[發明專利]一種數據安全檢測方法及其相關設備在審
| 申請號: | 202010903819.4 | 申請日: | 2020-09-01 |
| 公開(公告)號: | CN112035845A | 公開(公告)日: | 2020-12-04 |
| 發明(設計)人: | 冀祥 | 申請(專利權)人: | 中國銀行股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 馮柳偉 |
| 地址: | 100818 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 安全 檢測 方法 及其 相關 設備 | ||
本申請公開了一種數據安全檢測方法及其相關設備,該方法包括:在獲取到目標應用的應用程序包之后,先根據所述目標應用的應用程序包,確定所述目標應用的污點檢測項;再依據所述目標應用的污點檢測項,對所述目標應用進行數據安全檢測,如此使得目標應用只需經歷該目標應用的污點檢測項對應的數據安全檢測過程即可,無需經歷操作系統中的所有數據安全檢測,如此能夠實現在保證操作系統的數據安全的前提下提高數據安全的檢測效率。
技術領域
本申請涉及數據處理技術領域,尤其涉及一種數據安全檢測方法及其相關設備。
背景技術
應用程序(Application,APP)是指為完成某項或多項特定工作的計算機程序,而且應用程序可以在操作系統(如,Android系統)上運行。
目前,隨著操作系統的普及,使得操作系統上安裝的應用程序逐漸增多,從而使得該操作系統在數據安全(尤其是,隱私數據安全)方面面臨巨大的壓力,如此使得如何對數據安全進行檢測是一個亟待解決的技術問題。
發明內容
為了解決現有技術中存在的以上技術問題,本申請提供一種數據安全檢測方法及其相關設備,能夠實現對數據安全的準確檢測,有利于保證操作系統的數據安全。
為了實現上述目的,本申請實施例提供的技術方案如下:
本申請實施例提供一種數據安全檢測方法,所述方法包括:
獲取目標應用的應用程序包;
根據所述目標應用的應用程序包,確定所述目標應用的污點檢測項;
依據所述目標應用的污點檢測項,對所述目標應用進行數據安全檢測。
可選的,所述目標應用的應用程序包包括所述目標應用的系統配置文件;
所述根據所述目標應用的應用程序包,確定所述目標應用的污點檢測項,包括:
依據所述目標應用的系統配置文件,生成所述目標應用的污點檢測項。
可選的,所述依據所述目標應用的系統配置文件,生成所述目標應用的污點檢測項,包括:
對所述目標應用的系統配置文件進行解析,得到所述目標應用的權限申請信息;
根據所述目標應用的權限申請信息,確定所述目標應用的污點檢測項。
可選的,所述污點檢測項用于描述系統權限的權限隱私類型和權限使用邊界;
和/或,
所述目標應用的污點檢測項為權限描述列表。
可選的,所述依據所述目標應用的污點檢測項,對所述目標應用進行數據安全檢測,包括:
依據所述目標應用的污點檢測項,生成標準權限和待檢測污點;
利用所述目標應用對所述待檢測污點進行處理,得到所述待檢測污點的實際權限;
在確定所述待檢測污點的實際權限與所述標準權限匹配失敗時,生成日志提醒信息。
可選的,當所述目標應用的污點檢測項的個數為N時,則所述待檢測污點的生成過程為:
根據所述目標應用的第i個污點檢測項,確定所述第i個污點檢測項對應的待檢測污點;其中,i為正整數,i≤N。
可選的,所述依據所述目標應用的污點檢測項,對所述目標應用進行數據安全檢測,包括:
在所述目標應用的安裝過程中,依據所述目標應用的污點檢測項,對所述目標應用進行數據安全檢測。
一種數據安全檢測裝置,所述裝置包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國銀行股份有限公司,未經中國銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010903819.4/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





