[发明专利]小程序安全风险评估方法和电子设备有效

专利信息
申请号: 202110548984.7 申请日: 2021-05-19
公开(公告)号: CN113342639B 公开(公告)日: 2023-05-26
发明(设计)人: 何能强;楼书逸;文静;秦佳伟;张华;崔栋;孙浩;关广振 申请(专利权)人: 国家计算机网络与信息安全管理中心;北京邮电大学;中时瑞安(北京)网络科技有限责任公司
主分类号: G06F11/36 分类号: G06F11/36;G06F21/52
代理公司: 北京风雅颂专利代理有限公司 11403 代理人: 王刚
地址: 100029*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 程序 安全 风险 评估 方法 电子设备
【说明书】:

本公开提供一种小程序安全风险评估方法和电子设备,包括,获取需要测试的小程序的名称和APPID,根据所述名称和所述APPID检索到所述小程序,并获取所述小程序的源码文件;根据所述源码文件,获取关键字符串代码段;获取本地加密数据库中所述小程序的基本信息,根据所述基本信息和所述关键字符串代码段进行安全风险评估,得到代码评估信息;对所述小程序进行模拟点击操作,并启动漏洞扫描器进行漏洞扫描,得到漏洞扫描信息;根据所述代码评估信息和所述漏洞扫描信息生成风险评估报告,并根据所述风险评估报告进行相应处理。本公开通过对小程序采用静态检测和动态分析相结合的方法进行全面的安全风险评估,并根据所述风险评估报告进行相应处理。

技术领域

本公开涉及Android安全技术领域,尤其涉及一种小程序安全风险评估方法和电子设备。

背景技术

小程序是一种不需要下载安装即可使用的应用,用户扫一扫或者搜一下即可打开应用,不用关心是否安装太多应用的问题。2017-2019年我国小程序数量高速发展,年均复合增速达127%。2019年我国小程序数量达300万个,同比大幅增长。我国小程序日活跃用户数总体呈逐年增长态势,年均复合增速达39%。2019年我国小程序日活跃用户数为3.3亿,同比增长43.48%。

小程序在人们的生产生活中的作用越来约大,尤其是疫情之下,人们的线下活动受阻,生活重心向线上转移,微信小程序的访问人数出现了大幅度的上升。由于小程序的开发规范和安全保障措施尚未成熟,导致目前发布的小程序存在诸多安全隐患。

发明内容

有鉴于此,本公开的目的在于提出一种小程序安全风险评估方法和电子设备。

基于上述目的,本公开提供了一种小程序安全风险评估方法,包括:

获取需要测试的小程序的名称和APPID,根据所述名称和所述APPID检索到所述小程序,并获取所述小程序的源码文件;

根据所述源码文件,获取关键字符串代码段;

获取本地加密数据库中所述小程序的基本信息,根据所述基本信息和所述关键字符串代码段进行安全风险评估,得到代码评估信息;

对所述小程序进行模拟点击操作,并启动漏洞扫描器进行漏洞扫描,得到漏洞扫描信息;

根据所述代码评估信息和所述漏洞扫描信息生成风险评估报告,并根据所述风险评估报告进行相应处理。

基于同一发明构思,本公开还提供了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如权利要求1至9任意一项所述的方法。

从上面所述可以看出,本公开提供的一种小程序安全风险评估方法,通过对小程序采用静态检测和动态分析相结合的方法进行全面的安全风险评估,并根据所述风险评估报告进行相应处理。

附图说明

为了更清楚地说明本公开或相关技术中的技术方案,下面将对实施例或相关技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本公开的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。

图1为本公开实施例的应用场景示意图;

图2为本公开实施例的一种小程序安全风险评估方法的流程图;

图3为本公开实施例的电子设备结构示意图。

具体实施方式

为使本公开的目的、技术方案和优点更加清楚明白,以下结合具体实施例,并参照附图,对本公开进一步详细说明。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家计算机网络与信息安全管理中心;北京邮电大学;中时瑞安(北京)网络科技有限责任公司,未经国家计算机网络与信息安全管理中心;北京邮电大学;中时瑞安(北京)网络科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110548984.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top