-
公开(公告)号:CN114840854A
公开(公告)日:2022-08-02
申请号:CN202210380431.X
申请日:2022-04-12
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F21/57
Abstract: 本发明公开了一种APP典型业务流程信息服务安全风险点的识别方法及装置,包括:对APP功能点进行逻辑拆分,以在逻辑拆分后获取该APP的功能逻辑、内容逻辑、构造逻辑和运行逻辑;确定该APP的功能逻辑、内容逻辑、运行逻辑以及构造逻辑相互之间的关系,以生成该APP的典型业务流程;基于该APP的典型业务流程,根据预设的风险点匹配规则判定信息服务安全风险点。本申请的方法对APP功能点进行逻辑拆分,并确定出拆分后的逻辑之间的关系,从而确定APP的典型业务流程,以实现识别信息服务安全风险点,本申请的方法的结果客观,且适用性强。