CN112261660B - 安卓手机端应用代理接入安全控制方法 - Google Patents
安卓手机端应用代理接入安全控制方法 Download PDFInfo
- Publication number
- CN112261660B CN112261660B CN202011111191.0A CN202011111191A CN112261660B CN 112261660 B CN112261660 B CN 112261660B CN 202011111191 A CN202011111191 A CN 202011111191A CN 112261660 B CN112261660 B CN 112261660B
- Authority
- CN
- China
- Prior art keywords
- application
- sdk
- mobile phone
- proxy
- integrated
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 36
- 230000005540 biological transmission Effects 0.000 claims description 6
- 238000001914 filtration Methods 0.000 description 7
- 238000004891 communication Methods 0.000 description 4
- 230000001413 cellular effect Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000007547 defect Effects 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012856 packing Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Landscapes
- Telephone Function (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种安卓手机端应用代理接入安全控制方法。包括在应用启动的同时通过集成在所述应用的SDK根据拦截方案对***底层网络数据IO读写方法做拦截并获取所有流量信息发送端口;在代理服务接口接收应用发出的信息的同时通过集成在所述代理服务的SDK判断发出信息的应用并保存发出所述信息的所述应用的所有数据端口;在所述代理服务转发数据的同时比较发送端口与集成SDK拦截的所述应用数据端口,放行集成SDK的对应端口连接并中断其他连接。本发明能够解决***无法判断是哪个应用访问了代理服务,以及无法控制手机上应用对已启动的代理服务的访问的问题。
Description
技术领域
本发明涉及移动通信技术领域,具体涉及一种安卓手机端应用代理接入安全控制方法。
背景技术
以安卓手机为代表的基于安卓***的智能移动设备是当前主要的互联网访问设备之一。安卓设备主要通过无线局域网和移动蜂窝数据网络(GPRS、CDMA、3G、4G等)接入互联网。由于无线网络接入服务商按通信流量进行计费的政策,使用移动蜂窝数据网络有产生高额通信费用的可能,因而大部分安卓设备用户需要对设备的网络通信进行管理。安卓***提供了连接和断开移动数据网络的用户功能,但这种全开全关的基本管理功能不能满足大部分人的有选择地使用网络的需要。
为解决上述问题,专利号为201410265628.4公开的名为安卓***非超级用户权限下数据包过滤方法、装置和***的中国专利,过滤方法包括:读取预先启动的虚拟内核设备TUN根据默认路由策略拦截的数据包;根据数据包的IP五元组确定该数据包所属的应用程序APP;根据预先设置的过滤规则表及数据包所属的应用程序APP,确定数据包的过滤规则;根据过滤规则,对数据包进行过滤。能够根据过滤规则表按照默认规则或者用户的需求对数据包进行过滤,实现有选择的网络通信。
而代理是一种常见的安卓客户端代理转发方案:应用接入一个代理服务,即使代理服务是专门给其中一个使用,其他应用依然可访问此代理服务做数据转发。因此会导致***无法判断是哪个应用访问了代理服务,以及无法控制手机上应用对已启动的代理服务的访问。
发明内容
针对现有技术的不足,本发明公开一种安卓手机端应用代理接入安全控制方法,能够解决***无法判断是哪个应用访问了代理服务,以及无法控制手机上应用对已启动的代理服务的访问的问题。
为实现以上目的,本发明通过以下技术方案予以实现:
安卓手机端应用代理接入安全控制方法,包括以下步骤
S1:在应用启动的同时通过集成在所述应用的SDK根据拦截方案对***底层网络数据IO读写方法做拦截并获取所有流量信息发送端口;
S2:在代理服务接口接收应用发出的信息的同时通过集成在所述代理服务的SDK判断发出信息的应用并保存发出所述信息的所述应用的所有数据端口;
S3:在所述代理服务转发数据的同时比较发送端口与集成SDK拦截的所述应用数据端口,放行集成SDK的对应端口连接并中断其他连接。
优选的技术方案,在所述步骤S1中所述拦截方案包括S11根据访问ip或域名做发送端口拦截,S12根据应用配置做应用访问区分对应用访问做拦截,S13根据集成SDK内会获取应用相关信息做应用注册以区分应用。
优选的技术方案,在所述步骤S1中从所述应用发出的所述所有流量信息发送均通过TCP发送数据。
优选的技术方案,在所述步骤S2中所述代理服务接收的所述所有流量信息发送均通过TCP接收数据。
优选的技术方案,在所述步骤S2中所述集成在所述应用的SDK通知所述集成在所述代理服务的SDK,所述代理服务器根据所述集成在所述代理服务的SDK的反馈控制所述应用的数据。
优选的技术方案,在所述步骤S1中具有安卓手机端应用模块,在所述安卓手机端应用模块集成有第一SDK模块。
优选的技术方案,在所述步骤S1中具有代理服务模块,在所述代理服务模块集尘有第二SDK模块,所述第二SDK模块通讯连接多个所述第一SDK模块。
本发明公开一种安卓手机端应用代理接入安全控制方法,具有以下优点:
用于安卓本机多应用访问相同代理服务端口时,对许可访问的应用进行源端口的认证,确保只有授权的应用能够完成访问的安全控制。
集成方式可黑盒打包和SDK多种方式集成我们的技术,支持主流接入方式。技术采用拦截方式做技术实现,对于应用接入相对友好,不需要有改动。不对传输协议内容做改动,兼容性高。与传统代理方案相比增加了转发过程中的安全性防止所有流量都通过转发服务访问业务,避免遭到访问的恶意攻击。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。
基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例所述安卓手机端应用代理接入安全控制方法,包括以下步骤
S1:在应用启动的同时通过集成在所述应用的SDK根据拦截方案对***底层网络数据IO读写方法做拦截并获取所有流量信息发送端口;
S2:在代理服务接口接收应用发出的信息的同时通过集成在所述代理服务的SDK判断发出信息的应用并保存发出所述信息的所述应用的所有数据端口;
S3:在所述代理服务转发数据的同时比较发送端口与集成SDK拦截的所述应用数据端口,放行集成SDK的对应端口连接并中断其他连接。
其中,在所述步骤S1中所述拦截方案包括S11根据访问ip或域名做发送端口拦截,S12根据应用配置做应用访问区分对应用访问做拦截,S13根据集成SDK内会获取应用相关信息做应用注册以区分应用
为了便于应用发出所述所有流量信息,在所述步骤S1中从所述应用发出的所述所有流量信息发送均通过TCP发送数据。为了便于代理服务接收所述所有流量信息,在所述步骤S2中所述代理服务接收的所述所有流量信息发送均通过TCP接收数据。
在所述步骤S2中所述集成在所述应用的SDK通知所述集成在所述代理服务的SDK,所述代理服务器根据所述集成在所述代理服务的SDK的反馈控制所述应用的数据。
具体的,为了承载并实现上述方案,可以在所述步骤S1中具有安卓手机端应用模块,在所述安卓手机端应用模块集成有第一SDK模块。在所述步骤S1中具有代理服务模块,在所述代理服务模块集尘有第二SDK模块,所述第二SDK模块通讯连接多个所述第一SDK模块。
显然,本领域的技术人员应该明白,上述的本发明的各模块或各步骤可以用通用的计算装置来实现,它们可以集中在单个的计算装置上,或者分布在多个计算装置所组成的网络上,可选地,它们可以用计算装置可执行的程序代码来实现,从而,可以将它们存储在存储装置中由计算装置来执行,或者将它们分别制作成各个集成电路模块,或者将它们中的多个模块或步骤制作成单个集成电路模块来实现。这样,本发明不限制于任何特定的硬件和软件结合。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。
而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。
Claims (7)
1.安卓手机端应用代理接入安全控制方法,其特征在于:包括以下步骤
S1:在应用启动的同时通过集成在所述应用的SDK根据拦截方案对***底层网络数据IO读写方法做拦截并获取所有流量信息发送端口;
S2:在代理服务接口接收应用发出的信息的同时通过集成在所述代理服务的SDK判断发出信息的应用并保存发出所述信息的所述应用的所有数据端口;
S3:在所述代理服务转发数据的同时比较发送端口与集成SDK拦截的所述应用数据端口,放行集成SDK的对应端口连接并中断其他连接;
用于安卓本机多应用访问相同代理服务端口时,对许可访问的应用进行源端口的认证,确保只有授权的应用能够完成访问的安全控制。
2.根据权利要求1所述的安卓手机端应用代理接入安全控制方法,其特征在于:在所述步骤S1中所述拦截方案包括S11根据访问ip或域名做发送端口拦截,S12根据应用配置做应用访问区分对应用访问做拦截,S13根据集成SDK内会获取应用相关信息做应用注册以区分应用。
3.根据权利要求1所述的安卓手机端应用代理接入安全控制方法,其特征在于:在所述步骤S1中从所述应用发出的所述所有流量信息发送均通过TCP发送数据。
4.根据权利要求1所述的安卓手机端应用代理接入安全控制方法,其特征在于:在所述步骤S2中所述代理服务接收的所述所有流量信息发送均通过TCP接收数据。
5.根据权利要求1所述的安卓手机端应用代理接入安全控制方法,其特征在于:在所述步骤S2中所述集成在所述应用的SDK通知所述集成在所述代理服务的SDK,所述代理服务器根据所述集成在所述代理服务的SDK的反馈控制所述应用的数据。
6.根据权利要求1所述的安卓手机端应用代理接入安全控制方法,其特征在于:在所述步骤S1中具有安卓手机端应用模块,在所述安卓手机端应用模块集成有第一SDK模块。
7.根据权利要求6所述的安卓手机端应用代理接入安全控制方法,其特征在于:在所述步骤S1中具有代理服务模块,在所述代理服务模块集尘有第二SDK模块,所述第二SDK模块通讯连接多个所述第一SDK模块。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011111191.0A CN112261660B (zh) | 2020-10-16 | 2020-10-16 | 安卓手机端应用代理接入安全控制方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011111191.0A CN112261660B (zh) | 2020-10-16 | 2020-10-16 | 安卓手机端应用代理接入安全控制方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN112261660A CN112261660A (zh) | 2021-01-22 |
CN112261660B true CN112261660B (zh) | 2024-06-04 |
Family
ID=74244690
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202011111191.0A Active CN112261660B (zh) | 2020-10-16 | 2020-10-16 | 安卓手机端应用代理接入安全控制方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN112261660B (zh) |
Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1260545A (zh) * | 1999-12-29 | 2000-07-19 | 西安交通大学 | 基于透明网络地址翻译的代理与防火墙网关 |
WO2001031874A2 (en) * | 1999-10-28 | 2001-05-03 | Jpmorgan Chase Bank | Secured session sequencing proxy system supporting multiple applications and method therefor |
WO2002085041A2 (de) * | 2001-04-10 | 2002-10-24 | T-Mobile Deutschland Gmbh | Verfahren zur durchführung von überwachungsmassnahmen und auskunftsersuchen in telekommunikations- und datennetzen |
CN104010000A (zh) * | 2014-06-13 | 2014-08-27 | 北京联宇益通科技发展有限公司 | 安卓***非超级用户权限下数据包过滤方法、装置和*** |
CN105376107A (zh) * | 2014-08-29 | 2016-03-02 | 腾讯科技(深圳)有限公司 | 终端测试方法和代理服务器 |
CN106936791A (zh) * | 2015-12-31 | 2017-07-07 | 阿里巴巴集团控股有限公司 | 拦截恶意网址访问的方法和装置 |
WO2019010734A1 (zh) * | 2017-07-12 | 2019-01-17 | 网宿科技股份有限公司 | 一种业务应用流量的引导方法和*** |
CN109450991A (zh) * | 2018-10-19 | 2019-03-08 | 网宿科技股份有限公司 | 基于移动应用的数据传输加速方法、相关设备和加速*** |
CN110113325A (zh) * | 2019-04-25 | 2019-08-09 | 成都卫士通信息产业股份有限公司 | 基于第三方sdk的网络数据监控方法、装置及存储介质 |
CN110324436A (zh) * | 2019-07-05 | 2019-10-11 | 网宿科技股份有限公司 | 一种传输层代理的代理方法及装置 |
CN111224832A (zh) * | 2018-11-26 | 2020-06-02 | 阿里巴巴集团控股有限公司 | 抓取网络数据的方法、控制设备、代理服务器及*** |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9935955B2 (en) * | 2016-03-28 | 2018-04-03 | Zscaler, Inc. | Systems and methods for cloud based unified service discovery and secure availability |
-
2020
- 2020-10-16 CN CN202011111191.0A patent/CN112261660B/zh active Active
Patent Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2001031874A2 (en) * | 1999-10-28 | 2001-05-03 | Jpmorgan Chase Bank | Secured session sequencing proxy system supporting multiple applications and method therefor |
CN1260545A (zh) * | 1999-12-29 | 2000-07-19 | 西安交通大学 | 基于透明网络地址翻译的代理与防火墙网关 |
WO2002085041A2 (de) * | 2001-04-10 | 2002-10-24 | T-Mobile Deutschland Gmbh | Verfahren zur durchführung von überwachungsmassnahmen und auskunftsersuchen in telekommunikations- und datennetzen |
CN104010000A (zh) * | 2014-06-13 | 2014-08-27 | 北京联宇益通科技发展有限公司 | 安卓***非超级用户权限下数据包过滤方法、装置和*** |
CN105376107A (zh) * | 2014-08-29 | 2016-03-02 | 腾讯科技(深圳)有限公司 | 终端测试方法和代理服务器 |
CN106936791A (zh) * | 2015-12-31 | 2017-07-07 | 阿里巴巴集团控股有限公司 | 拦截恶意网址访问的方法和装置 |
WO2019010734A1 (zh) * | 2017-07-12 | 2019-01-17 | 网宿科技股份有限公司 | 一种业务应用流量的引导方法和*** |
CN109450991A (zh) * | 2018-10-19 | 2019-03-08 | 网宿科技股份有限公司 | 基于移动应用的数据传输加速方法、相关设备和加速*** |
CN111224832A (zh) * | 2018-11-26 | 2020-06-02 | 阿里巴巴集团控股有限公司 | 抓取网络数据的方法、控制设备、代理服务器及*** |
CN110113325A (zh) * | 2019-04-25 | 2019-08-09 | 成都卫士通信息产业股份有限公司 | 基于第三方sdk的网络数据监控方法、装置及存储介质 |
CN110324436A (zh) * | 2019-07-05 | 2019-10-11 | 网宿科技股份有限公司 | 一种传输层代理的代理方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN112261660A (zh) | 2021-01-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7474655B2 (en) | Restricting communication service | |
US7743158B2 (en) | Access network dynamic firewall | |
US7853998B2 (en) | Firewall propagation | |
US7522907B2 (en) | Generic wlan architecture | |
JP3459183B2 (ja) | パケット検証方法 | |
US8230480B2 (en) | Method and apparatus for network security based on device security status | |
JP3443529B2 (ja) | ファイアウォールサービスを提供する方法と、ファイアウォールサービスを提供するコンピュータシステム | |
EP1317111B1 (en) | A personalized firewall | |
US20200344208A1 (en) | Method and apparatus for processing service request | |
US20040177247A1 (en) | Policy enforcement in dynamic networks | |
US7016334B2 (en) | Device, system, method and computer readable medium for fast recovery of IP address change | |
US9071505B2 (en) | Method and system for dynamically allocating services for subscribers data traffic | |
JP2003198637A (ja) | パケット検証方法 | |
US10601777B2 (en) | Data inspection system and method | |
KR101896453B1 (ko) | 원격접근의 어플리케이션 제약 해소와 통신 보안성 향상을 위한 게이트웨이 방식의 접근통제 시스템 | |
WO2012134741A1 (en) | Method and apparatus for enhancing qos during home network remote access | |
CN106656966A (zh) | 一种拦截业务处理请求的方法和装置 | |
CN101888370B (zh) | 防止IPv6地址被欺骗性攻击的装置与方法 | |
CN112261660B (zh) | 安卓手机端应用代理接入安全控制方法 | |
US10805260B2 (en) | Method for transmitting at least one IP data packet, related system and computer program product | |
GB2376854A (en) | Centralised security service for ISP environment | |
KR101013274B1 (ko) | 무선 데이터 통신 환경에서 이상호 차단 방법 및 시스템 | |
WO2003079210A1 (en) | Differentiated connectivity in a pay-per-use public data access system | |
CN111787028A (zh) | 一种网络访问控制方法、设备及存储介质 | |
KR102055912B1 (ko) | 공유기 환경에서 공유 단말을 관리하는 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |