检测软件行为的方法、装置、设备以及存储介质与流程

未命名 08-26 阅读:116 评论:0


1.本公开涉及计算机技术领域,具体涉及云计算技术领域,尤其涉及一种检测软件行为的方法、装置、设备以及存储介质。


背景技术:

2.目前一些应用中存在大量第三方软件,使用这些软件可以突破应用的原用户使用限制,例如文件传输速度、视频播放倍速等,用户无需购买这些功能对应的会员或套餐权益,即可使用这些应用付费用户的专属权益。


技术实现要素:

3.本公开提供了一种检测软件行为的方法、装置、设备以及存储介质,可及时发现第三方软件的异常行为,有效降低人力成本、提高检测效率。
4.根据本公开的一方面,提供了一种检测软件行为的方法,包括:
5.在目标云设备上安装并启动待测软件;
6.通过待测软件,控制目标云设备上的目标应用执行预设操作;
7.获取目标应用在预设操作下的运行信息;
8.根据运行信息,确定待测软件的行为是否异常。
9.根据本公开的另一方面,提供了一种检测软件行为的装置,包括:
10.启动模块,被配置为在目标云设备上安装并启动待测软件;
11.控制模块,被配置为通过待测软件,控制目标云设备上的目标应用执行预设操作;
12.获取模块,被配置为获取目标应用在预设操作下的运行信息;
13.确定模块,被配置为根据运行信息,确定待测软件的行为是否异常。
14.根据本公开的第三方面,提供了一种电子设备,包括:
15.至少一个处理器;以及
16.与至少一个处理器通信连接的存储器;其中,
17.存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行第一方面提供的方法。
18.根据本公开的第四方面,提供了一种存储有计算机指令的非瞬时计算机可读存储介质,计算机指令用于使计算机执行如第一方面提供的方法。
19.根据本公开的第五方面,提供了一种计算机程序产品,包括计算机程序,计算机程序在被处理器执行时实现根据第一方面提供的方法。
20.应当理解,本部分所描述的内容并非旨在标识本公开的实施例的关键或重要特征,也不用于限制本公开的范围。本公开的其它特征将通过以下的说明书而变得容易理解。
附图说明
21.附图用于更好地理解本方案,不构成对本公开的限定。其中:
22.图1示出了可以应用本公开的检测软件行为的方法的示例性系统架构;
23.图2示出了根据本公开的检测软件行为的方法的一种实施例的流程图;
24.图3示出了根据本公开的检测软件行为的方法的另一种实施例的流程图;
25.图4示出了根据本公开的检测软件行为的方法的一种应用场景的示意图;
26.图5示出了根据本公开的检测软件行为的装置的一种实施例的结构示意图;
27.图6示出了实现本公开的检测软件行为的方法的电子设备的框图。
具体实施方式
28.以下结合附图对本公开的示范性实施例做出说明,其中包括本公开实施例的各种细节以助于理解,应当将它们认为仅仅是示范性的。因此,本领域普通技术人员应当认识到,可以对这里描述的实施例做出各种改变和修改,而不会背离本公开的范围和精神。同样,为了清楚和简明,以下的描述中省略了对公知功能和结构的描述。
29.在针对应用产品(例如云存储类应用、在线浏览类应用等)中的第三方软件的打击或对抗中,现有的第三方软件检测技术方案主要都需要人工使用真实设备进行操作,例如,电脑、手机、平板等不同类型的设备。首先,需要根据第三方软件要求,在对应的真实设备上进行该第三方软件的下载、安装,再使用该软件进行有效性验证。其整个过程高度依赖设备,且需要消耗大量的人力,并且需要周期性的进行这些工作,通过验证第三方软件的有效性来判断黑产打击效果。因此,如何降低人力成本以及设备成本,高效地进行第三方软件验证,是黑产感知作业的技术难点。
30.本公开提供了一种检测软件行为的方法,通过在云设备上安装并运行待测软件,通过待测软件控制目标应用执行预设操作,并获取目标应用在预设操作下的运行信息,再据以确定该待测软件的行为是否异常,进而验证该待测软件的有效性,确定该待测软件是否为待打击或对抗的对象,提高待测软件的检测和验证效率,节约人力成本和设备成本。
31.需要说明的是,本公开的技术方案中,所涉及的用户个人信息的收集、存储、使用、加工、传输、提供和公开等处理,均符合相关法律法规的规定,且不违背公序良俗。本实施例中获取的云盘文件、账号信息及人员信息并不针对某一特定用户,也并不能反映出某一特定用户的个人信息。
32.图1示出了可以应用本公开的检测软件行为的方法或检测软件行为的装置的实施例的示例性系统架构110。
33.如图1所示,系统架构110可以包括终端设备101、网络102和服务器103。其中,网络102用以在终端设备101和服务器103之间提供通信链路,可以包括各种连接类型,例如,有线通信链路、无线通信链路或者光纤电缆等等。
34.用户可以使用终端设备101通过网络102与服务器103交互,以接收或发送信息等。示例性地,终端设备101上可以安装有各种客户端应用,例如,云盘或网盘类的存储型应用,或者浏览器、视频播放器等浏览型应用。用户可以在终端设备101上进行文档、图片、视频等形式的文件上传或下载等操作,还可以进行相应的文件等浏览、删除操作。服务器103可通过网络102获取终端设备101上的文件或应用,例如能够在终端设备101上登录相应的云盘或网盘账号、并获取终端设备101上云盘上的文档或视频等文件,还可以对终端设备101上云盘或网盘相应账号上进行文件上传、下载、浏览等操作,还能够获取相应的操作信息,例
如上传或下载速度、浏览倍速等。
35.终端设备101可以是硬件,也可以是软件。当终端设备101为硬件时,可以是各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。当终端设备101为软件时,可以安装在上述电子设备中。其可以实现成多个软件或软件模块,也可以实现成单个软件或软件模块。在此不做具体限定。
36.服务器103可以是硬件,也可以是软件。当服务器103为硬件时,可以实现成多个服务器组成的分布式服务器集群,也可以实现成单个服务器。当服务器103为软件时,可以实现成多个软件或软件模块(例如用来提供分布式服务),也可以实现成单个软件或软件模块。在此不做具体限定。
37.本公开实施例所提供的检测软件行为的方法一般由服务器103执行,相应地,检测软件行为的装置一般设置于服务器103中。
38.需要说明的是,图1中的终端设备101、网络102和服务器103的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备101、网络102和服务器103。
39.在本公开实施例中,该检测软件行为的方法由服务器103执行,并将检测结果保存至服务器103或者终端设备101中,以便于用户通过终端设备101进行查询、了解。
40.图2示出了根据本公开的检测软件行为的方法的一种实施例的流程200,参照图2所示,该检测软件行为的方法包括以下步骤:
41.步骤s201,在目标云设备上安装并启动待测软件。
42.在本实施例中,检测软件行为的方法的执行主体,例如图1所示的服务器103,可以通过有线连接或者无线连接的方式在目标云设备上执行待测软件的下载、安装、启动运行等操作。例如,可以通过有线接口进行连接的方式在目标云设备上执行相应的操作,也可以通过wifi、蓝牙、vpn等无线连接方式实现,在此不做限定。
43.示例性地,目标云设备可以是某一云设备平台上众多设备中的任一个,例如适于安装待测软件的某一类型云设备中的任一个,也可以是特定的途径获得某一独立或专用的目标云设备。
44.其中,待测软件可以为目标应用,例如云盘或网盘类产品,中的任一第三方软件,例如,可以为极下解析、kindown等第三方软件中的任一个。启动待测软件之后,可通过该待测软件对该待测软件所在目标应用上存储的文件进行浏览或下载等操作。
45.在本公开实施例的一种可选的实现方式中,在云设备上安装并启动待测软件,包括:从云设备平台中确定运行待测软件的目标云设备;在目标云设备上下载并安装待测软件;启动待测软件。
46.其中,上述执行主体可以通过有线连接或无线连接的方式接入某一云设备平台,例如,可以通过api(application program interface,应用程序接口)接口接入云设备平台,并通过api在云设备平台上确定要运行待测软件的目标云设备。例如,上述执行主体可以根据待测软件的类型或者配置信息等从云设备平台上选择与该待测软件相适应的目标云设备进行租赁。在确定目标云设备之后,上述执行主体通过云设备平台api向目标云设备发送控制指令,在该目标云设备上下载、并安装待测软件,在确定待测软件安装完成后,再控制该待测软件在目标云设备上启动、运行。示例性地,在目标云设备上启动待测软件,包括通过待测软件执行作弊行为,例如,从云盘下载文件、播放视频、浏览图片等。
47.在本实现方式中,上述执行主体接入云设备平台,并从中根据待测软件的类型或配置信息等选取相适应的目标云设备安装并运行待测软件,提高该检测软件行为的方法的灵活性和适应性,进而提高软件行为的检测效率。
48.步骤s202,通过待测软件,控制目标云设备上的目标应用执行预设操作。
49.在本公开实施例中,检测软件行为的方法的执行主体,例如图1所示的服务器103,通过待测软件来控制目标云设备上的目标应用执行预设操作。
50.其中,目标应用可以为云盘或网盘等存储类应用,也可以为浏览器、视频播放器等浏览或播放类应用。
51.在本公开实施例的一些可选的实现方式中,上述执行主体通过待测软件控制目标应用执行的预设操作可以包括以下至少一项操作:下载或上传文件、播放视频、浏览图像等。
52.在一些可选的实现方式中,上述执行主体确定待测软件在目标云设备上安装完成之后,可以通过账号信息登录云盘,然后运行该待测软件以控制云盘执行浏览、下载、上传等操作,可以包括在云盘上浏览、下载所登录云盘账号中存储的文件,或者通过该云盘账号向云盘上传文件以进行云存储。例如,在线浏览该云盘账号中存储的视频文件、图像文件、文档文件等,或者,下载该云盘账号中存储的视频文件、图像文件、文档文件等,或者向该云盘账号所在的云盘地址上传任一类型的文件以实现云存储。
53.在一些可选的实现方式中,上述执行主体在确定待测软件安装完成后,还可以通过链接直接进入云盘以执行浏览或下载操作,例如,浏览或下载云盘中的视频文件、图像文件、文档文件等文件或内容。
54.示例性地,通过待测软件来控制目标云设备上的目标应用执行预设操作,还可以包括:通过该待测软件来控制视频播放器执行视频播放或下载的操作。
55.在一些可选的实现方式中,预设操作可以是目标应用的当前账户等级所对应的预设操作,即当前账户等级可实现的操作,也可以是超出当前账户等级所对应的预设操作。例如,目标应用为视频播放器类应用,当前账户等级为普通用户,则其预设操作可以是播放普通用户所对应范围内的视频,或者在普通用户等级范围内调整视频播放倍速或视频清晰度;进一步的,预设操作还可能是播放会员用户所对应专属范围内的视频,或者在会员用户等级专属范围内调整视频播放倍速或者视频清晰度。
56.需要说明的是,在本公开的技术方案中,所涉及的用户个人信息的获取、存储、应用、加工、传输、提供和公开等处理,均符合相关法律法规的规定,且不违背公序良俗。本实施例中获取的云盘账号信息等信息并不针对某一特定用户,也并不能反映出某一特定用户的个人信息。
57.步骤s203,获取目标应用在预设操作下的运行信息。
58.在本实施例中,检测软件行为的方法的执行主体,例如图1所示的服务器103,在目标应用执行预设操作的过程中,获取该目标应用在预设操作下的运行信息。
59.示例性地,目标应用在预设操作下的运行信息可以包括:通过该待测软件对云盘或网盘上所存储文件的浏览速度、下载速度等参数信息,以及通过该待测软件向云盘或网盘上传待存储文件的上传速度等参数信息,或者通过该待测软件浏览播放器或浏览器中的视频的播放倍速、图像清晰度等信息的运行信息。
60.在本公开实施例的一种可选的实现方式中,获取目标应用在预设操作下的运行信息包括:获取目标应用在预设操作下的以下至少一项信息:文件下载或上传速度、视频播放倍速、图像清晰度等。也就是说,在本实现方式中,目标应用的运行信息包括以下至少一项:文件下载或上传速度、视频播放倍速、图像清晰度等。上述执行主体可以通过目标应用在执行预设操作中的具体运行信息,判断该运行信息是否超出其所在的云盘等产品的相应限制,进而可以据以确定待测软件是否为待打击或对抗的黑产软件。
61.在通过待测软件控制目标应用执行预设操作的过程中,上述执行主体可实时获取该目标应用在预设操作下的运行信息。示例性地,上述执行主体可以直接获取该目标应用的运行信息,例如,从目标应用的运行日志等信息中直接提取其运行信息;也可以间接获取其运行信息,例如,通过对目标应用的运行界面进行截图或录屏等、再通过图像识别等技术识别其运行信息。
62.在本公开实施例的一些可选的实现方式中,获取目标应用在预设操作下的运行信息,包括:获取待目标应用在预设操作下的运行图像;识别运行图像,得到运行信息。
63.示例性地,上述执行主体在目标应用执行预设操作的过程中,可实时获取目标应用的运行图像;然后对获取到的运行图像进行图像识别,以从该运行图像中识别出目标应用的运行信息,保证所获取目标应用的运行信息的准确性和可靠性,进而保证待测软件行为的判断准确性。
64.其中,目标应用的运行图像可以基于目标应用在执行与操作过程中的界面截图得到的图片类型的运行图像,也可以是基于目标应用在执行预设操作过程中的录屏等操作得到的视频类型的运行图像,还可以是其他可实现方式获得的运行图像,在此不做具体限定。
65.在一些可选的实现方式中,上述执行主体可以直接获取目标应用的运行图像并进行识别以得到其运行信息,也可以通过目标云设备获取并识别目标应用的运行图像,从而得到该目标应用的运行信息。示例性地,上述执行主体可以通过目标云设备直接对目标应用在执行预设操作过程中的界面内容进行识别,以得到该目标应用的运行信息,也可以控制目标云设备先获取目标应用的运行图像,然后再控制目标云设备对该运行图像进行识别,并将识别到的目标应用的运行信息发送至执行主体。
66.其中,对运行图像的识别过程,可以参照相关技术中的图像识别技术,在此不做具体限定。
67.步骤s204,根据运行信息,确定待测软件的行为是否异常。
68.在本实施例中,检测软件行为的方法的执行主体,例如图1所示的服务器103,根据步骤s202中获取的该目标应用在预设操作下的运行信息,确定该待测软件的行为是否异常。若该待测软件的行为正常,例如目标应用的运行信息中未包括当前用户等级无法实现的操作对应的信息,或者目标应用的运行信息在当前用户等级所对应的预设操作的运行阈值范围内,即可认为待测软件未能使目标应用突破该其用户等级限制,则忽略该待测软件;否则,确定该软件为待打击或对抗的黑产软件,可予以进行打击或对抗处理,例如,可予以删除或加入黑名单等操作。
69.在本公开实施例的一些可选的实现方式中,根据运行信息,确定待测软件的行为是否异常,包括:获取目标应用的运行阈值范围;将运行信息和运行阈值范围进行比较;响应于运行信息超出运行阈值范围,确定该待测软件的行为异常。
70.其中,运行阈值为待测软件所作用的云盘等目标应用在当前账户等级下的运行阈值范围,且与该目标应用的运行信息类型相同。例如,以当前用户等级为普通用户为例,若目标应用的运行信息为文件下载速度,则其对应的运行阈值范围为该目标应用的普通用户(非会员用户)的文件下载速度阈值范围,例如0<文件下载速度≤v1;若目标应用的运行信息为视频播放倍速或图像清晰度,则运行阈值可以为该目标应用的普通用户的视频播放倍速阈值或图像清晰度阈值。
71.上述执行主体将目标应用的运行信息与其对应的运行阈值范围进行比较,从而确定待测软件的行为是否突破目标应用的官方限制,进而确定该待测软件的行为是否异常。
72.上述执行主体根据目标应用的运行信息与运行阈值范围的比较结果,确定待测软件的行为是否异常。在一些可选的实现方式中,若运行信息小于或等于运行阈值范围,即运行信息未超出运行阈值范围,则确定待测软件的运行行为正常;若运行信息超出运行阈值范围,即运行信息大于最大运行阈值,则确定待测软件的行为异常。
73.在本公开实施例的一些可选的实现方式中,获取目标应用的运行阈值,包括:获取目标应用的当前账户等级;基于当前账户等级,获取对应的运行阈值。
74.在云盘或网盘类型的目标应用中,不同账户等级对应不同的文件传输速度或者文件传输权限;在浏览器或播放器类型的目标应用中,不同账户等级可能对应不同的浏览或播放权限,例如,浏览或播放范围、浏览或播放清晰度等。因此,结合目标应用的当前账户等级,来确定待测应用的行为是否异常,可以提高对待测软件的行为检测结果的可靠性。
75.以某一目标应用的文件下载速度v为例,例如,其普通用户对应的文件下载速度阈值范围为0<v≤v1、初级会员对应的文件下载速度阈值范围为v1<v≤v2、高级会员对应的文件下载速度阈值范围为v2<v≤v3,其中,0<v1<v2<v3。如果目标应用的文件下载速度超过该目标应用当前用户等级对应的下载速度阈值范围,例如,目标应用在普通用户账户中的文件下载速度v超过该目标应用的普通用户对应的文件下载速度最大阈值v1,而达到初级会员用户的文件下载速度;或者,目标应用在初级会员账户中的文件下载速度超过其初级会员对应的文件下载速度最大阈值v2,而达到高级会员对应的文件下载速度,则确定待测软件的行为突破了云盘的用户等级限制,确定该待测软件的行为异常,进而可以确定该待测软件为待打击或对抗的黑产软件。
76.本公开实施例提供的检测软件行为的方法,通过在目标云设备上安装并运行待测软件,通过该待测软件控制目标云设备上的目标应用执行预设操作,识别该目标应用在预设操作下的运行信息,并据以确定该待测软件的行为是否异常,可以有效验证待测软件的有效性,进而有效提高待测软件的检测和验证效率,节约人力成本和设备成本。
77.图3示出了本公开的检测软件行为的方法的一种实施流程300的示意图参照图3所示,在本实施例中,检测软件行为的方法包括以下步骤:
78.步骤s301,在目标云设备上安装并启动待测软件。
79.步骤s302,通过待测软件,控制目标云设备上的目标应用执行预设操作。
80.步骤s303,获取目标应用在预设操作下的运行信息。
81.步骤s304,根据运行信息,确定待测软件的行为是否异常。
82.在本公开实施例中,检测软件行为的方法的执行主体,例如图1所示的服务器103,依次执行上述步骤s301-s304。其中,步骤s301-s304与前述实施例的步骤s201-s204基本一
致,具体实现方式可以参考前述对步骤s201-s204的描述,此处不再赘述。
83.步骤s305,响应于确定待测软件的行为异常,记录在待测软件作用下的目标应用的运行信息,并发送报警信息。
84.在本公开实施例中,检测软件行为的方法的执行主体,例如图1所示的服务器103,在确定待测软件的行为异常的情况下,记录目标应用在该待测软件作用下的运行信息,并发送报警信息。
85.上述执行主体在确定待测软件的行为异常的情况下,记录并统计该待测软件作用下目标应用的运行信息,同时发送报警信息,以警示该待测软件存在异常行为,便于规避该待测软件,例如可以对该待测软件进行删除、禁用或限制权限等处理。示例性地,报警信息可以为警示邮件。
86.本公开实施例提供的检测软件行为的方法,在确定待测软件的行为异常的情况下,记录该待测软件作用下目标应用的运行行为并发送报警信息,有效警示开发者注意该待测软件,提高该待测软件的打击效果。
87.图4示出了根据本公开的检测软件行为的方法的一种应用场景400的示意图,参照图4所示,执行主体410用以对目标应用420中的待测软件421进行测试。其具体测试过程包括:执行主体410通过其设备控制模块411从云设备平台430中选取与待测软件421相适应的目标云设备进行租赁,并通过设备控制模块411向所租赁的目标云设备发送控制命令,控制目标云设备的下载单元431从目标应用中下载待测软件、控制目标云设备的安装单元432安装所下载的待测软件、并控制启动单元启动安装后的待测软件,并进一步通过待测软件控制目标应用420执行预设操作;然后执行主体410向目标云设备发送控制命令,控制器信息提取单元434提取目标应用420在执行预设操作过程中的运行信息,并将运行信息反馈至执行主体410的数据处理模块412;由数据处理模块412根据目标云设备返回的运行信息,确定目标应用的运行信息是否超出当前的等级限制,进而确定待测软件421的行为是否异常;若确定待测软件421的行为异常,则由数据处理模块412记录目标应用在待测软件作用下执行预设操作的运行信息,并且,由信息通知模块413发送报警信息,以通知开发者待测软件421行为异常。
88.作为对上述检测软件行为的方法的实现,图5示出了根据本公开的检测软件行为的装置的一个实施例。该检测软件行为的装置与图2所示的方法实施例相对应,该装置可以应用于各种电子设备中。
89.参照图5所示,本公开实施例提供的检测软件行为的装置500包括:启动模块501、控制模块502、获取模块503和确定模块504。其中,启动模块501被配置为,在目标云设备上安装并启动待测软件;控制模块502被配置为,通过待测软件,控制目标云设备上的目标应用执行预设操作;获取模块503被配置为,获取目标应用在预设操作下的运行信息;确定模块503被配置为,根据运行信息,确定待测软件的行为是否异常。
90.在本公开实施例的检测软件行为的装置500中,启动模块501、控制模块502、获取模块503和确定模块504的具体处理及其所带来的技术效果,可分别参考图2对应实施例中步骤s201-s204的相关说明,在此不再赘述。
91.在本公开实施例的一些可选的实现方式中,启动模块501包括第一确定单元、安装单元和启动单元。其中,第一确定单元被配置为,从云设备平台中确定运行待测软件的目标
云设备;安装单元被配置为,在目标云设备上下载并安装待测软件;启动单元被配置为,启动待测软件。
92.在本公开实施例的一些可选的实现方式中,预设操作包括以下至少一项操作:下载或上传文件、播放视频、浏览图像等。
93.在本公开实施例的一些可选的实现方式中,获取模块503被配置为:获取目标应用在预设操作下的以下至少一项信息:文件下载或上传速度、视频播放倍速、图像清晰度等。
94.在本公开实施例的一些可选的实现方式中,获取模块503包括第一获取单元和识别单元。其中,第一获取单元被配置为,获取目标应用在预设操作下的运行图像;识别单元被配置为,识别运行图像,得到运行信息。
95.在本公开实施例的一些可选的实现方式中,确定模块504包括第二获取单元、比较单元和第二确定单元。其中,第二获取单元被配置为,获取目标应用的运行阈值范围;比较单元被配置为,将运行信息与运行阈值范围进行比较;第二确定单元被配置为,响应于运行细腻超出运行阈值范围,确定待测软件的行为异常。
96.在本公开实施例的一些可选的实现方式中,第二获取单元被配置为:获取目标应用的当前账户等级;基于当前账户等级,确定对应的运行阈值范围。
97.在本公开实施例的一些可选的实现方式中,检测软件行为的装置还包括报警模块,该报警模块被配置为,响应于确定待测软件的行为异常,记录在待测软件作用下的目标应用的运行信息,并发送报警信息。
98.在本公开实施例的检测软件行为的装置500中,报警模块的具体处理及其所带来的技术效果,可参考图3对应实施例中的步骤s305的相关说明,在此不再赘述。
99.根据本公开的实施例,本公开还提供了一种电子设备、一种可读存储介质和一种计算机程序产品。
100.其中,该电子设备包括:至少一个处理器;以及与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行上述检测软件行为的方法。
101.在一些实施例中,一种存储有计算机指令的非瞬时计算机可读存储介质中,计算机指令用于使计算机执行上述检测软件行为的方法。
102.在一些实施例中,一种计算机程序产品包括计算机程序,计算机程序在被处理器执行时实现上述检测软件行为的方法。
103.图6示出了可以用来实施本公开的实施例的示例电子设备600的示意性框图。电子设备旨在表示各种形式的数字计算机,诸如,膝上型计算机、台式计算机、工作台、个人数字助理、服务器、刀片式服务器、大型计算机、和其它适合的计算机。电子设备还可以表示各种形式的移动装置,诸如,个人数字处理、蜂窝电话、智能电话、可穿戴设备和其它类似的计算装置。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本公开的实现。
104.如图6所示,设备600包括计算单元601,其可以根据存储在只读存储器(rom)602中的计算机程序或者从存储单元608加载到随机访问存储器(ram)603中的计算机程序,来执行各种适当的动作和处理。在ram 603中,还可存储设备600操作所需的各种程序和数据。计算单元601、rom 602以及ram 603通过总线604彼此相连。输入/输出(i/o)接口605也连接至
总线604。
105.设备600中的多个部件连接至i/o接口605,包括:输入单元606,例如键盘、鼠标等;输出单元607,例如各种类型的显示器、扬声器等;存储单元608,例如磁盘、光盘等;以及通信单元609,例如网卡、调制解调器、无线通信收发机等。通信单元609允许设备600通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
106.计算单元601可以是各种具有处理和计算能力的通用和/或专用处理组件。计算单元601的一些示例包括但不限于中央处理单元(cpu)、图形处理单元(gpu)、各种专用的人工智能(ai)计算芯片、各种运行机器学习模型算法的计算单元、数字信号处理器(dsp)、以及任何适当的处理器、控制器、微控制器等。计算单元601执行上文所描述的各个方法和处理,例如检测软件行为的方法。例如,在一些实施例中,检测软件行为的方法可被实现为计算机软件程序,其被有形地包含于机器可读介质,例如存储单元608。在一些实施例中,计算机程序的部分或者全部可以经由rom 602和/或通信单元609而被载入和/或安装到设备600上。当计算机程序加载到ram 603并由计算单元601执行时,可以执行上文描述的检测软件行为的方法的一个或多个步骤。备选地,在其他实施例中,计算单元601可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行检测软件行为的方法。
107.本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、场可编程门阵列(fpga)、专用集成电路(asic)、专用标准产品(assp)、芯片上系统的系统(soc)、负载可编程逻辑设备(cpld)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
108.用于实施本公开的方法的程序代码可以采用一个或多个编程语言的任何组合来编写。这些程序代码可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器或控制器,使得程序代码当由处理器或控制器执行时使流程图和/或框图中所规定的功能/操作被实施。程序代码可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
109.在本公开的上下文中,机器可读介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的程序。机器可读介质可以是机器可读信号介质或机器可读储存介质。机器可读介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(ram)、只读存储器(rom)、可擦除可编程只读存储器(eprom或快闪存储器)、光纤、便捷式紧凑盘只读存储器(cd-rom)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
110.为了提供与用户的交互,可以在计算机上实施此处描述的系统和技术,该计算机具有:用于向用户显示信息的显示装置(例如,crt(阴极射线管)或者lcd(液晶显示器)监视器);以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来
将输入提供给计算机。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
111.可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(lan)、广域网(wan)和互联网。
112.计算机系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,也可以为分布式系统的服务器,或者是结合了区块链的服务器。
113.应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本发公开中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本公开公开的技术方案所期望的结果,本文在此不进行限制。
114.上述具体实施方式,并不构成对本公开保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本公开的精神和原则之内所作的修改、等同替换和改进等,均应包含在本公开保护范围之内。

技术特征:
1.一种检测软件行为的方法,包括:在目标云设备上安装并启动待测软件;通过所述待测软件,控制所述目标云设备上的目标应用执行预设操作;获取所述目标应用在所述预设操作下的运行信息;根据所述运行信息,确定所述待测软件的行为是否异常。2.根据权利要求1所述的方法,其中,所述在目标云设备上安装并启动待测软件,包括:从云设备平台中确定运行所述待测软件的目标云设备;在所述目标云设备上下载并安装所述待测软件;启动所述待测软件。3.根据权利要求1所述的方法,其中,所述预设操作包括以下至少一项操作:下载或上传文件、播放视频、浏览图像。4.根据权利要求1所述的方法,其中,所述运行信息包括以下至少一项:文件下载或上传速度、视频播放倍速、图像清晰度。5.根据权利要求1所述的方法,其中,所述获取所述目标应用在所述预设操作下的运行信息,包括:获取所述目标应用在所述预设操作下的运行图像;识别所述运行图像,得到所述运行信息。6.根据权利要求1所述的方法,其中,所述根据所述运行信息,确定所述待测软件的行为是否异常,包括:获取所述目标应用的运行阈值范围;将所述运行信息与所述运行阈值范围比较;响应于所述运行信息超出所述运行阈值范围,确定所述待测软件的行为异常。7.根据权利要求6所述的方法,其中,所述获取目标应用的运行阈值范围,包括:获取所述目标应用的当前账户等级;基于所述当前账户等级,确定对应的运行阈值范围。8.根据权利要求1-7中任一项所述的方法,还包括:响应于确定所述待测软件的行为异常,记录在所述待测软件作用下所述目标应用的运行信息,并发送报警信息。9.一种检测软件行为的装置,包括:启动模块,被配置为在目标云设备上安装并启动待测软件;控制模块,被配置为通过所述待测软件,控制所述目标云设备上的目标应用执行预设操作;获取模块,被配置为获取所述目标应用在所述预设操作下的运行信息;确定模块,被配置为根据所述运行信息,确定所述待测软件的行为是否异常。10.根据权利要求9所述的装置,其中,所述启动模块包括:第一确定单元,被配置为从云设备平台中确定运行所述待测软件的目标云设备;安装单元,被配置为在所述目标云设备上下载并安装所述待测软件;启动单元,被配置为启动所述待测软件。11.根据权利要求9所述的装置,其中,所述预设操作包括以下至少一项操作:下载或上
传文件、播放视频、浏览图像。12.根据权利要求9所述的装置,其中,所述运行信息包括以下至少一项:文件下载或上传速度、视频播放倍速、图像清晰度。13.根据权利要求9所述的装置,其中,所述获取模块包括:第一获取单元,被配置为获取所述目标应用在所述预设操作下的运行图像;识别单元,被配置为识别所述运行图像,得到所述运行信息。14.根据权利要求9所述的装置,其中,所述确定模块包括:第二获取单元,被配置为获取所述目标应用的运行阈值范围;比较单元,被配置为将所述运行信息与所述运行阈值范围进行比较;第二确定单元,被配置为响应于所述运行信息超出所述运行阈值范围,确定所述待测软件的行为异常。15.根据权利要求14所述的装置,其中,所述第二获取单元被配置为:获取所述目标应用的当前账户等级;基于所述当前账户等级,确定对应的运行阈值范围。16.根据权利要求9-15中任一项所述的装置,还包括:报警模块,被配置为响应于确定所述待测软件的行为异常,记录在所述待测软件作用下的所述目标应用的运行信息,并发送报警信息。17.一种电子设备,包括:至少一个处理器;以及与所述至少一个处理器通信连接的存储器;其中,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-8中任一项所述的方法。18.一种存储有计算机指令的非瞬时计算机可读存储介质,其中,所述计算机指令用于使所述计算机执行根据权利要求1-8中任一项所述的方法。19.一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现根据权利要求1-8中任一项所述的方法。

技术总结
本公开提供了一种检测软件行为的方法、装置、设备以及存储介质,涉及计算机技术领域,尤其涉及云计算领域。该检测软件行为的方法包括:在目标云设备上安装并启动待测软件;通过待测软件,控制目标云设备上的目标应用执行预设操作;获取目标应用在预设操作下的运行信息;根据运行信息,确定待测软件的行为是否异常。本公开的检测软件行为的方法,通过在云设备上安装并运行待测软件,识别目标应用在待测软件作用下的运行信息,并据以确定该待测软件的行为是否异常,进而验证该待测软件的有效性,有效提高待测软件的检测和验证效率,节约人力成本和设备成本。人力成本和设备成本。人力成本和设备成本。


技术研发人员:徐博 王正华
受保护的技术使用者:北京百度网讯科技有限公司
技术研发日:2023.05.29
技术公布日:2023/8/24
版权声明

本文仅代表作者观点,不代表航家之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)

航空之家 https://www.aerohome.com.cn/

飞机超市 https://mall.aerohome.com.cn/

航空资讯 https://news.aerohome.com.cn/

分享:

扫一扫在手机阅读、分享本文

相关推荐