首页> 外国专利> Secure behavior analysis over trusted execution environment

Secure behavior analysis over trusted execution environment

机译:在受信任的执行环境上进行安全的行为分析

摘要

Systems and methods for recognizing and reacting to malicious or performance-degrading behaviors in a mobile computing device include observing mobile device behaviors in an observer module within a privileged-normal portion of a secure operating environment to identify a suspicious mobile device behavior. The observer module may generate a behavior vector based on the observations, and provide the vector to an analyzer module in an unprivileged-secure portion of the secure operating environment. The vector may be analyzed in the unprivileged-secure portion to determine whether the mobile device behavior is benign, suspicious, malicious, or performance-degrading. If the behavior is found to be suspicious, operations of the observer module may be adjusted, such as to perform deeper observations. If the behavior is found to be malicious or performance-degrading behavior the user and/or a client module may be alerted in a secure, tamper-proof manner.
机译:用于识别和对移动计算设备中的恶意或降低性能的行为做出反应的系统和方法包括:在安全操作环境的特权-正常部分内的观察者模块中观察移动设备行为,以识别可疑移动设备行为。观察者模块可以基于观察结果生成行为向量,并将该向量提供给安全操作环境的非特权安全部分中的分析器模块。可以在非特权安全部分中对向量进行分析,以确定移动设备的行为是良性,可疑,恶意还是性能下降。如果发现该行为可疑,则可以调整观察者模块的操作,例如进行更深入的观察。如果发现该行为是恶意的或降低性能的行为,则可以以安全,防篡改的方式向用户和/或客户端模块发出警报。

著录项

  • 公开/公告号US9756066B2

    专利类型

  • 公开/公告日2017-09-05

    原文格式PDF

  • 申请/专利权人 QUALCOMM INCORPORATED;

    申请/专利号US201514957850

  • 申请日2015-12-03

  • 分类号H04W24/00;H04L29/06;H04W24/02;G06F21/55;H04W12/12;G06F21/57;H04W24/08;

  • 国家 US

  • 入库时间 2022-08-21 13:42:19

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号