CN113704102A - 应用程序合规检测方法、装置、设备和介质 - Google Patents

应用程序合规检测方法、装置、设备和介质 Download PDF

Info

Publication number
CN113704102A
CN113704102A CN202110972799.0A CN202110972799A CN113704102A CN 113704102 A CN113704102 A CN 113704102A CN 202110972799 A CN202110972799 A CN 202110972799A CN 113704102 A CN113704102 A CN 113704102A
Authority
CN
China
Prior art keywords
compliance
detected
application program
privacy policy
detection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110972799.0A
Other languages
English (en)
Other versions
CN113704102B (zh
Inventor
郭立岩
孙旷怡
赵媛
段荣昌
王媛媛
王子涵
吕东
项菲
李鹏霄
翟羽佳
马宏远
鲁睿
王红兵
时磊
阿曼太
雷小创
庄越淋
周忠义
傅强
梁彧
田野
王杰
杨满智
蔡琳
金红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
National Computer Network and Information Security Management Center
Eversec Beijing Technology Co Ltd
Original Assignee
National Computer Network and Information Security Management Center
Eversec Beijing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by National Computer Network and Information Security Management Center, Eversec Beijing Technology Co Ltd filed Critical National Computer Network and Information Security Management Center
Priority to CN202110972799.0A priority Critical patent/CN113704102B/zh
Publication of CN113704102A publication Critical patent/CN113704102A/zh
Application granted granted Critical
Publication of CN113704102B publication Critical patent/CN113704102B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/36Preventing errors by testing or debugging software
    • G06F11/3604Software analysis for verifying properties of programs
    • G06F11/3616Software analysis for verifying properties of programs using software metrics

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Stored Programmes (AREA)

Abstract

本发明实施例公开了一种应用程序合规检测方法、装置、设备和介质。其中方法包括:获取待检测应用程序的隐私政策文本;依据隐私政策文本,对待检测应用程序进行合规检测。本发明实施例实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。

Description

应用程序合规检测方法、装置、设备和介质
技术领域
本发明实施例涉及计算机技术领域,尤其涉及一种应用程序合规检测方法、装置、设备和介质。
背景技术
为满足人们日常生活中的各种需求,市面上涌现出了各种类型的应用程序。但随着应用程序的大量出现,应用程序的违法违规行为频繁出现,无法保证用户信息的安全。
为了检测应用程序是否违法违规,目前通过人工反编译应用程序的应用程序安装包(Android application package,简称APK),并根据人工文字核对的方式,确定该应用程序是否违法违规;或者,通过运行应用程序的APK,使得人工根据运行过程中显示的数据信息,确定该应用程序是否违法违规。
上述方式不仅对人员的分析能力有较高要求,且需要花费较多时间和精力。
发明内容
本发明实施例提供一种应用程序合规检测方法、装置、设备和介质,实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。
第一方面,本发明实施例提供了一种应用程序合规检测方法,该方法包括:
获取待检测应用程序的隐私政策文本;
依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
第二方面,本发明实施例还提供了一种应用程序合规检测装置,该装置包括:
信息获取模块,用于获取待检测应用程序的隐私政策文本;
检测模块,用于依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
第三方面,本发明实施例还提供了一种电子设备,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明实施例中任一所述的应用程序合规检测方法。
第四方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现本发明实施例中任一所述的应用程序合规检测方法。
本发明实施例公开的技术方案,具有如下有益效果:
通过获取待检测应用程序的隐私政策文本,并根据隐私政策文本对待检测应用程序进行合规检测。本发明实施例通过上述方法实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。
附图说明
图1是本发明实施例提供的一种应用程序合规检测方法的流程示意图;
图2是本发明实施例提供的另一种应用程序合规检测方法的流程示意图;
图3是本发明实施例提供的再一种应用程序合规检测方法的流程示意图;
图4是本发明实施例提供的一种应用程序合规检测装置的结构示意图;
图5是本发明实施例提供的一种电子设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
下面参考附图对本发明实施例的应用程序合规检测方法、装置、设备和介质。
图1是本发明实施例提供的一种应用程序合规检测方法的流程示意图,本实施例可适用于检测已开发完成即将上线的应用程序或更新后的应用程序是否合规的情况,该方法可以由应用程序合规检测装置来执行,该装置可由硬件和/或软件组成,并一般可集成于电子设备中。如图1所示,该方法具体包括如下:
S101,获取待检测应用程序的隐私政策文本。
通常,应用程序(Application,简称APP)运营方在开发新的APP或者更新APP后,需要先检测APP的合规性,以避免发布后的APP不合规而导致下架或者受到处罚的风险。即,本实施例中待检测应用程序为开发的新APP或者更新后的APP。
在本发明实施例中,隐私政策文本是指各种应用程序(Application,简称APP)的隐私政策文本。APP的隐私政策,一般是在用户注册APP或者使用APP提供的服务时,APP运营方向用户展示隐私政策文本,并在隐私政策文本中声明采集用户信息的范围和对应的权利与义务。例如,隐私政策文本中写明需要采集哪些用户信息,权限设备信息以及APP功能信息等。在实际应用过程中,隐私政策还可称为隐私协议,隐私条款,隐私政策,用户协议及用户隐私协议等,此处对其不做具体限制。
示例性的,本实施例可将待检测APP的应用程序安装包(Android applicationpackage,简称APK)上传至电子设备的沙箱,使得沙箱基于获取到待检测APP的应用程序安装包安装待检测应用程序,并运行该待检测APP。从而在运行过程中获取待检测APP的隐私政策文本。其中,获取待检测APP的隐私政策文本可通过预设获取程序实现,该预设获取程序为用于获取APP隐私政策文本的任意程序,本实施例对此不做限制。
在本发明的一个实施例中,可选的,还可在运行待检测APP时,人工控制电子设备以获取待检测APP的隐私政策文本等。
S102,依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
示例性的,若运行待检测APP能够获取到隐私政策文本,则确定待检测APP合规。反之,若运行待检测APP不能获取到隐私政策文本,则确定待检测APP不合规。
对待检测APP进行合规检测之后,会生成检测结果,并将检测结果反馈给技术人员,以使技术人员基于检测结果执行发布或调整待检测APP。其中,检测结果包括待检测APP合规结果和待检测APP不合规结果,以及在待检测APP不合规时,列举出待检测APP不合规的具体信息。
具体的,若检测结果为合规,则技术人员即可发布该待检测APP至应用商店;若检测结果不合规,则技术人员可基于检测结果中列举的待检测APP没有隐私政策文本的不合规信息,对该待检测APP设置隐私政策文本,以使调整后的待检测APP符合APP违法违规的认定标准。例如,《APP违法违规收集使用个人信息行为认定方法》等。
为了降低对待检测APP是否合规的误检率,本实施例基于获取的隐私政策文本确定待检测APP不合规时,还可通过技术人员基于检测结果人工对该待检测APP进行二次检测,以提高APP的合规检测准确性,避免对APP进行不必要返工调整。
本发明实施例提供的技术方案,通过获取待检测应用程序的隐私政策文本,并根据隐私政策文本对待检测应用程序进行合规检测。本发明实施例通过上述方法实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。
图2是本发明实施例提供的另一种应用程序合规检测方法的流程示意图,本实施例在上述实施例的基础上进行进一步优化,具体为依据隐私政策文本和预设检测规则库,对待检测应用程序进行合规检测。如图2所示,该方法具体包括如下:
S201,获取待检测应用程序的隐私政策文本。
S202,依据所述隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
其中,预设检测规则库可以是将应用程序管理部门公布的APP违法违规的认定标准和/或应用运营方提供的认定标准进行转换后得到的数据库。该预设检测规则库中可包括至少两条认定条目以及每条认定条目对应的不合规关键字。在本实施例中,APP违法违规认定条目,具体根据认定标准确定,即不同认定标准对应的认定条目不尽相同。示例性的,不合规关键词可根据认定标准对应的认定条目进行适应性设置,此处对其不做具体限定。
示例性的,可将获取到的隐私政策文本,分别与预设检测规则库中每条认定条目对应的不合规关键字进行匹配,并根据匹配结果确定待检测APP是否合规。其中,若隐私政策文本与认定条目对应的不合规关键字不匹配,则确定该待检测APP合规;若隐私政策文本与任意认定条目对应的不合规关键字匹配,则确定该待检测APP不合规。
也就是说,本实施例依据所述隐私政策文本和预设规则库,对所述待检测应用程序进行合规检测,包括:将所述隐私政策文本与所述预设检测规则库中的不合规关键字进行比对;若所述隐私政策文本包括所述预设检测规则库中的任意合规关键字,则确定所述待检测应用程序不合规;若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述待检测应用程序合规。
例如,若预设检测规则库中不合规关键字为“未公开收集个人信息的目的和范围”,那么当检测到隐私政策文本中不包括“未公开收集个人信息的目的和范围”时,确定该待检测APP合规,等等。
本发明实施例提供的技术方案,通过获取待检测应用程序的隐私政策文本,并根据隐私政策文本和预设检测规则库,对待检测应用程序进行合规检测。本发明实施例通过上述方法实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。此外,基于预设检测规则库对待检测应用程序进行合规检测,能够方便运营方对应用程序进行自查自纠,提高了应用程序的发布有效性,避免因不合规导致的下架情况。
基于上述实施例,可选的本发明实施例,还可基于待检测应用程序的业务类型与预设检测规则库中相同业务类型中的基础权限和/或用户数据,对待检测应用程序进行合规检测。
具体的,当电子设备的沙箱基于获取到的APK安装待检测APP后,还可运行该待检测APP以检测获取待检测APP的业务类型。然后,将业务类型与预设检测规则库中相同业务类型中的基础权限和/或用户数据的认定条目进行匹配。如果业务类型位于基础权限内,和/或位于用户数据内,则确定待检测APP合规,否则不合规。
其中,通过运行该待检测APP检测业务类型时,可依据应用程序名称、隐私政策文本及代码这三种方式中的任意一种实现。可选的,应用程序名称、隐私政策文本及代码的优先级依次降低。也就是说,本实施例获取待检测APP的业务类型时,首先通过分析应用程序名称实现;如果获取到业务类型,则执行合规检测,否则通过分析隐私政策文本实现;如果获取到业务类型,则执行合规检测,否则通过分析代码实现。
本发明实施例中,待检测APP的业务类型还可为技术人员主动输入至电子设备,使得电子设备基于接收到的信息即可获取到待检测APP的业务类型,以根据业务类型对待检测APP进行合规检测。
也就是说,本实施例基于待检测应用程序的业务类型,对待检测应用程序进行不同侧重点的合规性检测,以实现对待检测应用程序进行全面检测。
图3是本发明实施例提供的再一种应用程序合规检测方法的流程示意图,本实施例在上述实施例的基础上进行进一步优化,具体如图3所示,该方法具体包括:
S301,获取待检测应用程序的隐私政策文本,以及获取所述待检测应用程序的静态信息和/或行为信息。
在本实施例中,待检测APP的静态信息包括:APP的权限声明、清单文件(AndroidManifest文件)及使用的插件信息等。
待检测APP的行为信息包括:APP运行时的网络行为、通信行为和敏感接口调用行为等。其中敏感接口例如恶意计费软件调用的发送短信API,隐私窃取软件调用的访问通讯录API等。
示例性的,可将待检测APP的应用程序包输入至电子设备,以使电子设备对该待检测APP做静态分析,以提取到待检测APP的权限声明,清单文件以及所使用的插件信息等。然后,控制电子设备的沙箱基于获取到待检测APP的应用程序安装包安装待检测应用程序,并运行该待检测APP,以在运行过程中获取待检测APP的隐私政策文本。其中获取待检测APP的隐私政策文本可通过预设获取程序实现,该预设获取程序为用于获取APP隐私政策文本的任意程序,本实施例对此不做限制。
S302,依据所述静态信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
由于静态信息的种类有多种,例如待检测APP的权限声明及使用的插件信息等,那么对待检测APP进行合规检测时,可通过不同方式实现:
方式一,若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述隐私政策文本中是否存在所述静态信息;若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规。
其中,确定隐私政策文本是否包括预设检测规则库中的不合规关键字具体实现过程,可参见前述实施例,此处对其不做过多赘述。
具体的,当静态信息为权限声明时,本实施例可对权限声明进行权限和文字的转换,然后将转换得到的文字作为关键字,与隐私政策文本进行比对。如果隐私政策文本中具有该关键字,则确定该待检测APP合规,否则确定该待检测APP不合规。其中,如果待检测APP不合规,则基于隐私政策文本,在预设检测规则库中查找出待检测APP权限声明不符合哪一认定条目,以便于技术人员基于该认定条目调整待检测APP,以使调整后的APP合规。
当静态信息为使用的插件信息(例如使用的插件名称)时,本实施例可将插件名称作为关键字,并将插件名称与隐私政策文本进行比对。如果隐私政策文本中具有该关键字,则确定待检测APP合规,否则确定待检测APP不合规。其中,如果待检测APP不合规,则基于隐私政策文本,在预设检测规则库中查找出待检测APP权限声明不符合哪一认定条目,以便于技术人员基于该认定条目检测结果调整待检测APP,以使调整后的APP合规。
方式二,确定所述静态信息的值是否大于预设值;若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规。
其中,预设值根据实际应用需要进行设置,本实施例可选的设置为23.
具体的,当静态信息为AndroidManifest文件时,本实施例可从AndroidManifest文件中查找targetSDKversion(目标软件开发工具包版本)的值,然后将该值与预设值进行比较。如果大于预设值,则确定待检测APP合规,否则确定待检测APP不合规。其中,当待检测APP不合规时,可在预设检测规则库中找出与清单信息对应的认定条目,以便于技术人员基于检测结果调整待检测APP,以使调整后的APP合规。
例如,如果AndroidManifest文件中查找targetSDKversion的值为24,且预设值为23,则确定待检测APP合规。
S303,依据所述行为信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
由于行为信息可包括多种,例如网络行为、通信行为和敏感接口调用行为,那么对待检测APP进行合规检测,可通过如下方式实现。示例性的,本实施例可首先确定隐私政策文本是否包括预设检测规则库中的不合规关键字,如果不包括则对行为信息进行文字转换,并将转换后的文字作为关键字,与隐私政策文件进行比对。如果隐私政策文本中具有该关键字,则确定该待检测APP合规,否则确定该待检测APP不合规。其中,如果待检测APP不合规,则基于隐私政策文本,在预设检测规则库中查找出待检测APP行为信息不符合哪一认定条目,以便于技术人员基于查找出的认定条目调整待检测APP,以使调整后的APP合规。
其中,确定隐私政策文本是否包括预设检测规则库中的不合规关键字具体实现过程,可参见前述实施例,此处对其不做过多赘述。
在本发明的另一实施例中,可选的还可先基于获取到的静态信息,对待检测APP进行合规检测,并在待检测APP合规的前提下,再基于获取到的行为信息对待检测APP进行进一步的合规性检测,以确保对待检测APP的合规性检测可靠性。
需要说明的是,与S301中静态信息和/或行为信息对应,S302和S303之间也是和/或关系。具体的,可以基于静态信息、隐私政策文本和预设检测规则库,对待检测APP进行合规检测,或者,基于行为信息、隐私政策文本和预设检测规则库,对待检测APP进行合规检测;又或者,基于静态信息、行为信息、隐私政策文本和预设检测规则,对待检测APP进行合规检测。
本发明实施例提供的技术方案,通过获取待检测应用程序的隐私政策文本,并根据隐私政策文本和预设检测规则库,对待检测应用程序进行合规检测。本发明实施例通过上述方法实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。此外,基于应用程序的静态信息、行为信息和预设检测规则库对待检测应用程序进行合规检测,能够方便运营方对应用程序进行自查自纠,提高了应用程序的发布有效性,避免因不合规导致的下架情况。
为了实现上述目的,本发明实施例还提出了一种应用程序合规检测装置。图4是本发明实施例提供的一种应用程序合规检测装置的结构示意图。如图4所示,该应用程序合规检测装置400包括:信息获取模块410和检测模块420。
其中,信息获取模块410,用于获取待检测应用程序的隐私政策文本;
检测模块420,用于依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
作为本发明实施例的一种可选的实现方式,检测模块420,还用于:
依据所述隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
作为本发明实施例的一种可选的实现方式,检测模块420,具体用于:
将所述隐私政策文本与所述预设检测规则库中的不合规关键字进行比对;
若所述隐私政策文本包括所述预设检测规则库中的任意不合规关键字,则确定所述待检测应用程序不合规;
若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述待检测应用程序合规。
作为本发明实施例的一种可选的实现方式,信息获取模块410还用于:
获取所述待检测应用程序的静态信息和/或行为信息。
作为本发明实施例的一种可选的实现方式,检测模块420,还用于:
依据所述静态信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测;和/或,
依据所述行为信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
作为本发明实施例的一种可选的实现方式,检测模块420,具体执行以下至少一项:
若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述隐私政策文本中是否存在所述静态信息;
若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规;
或者,确定所述静态信息的值是否大于预设值;
若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规。
作为本发明实施例的一种可选的实现方式,检测模块420,具体用于:
若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述隐私政策文本中是否存在所述行为信息;
若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规。
需要说明的是,前述对应用程序合规检测方法实施例的解释说明也适用于该实施例的应用程序合规检测装置,其实现原理类似,此处不再赘述。
本发明实施例提供的技术方案,通过获取待检测应用程序的隐私政策文本,并根据隐私政策文本对待检测应用程序进行合规检测。本发明实施例通过上述方法实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。
为了实现上述目的,本发明实施例还提出了一种电子设备。
图5是本发明实施例提供的一种电子设备的结构示意图。图5示出了适于用来实现本发明实施方式的示例性电子设备500的框图。图5显示的电子设备500仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图5所示,电子设备500以通用计算设备的形式表现。电子设备500的组件可以包括但不限于:一个或者多个处理器或者处理单元510,系统存储器520,连接不同系统组件(包括系统存储器520和处理单元510)的总线530。
总线530表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(ISA)总线,微通道体系结构(MAC)总线,增强型ISA总线、视频电子标准协会(VESA)局域总线以及外围组件互连(PCI)总线。
电子设备500典型地包括多种计算机系统可读介质。这些介质可以是任何能够被电子设备500访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
系统存储器520可以包括易失性存储器形式的计算机系统可读介质,例如随机存取存储器(RAM)521和/或高速缓存存储器522。电子设备500可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机系统存储介质。仅作为举例,存储系统523可以用于读写不可移动的、非易失性磁介质(图5未显示,通常称为“硬盘驱动器”)。尽管图5中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如CD-ROM,DVD-ROM或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线530相连。系统存储器520可以包括至少一个程序产品,该程序产品具有一组(例如至少一个)程序模块,这些程序模块被配置以执行本发明各实施例的功能。
具有一组(至少一个)程序模块525的程序/实用工具524,可以存储在例如存储器520中,这样的程序模块525包括但不限于操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块525通常执行本发明所描述的实施例中的功能和/或方法。
电子设备500也可以与一个或多个外部设备540(例如键盘、指向设备、显示器541等)通信,还可与一个或者多个使得用户能与该电子设备500交互的设备通信,和/或与使得该电子设备500能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口550进行。并且,电子设备500还可以通过网络适配器560与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器560通过总线530与电子设备500的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备500使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
处理单元510通过运行存储在系统存储器520中的程序,从而执行各种功能应用以及数据处理,例如实现本发明实施例所提供的应用程序合规检测方法,该方法包括:
获取待检测应用程序的隐私政策文本;
依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
需要说明的是,前述对应用程序合规检测方法实施例的解释说明也适用于该实施例的电子设备,其实现原理类似,此处不再赘述。
本发明实施例提供的技术方案,通过获取待检测应用程序的隐私政策文本,并根据隐私政策文本对待检测应用程序进行合规检测。本发明实施例通过上述方法实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。
为了实现上述目的,本发明还提出了一种计算机可读存储介质。
本发明实施例提供的计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本发明实施例所述的应用程序合规检测方法,该方法包括:
获取待检测应用程序的隐私政策文本;
依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如”C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (10)

1.一种应用程序合规检测方法,其特征在于,包括:
获取待检测应用程序的隐私政策文本;
依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
2.根据权利要求1所述的方法,其特征在于,还包括:
依据所述隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
3.根据权利要求2所述的方法,其特征在于,依据所述隐私政策文本和预设规则库,对所述待检测应用程序进行合规检测,包括:
将所述隐私政策文本与所述预设检测规则库中的不合规关键字进行比对;
若所述隐私政策文本包括所述预设检测规则库中的任意不合规关键字,则确定所述待检测应用程序不合规;
若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述待检测应用程序合规。
4.根据权利要求1所述的方法,其特征在于,还包括:
获取所述待检测应用程序的静态信息和/或行为信息。
5.根据权利要求4所述的方法,其特征在于,还包括:
依据所述静态信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测;和/或,
依据所述行为信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测。
6.根据权利要求5所述的方法,其特征在于,依据所述静态信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测,包括以下至少一项:
若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述隐私政策文本中是否存在所述静态信息;
若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规;
或者,确定所述静态信息的值是否大于预设值;
若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规。
7.根据权利要求5所述的方法,其特征在于,依据所述行为信息、隐私政策文本和预设检测规则库,对所述待检测应用程序进行合规检测,包括:
若所述隐私政策文本不包括所述预设检测规则库中的不合规关键字,则确定所述隐私政策文本中是否存在所述行为信息;
若是,则确定所述待检测应用程序合规,否则所述待检测应用程序不合规。
8.一种应用程序合规检测装置,其特征在于,包括:
信息获取模块,用于获取待检测应用程序的隐私政策文本;
检测模块,用于依据所述隐私政策文本,对所述待检测应用程序进行合规检测。
9.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-7中任一所述的应用程序合规检测方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-7中任一所述的应用程序合规检测方法。
CN202110972799.0A 2021-08-24 2021-08-24 应用程序合规检测方法、装置、设备和介质 Active CN113704102B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110972799.0A CN113704102B (zh) 2021-08-24 2021-08-24 应用程序合规检测方法、装置、设备和介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110972799.0A CN113704102B (zh) 2021-08-24 2021-08-24 应用程序合规检测方法、装置、设备和介质

Publications (2)

Publication Number Publication Date
CN113704102A true CN113704102A (zh) 2021-11-26
CN113704102B CN113704102B (zh) 2024-06-21

Family

ID=78654253

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110972799.0A Active CN113704102B (zh) 2021-08-24 2021-08-24 应用程序合规检测方法、装置、设备和介质

Country Status (1)

Country Link
CN (1) CN113704102B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114398673A (zh) * 2021-12-31 2022-04-26 深圳市欢太科技有限公司 应用程序的合规检测方法、装置、存储介质与电子设备
CN114676432A (zh) * 2022-05-26 2022-06-28 河北兰科网络工程集团有限公司 一种app隐私合规性检查方法、终端和系统
CN115049253A (zh) * 2022-06-14 2022-09-13 广州图灵科技有限公司 一种预防、发现校园贷发生的方法及其系统
CN115270123A (zh) * 2022-08-08 2022-11-01 中国电信股份有限公司 应用程序的违规操作识别方法、装置、电子设备及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111221733A (zh) * 2020-01-06 2020-06-02 北京小米移动软件有限公司 信息处理方法、装置、移动终端及存储介质
CN111240694A (zh) * 2020-01-03 2020-06-05 北京小米移动软件有限公司 应用检测方法、应用检测装置及存储介质
CN112199506A (zh) * 2020-11-10 2021-01-08 支付宝(杭州)信息技术有限公司 一种应用程序的信息检测方法、装置及设备
CN113177205A (zh) * 2021-04-27 2021-07-27 国家计算机网络与信息安全管理中心 一种恶意应用检测系统及方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111240694A (zh) * 2020-01-03 2020-06-05 北京小米移动软件有限公司 应用检测方法、应用检测装置及存储介质
CN111221733A (zh) * 2020-01-06 2020-06-02 北京小米移动软件有限公司 信息处理方法、装置、移动终端及存储介质
CN112199506A (zh) * 2020-11-10 2021-01-08 支付宝(杭州)信息技术有限公司 一种应用程序的信息检测方法、装置及设备
CN113177205A (zh) * 2021-04-27 2021-07-27 国家计算机网络与信息安全管理中心 一种恶意应用检测系统及方法

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114398673A (zh) * 2021-12-31 2022-04-26 深圳市欢太科技有限公司 应用程序的合规检测方法、装置、存储介质与电子设备
CN114676432A (zh) * 2022-05-26 2022-06-28 河北兰科网络工程集团有限公司 一种app隐私合规性检查方法、终端和系统
CN115049253A (zh) * 2022-06-14 2022-09-13 广州图灵科技有限公司 一种预防、发现校园贷发生的方法及其系统
CN115270123A (zh) * 2022-08-08 2022-11-01 中国电信股份有限公司 应用程序的违规操作识别方法、装置、电子设备及介质
CN115270123B (zh) * 2022-08-08 2024-08-27 中国电信股份有限公司 应用程序的违规操作识别方法、装置、电子设备及介质

Also Published As

Publication number Publication date
CN113704102B (zh) 2024-06-21

Similar Documents

Publication Publication Date Title
CN113704102B (zh) 应用程序合规检测方法、装置、设备和介质
US8806648B2 (en) Automatic classification of security vulnerabilities in computer software applications
CN111416811A (zh) 越权漏洞检测方法、系统、设备及存储介质
US9589134B2 (en) Remediation of security vulnerabilities in computer software
CN111598122B (zh) 数据校验方法、装置、电子设备和存储介质
CN113127050B (zh) 一种应用资源打包过程监控方法、装置、设备和介质
CN114373460A (zh) 车载语音助手的指令确定方法、装置、设备及介质
CN110826036A (zh) 用户操作行为安全性的识别方法、装置和电子设备
CN110837635A (zh) 一种设备验证的方法、装置、设备及存储介质
CN114205156A (zh) 面向切面技术的报文检测方法、装置、电子设备及介质
CN113869789A (zh) 一种风险监控的方法、装置、计算机设备及存储介质
CN110674491B (zh) 用于安卓应用的实时取证的方法、装置和电子设备
CN114116399B (zh) 一种应用中第三方sdk的监控方法、装置、设备及介质
CN110968860A (zh) 应用账号的安全验证方法、计算机设备及计算机可读存储介质
CN109241742B (zh) 一种恶意程序的识别方法及电子设备
CN111489101A (zh) 基于大数据的订单审核方法、装置、设备和介质
CN109460511B (zh) 一种获取用户画像的方法、装置、电子设备及存储介质
CN109446809B (zh) 一种恶意程序的识别方法及电子设备
CN112417390A (zh) 文件处理方法、装置、设备及存储介质
CN113139190A (zh) 程序文件检测方法、装置、电子设备及存储介质
CN112181761B (zh) 程序执行控制、测试、代码检测方法、装置、设备及介质
CN112416695B (zh) 一种全局变量监控方法、装置、设备及存储介质
CN113485770B (zh) 业务配置数据的确定方法、装置、电子设备及存储介质
US20210294895A1 (en) Method and system for detecting malware using memory map
CN109933985B (zh) 一种绕过挂钩的方法、装置、设备和计算机存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant