一种APP收集用户个人敏感信息的风险评估方法

    公开(公告)号:CN110505348A

    公开(公告)日:2019-11-26

    申请号:CN201910794491.4

    申请日:2019-08-27

    Abstract: 本发明公开了一种APP收集用户个人敏感信息的风险评估方法,通过对APP进行静态分析以及动态分析,得出权限评分、调用函数评分、SDK评分、流量包参数评分和域名评分,再进行加权求和,得出被评估APP的最终评分,根据评估矩阵得出被评估APP的风险评级;根据风险评级反向维护SDK风险权重库和域名风险权重库,对SDK或域名进行风险权重的修正。本发明的APP收集用户个人敏感信息的风险评估方法包含用户输入的用户个人敏感信息、非用户输入的潜在用户个人敏感信息,对APP收集用户个人敏感信息的风险程度进行量化,更全面的涵盖了多种敏感信息点,细化了APP收集用户个人敏感信息的风险大小,能大批量的评估APP收集用户个人敏感信息的风险程度。

    一种APP域名核验方法与系统

    公开(公告)号:CN110297854A

    公开(公告)日:2019-10-01

    申请号:CN201910584861.1

    申请日:2019-07-01

    Abstract: 本发明公开了一种APP域名核验方法,包括S1、获取待测APP所有操作产生的原始数据流量包;S2、以公共API知识库对原始数据流量包进行过滤,去除公共URL,获得剩余数据流量包;S3、对剩余数据流量包进行综合计算,对包括但不限于“URL请求次数”、“URL对应数据流量包的大小”、“URL与操作事件的对应关系”分别进行量化处理,归一化处理,再进行加权平均,获得一级域名对应的综合分值;S4、确定待测APP的实际域名,按照一级域名对应的综合分值进行从大到小排序;从序列中数值最大的一端开始,取至少1个一级域名设为APP的域名;S5、检验APP实际域名是否已进行备案;由此本发明可以确定并核验APP实际域名。本发明还公开了一种APP域名核验系统。

    一种仿冒网站监测识别方法及系统

    公开(公告)号:CN107181730A

    公开(公告)日:2017-09-19

    申请号:CN201710145302.1

    申请日:2017-03-13

    Abstract: 本发明公开了一种仿冒网站监测识别方法及系统,方法包括:S1、分别对被仿冒网站和待检测网站进行页面解析,得到解析后的被仿冒网页和待检测网页;S2、分别对解析后的被仿冒网页和待检测网页进行特征提取,得到被仿冒网页和待检测网页的网页特征;S3、计算被仿冒网页与待检测网页的网页特征的相似性,得到对应于网页特征中所有特征的所有计算结果;S4、对所有计算结果进行集成汇总,得到集成汇总结果;S5、将集成汇总结果与预设阈值进行比较,如果集成汇总结果大于预设阈值,则待检测网站为仿冒网站。本发明的有益效果是:同时考虑了网页URL、网页内容以及网页图像的相似性,并对三个相似性进行集成汇总,提高对仿冒网站进行识别的准确性。

    一种移动应用的安全风险评估方法及系统

    公开(公告)号:CN119004488A

    公开(公告)日:2024-11-22

    申请号:CN202411463942.3

    申请日:2024-10-21

    Abstract: 本申请公开了一种移动应用的安全风险评估方法及系统,涉及安全风险评估领域,其包括数据获取模块、访问数据分析模块一、访问数据分析模块二和综合安全风险分析评估模块,通过对目标移动应用的应用数据的访问数据进行获取并结合各类应用数据的数据安全等级进行综合分析,有效的提高了对目标移动应用自身数据安全评估的准确性,通过分析目标移动应用对目标移动设备的基础数据访问信息进行有效评估,并结合目标移动应用自身数据安全评估结果进行综合评估,有效提高了对目标移动应用安全风险的全面性和准确性。

Patent Agency Ranking