首页> 中国专利> 一种APP隐私合规性检查方法、终端和系统

一种APP隐私合规性检查方法、终端和系统

摘要

本申请公开了一种APP隐私合规性检查方法、终端和系统,其中方法包括以下步骤:在检查终端上启动被测APP和辅助检测APP;逐条提取合规性检查条目数据库中的检测条目内容显示于第二显示区;检测用户在检查终端上运行被测APP以核验与检测条目内容的对应性,并根据检测结果触发确定触钮或否定触钮;响应于下一步触钮:将截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;并将截图暂存区内的屏幕截图清空;将检测标识、检测凭证截图和对应的检测条目编号对应存入检测结果报告表;检测标识为确定检测标识或否定检测标识;将检测结果报告表生成检测结果报告。本申请实现了APP隐私合规性检测的全面性、记录的准确性和使用的方便性。

著录项

  • 公开/公告号CN114676432A

    专利类型发明专利

  • 公开/公告日2022-06-28

    原文格式PDF

  • 申请/专利权人 河北兰科网络工程集团有限公司;

    申请/专利号CN202210582002.0

  • 发明设计人 白金雪;郭海洁;赵子豪;

    申请日2022-05-26

  • 分类号G06F21/56;G06F3/0481;G06F3/04842;G06F3/04845;

  • 代理机构天津市鼎拓知识产权代理有限公司;

  • 代理人李冬梅

  • 地址 065000 河北省廊坊市广阳区新华路193号科研办公楼实验楼1幢2层205室

  • 入库时间 2023-06-19 15:47:50

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2022-06-28

    公开

    发明专利申请公布

说明书

技术领域

本公开一般涉及网络安全检查技术领域,具体涉及APP隐私合规性检查方法和系统。

背景技术

对移动APP隐私安全、个人数据收集和使用进行合规分析,在APP上市前企业对其合规性进行逐条自检,或者监管部门对其合规性进行逐条检查,可以保障APP用户的合法权益。隐私合规条文必须经过专业的人员解读且结合业务功能应用场景,判断是否合法合规,需要掌握全面的审核知识;检测项多,涉及静态、动态、人工解读,纯系统/人工识别的方式难以完成。

发明内容

鉴于现有技术中的上述缺陷或不足,期望提供一种APP隐私合规性检查方法、检查终端和系统。

第一方面,本申请提供一种APP隐私合规性检查方法,包括以下步骤:

步骤S10、在检查终端上启动被测APP和辅助检测APP;所述检查终端的显示屏幕上具有第一显示区和第二显示区,所述第一显示区用于显示所述被测APP的使用界面,所述第二显示区用于显示所述辅助检测APP的使用界面;

步骤S20、检查终端逐条提取合规性检查条目数据库中的检测条目内容显示于所述第二显示区,所述第二显示区还同步显示有与所述检测条目内容对应的检测结果选择触钮,所述检测结果选择触钮包括确定触钮和否定触钮;所述检测条目内容包括检测条目编号;所述第二显示区还显示有截屏请求触钮和下一步触钮;

步骤S30、检测用户在所述检查终端上运行所述被测APP,以核验所述被测APP的隐私设置与所述检测条目内容的对应性,并根据检测结果触发所述确定触钮或否定触钮;

步骤S40、所述检查终端响应于所述确定触钮,生成确定检测标识;

步骤S50、所述检查终端响应于所述否定触钮,生成否定检测标识;

步骤S60、所述检查终端响应于所述截屏请求触钮,截取第一显示区的屏幕截图并暂存至截图暂存区;

步骤S70、所述检查终端响应于所述下一步触钮:

将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;并将所述截图暂存区内的屏幕截图清空;

将检测标识、检测凭证截图和对应的检测条目编号对应存入检测结果报告表;所述检测标识为确定检测标识或否定检测标识;

步骤S80、检查终端调取合规性检查条目数据库中的下一条检测条目内容显示于所述第二显示区,并重复步骤S10-步骤S80;

步骤S90、当通过触发下一步触钮得到的检测条目内容为空时,将所述检测结果报告表生成检测结果报告。

根据本申请实施例提供的技术方案,所述步骤S60具体包括以下步骤:

步骤S61、所述检查终端响应于所述截屏请求触钮,截取第一显示区的屏幕截图后,将所述屏幕截图显示于显示屏幕表层,弹出标记提醒框和可移动的标记笔;

步骤S62、所述检查终端响应于检测用户在屏幕截图上用标记笔标记结束的触发触钮,得到标记后的屏幕截图并存至截图暂存区。

根据本申请实施例提供的技术方案,所述合规性检查条目数据库存储于服务端,所述步骤S70由以下步骤代替:

步骤S100、所述检查终端响应于所述下一步触钮:

步骤S101、将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;

步骤S102、向服务端发送检查条目结果数据,所述检查条目结果数据包括检测标识、检测凭证截图、对应的检测条目编号和辅助IP地址信息;所述辅助IP地址信息为所述检查终端的地址信息;所述检测标识为确定检测标识或否定检测标识;

步骤S103、服务端从配对地址数据库中查询与所述辅助IP地址信息对应的主IP地址信息;

步骤S104、向具有所述主IP地址信息的结果终端发送所述检测标识、检测凭证截图、对应的检测条目编号;使得所述结果终端上安装的主检测APP将所述检测标识、检测凭证截图、对应的检测条目编号存入检测结果报告表;

步骤S105、通过所述主检测APP遍历所述检测结果报告表内的检测条目编号与所述合规性检查条目数据库中的检测条目编号完全对应时,将所述检测结果报告表生成检测结果报告。

根据本申请实施例提供的技术方案,所述辅助IP地址信息和主IP地址信息通过以下步骤配对:

步骤S111、服务端接收检测用户通过结果终端上的主检测APP发出的第一连接建立请求,所述第一连接建立请求包括主检测用户ID和结果终端的主IP地址信息;将所述主检测用户ID和主IP地址信息对应存入连接数据库中;

步骤S112、接收检测用户通过检查终端上的辅助检测APP发出的第二连接建立请求,所述第二连接建立请求包括辅助检测用户ID和检查终端的辅助IP地址信息;

步骤S113、从所述连接数据库中筛选与所述辅助检测用户ID匹配的主检测用户ID,查询与筛选的主检测用户ID对应的主IP地址信息;

步骤S114、判断查询的主IP地址信息和所述辅助IP地址信息位于同一局域网时,将所述辅助检测用户ID和辅助IP地址信息对应所述主检测用户ID存入连接数据库中。

根据本申请实施例提供的技术方案,所述检测结果报告包括被测APP名称信息;所述主检测APP将所述检测结果报告发送并存储至服务端;所述检查方法还包括以下步骤:

步骤S121、服务端接收使用用户通过安装在查看终端上的查看APP发送的查看请求,所述查看请求包括被测APP的名称信息和查看关键字;

步骤S122、服务端根据所述关键字遍历所述合规性检查条目数据库,查询包含所述关键字的检查条目内容;

步骤S123、服务端将所述检查条目内容发送至所述查看终端确认后,从与所述APP的名称信息对应的检测结果报告中查询与所述检查条目内容对应的检查条目编号;

步骤S124、将所述检测结果报告中与所述检查条目编号对应的检测标识、检测凭证截图发送至所述查看终端。

第二方面,本申请提供一种APP隐私合规性检查终端,包括:

所述检查终端上安装有被测APP和辅助检测APP,所述检查终端的显示屏幕上具有第一显示区和第二显示区,所述第一显示区用于显示所述被测APP的使用界面,所述第二显示区用于显示所述辅助检测APP的使用界面:所述检查终端内存储有合规性检查条目数据库,逐条存储有检测条目内容;

所述检查终端配置用于:

逐条提取合规性检查条目数据库中的检测条目内容显示于所述第二显示区,所述第二显示区还同步显示有与所述检测条目内容对应的检测结果选择触钮,所述检测结果选择触钮包括确定触钮和否定触钮;所述检测条目内容包括检测条目编号;所述第二显示区还显示有截屏请求触钮和下一步触钮;

所述确定触钮和否定触钮由检测用户触发,检测用户在所述检查终端上运行所述被测APP,以核验所述被测APP的隐私设置与所述检测条目内容的对应性,并根据检测结果触发所述确定触钮或否定触钮;

所述检查终端还配置用于:

响应于所述确定触钮,生成确定检测标识;

响应于所述否定触钮,生成否定检测标识;

响应于所述截屏请求触钮,截取第一显示区的屏幕截图并暂存至截图暂存区;

响应于所述下一步触钮:

将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;并将所述截图暂存区内的屏幕截图清空;

将检测标识、检测凭证截图和对应的检测条目编号对应存入检测结果报告表;所述检测标识为确定检测标识或否定检测标识;

调取合规性检查条目数据库中的下一条检测条目内容显示于所述第二显示区。

根据本申请实施例提供的技术方案,所述检查终端具体配置用于:

响应于所述截屏请求触钮,截取第一显示区的屏幕截图后,将所述屏幕截图显示于显示屏幕表层,弹出标记提醒框;

响应于检测用户在屏幕截图上用画笔工具标记结束的触发触钮,得到标记后的屏幕截图并存至截图暂存区。

第三方面,本申请提供一种APP隐私合规性检查系统,包含上述检查终端和服务端,还包括结果终端,其中所述检查终端响应于所述下一步触钮的步骤更换为:

将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;

向服务端发送检查条目结果数据,所述检查条目结果数据包括检测标识、检测凭证截图、对应的检测条目编号和辅助IP地址信息;所述辅助IP地址信息为所述检查终端的地址信息;所述检测标识为确定检测标识或否定检测标识;

所述服务端配置用于:

从配对地址数据库中查询与所述辅助IP地址信息对应的主IP地址信息;

向具有所述主IP地址信息的结果终端发送所述检测标识、检测凭证截图、对应的检测条目编号;

所述结果终端上安装有主检测APP,所述结果终端配置用于:

通过所述主检测APP将所述检测标识、检测凭证截图、对应的检测条目编号存入检测结果报告表;

通过所述主检测APP遍历所述检测结果报告表内的检测条目编号与所述合规性检查条目数据库中完全对应时,将所述检测结果报告表生成检测结果报告。

根据本申请实施例提供的技术方案,所述服务端配置用于:

接收检测用户通过结果终端上的主检测APP发出的第一连接建立请求,所述第一连接建立请求包括主检测用户ID和结果终端的主IP地址信息;将所述主检测用户ID和主IP地址信息对应存入连接数据库中;

接收检测用户通过检查终端上的辅助检测APP发出的第二连接建立请求,所述第二连接建立请求包括辅助检测用户ID和检查终端的辅助IP地址信息;

从所述连接数据库中筛选与所述辅助检测用户ID匹配的主检测用户ID,查询与筛选的主检测用户ID对应的主IP地址信息;

判断查询的主IP地址信息和所述辅助IP地址信息位于同一局域网时,将所述辅助检测用户ID和辅助IP地址信息对应所述主检测用户ID存入连接数据库中。

根据本申请实施例提供的技术方案,所述检测结果报告包括被测APP名称信息;所述系统还包括查看终端,所述查看终端上安装有查看APP;

所述结果终端还配置用于:通过所述主检测APP将所述检测结果报告发送并存储至服务端;

所述服务端还配置用于:

接收使用用户通过安装在查看终端上的查看APP发送的查看请求,所述查看请求包括被测APP的名称信息和查看关键字;

根据所述关键字遍历所述合规性检查条目数据库,查询包含所述关键字的检查条目内容;

将所述检查条目内容发送至所述查看终端确认后,从与所述APP的名称信息对应的检测结果报告中查询与所述检查条目内容对应的检查条目编号;

将所述检测结果报告中与所述检查条目编号对应的检测标识、检测凭证截图发送至所述查看终端。

本申请的技术方案中,通过在检查终端上同时运行被测APP和辅助检测APP,其中辅助检测APP上可以逐条提取合规性检查条目数据库中的检测条目内容,使得检测用户可以逐条核对合规性条款,可避免检查的疏漏;用于显示辅助检测APP内容的所述第二显示区还同步显示有与所述检测条目内容对应的检测结果选择触钮,根据检测用户的触发生成检测标识;第二显示区还设有截屏请求触钮,检测用户可以在检测中通过该触钮自动获取第一显示区中的被测APP针对当前检测条目的检测屏幕截图;对于同一检测条目内容的屏幕截图通过自动拼合生成设定大小的检测凭证截图,最后通过被测APP遍历检测结果报告表内的检测条目编号与所述合规性检查条目数据库中的检测条目编号完全对应时,将所述检测结果报告表生成检测结果报告。本申请通过在检查终端建立合规性检查条目数据库,通过辅助检测APP逐条弹出检查条目内容,给检测用户的检测提供了方便,即避免了完全机器检测的机器识别盲区,又避免了完全人工检测的疏漏和错误性,实现了APP隐私合规性检测的全面性、记录的准确性和使用的方便性。

附图说明

通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:

图1为本申请实施例4的检查终端的显示界面示意图;

图2为本申请实施例1的流程图;

图3为本申请实施例4中带有标记提醒框的检查终端的显示界面示意图;

图4为本申请实施例1所应用的检测系统的原理框图;

图5为本申请实施例2的流程图;

图中标号:

10、检查终端;11、第一显示区;12、第二显示区;20、服务端;30、结果终端;13、标记笔。

具体实施方式

下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与发明相关的部分。

需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。

实施例1

本实施例提供一种APP隐私合规性检查方法,本实施例提供的APP隐私合规性检查方法应用在如图1所示的检查终端10上;本实施例提供的APP隐私合规性检查方法如图2所示,其包括以下步骤:

步骤S10、在检查终端10上启动被测APP和辅助检测APP;所述检查终端10的显示屏幕上具有第一显示区11和第二显示区12,所述第一显示区用于显示所述被测APP的使用界面,所述第二显示区用于显示所述辅助检测APP的使用界面;

步骤S20、检查终端逐条提取合规性检查条目数据库中的检测条目内容显示于所述第二显示区12,所述第二显示区12还同步显示有与所述检测条目内容对应的检测结果选择触钮,所述检测结果选择触钮包括确定触钮和否定触钮;所述检测条目内容包括检测条目编号;所述第二显示区还显示有截屏请求触钮和下一步触钮;

合规性检查条目数据库如下表1所示:

步骤S30、检测用户在所述检查终端上运行所述被测APP,以核验所述被测APP的隐私设置与所述检测条目内容的对应性,并根据检测结果触发所述确定触钮或否定触钮;

检测用户在启动辅助检测APP后检查终端上的显示内容例如图图1所示,其中图1中的确定触钮为“没有问题”,“否定触钮”为“有问题”。检测用户同屏对应着辅助检测APP上显示的检测条目内容在检查终端上对被测APP进行注册和使用操作,在注册时检查上述检测条目编号1.1下的检测条目内容是否有问题;没有问题则点亮“没有问题”触钮。

步骤S40、所述检查终端响应于所述确定触钮,生成确定检测标识,存储在检测结果报告表中与当前的检测条目编号对应的位置;例如用字符“1”表示确定检测标识;

步骤S50、所述检查终端响应于所述否定触钮,生成否定检测标识;例如用字符“0”表示否定定检测标识;在同一检测条目编号的检测下,检测用户每次触发确定触钮生成的确定检测标识,或触发否定触钮触发的否定检测标识时,该检测标识将覆盖用户上一次触发生成的检测标识结果;也即以本次检测条目编号下的最后一次触发得到的检测标识为最终结果。

检测结果报告表如下表2所示,其存储在检查终端内的设定路径位置,其中所述检测标识为确定检测标识或否定检测标识。

步骤S60、所述检查终端响应于所述截屏请求触钮,截取第一显示区的屏幕截图并暂存至截图暂存区;在检查时,检测用户需要将检测凭据进行保留,本申请中,通过检测用户触发截屏请求触钮,只截取被测APP所在的第一显示区的屏幕图像并进行保存,实现了检测凭据的自动留存。

步骤S70、所述检查终端响应于所述下一步触钮:

步骤S71、将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;并将所述截图暂存区内的屏幕截图清空;

本实施例中,通过在检查终端设置特定的截图暂存区,该截图暂存区可以是安装辅助检测APP时自动建立在检查终端特定路径的一个文件夹,该文件夹里面的截图存储动作由“截屏请求触钮”触发截取后自动存入,由“下一步触钮”的触发下自动清空(删除);在清空前,检查终端将将该文件夹内的所有截图拼合成整张具有设定大小的检测凭证截图,并存入检测结果报告表;

步骤S72、将检测标识、检测凭证截图和对应的检测条目编号对应存入检测结果报告表;其中检测条目编号由从合规性检查条目数据库中提取检测条目内容时提取得到;

步骤S80、检查终端调取合规性检查条目数据库中的下一条检测条目内容显示于所述第二显示区12,并重复步骤S10-步骤S80;

步骤S90、当通过触发下一步触钮得到的检测条目内容为空时,将所述检测结果报告表生成检测结果报告。合规性检查条目数据库中,最后存储有一行空的检测条目内容,当提取到该条内容后,表示检测结束。其中本申请中,检测结果报告表中包含被检测APP的名称信息(包括APP版本信息),每一份检测结果报告针对每个APP名称信息生成。

在本申请的某些实施例中,所述步骤S60具体包括以下步骤:

步骤S61、所述检查终端响应于所述截屏请求触钮,截取第一显示区的屏幕截图后,将所述屏幕截图显示于显示屏幕表层,弹出标记提醒框和可移动的标记笔;

步骤S62、所述检查终端响应于检测用户在屏幕截图上用标记笔标记结束的触发触钮,得到标记后的屏幕截图并存至截图暂存区。

如图3所示,检测用户可以在屏幕截图上通过标记笔13标记出和检测条目内容有出入的地方,为检测结果报告的可读性提供便捷。

其中,对于检测合规的检测条目内容,其屏幕截图大多数不需要进行操作,此时在检查终端的第二显示区可以显示“标记截屏请求触钮”,和“快速截屏触钮”,其中当检测用户通过点击触发“标记截屏请求触钮”时执行上述步骤S61和步骤S62;当检测用户通过点击触发“快速截屏触钮”时,直接执行步骤S60。上述两种截屏触钮的设置使得检测用户可以根据需求来进行截屏选择,从而提高检测效率。

实施例2

本实施例提供的检查方法在实施例1的基础上,适用于如图4所示的检查系统;此时检查系统具有服务端20,还具有专门的结果终端30。

相应的,在实施例1的基础上,本实施例中,所述合规性检查条目数据库的存储位置发生改变,其存储于服务端。由于APP隐私合规性检测法律法规的更新,本申请将合规性检查条目数据库放在服务端,便于管理后台统一地根据最新法律法规要求进行合规性检查条目数据库的更新,从而使得每次对被测APP的检查都可以是依据最新的法律法规,使得本申请的技术方案更具有实用性。

相应地,实施例1中步骤S20中,检查终端向服务端发出开始检测请求后,逐条向服务端请求读出被检测条目内容,逐条从服务端提取合规性检查条目数据库中的检测条目内容显示于所述第二显示区12。

所述步骤S70由以下步骤代替:

如图5所示,所述检查终端响应于所述下一步触钮执行以下步骤:

步骤S101、将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;

步骤S102、向服务端发送检查条目结果数据,所述检查条目结果数据包括检测标识、检测凭证截图、对应的检测条目编号和辅助IP地址信息;所述辅助IP地址信息为所述检查终端的地址信息;所述检测标识为确定检测标识或否定检测标识;

步骤S103、服务端从配对地址数据库中查询与所述辅助IP地址信息对应的主IP地址信息;

步骤S104、向具有所述主IP地址信息的结果终端发送所述检测标识、检测凭证截图、对应的检测条目编号;使得所述结果终端上安装的主检测APP将所述检测标识、检测凭证截图、对应的检测条目编号存入检测结果报告表;

步骤S105、通过所述主检测APP遍历所述检测结果报告表内的检测条目编号与所述合规性检查条目数据库中的检测条目编号完全对应时,将所述检测结果报告表生成检测结果报告。

其中,所述辅助IP地址信息和主IP地址信息通过以下步骤配对:

步骤S111、服务端接收检测用户通过结果终端上的主检测APP发出的第一连接建立请求,所述第一连接建立请求包括主检测用户ID和结果终端的主IP地址信息;将所述主检测用户ID和主IP地址信息对应存入连接数据库中;例如当前的第一连接建立请求为“Jiance003:198.218.191.123”;

连接数据库如下表3所示:

步骤S112、接收检测用户通过检查终端上的辅助检测APP发出的第二连接建立请求,所述第二连接建立请求包括辅助检测用户ID和检查终端的辅助IP地址信息;例如当前的第二连接建立请求为“fzJiance003:198.218.191.125”;

步骤S113从所述连接数据库中筛选与所述辅助检测用户ID匹配的主检测用户ID,查询与筛选的主检测用户ID对应的主IP地址信息;主检测用户ID和辅助检测用户ID以设定的规则匹配,比如在本实施例中,辅助检测用户ID由标识字符“fz”+主检测用户ID组成,因此当检测辅助检测用户ID除去标识字符的部分和主检测用户ID一样时,即表示检测辅助检测用户ID与该主检测用户ID匹配;

步骤S114、判断查询的主IP地址信息和所述辅助IP地址信息位于同一局域网时,将所述辅助检测用户ID和辅助IP地址信息对应所述主检测用户ID存入连接数据库中。

判断主IP地址信息“198.218.191.123”与辅助IP地址信息“198.218.191.125”位于同一局域网,因此将更新连接数据库如表4所示:

在本实施例中,检查终端仅用于用户获取检测标识、检测凭证截图和检测条目编号;通过专设的结果终端来生成最终的检测结果报告并存储;当检测用户为监管用户,检测目的为APP上市之前的审核性检测时,本方案使得检测用户可以免于在自己的电脑端安装被测APP,使得结果终端始终处于轻数据处理量和存储量的状态,通过在企业自身的运行设备上安装一个辅助检测APP,该辅助检测APP由于不设数据库,其数据存储量也非常小,因此本方案实现了APP隐私检测的双轻质化检测。同时可以将检查结果和检查过程分离,进一步保障检测结果报告的保密性。

实施例3

本实施例在实施例1的基础上,所应用的检测系统进一步包括查看APP,其中查看APP的使用用户可以是被测APP的用户,也可以是监管部门的管理用户;其中所述检测结果报告包括被测APP名称信息;所述主检测APP将所述检测结果报告发送并存储至服务端;所述检查方法还包括以下步骤:

步骤S121、服务端接收使用用户通过安装在查看终端上的查看APP发送的查看请求,所述查看请求包括被测APP的名称信息和查看关键字;对于被测APP的用户来讲,其可能比较关注的有被测APP获取隐私的目的,则此时关键字可以是“目的”;对于监管部门的管理用户,其可能需要对同一类型的被测APP的某些特点的“检测条目编号”,或者某一特定规则的对应性查看,则此时其关键字可以是检测条目编号“1.2”或“1.3”等等,或者是“次”,“密”等检测条目内容里面的字。

步骤S122、服务端根据所述关键字遍历所述合规性检查条目数据库,查询包含所述关键字的检查条目内容;

步骤S123、服务端将所述检查条目内容发送至所述查看终端确认后,从与所述APP的名称信息对应的检测结果报告中查询与所述检查条目内容对应的检查条目编号;

步骤S124、将所述检测结果报告中与所述检查条目编号对应的检测标识、检测凭证截图发送至所述查看终端。

对于被测APP的使用用户来说,隐私条款的内容经常是大篇幅的,用户通过阅读去查看将浪费非常多的时间,本申请通过给普通的用户提供查看一款确定APP的隐私条款中,用户关注的一些内容,给用户的使用带来了方便,也可以避免被测APP的用户安装被测APP后发现其某些隐私条款接受不了而放弃,浪费安装和注册的时间。

同时本申请的技术方案也为为监管部门对不同被测APP的隐私合规性检查结果的分析提供了便利。

实施例4

与实施例1对应的,本实施例提供一种APP隐私合规性检查终端,包括:

所述检查终端上安装有被测APP和辅助检测APP,所述检查终端的显示屏幕上具有第一显示区和第二显示区,所述第一显示区用于显示所述被测APP的使用界面,所述第二显示区用于显示所述辅助检测APP的使用界面:所述检查终端内存储有合规性检查条目数据库,逐条存储有检测条目内容;

所述检查终端配置用于:

逐条提取合规性检查条目数据库中的检测条目内容显示于所述第二显示区,所述第二显示区还同步显示有与所述检测条目内容对应的检测结果选择触钮,所述检测结果选择触钮包括确定触钮和否定触钮;所述检测条目内容包括检测条目编号;所述第二显示区还显示有截屏请求触钮和下一步触钮;

所述确定触钮和否定触钮由检测用户触发,检测用户在所述检查终端上运行所述被测APP,以核验所述被测APP的隐私设置与所述检测条目内容的对应性,并根据检测结果触发所述确定触钮或否定触钮;

所述检查终端还配置用于:

响应于所述确定触钮,生成确定检测标识;

响应于所述否定触钮,生成否定检测标识;

响应于所述截屏请求触钮,截取第一显示区的屏幕截图并暂存至截图暂存区;

响应于所述下一步触钮:

将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;并将所述截图暂存区内的屏幕截图清空;

将检测标识、检测凭证截图和对应的检测条目编号对应存入检测结果报告表;所述检测标识为确定检测标识或否定检测标识;

调取合规性检查条目数据库中的下一条检测条目内容显示于所述第二显示区。

根据本申请实施例提供的技术方案,所述检查终端具体配置用于:

响应于所述截屏请求触钮,截取第一显示区的屏幕截图后,将所述屏幕截图显示于显示屏幕表层,弹出标记提醒框;

响应于检测用户在屏幕截图上用画笔工具标记结束的触发触钮,得到标记后的屏幕截图并存至截图暂存区。

实施例5

与实施例2对应的,本实施例提供一种APP隐私合规性检查系统,包含上述检查终端和服务端,还包括结果终端,其中将实施例4中的所述检查终端响应于所述下一步触钮的步骤更换为:

将所述截图暂存区内的所有屏幕截图拼合成设定大小得到检测凭证截图;

向服务端发送检查条目结果数据,所述检查条目结果数据包括检测标识、检测凭证截图、对应的检测条目编号和辅助IP地址信息;所述辅助IP地址信息为所述检查终端的地址信息;所述检测标识为确定检测标识或否定检测标识;

所述服务端配置用于:

从配对地址数据库中查询与所述辅助IP地址信息对应的主IP地址信息;

向具有所述主IP地址信息的结果终端发送所述检测标识、检测凭证截图、对应的检测条目编号;

所述结果终端上安装有主检测APP,所述结果终端配置用于:

通过所述主检测APP将所述检测标识、检测凭证截图、对应的检测条目编号存入检测结果报告表;

通过所述主检测APP遍历所述检测结果报告表内的检测条目编号与所述合规性检查条目数据库中完全对应时,将所述检测结果报告表生成检测结果报告。

根据本申请实施例提供的技术方案,所述服务端配置用于:

接收检测用户通过结果终端上的主检测APP发出的第一连接建立请求,所述第一连接建立请求包括主检测用户ID和结果终端的主IP地址信息;将所述主检测用户ID和主IP地址信息对应存入连接数据库中;

接收检测用户通过检查终端上的辅助检测APP发出的第二连接建立请求,所述第二连接建立请求包括辅助检测用户ID和检查终端的辅助IP地址信息;

从所述连接数据库中筛选与所述辅助检测用户ID匹配的主检测用户ID,查询与筛选的主检测用户ID对应的主IP地址信息;

判断查询的主IP地址信息和所述辅助IP地址信息位于同一局域网时,将所述辅助检测用户ID和辅助IP地址信息对应所述主检测用户ID存入连接数据库中。

根据本申请实施例提供的技术方案,所述检测结果报告包括被测APP名称信息;所述系统还包括查看终端,所述查看终端上安装有查看APP;

所述结果终端还配置用于:通过所述主检测APP将所述检测结果报告发送并存储至服务端;

所述服务端还配置用于:

接收使用用户通过安装在查看终端上的查看APP发送的查看请求,所述查看请求包括被测APP的名称信息和查看关键字;

根据所述关键字遍历所述合规性检查条目数据库,查询包含所述关键字的检查条目内容;

将所述检查条目内容发送至所述查看终端确认后,从与所述APP的名称信息对应的检测结果报告中查询与所述检查条目内容对应的检查条目编号;

将所述检测结果报告中与所述检查条目编号对应的检测标识、检测凭证截图发送至所述查看终端。

以上描述仅为本申请的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本申请中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离所述发明构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本申请中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。

去获取专利,查看全文>

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号