一种基于VPN的恶意应用下载拦截方法及系统

基本信息

申请号 CN201611077568.9 申请日 -
公开(公告)号 CN106778229B 公开(公告)日 2020-02-14
申请公布号 CN106778229B 申请公布日 2020-02-14
分类号 G06F21/51 分类 计算;推算;计数;
发明人 杜元 申请(专利权)人 北京瑞星网安技术股份有限公司
代理机构 北京华进京联知识产权代理有限公司 代理人 北京瑞星网安技术股份有限公司;北京瑞星信息技术股份有限公司
地址 100190 北京市海淀区中关村大街22号13层A1305
法律状态 -

摘要

摘要 本发明涉及一种基于VPN的恶意应用下载拦截方法及系统,所述方法包括:利用用户终端上的VPN拦截网络连接请求;识别所述网络连接请求中的下载应用安装包请求;监听所述下载应用安装包请求的响应数据流;还原所述响应数据流中的应用安装包的特征信息,并根据所述特征查找恶意应用库,若在所述恶意应用库中查找到与所述应用安装包的特征信息相同的恶意特征信息,则阻断所述响应数据流。本发明利用用户终端上搭建的VPN拦截用户的网络连接请求,识别出应用程序下载请求后,监听响应的流量包,通过还原应用安装包中的特征信息,查找恶意应用库,在应用程序的下载阶段对应用程序的安全进行鉴别,避免用户安装恶意的应用程序带来的损失。