[發明專利]一種SDK安全檢測方法及相關設備有效
| 申請號: | 201911057489.5 | 申請日: | 2019-10-31 |
| 公開(公告)號: | CN110990833B | 公開(公告)日: | 2022-08-05 |
| 發明(設計)人: | 張登超 | 申請(專利權)人: | 重慶小雨點小額貸款有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 廣州三環專利商標代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強 |
| 地址: | 401120 重*** | 國省代碼: | 重慶;50 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 sdk 安全 檢測 方法 相關 設備 | ||
1.一種SDK安全檢測方法,其特征在于,所述方法適用于應用程序的開發周期,所述方法包括:
在檢測到所述開發周期中的預設觸發事件時,獲取所述預設觸發事件對應的目標對象的軟件開發工具包SDK信息,所述目標對象為所述開發周期的不同階段時對應的檢測對象,所述開發周期的不同階段包括構建初始階段、代碼編寫階段和編譯使用階段,其中,在所述開發周期處于所述構建初始階段的情況下,所述預設觸發事件為針對SDK進行配置SDK文件,所述目標對象為SDK,在所述開發周期處于所述代碼編寫階段的情況下,所述預設觸發事件為通過代碼編寫頁面導入SDK中的函數,所述目標對象為導入的SDK類和/或函數,在所述開發周期處于所述編譯使用階段的情況下,所述預設觸發事件為打包請求,所述目標對象為開發周期所使用的所有SDK;
獲取SDK漏洞數據庫中存儲的各個SDK樣本的SDK安全漏洞信息,所述各個SDK樣本的SDK安全漏洞信息是實時更新的;
檢測所述各個SDK樣本中是否存在目標SDK樣本,所述目標SDK樣本的SDK安全漏洞信息與所述目標對象的SDK信息匹配;
若是,則確定所述目標對象存在SDK安全漏洞。
2.根據權利要求1所述的方法,其特征在于,所述預設觸發事件包括針對SDK進行配置SDK文件,所述預設觸發事件對應的目標對象為所述SDK,所述在檢測到所述開發周期中的預設觸發事件時,獲取所述預設觸發事件對應目標對象的SDK信息,包括:
在檢測到所述開發周期中針對SDK進行配置SDK文件時,從所述SDK配置文件中獲取所述SDK的SDK信息。
3.根據權利要求2所述的方法,其特征在于,所述確定所述目標對象存在SDK安全漏洞之后,所述方法還包括:
在檢測到所述SDK使用時,從所述目標SDK樣本的SDK安全漏洞信息中獲取所述目標SDK樣本對應的修復方法鏈接;
輸出包括所述目標SDK樣本對應的修復方法鏈接的第一提示信息,所述第一提示信息用于提示所述目標對象存在SDK安全漏洞,以及提示基于所述目標SDK樣本對應的修復方法鏈接更新所述目標對象。
4.根據權利要求3所述的方法,其特征在于,所述輸出包括所述目標SDK樣本對應的修復方法鏈接的第一提示信息之后,所述方法還包括:
當檢測到針對所述第一提示信息的確認指令時,根據所述修復方法鏈接下載更新后的SDK;
基于所述更新后的SDK更新所述SDK配置文件。
5.根據權利要求1所述的方法,其特征在于,所述預設觸發事件還包括通過代碼編寫頁面導入SDK中的函數,所述預設觸發事件對應的目標對象為導入的所述函數,所述在檢測到所述開發周期中的預設觸發事件時,獲取所述預設觸發事件對應目標對象的SDK信息,包括:
當檢測到所述開發周期中代碼編寫頁面導入SDK中的函數時,解析所述函數,得到所述函數對應的SDK信息。
6.根據權利要求5所述的方法,其特征在于,所述確定所述目標對象存在SDK安全漏洞之后,所述方法還包括:
確定所述函數在所述代碼編寫頁面中所處的目標位置;
在所述目標位置輸出第二提示信息,所述第二提示信息用于提示所述函數存在SDK安全漏洞。
7.根據權利要求1所述的方法,其特征在于,所述預設觸發事件包括打包請求,所述打包請求用于請求將所述開發周期編譯的代碼打包成應用程序,所述預設觸發事件對應的目標對象為所述開發周期所使用的SDK,所述在檢測到所述開發周期中的預設觸發事件時,獲取所述預設觸發事件對應目標對象的SDK信息,包括:
當檢測到所述開發周期中的打包請求時,確定所述開發周期所使用的目標SDK,并獲取所述目標SDK的SDK信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶小雨點小額貸款有限公司,未經重慶小雨點小額貸款有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911057489.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于模擬退火和梯度下降的選星方法
- 下一篇:一種接觸網張力傳感器裝置





