应用程序的图标特征,确定所述待识别应用程序与遍历到的可信应用程序之间的图标相似度,包括:
对遍历到的可信应用程序的图标特征进行读取,以得到第一字符串;
对所述待识别应用程序的图标特征进行读取,以得到第二字符串;
比较所述第一字符串与所述第二字符串,以得到对应位取值不同的位数;
根据所述位数,确定所述图标相似度;所述位数与所述图标相似度具有反向关系。
5.根据权利要求1所述的应用程序识别方法,其特征在于,所述获取待识别应用程序的图标,包括:
对所述待识别应用程序的安装包解压缩;
对解压缩得到的程序运行配置文件进行反编译,以得到图标存储路径;
根据所述图标存储路径,读取所述待识别应用程序的图标。
6.根据权利要求1-5任一项所述的应用程序识别方法,其特征在于,所述方法,还包括:
根据预先下载的可信应用程序,生成预设数据库,所述预设数据库用于记载各可信应用程序的证书和/或图标的相关信息;所述相关信息包括图标特征;
当判定所述待识别应用程序为可信应用程序时,根据所述待识别应用程序更新所述预设数据库。
7.一种应用程序识别装置,其特征在于,所述装置包括:
获取模块,用于获取待识别应用程序的图标;
提取模块,用于对所述待识别应用程序的图标进行特征提取,以得到所述待识别应用程序的图标特征;
确定模块,用于根据所述待识别应用程序的图标特征与可信应用程序的图标特征,确定所述待识别应用程序与可信应用程序之间的图标相似度;
识别模块,用于根据所述图标相似度,识别所述待识别应用程序是否为存在异常的应用程序。
8.一种应用程序识别系统,其特征在于,所述系统包括:第一程序模块和第二程序模块;
所述第一程序模块,用于获取待识别应用程序的图标,对所述待识别应用程序的图标进行特征提取,以得到所述待识别应用程序的图标特征,并读取可信应用程序的图标特征,对所述第二程序模块进行调用,以确定所述待识别应用程序与所述可信应用程序之间的图标相似度;根据所述图标相似度,识别所述待识别应用程序是否为存在异常的应用程序;
所述第二程序模块,用于在所述第一程序模块调用时,确定所述待识别应用程序与可信应用程序之间的图标相似度。
9.根据权利要求8所述的应用程序识别系统,其特征在于,所述系统还包括:第三程序模块;
所述第一程序模块,具体用于遍历预设数据库中各可信应用程序并调用所述第二程序模块确定遍历到的可信应用程序与所述待识别应用程序的图标相似度,当所述第二程序模块确定出的图标相似度大于阈值相似度时,调用所述第三程序模块,以判断遍历到的可信应用程序的证书与所述待识别应用程序的证书是否相同;若所述第三程序模块确定遍历到的可信应用程序的证书与所述待识别应用程序的证书不相同,识别所述待识别应用程序为存在异常的应用程序;若所述第三程序模块确定遍历到的可信应用程序的证书与所述待识别应用程序的证书相同,继续遍历所述预设数据库;
所述第三程序模块,用于比较遍历到的可信应用程序的证书与所述待识别应用程序的证书是否相同。
10.根据权利要求8所述的应用程序识别系统,其特征在于,所述系统,还包括:
第四程序模块,用于根据预先下载的可信应用程序,生成预设数据库,所述预设数据库用于记载各可信应用程序的证书和/或图标的相关信息;所述相关信息包括图标特征。
11.一种计算机设备,其特征在于,包括:存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时,实现如权利要求1-6中任一所述的应用程序识别方法。
12.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-6中任一所述的应用程序识别方法。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201810172762.8A CN108416212A (zh) | 2018-03-01 | 2018-03-01 | 应用程序识别方法和装置 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201810172762.8A CN108416212A (zh) | 2018-03-01 | 2018-03-01 | 应用程序识别方法和装置 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| CN108416212A true CN108416212A (zh) | 2018-08-17 |
Family
ID=63129904
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CN201810172762.8A Pending CN108416212A (zh) | 2018-03-01 | 2018-03-01 | 应用程序识别方法和装置 |
Country Status (1)
| Country | Link |
|---|---|
| CN (1) | CN108416212A (zh) |
Cited By (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109726294A (zh) * | 2018-12-04 | 2019-05-07 | 北京奇艺世纪科技有限公司 | 一种App实体对齐方法、装置及电子设备 |
| CN110413871A (zh) * | 2018-12-18 | 2019-11-05 | 腾讯科技(深圳)有限公司 | 应用推荐方法、装置及电子设备 |
| CN110929256A (zh) * | 2019-11-20 | 2020-03-27 | 秒针信息技术有限公司 | 一种识别异常访问设备的方法及装置 |
| CN112016580A (zh) * | 2019-05-31 | 2020-12-01 | 北京百度网讯科技有限公司 | 应用程序名称识别方法、装置及终端 |
| CN112016606A (zh) * | 2020-08-20 | 2020-12-01 | 恒安嘉新(北京)科技股份公司 | 一种应用程序app的检测方法、装置、设备及存储介质 |
| CN112329851A (zh) * | 2020-11-05 | 2021-02-05 | 腾讯科技(深圳)有限公司 | 一种图标检测方法、装置及计算机可读存储介质 |
| CN112905191A (zh) * | 2019-11-19 | 2021-06-04 | 腾讯科技(深圳)有限公司 | 数据处理方法、装置、计算机可读存储介质和计算机设备 |
| CN113343238A (zh) * | 2021-06-25 | 2021-09-03 | Oppo广东移动通信有限公司 | 应用程序识别方法、装置、存储介质以及终端 |
| CN114237144A (zh) * | 2021-11-22 | 2022-03-25 | 上海交通大学宁波人工智能研究院 | 一种基于嵌入式的plc安全可信的系统和方法 |
| CN116089677A (zh) * | 2021-11-05 | 2023-05-09 | 奇安信科技集团股份有限公司 | 目标应用的识别方法、装置、电子设备及存储介质 |
| CN116798045A (zh) * | 2023-03-31 | 2023-09-22 | 绿盟科技集团股份有限公司 | 一种pe文件图标检测方法、装置、电子设备及存储介质 |
| CN118364461A (zh) * | 2024-04-03 | 2024-07-19 | 北京微步在线科技有限公司 | 文件检测方法、装置、计算机设备及存储介质 |
| KR20240173084A (ko) * | 2023-06-02 | 2024-12-10 | 주식회사 안랩 | 아이콘 유사도 기반의 앱 위변조 탐지 장치, 방법 및 컴퓨터 판독 가능한 기록매체 |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN105825084A (zh) * | 2015-01-06 | 2016-08-03 | 阿里巴巴集团控股有限公司 | 用于对具有图像的对象进行匹配检测的方法 |
| CN106055602A (zh) * | 2016-05-24 | 2016-10-26 | 腾讯科技(深圳)有限公司 | 文件验证方法及装置 |
| CN106372509A (zh) * | 2016-09-30 | 2017-02-01 | 北京奇虎科技有限公司 | 一种查杀未知可疑应用程序的方法及装置 |
| US20170257361A1 (en) * | 2016-03-03 | 2017-09-07 | F-Secure Corporation | Authenticating or Controlling Software Application on End User Device |
| CN107220325A (zh) * | 2017-05-22 | 2017-09-29 | 华中科技大学 | 一种基于卷积神经网络的app相似图标检索方法和系统 |
-
2018
- 2018-03-01 CN CN201810172762.8A patent/CN108416212A/zh active Pending
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN105825084A (zh) * | 2015-01-06 | 2016-08-03 | 阿里巴巴集团控股有限公司 | 用于对具有图像的对象进行匹配检测的方法 |
| US20170257361A1 (en) * | 2016-03-03 | 2017-09-07 | F-Secure Corporation | Authenticating or Controlling Software Application on End User Device |
| CN106055602A (zh) * | 2016-05-24 | 2016-10-26 | 腾讯科技(深圳)有限公司 | 文件验证方法及装置 |
| CN106372509A (zh) * | 2016-09-30 | 2017-02-01 | 北京奇虎科技有限公司 | 一种查杀未知可疑应用程序的方法及装置 |
| CN107220325A (zh) * | 2017-05-22 | 2017-09-29 | 华中科技大学 | 一种基于卷积神经网络的app相似图标检索方法和系统 |
Cited By (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN109726294A (zh) * | 2018-12-04 | 2019-05-07 | 北京奇艺世纪科技有限公司 | 一种App实体对齐方法、装置及电子设备 |
| CN110413871A (zh) * | 2018-12-18 | 2019-11-05 | 腾讯科技(深圳)有限公司 | 应用推荐方法、装置及电子设备 |
| CN112016580B (zh) * | 2019-05-31 | 2023-07-25 | 北京百度网讯科技有限公司 | 应用程序名称识别方法、装置及终端 |
| CN112016580A (zh) * | 2019-05-31 | 2020-12-01 | 北京百度网讯科技有限公司 | 应用程序名称识别方法、装置及终端 |
| CN112905191B (zh) * | 2019-11-19 | 2023-11-07 | 腾讯科技(深圳)有限公司 | 数据处理方法、装置、计算机可读存储介质和计算机设备 |
| CN112905191A (zh) * | 2019-11-19 | 2021-06-04 | 腾讯科技(深圳)有限公司 | 数据处理方法、装置、计算机可读存储介质和计算机设备 |
| CN110929256A (zh) * | 2019-11-20 | 2020-03-27 | 秒针信息技术有限公司 | 一种识别异常访问设备的方法及装置 |
| CN112016606A (zh) * | 2020-08-20 | 2020-12-01 | 恒安嘉新(北京)科技股份公司 | 一种应用程序app的检测方法、装置、设备及存储介质 |
| CN112329851A (zh) * | 2020-11-05 | 2021-02-05 | 腾讯科技(深圳)有限公司 | 一种图标检测方法、装置及计算机可读存储介质 |
| CN112329851B (zh) * | 2020-11-05 | 2024-08-06 | 腾讯科技(深圳)有限公司 | 一种图标检测方法、装置及计算机可读存储介质 |
| CN113343238A (zh) * | 2021-06-25 | 2021-09-03 | Oppo广东移动通信有限公司 | 应用程序识别方法、装置、存储介质以及终端 |
| CN116089677A (zh) * | 2021-11-05 | 2023-05-09 | 奇安信科技集团股份有限公司 | 目标应用的识别方法、装置、电子设备及存储介质 |
| CN114237144A (zh) * | 2021-11-22 | 2022-03-25 | 上海交通大学宁波人工智能研究院 | 一种基于嵌入式的plc安全可信的系统和方法 |
| CN114237144B (zh) * | 2021-11-22 | 2024-04-02 | 上海交通大学宁波人工智能研究院 | 一种基于嵌入式的plc安全可信的系统和方法 |
| CN116798045A (zh) * | 2023-03-31 | 2023-09-22 | 绿盟科技集团股份有限公司 | 一种pe文件图标检测方法、装置、电子设备及存储介质 |
| KR20240173084A (ko) * | 2023-06-02 | 2024-12-10 | 주식회사 안랩 | 아이콘 유사도 기반의 앱 위변조 탐지 장치, 방법 및 컴퓨터 판독 가능한 기록매체 |
| KR102845353B1 (ko) * | 2023-06-02 | 2025-08-12 | 주식회사 안랩 | 아이콘 유사도 기반의 앱 위변조 탐지 장치, 방법 및 컴퓨터 판독 가능한 기록매체 |
| CN118364461A (zh) * | 2024-04-03 | 2024-07-19 | 北京微步在线科技有限公司 | 文件检测方法、装置、计算机设备及存储介质 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN108416212A (zh) | 应用程序识别方法和装置 | |
| US9824212B2 (en) | Method and system for recognizing advertisement plug-ins | |
| CN104954353B (zh) | Apk文件包的校验方法和装置 | |
| CN107742079B (zh) | 恶意软件识别方法及系统 | |
| CN109558748A (zh) | 数据处理方法、装置、电子设备及存储介质 | |
| CN110084064B (zh) | 基于终端的大数据分析处理方法及系统 | |
| US10839066B1 (en) | Distinguishing human from machine input using an animation | |
| CN109359468A (zh) | 漏洞检测方法、装置及设备 | |
| JP2009213144A (ja) | 無線パラメータデータ及び無線規制データへの構内接続及び遠隔接続、並びにその方法。 | |
| CN116225950A (zh) | 一种基于多模态融合的诈骗app的识别方法及系统 | |
| CN106294459A (zh) | 基于文本隐藏的页面跳转方法及相关装置 | |
| CN114282212A (zh) | 流氓软件识别方法、装置、电子设备及存储介质 | |
| CN108616361B (zh) | 一种识别设备唯一性的方法及装置 | |
| CN107358071A (zh) | 防止Flash应用程序中函数非法调用的方法及装置 | |
| CN109145589B (zh) | 应用程序获取方法及装置 | |
| CN113779576A (zh) | 一种可执行文件感染病毒的识别方法、装置及电子设备 | |
| KR101461051B1 (ko) | 웹 기능 분석을 통한 악성 코드 탐지방법 및 그 기록매체 | |
| CN109361806A (zh) | 黑号码存储方法、黑号码标记方法、系统及装置 | |
| CN110413871B (zh) | 应用推荐方法、装置及电子设备 | |
| CN113129004A (zh) | 交易安全性检测方法及装置 | |
| CN109145084B (zh) | 数据处理方法、数据处理装置和服务器 | |
| CN112861048A (zh) | 页面加载方法、装置、设备及计算机可读存储介质 | |
| CN107708076A (zh) | 用于推送接入信息的方法和设备 | |
| CN106845266A (zh) | 一种信息处理方法、装置及电子设备 | |
| WO2017149159A1 (en) | Counterfeit electronic device detection |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PB01 | Publication | ||
| PB01 | Publication | ||
| SE01 | Entry into force of request for substantive examination | ||
| SE01 | Entry into force of request for substantive examination |