[发明专利]基于隐私安全的更新检测方法、装置、设备及存储介质在审
申请号: | 202111519271.4 | 申请日: | 2021-12-13 |
公开(公告)号: | CN114036068A | 公开(公告)日: | 2022-02-11 |
发明(设计)人: | 韦国处 | 申请(专利权)人: | 中国平安财产保险股份有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;G06F8/65;G06F21/62 |
代理公司: | 深圳市沃德知识产权代理事务所(普通合伙) 44347 | 代理人: | 高杰;于志光 |
地址: | 518000 广东省深圳市福田区益田路*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 隐私 安全 更新 检测 方法 装置 设备 存储 介质 | ||
本发明涉及安全检测技术,揭露了一种基于隐私安全的更新检测方法,包括:从执行用例数据库中获取目标微服务的执行用例,并运行所述执行用例;获取所述执行用例产生的请求数据,并将所述请求数据分别重定向至所述目标微服务对应的原程序以及更新程序中;获取所述原程序产生的第一请求响应数据记录,及所述更新程序产生的第二请求响应数据记录;根据所述第一请求响应数据记录,获取所述原程序对应的隐私豁免清单;根据所述隐私豁免清单及第二请求响应数据记录,利用预构建的隐私验证服务判定所述更新程序是否泄露隐私。本发明还提出一种基于隐私安全的更新检测装置、电子设备以及存储介质。本发明可以降低软件应用在隐私安全检测时的资源消耗。
技术领域
本发明涉及安全检测技术领域,尤其涉及一种基于隐私安全的更新检测方法、装置、电子设备及计算机可读存储介质。
背景技术
为满足人们日益丰富的需求,各应用程序的更新换代逐渐加快,在产品更新时,检测更新程序与原程序之间的隐私协议是否发生改变是非常重要的,隐私变化太大时,往往会出现新开发的功能因安全隐私问题而无法上线的风险。
目前行业内主要方法是对更新后的应用产品进行整体性的自检,得到检测问题,再通过相关技术人员的技术经验判断所述检测问题所在的范围,进行整改、修复,使得每个问题的发现,都需要耗费大量的人力及计算资源。因此,目前急需一种耗费资源少的、在开发过程中即可发现隐私问题的隐私安全测试方法。
发明内容
本发明提供一种基于隐私安全的更新检测方法、装置及计算机可读存储介质,其主要目的在于解决在隐私测试过程中资源、时间耗费太多的问题。
为实现上述目的,本发明提供的一种基于隐私安全的更新检测方法,包括:
从预构建的执行用例数据库中,获取目标微服务对应的执行用例,并运行所述执行用例;
获取所述执行用例运行过程中产生的请求数据,并通过网关重定向操作,将所述请求数据并行发送至所述目标微服务对应的原程序以及更新程序中;
获取所述原程序根据所述请求数据产生的第一请求响应数据记录,及获取所述更新程序根据所述请求数据产生的第二请求响应数据记录;
根据所述第一请求响应数据记录,获取所述原程序对应的隐私豁免清单;
根据所述隐私豁免清单及所述第二请求响应数据记录,利用预构建的隐私验证服务判定所述更新程序是否泄露隐私。
可选的,所述通过网关重定向操作,将所述请求数据并行发送至所述目标微服务对应的原程序以及更新程序中,包括:
利用预构建的网关,根据所述请求数据中的目的地字段参数,将所述请求数据导入所述原程序中;
获取所述更新程序对应的程序接口地址;
利用标准输入输出头文件包中的重定向函数,将所述请求数据中的目的地字段参数修改为所述程序接口地址,得到重定向请求数据,并利用所述网关,根据所述重定向请求数据中的程序接口地址,将所述重定向请求数据导入所述更新程序中。
可选的,所述获取所述原程序根据所述请求数据产生的第一请求响应数据记录,包括:
当监控到所述请求数据导入到所述原程序时,获取并解析所述请求数据,得到请求资源标识符集合;
当监控到所述原程序产生响应数据时,获取并解析所述响应数据,得到响应资源标识符集合;
将所述请求资源标识符集合中各个请求资源标识符作为一个键字段,以及将所述响应资源标识符集合中各个响应资源标识符作为一个值字段,并将各个所述键字段及各个所述值字段对应组建键值对,得到第一请求响应数据记录。
可选的,所述根据所述第一请求响应数据记录,获取所述原程序对应的隐私豁免清单,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安财产保险股份有限公司,未经中国平安财产保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111519271.4/2.html,转载请声明来源钻瓜专利网。