一种个人信息安全审计评估系统技术方案

技术编号:29330954 阅读:42 留言:0更新日期:2021-07-20 17:48
一种个人信息安全审计评估系统,预先输入隐私政策文本及待检测APP的基本信息,并灌装待检测APP,包括:系统信息初始化模块:用于将输入的信息对象化,并挂载检测项,以待检测人员逐条进行检测;逐条审计模块:与系统信息初始化模块通讯连接,以备检测员逐条打开检测项,对检测项进行检测;报告输出模块:与逐条审计模块通讯连接,用于在完成所有检测项审计后,将检测结果按照指定的报告格式导出,供用户使用。本发明专利技术采用关键词命中及关键词关联围绕的算法,快速找到指定项所指示的内容,方便检测人员更加准确的判定是否存在个人信息违法情况,最后整理成检测报告,供业主单位进行整改。

【技术实现步骤摘要】
一种个人信息安全审计评估系统
本专利技术涉及信息安全评估
,尤其涉及一种个人信息安全审计评估系统。
技术介绍
近年来,移动应用安全问题以及违法违规收集个人信息现象不容乐观,个人信息安全问题始终是人们关注的重点,也是移动应用安全工作中亟待加强的重要部分。近年来,关于APP违法违规收集使用个人信息检测评估工作的经验和规律,为监督管理部门认定APP违法违规收集使用个人信息行为提供参考,为APP运营者自查自纠和网民社会监督提供指引。目前,检测单位对于APP的个人信息安全评估方式,主要通过人工“肉眼”走查的方式进行,尤其对于隐私政策及报文中的敏感信息。此种方式工作效率低,存在一定概率的错误评估。尤其对于隐私政策及报文结构出现变动的情况下,人工出错的概率会出现一定量的上浮。
技术实现思路
(一)专利技术目的为解决
技术介绍
中存在的技术问题,本专利技术提出一种个人信息安全审计评估系统,采用关键词命中及关键词关联围绕的算法,快速找到指定项所指示的内容,方便检测人员更加准确的判定是否存在个人信息违法情况,最后整理成检测报告,供业主单位进行整改。(二)技术方案本专利技术提供了一种个人信息安全审计评估系统,预先输入隐私政策文本及待检测APP的基本信息,并灌装待检测APP,包括:系统信息初始化模块:用于将输入的信息对象化,并挂载检测项,以待检测人员逐条进行检测;逐条审计模块:与系统信息初始化模块通讯连接,以备检测员逐条打开检测项,对检测项进行检测;报告输出模块:与逐条审计模块通讯连接,用于在完成所有检测项审计后,将检测结果按照指定的报告格式导出,供用户使用。优选的,系统信息初始化模块包括输入信息对象化模块、检测项挂载模块和APK插件拉起模块。优选的,逐条审计模块包括逐项记录审计模块和APP灌装模块。优选的,报告输出模块包括数据整理模块和报告导出模块。优选的,在针对隐私政策文本进行检测时,调用“隐私政策关键字命中及关键词关联围绕”的算法,提示使用人员该条信息已被覆盖;遇到需要检测报文的项目时,尝试拉起待检测APP及报文查看工具进行审计;在检测是否包含SDK时,拉起SDK查看工具,由检测人员进行审计。与现有技术相比,本专利技术的上述技术方案具有如下有益的技术效果:。附图说明图1为本专利技术提出的一种个人信息安全审计评估系统的系统框图。图2为本专利技术提出的一种个人信息安全审计评估系统中系统信息初始化模块的结构框图。图3为本专利技术提出的一种个人信息安全审计评估系统中逐条审计模块的结构框图。图4为本专利技术提出的一种个人信息安全审计评估系统中报告输出模块的结构框图。具体实施方式为使本专利技术的目的、技术方案和优点更加清楚明了,下面结合具体实施方式并参照附图,对本专利技术进一步详细说明。应该理解,这些描述只是示例性的,而并非要限制本专利技术的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本专利技术的概念。如图1-4所示,本专利技术提出的一种个人信息安全审计评估系统,预先输入隐私政策文本及待检测APP的基本信息,并灌装待检测APP,包括:系统信息初始化模块:用于将输入的信息对象化,并挂载检测项,以待检测人员逐条进行检测;逐条审计模块:与系统信息初始化模块通讯连接,以备检测员逐条打开检测项,对检测项进行检测;报告输出模块:与逐条审计模块通讯连接,用于在完成所有检测项审计后,将检测结果按照指定的报告格式导出,供用户使用。在一个可选的实施例中,系统信息初始化模块包括输入信息对象化模块、检测项挂载模块和APK插件拉起模块。在一个可选的实施例中,逐条审计模块包括逐项记录审计模块和APP灌装模块,APP灌装模块用于灌装待检测APP。在一个可选的实施例中,报告输出模块包括数据整理模块和报告导出模块。需要说明的是,通过数据整理模块对数据进行整理,并将整理后的数据经由报告导出模块导出。在一个可选的实施例中,在针对隐私政策文本进行检测时,调用“隐私政策关键字命中及关键词关联围绕”的算法,提示使用人员该条信息已被覆盖;遇到需要检测报文的项目时,尝试拉起待检测APP及报文查看工具进行审计;在检测是否包含SDK时,拉起SDK查看工具,由检测人员进行审计。本专利技术采用关键词命中及关键词关联围绕的算法,快速找到指定项所指示的内容,方便检测人员更加准确的判定是否存在个人信息违法情况,最后整理成检测报告,供业主单位进行整改。应当理解的是,本专利技术的上述具体实施方式仅仅用于示例性说明或解释本专利技术的原理,而不构成对本专利技术的限制。因此,在不偏离本专利技术的精神和范围的情况下所做的任何修改、等同替换、改进等,均应包含在本专利技术的保护范围之内。此外,本专利技术所附权利要求旨在涵盖落入所附权利要求范围和边界、或者这种范围和边界的等同形式内的全部变化和修改例。本文档来自技高网...

【技术保护点】
1.一种个人信息安全审计评估系统,其特征在于,预先输入隐私政策文本及待检测APP的基本信息,并灌装待检测APP,包括:/n系统信息初始化模块:用于将输入的信息对象化,并挂载检测项,以待检测人员逐条进行检测;/n逐条审计模块:与系统信息初始化模块通讯连接,以备检测员逐条打开检测项,对检测项进行检测;/n报告输出模块:与逐条审计模块通讯连接,用于在完成所有检测项审计后,将检测结果按照指定的报告格式导出,供用户使用。/n

【技术特征摘要】
1.一种个人信息安全审计评估系统,其特征在于,预先输入隐私政策文本及待检测APP的基本信息,并灌装待检测APP,包括:
系统信息初始化模块:用于将输入的信息对象化,并挂载检测项,以待检测人员逐条进行检测;
逐条审计模块:与系统信息初始化模块通讯连接,以备检测员逐条打开检测项,对检测项进行检测;
报告输出模块:与逐条审计模块通讯连接,用于在完成所有检测项审计后,将检测结果按照指定的报告格式导出,供用户使用。


2.根据权利要求1所述的一种个人信息安全审计评估系统,其特征在于,系统信息初始化模块包括输入信息对象化模块、检测项挂载模块和APK插件拉起模块。

【专利技术属性】
技术研发人员:李刚杨海龙霍海龙刘哲李亮董柏希
申请(专利权)人:北京开元华创信息技术有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1