应用数据审计方法、装置、设备及存储介质制造方法及图纸

技术编号:24331485 阅读:22 留言:0更新日期:2020-05-29 19:47
本申请公开了一种应用数据审计方法。该方法包括判断传输数据的应用是否为待审计的应用;若判定所述应用为所述待审计的应用,加载数据审计模块;通过所述数据审计模块判断所述数据是否为待上报数据;若判定所述数据为待上报数据,将所述待上报数据上报至服务器。本申请还提供了一种用于实施上述应用数据审计方法的应用数据审计装置、设备及存储介质。本申请解决了由于相关技术中采用在操作系统的底层进行拦截的方式导致的难获取全部内容的技术问题。

Application data audit methods, devices, equipment and storage media

【技术实现步骤摘要】
应用数据审计方法、装置、设备及存储介质
本申请涉及通信领域,具体而言,涉及一种应用数据审计方法、装置、设备及存储介质。
技术介绍
随着互联网技术的发展,人们在世界各处通过手机、平板等移动设备进行通信,手机彼此互联通讯,给人们的生活、工作带来了便利。在日常工作中,很多企业为员工配备工作手机,员工通过各种即时通讯软件处理工作,但通过即时通讯软件传输信息的过程中可能会涉及公司的机密信息,或者对客户进行一些威胁,或者其他敏感言语,这些可能影响公司的知识产权保护、公司整体形象等,产生恶劣的影响。因此,如何保护公司的机密信息不被泄露、避免公司形象受到破坏,对员工的使用即时通讯软件进行工作的过程进行监督,成为企业的重要需求。一些相关技术中采用在操作系统的底层进行拦截的方式,但是此种拦截很难获取全部内容,同时,大部分的即时通讯消息都是加密的,很难解析;另一些相关技术中采用修改原始软件的方式,可能影响应用的稳定性,也给用户带来封号或引起平台监控该账号的账户风险。针对相关技术中对即时通讯信息进行监督时难获取全部内容、难以解析、应用稳定性差、账户具有风险的问题,目前尚未提出有效的解决方案。
技术实现思路
本申请的主要目的在于提供一种应用数据审计方法、装置、设备及存储介质,以解决至少上述问题之一。为了实现上述目的,根据本申请的一个方面,提供了一种应用数据审计方法,该方法包括:判断传输数据的应用是否为待审计的应用;若判定所述应用为所述待审计的应用,加载数据审计模块;通过所述数据审计模块判断所述数据是否为待上报数据;若判定所述数据为待上报数据,将所述待上报数据上报至服务器。进一步的,如前述的方法,在所述判断传输数据的应用是否为待审计的应用之前,所述方法还包括:获取用户在所述应用所在的操作系统的超级用户权限;在所述操作系统上安装钩子插件;基于所述钩子插件运行加载模块;所述判断传输数据的应用是否为待审计的应用,包括:通过所述加载模块判断传输数据的应用是否为待审计的应用。进一步的,如前述的方法,通过所述加载模块判断传输数据的应用是否为待审计的应用,包括:通过所述加载模块根据所述应用的身份识别名称判断传输数据的应用是否为待审计的应用。进一步的,如前述的方法,所述通过所述数据审计模块判断所述数据是否为待上报数据,包括:判断所述数据是否为自所述应用启动时起未从所述应用的数据存储文件中读取的数据。进一步的,如前述的方法,在所述判断传输数据的应用是否为待审计的应用之前,所述方法还包括:将所述应用所在的操作系统设置为在所述应用启动时从所述应用的启动进程中获取所述进程名称。进一步的,如前述的方法,所述判断传输数据的应用是否为待审计的应用,包括:所述操作系统的孵化器进程从进程记录中获取所述进程名称;所述孵化器进程通过判断所述进程名称中是否包含所述应用的身份识别名称来判断所述应用是否为待审计的应用。进一步的,如前述的方法,所述通过所述数据审计模块判断所述数据是否为待上报数据,包括:所述数据审计模块实时审计所述数据是否需要上报。为了实现上述目的,根据本申请的另一方面,提供了一种应用数据审计装置,该装置包括:加载模块、数据审计模块、数据上报模块和服务器,其中:所述加载模块,用于判断传输数据的应用是否为待审计的应用;若判定所述应用为所述待审计的应用,加载数据审计模块;所述数据审计模块,用于判断所述数据是否为待上报数据;若判定所述数据为待上报数据,将所述待上报数据传输至所述数据上报模块;所述数据上报模块,用于将所述待上报数据上报至服务器;所述服务器,用于接收所述待上报数据。为了实现上述目的,根据本申请的另一方面,提供了一种设备,包括存储器和处理器,所述存储器中存储有计算机程序,其中,所述处理器被设置为通过所述计算机程序执行上述任一项所述的方法。为了实现上述目的,根据本申请的另一方面,提供了一种存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述任一项所述的方法。在本申请实施例中,采用在判定传输数据的应用为待审计的应用时加载数据审计模块的方式,通过数据审计模块判断数据是否为待上报数据,在判定数据为待上报数据时将待上报数据上报至服务器的方式,达到了的采用虚拟审计模块进行拦截目的,从而实现了在不修改应用软件的情况下可拦截应用中通讯的全部内容的技术效果,进而解决了由于相关技术中采用在操作系统的底层进行拦截的方式导致的难获取全部内容的技术问题。附图说明构成本申请的一部分的附图用来提供对本申请的进一步理解,使得本申请的其它特征、目的和优点变得更明显。本申请的示意性实施例附图及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:图1是本申请一个实施例提供的一种应用数据审计方法的流程示意图;图2是本申请一个实施例提供的另一种应用数据审计方法的流程示意图;图3是本申请一个实施例提供的再一种应用数据审计方法的流程示意图;图4是本申请一个实施例提供的一种应用数据审计装置的框图;图5是本申请一个实施例提供的另一种应用数据审计装置的框图;图6是本申请一个实施例提供的再一种应用数据审计装置的框图;以及图7是本申请一个实施例提供的一种电子设备的结构示意图。具体实施方式为了使本
的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。需要说明的是,本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。在本申请中,术语“上”、“下”、“左”、“右”、“前”、“后”、“顶”、“底”、“内”、“外”、“中”、“竖直”、“水平”、“横向”、“纵向”等指示的方位或位置关系为基于附图所示的方位或位置关系。这些术语主要是为了更好地描述本申请及其实施例,并非用于限定所指示的装置、元件或组成部分必须具有特定方位,或以特定方位进行构造和操作。并且,上述部分术语除了可以用于表示方位或位置关系以外,还可能用于表示其他含义,例如术语“上”在某些情况下也可能用于表示某种依附关系或连接关系。对于本领域普通技术人员而言,可以根据具体情况理解这些术语在本申请中的具体含义。此外,术语“安装”、“设置”、“设有”、“连接”、“相连”、“套接”应做广义理解。例如本文档来自技高网
...

【技术保护点】
1.一种应用数据审计方法,其特征在于,包括:/n判断传输数据的应用是否为待审计的应用;/n若判定所述应用为所述待审计的应用,加载数据审计模块;/n通过所述数据审计模块判断所述数据是否为待上报数据;/n若判定所述数据为待上报数据,将所述待上报数据上报至服务器。/n

【技术特征摘要】
1.一种应用数据审计方法,其特征在于,包括:
判断传输数据的应用是否为待审计的应用;
若判定所述应用为所述待审计的应用,加载数据审计模块;
通过所述数据审计模块判断所述数据是否为待上报数据;
若判定所述数据为待上报数据,将所述待上报数据上报至服务器。


2.根据权利要求1所述的方法,其特征在于,在所述判断传输数据的应用是否为待审计的应用之前,所述方法还包括:获取用户在所述应用所在的操作系统的超级用户权限;
在所述操作系统上安装钩子插件;
基于所述钩子插件运行加载模块;
所述判断传输数据的应用是否为待审计的应用,包括:通过所述加载模块判断传输数据的应用是否为待审计的应用。


3.根据权利要求2所述的方法,其特征在于,通过所述加载模块判断传输数据的应用是否为待审计的应用,包括:
通过所述加载模块根据所述应用的身份识别名称判断传输数据的应用是否为待审计的应用。


4.根据权利要求3所述的方法,其特征在于,所述通过所述数据审计模块判断所述数据是否为待上报数据,包括:
判断所述数据是否为自所述应用启动时起未从所述应用的数据存储文件中读取的数据。


5.根据权利要求1所述的方法,其特征在于,在所述判断传输数据的应用是否为待审计的应用之前,所述方法还包括:将所述应用所在的操作系统设置为在所述应用启动时从所述应用的启动进程中获取所述进程名...

【专利技术属性】
技术研发人员:司余王伟桂艳峰陈电波
申请(专利权)人:北京指掌易科技有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1