利索能及
我要发布
收藏
专利号: 2018107027408
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种设备安全监控方法,其特征在于,所述方法包括:当接收到用户的第一类操作申请时,获取应用程序APP本地文件中的设备识别码和密钥链Keychain中的设备识别码,所述设备识别码由APP在电子设备获取,并分别存储在APP本地文件和Keychain中;

若获取到两个相等的设备识别码,则确定所述电子设备安全;

若没有获取到两个相等的设备识别码,则向服务器发出安全报警,并对所述设备识别码进行安全处理;

接收所述服务器针对所述安全报警发出的监控指令,获得安全监控结果,所述安全监控结果包括确定所述电子设备安全或存在风险。

2.根据权利要求1所述的方法,其特征在于,所述没有获取到两个相等的设备识别码包括:

获取到所述APP本地文件中的设备识别码且没有获取到所述Keychain中的设备识别码;

则所述向所述服务器发出安全报警,并对所述设备识别码进行安全处理,包括:向所述服务器发起第一安全报警;

将所述APP本地文件中的设备识别码复制并存储到所述Keychain中。

3.根据权利要求2所述的方法,其特征在于,所述没有获取到两个相等的设备识别码还包括:

获取到所述Keychain中的设备识别码且没有获取到所述APP本地文件中的设备识别码;

则所述向所述服务器发出安全报警,并对所述设备识别码进行安全处理,包括:向所述服务器发起第二安全报警,所述第二安全报警的安全等级低于所述第一安全报警;

将所述Keychain中的设备识别码复制并存储到所述APP本地文件中。

4.根据权利要求3所述的方法,其特征在于,所述没有获取到两个相等的设备识别码还包括获取到两个不相等的设备识别码,则所述向所述服务器发出安全报警,并对所述设备识别码进行安全处理,还包括:

向所述服务器发出第三安全报警,所述第三安全报警的安全等级高于所述第二安全报警并低于所述第一安全报警;

将所述Keychain中的设备识别码复制并存储到所述APP本地文件中。

5.根据权利要求4所述的方法,其特征在于,所述没有获取到两个相等的设备识别码还包括没有获取到设备识别码,则所述向服务器发出安全报警,并对所述设备识别码进行安全处理,还包括:

向所述服务器发出第四安全报警,所述第四安全报警的安全等级高于所述第一安全报警;

生成新的设备识别码,并将所述新的设备识别码存储在APP本地文件和Keychain中。

6.根据权利要求1‑5所述的方法,其特征在于,所述接收所述服务器针对所述安全报警发出的监控指令,获得安全监控结果,包括:接收服务器针对第一安全报警发出的第一监控指令,根据所述第一监控指令获取在第一预设时间段内针对所述Keychain的操作记录,若针对所述Keychain的操作记录规范,则确定所述电子设备安全,否则确定所述电子设备存在风险;

接收服务器针对第二安全报警发出的第二监控指令,根据所述第二监控指令获取在第二预设时间段内针对所述APP的操作记录,若针对所述APP的操作记录规范,则确定所述电子设备安全,否则确定所述电子设备存在风险;

接收服务器针对第三安全报警发出的第三监控指令,根据所述第三监控指令检查所述APP在第三预设时间段内是否进行了安装操作,若是,则确定所述电子设备安全,否则确定所述电子设备存在风险;

接收服务器针对第四安全报警发出的第四监控指令,根据所述第四监控指令检查所述电子设备在第四预设时间段内是否进行了系统还原操作,若是,则确定所述电子设备安全,否则确定所述电子设备存在风险。

7.根据权利要求6所述的方法,其特征在于,所述设备识别码由APP在客户端设备获取包括:

所述设备识别码由APP随机生成的32位字符的通用唯一识别码UUID组成。

8.一种安全监控装置,其特征在于,所述安全监控装置包括:获取单元,用于当接收到用户的第一类操作申请时,获取应用程序APP本地文件中的设备识别码和密钥链Keychain中的设备识别码,所述设备识别码由APP在电子设备获取,并分别存储在APP本地文件和Keychain中;

确定单元,用于若获取到两个相等的设备识别码,则确定所述电子设备安全;

报警单元,用于若没有获取到两个相等的设备识别码,则向服务器发出安全报警,并对所述设备识别码进行安全处理;

监控单元,用于接收服务器针对所述安全报警发出的监控指令,获得安全监控结果,所述安全监控结果包括确定所述电子设备安全或存在风险。

9.一种电子装置,包括处理器、存储器、通信接口,以及一个或多个程序,所述一个或多个程序被存储在所述存储器中,并且被配置由所述处理器执行,所述程序包括用于执行权利要求1‑7任一方法中的步骤的指令。

10.一种计算机可读存储介质,存储用于电子数据交换的计算机程序,其中,所述计算机程序使得计算机执行权利要求1‑7中任一方法所述的步骤的指令。