-
公开(公告)号:CN118349991A
公开(公告)日:2024-07-16
申请号:CN202410764009.3
申请日:2024-06-14
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开一种App个人信息收集行为自动检测方法、系统及装置,涉及App检测技术领域,方法包括:在模拟器沙箱中自动化运行待检测App;依据自动化评估分析算法对待检测App运行过程中提取得到的隐私政策文件进行分析,对待检测App进行静态代码扫描,以及自动触发待检测App的各项功能,得到动态行为分析结果;根据隐私政策分析结果、静态代码扫描结果、动态行为分析结果、待检测App的应用类型和应用场景,进行综合判断,得到待检测App的个人信息收集行为合规判定结果。本发明有助于多方对标检测App个人信息收集行为是否合规,有助于相关法律法规的具体落地,且能够对海量应用的个人信息收集行为合规性进行快速自动化的检测。
-
公开(公告)号:CN117241276B
公开(公告)日:2024-02-06
申请号:CN202311522859.4
申请日:2023-11-16
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W12/128 , H04W12/30 , H04W12/68 , H04W12/02 , H04W12/033 , G06F11/36 , G06F16/215 , G06F9/54 , G06F3/0486 , G06F3/04847
Abstract: 本发明提供一种面向移动应用的检测工具及检测方法、系统及设备,涉及应用程序检测领域,该方法包括:执行自动化程序模拟人工操作的同时,获取移动应用调用的权限信息;若所述权限信息与所述检测工具监测的隐私权限一致,利用所述检测工具记录本次调用的完整调用栈信息,并将所述完整调用栈信息保存至数据库中;根据用户的基本权限划分不同的功能模块,并将所述数据库内完整调用栈信息分类至不同的功能模块中;若所述完整调用栈信息划分至基本隐私权限功能模块,确定所述移动应用调用所(56)对比文件燕季薇;李明素;卢琼;严俊;高红雨.基于Android平台的隐私泄漏静态检测工具的分析与比较.计算机科学.2017,(第10期),全文.朱晓妍;章辉;马建峰.基于Hook技术的Android平台隐私保护系统.网络与信息安全学报.2018,(第04期),全文.赵静.基于Android平台的隐私泄漏静态检测工具分析.电子测试.2018,(第21期),全文.焦罡;王飞.移动应用(APP)安全检测与应用――护航终端安全,守护用户隐私.中国科技信息.2020,(第17期),全文.燕季薇;李明素;卢琼;严俊;高红雨.基于Android平台的隐私泄漏静态检测工具的分析与比较.计算机科学.2017,(第10期),全文.朱晓妍;章辉;马建峰.基于Hook技术的Android平台隐私保护系统.网络与信息安全学报.2018,(第04期),全文.赵静.基于Android平台的隐私泄漏静态检测工具分析.电子测试.2018,(第21期),全文.
-
公开(公告)号:CN113328912B
公开(公告)日:2023-02-10
申请号:CN202110589996.4
申请日:2021-05-28
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L43/045 , H04L43/08 , H04L43/50 , H04L41/082 , H04L41/22 , H04L41/28 , H04L41/0803
Abstract: 本发明公开一种基于可控工作流的分布式网络测量任务编排方法及系统,首先通过可视化操作界面对特定业务需求的测量任务工作流模板进行编辑,然后随着任务工作流模板的启动,系统会自动将模板任务以邻接存储方式录入至数据库,同时利用JAVA多线程完成测量任务的后台控制,并采用HTTPS/FTPS等加密通信方式与测量代理服务之间实现任务的分发和结果的回收。本发明基于这种可控的自动化工作流程,能够更加准确和灵活地进行不同业务的网络测量,提升测量任务执行的效率。
-
公开(公告)号:CN114707042B
公开(公告)日:2024-10-25
申请号:CN202210383425.X
申请日:2022-04-13
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/906 , G06F16/33 , G06F16/38 , G06F40/242
Abstract: 本申请公开了一种应用软件分类方法、装置、电子设备及计算机可读存储介质,应用于软件领域,该方法包括:获取待分类应用软件对应的应用信息;提取应用信息中的关键词;利用关键词与预设类别词典进行关键词匹配;若目标预设关键词匹配成功,则将目标预设关键词对应的类别确定为待分类应用软件的软件类别;若匹配失败,则利用预设分类模型对应用信息进行分类处理,得到软件类别;该方法利用预设分类模型,可以对预设类别词典没有覆盖到的待分类应用软件进行分类,无需人工介入分类过程,提高了分类效率。同时,避免人工介入也能够提高分类准确性。
-
公开(公告)号:CN117241276A
公开(公告)日:2023-12-15
申请号:CN202311522859.4
申请日:2023-11-16
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04W12/128 , H04W12/30 , H04W12/68 , H04W12/02 , H04W12/033 , G06F11/36 , G06F16/215 , G06F9/54 , G06F3/0486 , G06F3/04847
Abstract: 本发明提供一种面向移动应用的检测工具及检测方法、系统及设备,涉及应用程序检测领域,该方法包括:执行自动化程序模拟人工操作的同时,获取移动应用调用的权限信息;若所述权限信息与所述检测工具监测的隐私权限一致,利用所述检测工具记录本次调用的完整调用栈信息,并将所述完整调用栈信息保存至数据库中;根据用户的基本权限划分不同的功能模块,并将所述数据库内完整调用栈信息分类至不同的功能模块中;若所述完整调用栈信息划分至基本隐私权限功能模块,确定所述移动应用调用所述权限信息时存在违规调用隐私信息的行为和上传隐私信息的行为。本发明能够快速高效对APP进行监测。
-
公开(公告)号:CN116582313A
公开(公告)日:2023-08-11
申请号:CN202310499324.3
申请日:2023-05-06
Applicant: 国家计算机网络与信息安全管理中心 , 北京锐驰信安技术有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种钓鱼网站检测方法、系统、设备及介质,涉及计算机网络安全领域,所述方法,包括:基于预先存储的白名单网站,对目标网站的统一资源定位符的字符串的字符位置、相似度进行测量和权重标注,得到各字符的位置相似度权重和视觉相似度权重;基于预先存储的白名单网站,对目标网站的统一资源定位符的字符串操作进行分类和权重标注,得到操作相似度权重;将白名单网站、目标网站的统一资源定位符转换为二值图片,得到白名单二值图片和目标二值图片,并将二值图片转换为一维向量;计算所两个向量的视觉距离;根据权重和视觉距离确定目标网站是否为钓鱼网站。本发明能实时、准确、稳定地实现钓鱼网站的检测。
-
公开(公告)号:CN112836127B
公开(公告)日:2023-06-02
申请号:CN202110174284.6
申请日:2021-02-09
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/9535 , G06F16/9536 , G06Q50/00
Abstract: 本申请实施例公开了一种推荐社交用户的方法,所述方法包括:去除所述目标用户的第一关注列表中的热点用户,得到第二关注列表;基于所述第二关注列表,在所述社交平台的用户数据库中获取待推荐用户列表;基于所述待推荐用户列表,计算所述待推荐用户列表中的每一个待推荐用户的推荐权重;基于所述推荐权重和预设规则,获取所述至少一个待推荐用户中的推荐用户,将所述推荐用户推荐给所述目标用户。采用本申请实施例,可以实现针对目标用户的个性化推荐,显著改善网络社交用户推荐的推荐效果。
-
公开(公告)号:CN115269628A
公开(公告)日:2022-11-01
申请号:CN202210692471.8
申请日:2022-06-17
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/242 , G06F16/25 , G06F21/62
Abstract: 公开了一种基于流计算的集群数据共享方法及装置,所述方法包括:获取数据共享需求,所述数据共享需求包括:业务规则和数据发送方式,所述数据发送方式包括:参与数据共享的客户端;基于所述数据发送方式,生成共享任务中的用户以及所述用户的用户凭证;对所述业务规则进行转换,获取具有流式SQL语法规则的SQL语句;基于系统资源配额、所述用户、所述用户凭证以及所述具有流式SQL语法规则的SQL语句,生成数据共享任务;执行所述数据共享任务。本发明降低流数据处理系统的数据接入难度,提高整个数据处理系统的吞吐量。本发明减少数据延迟,提高执行效率,并且可以灵活的配置任务的启停时间、有效期限,保证数据的安全。
-
公开(公告)号:CN114707042A
公开(公告)日:2022-07-05
申请号:CN202210383425.X
申请日:2022-04-13
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/906 , G06F16/33 , G06F16/38 , G06F40/242
Abstract: 本申请公开了一种应用软件分类方法、装置、电子设备及计算机可读存储介质,应用于软件领域,该方法包括:获取待分类应用软件对应的应用信息;提取应用信息中的关键词;利用关键词与预设类别词典进行关键词匹配;若目标预设关键词匹配成功,则将目标预设关键词对应的类别确定为待分类应用软件的软件类别;若匹配失败,则利用预设分类模型对应用信息进行分类处理,得到软件类别;该方法利用预设分类模型,可以对预设类别词典没有覆盖到的待分类应用软件进行分类,无需人工介入分类过程,提高了分类效率。同时,避免人工介入也能够提高分类准确性。
-
公开(公告)号:CN110427540B
公开(公告)日:2021-11-30
申请号:CN201910692228.4
申请日:2019-07-30
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/951 , H04L29/08 , H04L29/12
Abstract: 本发明提出一种确定IP地址责任主体的实现方法及系统,涉及网络安全技术领域。本发明系统包括:前端引擎上布置IP WHIOS、域名WHIOS以及ASN三大数据的采集模块,后端服务器上布置有责任主体分析核验模块和质量评估模块。本发明方法利用三大数据采集模块采集IP地址的责任主体的相关固定属性,并利用统一格式的模板存储,然后通过责任主体分析核验模块分析出责任主体,更新和维护企业特征串表,利用质量评估模块计算IP责任主体的信誉度,形成基于主动探测数据的IP责任主体信息数据源,并存入数据库以供查询。本发明实现了基于企业特征串指纹的IP地址责任主体分析与发现,为企业网络安全防范提供了数据支持。
-
-
-
-
-
-
-
-
-