首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

APP敏感行为自动化合规检测方法和计算机程序产品 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:广州信安数据有限公司

摘要:本发明公开了APP敏感行为自动化合规检测方法和计算机程序产品,该方法为:自动模拟用户操作运行APP,在此过程中:记录操作日志,获取隐私政策内容和所采集的个人信息,抓取各个请求信息并在其请求头中设置对应的traceid;判断每个合规规则对应的检测对象是否符合该合规规则,符合则其检测结果记为通过,否则记为不通过;强制性合规规则全为通过则总结果为通过,否则为不通过;根据规则评分标准计算APP隐私合规检测的总分值;根据每个请求的traceid构建其个人信息采集链路;输出该APP的各个合规规则检测结果、总结果、总分值和个人信息采集链路。该方法能够APP隐私合规检测结果,还能够得出APP隐私合规程度且便于工作人员事后对个人信息采集过程进行追溯核查。

主权项:1.一种模拟用户操作进行APP敏感行为自动化合规检测方法,包括由沙箱执行的以下步骤:P、接收APP安装包,自动安装该APP安装包并按照如下步骤对该APP执行隐私合规检测任务;S1、按照预设的操作指令流程自动模拟用户操作运行APP;S2、在APP运行过程中,记录操作日志、获取APP所显示的隐私政策内容以及其所采集的个人信息;S3、根据APP运行过程中的操作日志、隐私政策内容和所采集的个人信息,确定该APP是否合规;其特征是:步骤S2中,抓取由操作指令流程所触发的各个请求的信息,在每个请求的请求头中设置对应的traceid并记录各个请求所对应的traceid;步骤S3具体包括以下步骤:S31、对隐私合规检测任务所需检测的每个合规规则,从操作日志所记录的调用API、操作日志所记录的隐私政策查看步骤、隐私政策内容、所采集的个人信息这四项当中选取一到多项,作为该合规规则所对应的检测对象;S32、判断每个合规规则所对应的检测对象是否符合该合规规则,若符合,则把该合规规则检测结果记为通过,否则记为不通过;S33、若隐私合规检测任务中的强制性合规规则的检测结果全为通过,则该APP的隐私合规检测的总结果为通过,否则为不通过;S34、根据预设的规则评分标准,确定检测结果为通过的各个合规规则所对应的分值,据此计算得出该APP隐私合规检测的总分值;S35、对每个请求,根据该请求所对应的traceid,从操作日志中获取该请求所对应的操作指令、API调用信息、采集的个人信息,据此构建得到该请求所对应的个人信息采集链路;S36、输出该APP的各个合规规则检测结果、隐私合规检测的总结果和总分值以及个人信息采集链路。

全文数据:

权利要求:

百度查询: 广州信安数据有限公司 APP敏感行为自动化合规检测方法和计算机程序产品

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。