CN114218109A - 应用程序合规性检测方法、装置和设备 - Google Patents

应用程序合规性检测方法、装置和设备 Download PDF

Info

Publication number
CN114218109A
CN114218109A CN202111554769.4A CN202111554769A CN114218109A CN 114218109 A CN114218109 A CN 114218109A CN 202111554769 A CN202111554769 A CN 202111554769A CN 114218109 A CN114218109 A CN 114218109A
Authority
CN
China
Prior art keywords
data item
item information
detected
application program
determining
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111554769.4A
Other languages
English (en)
Inventor
王亚平
马咪
朱珊珊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CCB Finetech Co Ltd
Original Assignee
CCB Finetech Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CCB Finetech Co Ltd filed Critical CCB Finetech Co Ltd
Priority to CN202111554769.4A priority Critical patent/CN114218109A/zh
Publication of CN114218109A publication Critical patent/CN114218109A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/36Preventing errors by testing or debugging software
    • G06F11/3604Software analysis for verifying properties of programs
    • G06F11/3608Software analysis for verifying properties of programs using formal methods, e.g. model checking, abstract interpretation

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)

Abstract

本申请涉及应用程序技术领域,本申请提供一种应用程序合规性检测方法、装置和设备。该方法包括:通过获取待检测应用程序的功能类型;确定所述功能类型对应的合规性检测标准中采集的第一数据项信息;确定所述待检测应用程序的预设文本中采集的第二数据项信息;获取所述待检测应用程序的测试记录,并根据所述测试记录确定所述待检测应用程序在运行过程中采集的第三数据项信息;根据所述第一数据项信息、所述第二数据项信息和所述第三数据项信息,确定所述待检测应用程序的合规性检测结果。通过该方法能够对应用程序的合规性进行自动化分析检测,减少人工参与,提高检测效率,降低检测成本。

Description

应用程序合规性检测方法、装置和设备
技术领域
本申请涉及应用程序技术领域,尤其涉及一种应用程序合规性检测方法、装置和设备。
背景技术
随着科技的发展,手机、平板等智能终端的功能越来越丰富,人们不仅可以通过智能终端进行通话、聊天,还可以购物、支付等。为了保障用户数据的安全性,监管部门提出了一系列法律法规,以规范应用程序的数据处理过程。为了提升用户体验,应用程序也会发布预设的与用户数据相关的声明文本,对其所采集的用户数据、数据流向等信息进行说明。然而,应用程序预设文本是由应用程序的开发商发布的,文本中的内容及其实施性有待考证。
现有技术中,通常由人工阅读的方式对应用程序的相关预设文本进行检验,不仅需要花费大量的人力,检验效率低;而且由于检测人员理解能力的不同,存在误判、遗漏等风险,无法保证检测结果的准确性。
发明内容
本申请提供一种应用程序合规性检测方法、装置和设备,能够对应用程序的合规性进行自动化分析检测,减少人工参与,提高检测效率,降低检测成本。
第一方面,本申请提供一种应用程序合规性检测方法,该方法包括:获取待检测应用程序的功能类型;确定功能类型对应的合规性检测标准中采集的第一数据项信息;确定待检测应用程序的预设文本中采集的第二数据项信息;获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息;根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果,包括:分别对第二数据项信息和第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的第三数据项信息;根据第一数据项信息、分析后的第二数据项信息和分析后的第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果,包括:若第一数据项信息、第二数据项信息和第三数据项信息中存在至少一个目标数据项信息与其他数据项信息不同,则确定合规性检测结果为检测不合规。
可选地,确定合规性检测结果为检测不合规之后,方法还包括:确定目标数据项信息中与其他数据项信息不同的内容;输出提示信息,提示信息用于提醒用户不同的内容。
可选地,确定待检测应用程序的预设文本中采集的第二数据项信息,包括:识别预设文本中存在数据项采集的候选文本;对候选文本进行分析,确定第二数据项信息。
可选地,对候选文本进行分析,确定第二数据项信息,包括:对候选文本进行分析,确定候选文本指示采集的数据项的类型和数据项的功能;将数据项的类型和数据项的功能,确定为第二数据项信息。
可选地,对候选文本进行分析,确定候选文本指示采集的数据项的类型和数据项的功能,包括:将候选文本输入预先训练的检测模型中,得到候选文本指示采集的数据项的类型和数据项的功能,检测模型为基于多个应用程序的预设文本、以及用于指示存在数据项采集的预设文本中数据项类别的标签训练得到的。
第二方面,本申请提供了一种应用程序合规性检测装置,该装置包括:
确定模块,用于获取待检测应用程序的功能类型。
确定模块,还用于确定功能类型对应的合规性检测标准中采集的第一数据项信息。
确定模块,还用于确定待检测应用程序的预设文本中采集的第二数据项信息。
获取模块,用于获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息。
确定模块,还用于根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,确定模块,具体用于分别对第二数据项信息和第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的第三数据项信息;根据第一数据项信息、分析后的第二数据项信息和分析后的第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,确定模块,具体用于若第一数据项信息、第二数据项信息和第三数据项信息中存在至少一个目标数据项信息与其他数据项信息不同,则确定合规性检测结果为检测不合规。
可选地,确定模块,还用于确定目标数据项信息中与其他数据项信息不同的内容;输出提示信息,提示信息用于提醒用户不同的内容。
可选地,确定模块,具体用于识别预设文本中存在数据项采集的候选文本;对候选文本进行分析,确定第二数据项信息。
可选地,确定模块,具体用于对候选文本进行分析,确定候选文本指示采集的数据项的类型和数据项的功能;将数据项的类型和数据项的功能,确定为第二数据项信息。
可选地,确定模块,具体用于将候选文本输入预先训练的检测模型中,得到候选文本指示采集的数据项的类型和数据项的功能,检测模型为基于多个应用程序的预设文本、以及用于指示存在数据项采集的预设文本中数据项类别的标签训练得到的。
第三方面,本申请提供一种电子设备,包括:至少一个处理器;以及与至少一个处理器通信连接的存储器;其中,存储器存储有可被至少一个处理器执行的指令,指令被至少一个处理器执行,以使至少一个处理器能够执行如第一方面或第一方面的可选方式的方法。
第四方面,本申请提供一种计算机可读存储介质,计算机可读存储介质中存储有计算机执行指令,计算机执行指令被处理器执行时用于实现如第一方面或第一方面的可选方式,或者,第二方面或第二方面的可选方式的方法。
第五方面,本申请提供了一种计算机程序产品,包括计算机程序/指令,该计算机程序/指令被处理器执行时实现如第一方面或第一方面的可选方式,或者,第二方面或第二方面的可选方式的方法。
本申请提供一种应用程序合规性检测方法、装置和设备,通过获取待检测应用程序的功能类型;确定功能类型对应的合规性检测标准中采集的第一数据项信息;确定待检测应用程序的预设文本中采集的第二数据项信息;获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息;根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果,对预设文本进行自动化检测,能够提高检测效率,提升检测结果的准确性,还能够减少人工参与,节约人力成本。
附图说明
图1为本申请提供的一种应用程序合规性检测方法的应用场景的示意图;
图2为本申请提供的一种应用程序合规性检测方法的流程示意图;
图3为本申请提供的另一种应用程序合规性检测方法的流程示意图;
图4为本申请提供的又一种应用程序合规性检测方法的流程示意图;
图5为本申请提供的一种应用程序合规性检测装置的结构示意图;
图6为本申请提供的一种电子设备的结构示意图。
通过上述附图,已示出本公开明确的实施例,后文中将有更详细的描述。这些附图和文字描述并不是为了通过任何方式限制本公开构思的范围,而是通过参考特定实施例为本领域技术人员说明本公开的概念。
具体实施方式
这里将详细地对示例性实施例进行说明,其示例表示在附图中。下面的描述涉及附图时,除非另有表示,不同附图中的相同数字表示相同或相似的要素。以下示例性实施例中所描述的实施方式并不代表与本公开相一致的所有实施方式。相反,它们仅是与如所附权利要求书中所详述的、本公开的一些方面相一致的装置和方法的例子。
随着科技的发展,智能终端得到普及的同时,如何保护用户的隐私也成为了一个需要解决的问题。虽然为了保障用户的隐私安全性,监管部门提出了一系列法律法规,以规范应用程序的数据处理过程。应用程序也会发布预设的与用户数据相关的声明文本,例如与涉密数据处理相关的文本、隐私政策声明文本等,对其所采集的用户数据、数据流向等信息进行说明。然而,应用程序的预设文本是由应用程序的开发商发布的,其预设文本中的内容及其实施性有待考证。
为了检测应用程序的合规性,通常由人工阅读的方式对用户预设文本进行检验。但是这种方式,一方面,不仅需要花费大量的人力,人力成本较高,而且人工检验效率低;另一方面,由于不同检测人员理解能力的不同,可能出现误判、遗漏等问题,检测结果的准确性较低。如果能够通过自动化测试,完成应用程序合规性检测,则能够很好的克服上述问题。
基于此,本申请提供了一种应用程序合规性检测方法,首先通过对监管部门发布的法律法规进行梳理,确定出标准规范允许采集的数据和数据功能;然后对应用程度的预设文本进行分析,确定出预设文本中声明的应用程序会采集的数据和数据的功能;在通过操作应用程序对应用程序进行测试,得到测试记录,根据测试记录确定出应用程序实际采集的数据和数据的功能;再通过比较三方数据,确定出应用程序是否合规。
图1为本申请提供的一种应用程序合规性检测方法的应用场景的示意图,如图1所示,可以将待检测应用程序的预设文本、待检测应用程序对应的测试记录,输入到电子设备中。
可选地,用户通过电子设备的交互界面或者交互端口输入待检测应用程序的预设文本、待检测应用程序对应的测试记录。
可选地,电子设备根据待检测应用程序的功能类型,和预选存储的应用程序的功能与合规性检测标准的对应关系,从多个合规性检测标准中确定出待检测应用程序的功能类型所对应的合规性检测标准。
电子设备从待检测应用程序的功能类型对应的合规性检测标准中确定出采集的第一数据项信息。
电子设备还从输入的待检测应用程序的预设文本中采集的第二数据项信息。
电子设备还从输入的待检测应用程序对应的测试记录中确定出待检测应用程序在运行过程中采集的第三数据项信息。
进一步,根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,电子设备还根据检测结果,确定目标数据项信息中与其他数据项信息不同的内容;输出提示信息,以提醒用户存在不同的内容。
图2为本申请提供的一种应用程序合规性检测方法的流程示意图,该方法应用于电子设备,该方法包括,包括:
S201、获取待检测应用程序的功能类型。
应用程序的功能不同,获取的数据以及数据处理过程会略有不同,其对应的预设文本也会有所不同。示例性的,打车软件和通讯软件对应的预设文本的内容不尽相同。
示例性的,电子设备通过其交互界面或端口接收用户输入的待检测应用程序的功能类型;或者,电子设备通过对待检测应用程序进行分析,确定出其对应的功能类型。
S202、确定功能类型对应的合规性检测标准中采集的第一数据项信息。
合规性检测标准包括相关法律法规、标准规范等。
确定功能类型对应的合规性检测标准中采集的第一数据项信息,即确定相关法律法规中声明的允许该功能类型对应的应用程序采集的数据项信息。数据项信息可以是与数据采集相关的信息,也可以是具体的数据标识、数据用途等信息。
可选地,确定功能类型对应的合规性检测标准中采集的第一数据项信息包括:根据待检测应用程序的功能类型,和预选存储的应用程序的功能与合规性检测标准的对应关系,从多个合规性检测标准中确定出待检测应用程序的功能类型所对应的合规性检测标准。
S203、确定待检测应用程序的预设文本中采集的第二数据项信息。
确定待检测应用程序的预设文本中采集的第二数据项信息,即确定待检测应用程序声明会采集的数据项信息。
预设文本可以是应用程序的隐私政策声明,还可以是保密数据管理声明等文本。
S204、获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息。
第三数据项信息,即为通过测试分析,确定出的待检测应用程序实际采集的数据项信息。
S205、根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果。
示例性的,通过比对第一数据项信息和第二数据项信息,可以确定出待检测应用程序的预设文本声明采集的数据项信息是否覆盖了功能类型对应的合规性检测标准中采集的数据项信息。
进一步的,通过比对第二数据项信息和第三数据项信息,可以确定出应用程序实际运行过程中对于数据的采集和使用情况是否与其预设文本一致。
可选地,确定待检测应用程序的预设文本中采集的第二数据项信息之前,还包括:
获取多个待检测应用程序的功能类型对应的预设文本;通过分析多个待检测应用程序的功能类型对应的预设文本,确定第一描述规范;确定待检测应用程序的预设文本是否符合第一描述规范,若符合,则确定待检测应用程序的预设文本中采集的第二数据项信息。
其中,第一描述规范包括如下内容中的至少一种:用词规范、语句描述规范。
通过该方法,能够结合多个第二数据项信息,确定出待检测应用程序的预设文本声明中的语句描述是否合规。
本申请提供的应用程序合规性检测方法,通过获取待检测应用程序的功能类型;确定功能类型对应的合规性检测标准中采集的第一数据项信息;确定待检测应用程序的预设文本中采集的第二数据项信息;获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息;根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果,能够对应用程序的合规性进行自动化分析检测,减少人工参与,提高检测效率,降低检测成本。
图3为本申请提供的另一种应用程序合规性检测方法的流程示意图,该方法应用于电子设备,图3在图2的基础上,对根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果做了进一步详细说明,图3所示,该方法包括,包括:
S301、获取待检测应用程序的功能类型。
S302、确定功能类型对应的合规性检测标准中采集的第一数据项信息。
S303、确定待检测应用程序的预设文本中采集的第二数据项信息。
S304、获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息。
S301-S304与S201-S204具有相同的技术特征,具体描述可参考S201-S204,在此不做赘述。
S305、分别对第二数据项信息和第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的第三数据项信息。
示例性的,通过自然语言分析等方法,第二数据项信息和第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的第三数据项信息。如“用作”、“用于”等词汇,其实质意思相同,但是表述方式不同,通过语义分析,可以将此类表述做一致性处理,示例性的,将其均统一为“用于”。
示例性的,可以以第一数据项信息为标准,语义相同内容,使分析后的第二数据项信息和分析后的第三数据项信息与第一数据项信息保持一致的表达方式。
S306、根据第一数据项信息、分析后的第二数据项信息和分析后的第三数据项信息,确定待检测应用程序的合规性检测结果。
在一种可能的实现方式中,根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果,包括:若第一数据项信息、第二数据项信息和第三数据项信息中存在至少一个目标数据项信息与其他数据项信息不同,则确定合规性检测结果为检测不合规。
可以理解的是,应用程序是否合规包括应用程序的预设文本是否符合合规性检测标准的规定;应用程序的预设文本的描述是否为惯用表达方式;应用程序执行过程涉及的数据采集处理过程是否与其预设文本一致。
通过比较第一数据项信息与第二数据项信息,可以确定出应用程序的预设文本是否符合合规性检测标准的规定;通过比较第二数据项信息和第三数据项信息,可以确定出应用程序执行过程涉及的数据采集处理过程是否与其预设文本一致;通过分析第二数据项信息,可以确定出应用程序的预设文本的描述是否为惯用表达方式。
通过该方法,不需对所有的第一数据项信息、第二数据项信息和第三数据项信息进行全量比较,即可确定出合规性检测结果,运算量小,处理效率高。
可选地,还包括:
S307、确定目标数据项信息中与其他数据项信息不同的内容,输出提示信息。
其中,提示信息用于提醒用户不同的内容。
示例性的,可以以高亮显示、不同颜色标注、加粗显示、斜体显示、特定符号标记等方式,在原文本中显示目标数据项信息中与其他数据项信息不同的内容;也可以只显示目标数据项信息中与其他数据项信息不同的内容。
通过该方法,能够使测试人员直观的看到目标数据项信息中与其他数据项信息不同的内容,提高用户体验。
本申请提供的应用程序合规性检测方法,在上述实施例的基础上,进一步的,通过分别对第二数据项信息和第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的第三数据项信息;根据第一数据项信息、分析后的第二数据项信息和分析后的第三数据项信息,确定待检测应用程序的合规性检测结果,能够更加准确地确定出应用程序的预设文本、应用程序的运行过程采集数据的情况是否合规。
图4为本申请提供的又一种应用程序合规性检测方法的流程示意图,该方法应用于电子设备,图4在图2的基础上,对确定待检测应用程序的预设文本中采集的第二数据项信息做了进一步详细说明,图4所示,该方法包括,包括:
S401、获取待检测应用程序的功能类型。
S402、确定功能类型对应的合规性检测标准中采集的第一数据项信息。
S401、S402与S201、S202具有相同的技术特征,具体描述可参考S201、S202,在此不做赘述。
S403、识别预设文本中存在数据项采集的候选文本。
可选地,使用自然语言分析方法对预设文本进行语义分析,以识别出预设文本中存在数据项采集的目标条款,将目标条款作为候选文本。
S404、对候选文本进行分析,确定第二数据项信息。
在一种可能的实现方式中,对候选文本进行分析,确定第二数据项信息,包括:对候选文本进行分析,确定候选文本指示采集的数据项的类型和数据项的功能;将数据项的类型和数据项的功能,确定为第二数据项信息。
示例性的,通过分词处理等操作对候选文本进行分析。
其中,数据项的功能可以包括数据项的用途、使用范围、持有时间等。
通过该方法,能够对预设文本进行分级处理,全面分析预设文本,进而提高检测结果的准确性。
进一步,可选的,对候选文本进行分析,确定候选文本指示采集的数据项的类型和数据项的功能,包括:将候选文本输入预先训练的检测模型中,得到候选文本指示采集的数据项的类型和数据项的功能。
其中,检测模型为基于多个应用程序的预设文本、以及用于指示存在数据项采集的预设文本中数据项的类型的标签和/或数据项的功能的标签训练得到的。
具体的,预先通过人工对多个预设文本中的数据项和/或数据项的功能进行标注,已形成多个训练样本;在通过所得到的训练样本对初始模型进行多次训练,得到检测模型。
S405、获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息。
S406、根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果。
S405、S406与S204、S205具有相同的技术特征,具体描述可参考S204、S205,在此不做赘述。
本申请提供的应用程序合规性检测方法,在上述任一实施例的基础上,进一步的,通过识别预设文本中存在数据项采集的候选文本;对候选文本进行分析,确定第二数据项信息,能够更加全面的分析预设文本,提高检测结果的准确性。
需要说明的是,上述方法实施例可以相互结合,其组合后的方案,也属于本申请的公开内容。
图5为本申请提供的一种应用程序合规性检测装置的结构示意图,图如5所示,该装置包括:
确定模块51,用于获取待检测应用程序的功能类型。
确定模块51,还用于确定功能类型对应的合规性检测标准中采集的第一数据项信息。
确定模块51,还用于确定待检测应用程序的预设文本中采集的第二数据项信息。
获取模块52,用于获取待检测应用程序的测试记录,并根据测试记录确定待检测应用程序在运行过程中采集的第三数据项信息。
确定模块51,还用于根据第一数据项信息、第二数据项信息和第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,确定模块51,具体用于分别对第二数据项信息和第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的第三数据项信息;根据第一数据项信息、分析后的第二数据项信息和分析后的第三数据项信息,确定待检测应用程序的合规性检测结果。
可选地,确定模块51,具体用于若第一数据项信息、第二数据项信息和第三数据项信息中存在至少一个目标数据项信息与其他数据项信息不同,则确定合规性检测结果为检测不合规。
可选地,确定模块51,还用于确定目标数据项信息中与其他数据项信息不同的内容;输出提示信息,提示信息用于提醒用户不同的内容。
可选地,确定模块51,具体用于识别预设文本中存在数据项采集的候选文本;对候选文本进行分析,确定第二数据项信息。
可选地,确定模块51,具体用于对候选文本进行分析,确定候选文本指示采集的数据项的类型和数据项的功能;将数据项的类型和数据项的功能,确定为第二数据项信息。
可选地,确定模块51,具体用于将候选文本输入预先训练的检测模型中,得到候选文本指示采集的数据项的类型和数据项的功能,检测模型为基于多个应用程序的预设文本、以及用于指示存在数据项采集的预设文本中数据项类别的标签训练得到的。
该装置可以执行上述方法实施例中所提供的方法,其内容和效果可参考方法实施例部分,对此不再赘述。
图6为本申请提供的一种电子设备的结构示意图,如图6所示,该电子设备包括:处理器61、存储器62;处理器61与存储器62通信连接。存储器62用于存储计算机程序。处理器61用于调用存储器62中存储的计算机程序,以实现上述方法实施例中的方法。
可选地,该电子设备还包括:收发器63,用于与其他设备实现通信。
该电子设备可以执行上述方法实施例中所提供的方法,其内容和效果可参考方法实施例部分,对此不再赘述。
本申请还提供了一种计算机可读存储介质,计算机可读存储介质中存储有计算机执行指令,计算机执行指令被处理器执行时用于实现上述方法。
该计算机可读存储介质所存储的计算机执行指令被处理器执行时能实现上述方法,其内容和效果可参考方法实施例部分,对此不再赘述。
本申请还提供了一种计算机程序产品,包括计算机程序/指令,该计算机程序/指令被处理器执行时实现如上述任一方法实施例中的方法。
该计算机程序产品被处理器执行时能实现上述方法,其内容和效果可参考方法实施例部分,对此不再赘述。
本申请所有实施方式对数据的获取、存储、使用、处理等均符合国家法律法规的相关规定。
本领域技术人员在考虑说明书及实践这里公开的发明后,将容易想到本公开的其它实施方案。本申请旨在涵盖本公开的任何变型、用途或者适应性变化,这些变型、用途或者适应性变化遵循本公开的一般性原理并包括本公开未公开的本技术领域中的公知常识或惯用技术手段。说明书和实施例仅被视为示例性的,本公开的真正范围和精神由下面的权利要求书指出。应当理解的是,本公开并不局限于上面已经描述并在附图中示出的精确结构,并且可以在不脱离其范围进行各种修改和改变。本公开的范围仅由所附的权利要求书来限制。

Claims (11)

1.一种应用程序合规性检测方法,其特征在于,包括:
获取待检测应用程序的功能类型;
确定所述功能类型对应的合规性检测标准中采集的第一数据项信息;
确定所述待检测应用程序的预设文本中采集的第二数据项信息;
获取所述待检测应用程序的测试记录,并根据所述测试记录确定所述待检测应用程序在运行过程中采集的第三数据项信息;
根据所述第一数据项信息、所述第二数据项信息和所述第三数据项信息,确定所述待检测应用程序的合规性检测结果。
2.根据权利要求1所述的方法,其特征在于,所述根据所述第一数据项信息、所述第二数据项信息和所述第三数据项信息,确定所述待检测应用程序的合规性检测结果,包括:
分别对所述第二数据项信息和所述第三数据项信息进行语义分析,得到分析后的第二数据项信息和分析后的所述第三数据项信息;
根据所述第一数据项信息、所述分析后的第二数据项信息和所述分析后的第三数据项信息,确定所述待检测应用程序的合规性检测结果。
3.根据权利要求2所述的方法,其特征在于,所述根据所述第一数据项信息、所述第二数据项信息和所述第三数据项信息,确定所述待检测应用程序的合规性检测结果,包括:
若所述第一数据项信息、所述第二数据项信息和所述第三数据项信息中存在至少一个目标数据项信息与其他数据项信息不同,则确定所述合规性检测结果为检测不合规。
4.根据权利要求1-3任一项所述的方法,其特征在于,所述确定所述合规性检测结果为检测不合规之后,所述方法还包括:
确定所述目标数据项信息中与其他数据项信息不同的内容;
输出提示信息,所述提示信息用于提醒用户所述不同的内容。
5.根据权利要求1-3任一项所述的方法,其特征在于,所述确定所述待检测应用程序的预设文本中采集的第二数据项信息,包括:
识别所述预设文本中存在数据项采集的候选文本;
对所述候选文本进行分析,确定所述第二数据项信息。
6.根据权利要求5所述的方法,其特征在于,所述对所述候选文本进行分析,确定所述第二数据项信息,包括:
对所述候选文本进行分析,确定所述候选文本指示采集的数据项的类型和数据项的功能;
将所述数据项的类型和数据项的功能,确定为所述第二数据项信息。
7.根据权利要求6所述的方法,其特征在于,所述对所述候选文本进行分析,确定所述候选文本指示采集的数据项的类型和数据项的功能,包括:
将所述候选文本输入预先训练的检测模型中,得到所述候选文本指示采集的数据项的类型和数据项的功能,所述检测模型为基于多个应用程序的预设文本、以及用于指示存在数据项采集的预设文本中数据项类别的标签训练得到的。
8.一种应用程序合规性检测装置,其特征在于,包括:
确定模块,用于获取待检测应用程序的功能类型;
所述确定模块,还用于确定所述功能类型对应的合规性检测标准中采集的第一数据项信息;
所述确定模块,还用于确定所述待检测应用程序的预设文本中采集的第二数据项信息;
获取模块,用于获取所述待检测应用程序的测试记录,并根据所述测试记录确定所述待检测应用程序在运行过程中采集的第三数据项信息;
所述确定模块,还用于根据所述第一数据项信息、所述第二数据项信息和所述第三数据项信息,确定所述待检测应用程序的合规性检测结果。
9.一种电子设备,其特征在于,包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-7任一项所述的方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机执行指令,所述计算机执行指令被处理器执行时用于实现如权利要求1-7任一项所述的方法。
11.一种计算机程序产品,包括计算机程序/指令,其特征在于,该计算机程序/指令被处理器执行时实现如权利要求1-7任一项所述的方法。
CN202111554769.4A 2021-12-17 2021-12-17 应用程序合规性检测方法、装置和设备 Pending CN114218109A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111554769.4A CN114218109A (zh) 2021-12-17 2021-12-17 应用程序合规性检测方法、装置和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111554769.4A CN114218109A (zh) 2021-12-17 2021-12-17 应用程序合规性检测方法、装置和设备

Publications (1)

Publication Number Publication Date
CN114218109A true CN114218109A (zh) 2022-03-22

Family

ID=80703803

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111554769.4A Pending CN114218109A (zh) 2021-12-17 2021-12-17 应用程序合规性检测方法、装置和设备

Country Status (1)

Country Link
CN (1) CN114218109A (zh)

Similar Documents

Publication Publication Date Title
Groen et al. Users—the hidden software product quality experts?: A study on how app users report quality aspects in online reviews
CN105912645A (zh) 一种智能问答方法及装置
CN110263155B (zh) 数据分类方法、数据分类模型的训练方法及系统
CN110389941B (zh) 数据库校验方法、装置、设备及存储介质
CN112348005A (zh) 双录审核方法、装置、客户端设备及存储介质
CN110647523B (zh) 数据质量的分析方法及装置、存储介质、电子设备
CN111444718A (zh) 一种保险产品需求文档处理方法、装置及电子设备
CN111460174A (zh) 基于实体知识推理的简历异常检测方法及系统
Lu et al. Does the role matter? an investigation of the code quality of casual contributors in github
CN112529575A (zh) 风险预警方法、设备、存储介质及装置
CN113869789A (zh) 一种风险监控的方法、装置、计算机设备及存储介质
CN112000862B (zh) 数据处理方法及装置
CN110909162B (zh) 文本质检的方法、存储介质及电子设备
CN114218109A (zh) 应用程序合规性检测方法、装置和设备
Broniecki et al. Data innovation for international development: An overview of natural language processing for qualitative data analysis
CN107066302A (zh) 缺陷检测方法、装置及服务终端
CN114610844A (zh) 一种敏感信息检测方法、装置、存储介质及终端
CN116089262A (zh) 一种基于代码动态分析的代码安全扫描系统及方法
CN109831696A (zh) 处理违规视频内容的方法、装置、电子设备及存储介质
CN114840668A (zh) 网络文本审核方法、电子设备及存储介质
CN112732589A (zh) 控件测试方法、装置、设备及存储介质
CN111143220B (zh) 一种软件测试的训练系统及方法
CN114090650A (zh) 一种样本数据识别方法、装置、电子设备及存储介质
CN113570205A (zh) 基于单分类的api风险设备识别方法、装置及电子设备
CN112464237A (zh) 一种静态代码安全诊断方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination