-
公开(公告)号:CN116028371B
公开(公告)日:2023-12-08
申请号:CN202310092911.0
申请日:2023-02-09
Applicant: 湖南快乐阳光互动娱乐传媒有限公司 , 中国信息通信研究院
Abstract: 本发明提供一种应用程序检测方法及装置、存储介质及电子设备,执行权限查看命令,获取待检测的应用程序的权限列表,权限列表中包含应用程序在系统需要调用的各个系统权限;对于每个系统权限,对系统权限进行权限弹窗检测,并生成系统权限的弹窗检测结果;获取每个系统权限当前的权限状态;对于每个系统权限,基于系统权限当前的权限状态,对系统权限进行功能检测,并生成系统权限的功能检测结果;基于每个系统权限的功能检测结果和弹窗检测结果,生成应用程序的检测报告。本发明在对应用程序进行检测时,对应用程序的系统权限的弹窗进行检测和对系统权限的功能进行检测,整个过程人工参与度低,减少检测人员的工作量,提高对应用(56)对比文件Tasneem M. Yousif等.ROBODEM RemoteMonitoring System Using Web/MobileApplications《.2015 Fifth InternationalConference on e-Learning (econf)》.2016,1-5.
-
公开(公告)号:CN119206830A
公开(公告)日:2024-12-27
申请号:CN202411328868.4
申请日:2024-09-23
Applicant: 中国信息通信研究院 , 支付宝(杭州)信息技术有限公司
IPC: G06V40/16 , G06V10/44 , G06V10/82 , G06N3/0455 , G06N3/0464
Abstract: 本说明书一个或多个实施例提供一种生物特征提取方法及装置。其中,该方法可以包括:对用户的生物图像进行特征提取,得到用于表征所述用户的生物特征的浮点数特征向量;对所述浮点数特征向量中的元素进行数值调整,以使取值趋近于第一数值的元素的取值更趋近于所述第一数值、取值趋近于第二数值的元素的取值更趋近于所述第二数值;基于所述第一数值和所述第二数值对数值调整后的浮点数特征向量进行二值量化,得到与所述生物图像对应的二值化特征向量。
-
公开(公告)号:CN118940304A
公开(公告)日:2024-11-12
申请号:CN202310518261.1
申请日:2023-05-09
Applicant: 中国信息通信研究院
Abstract: 本申请提供一种移动终端传感器数据处理方法及装置,涉及信息安全领域,包括:当监测到传感器数据发生变化时,获取数据发生变化的传感器对应的原始数据;其中,传感器类型包括敏感传感器与非敏感传感器;若根据所述传感器类型判定所述原始数据来自于所述敏感传感器,对所述原始数据进行数据隐私化处理;根据预设的隐私化处理合格阈值判断所述数据隐私化处理是否合格;若合格,将数据隐私化处理后的原始数据发送至请求获取传感器数据的客户端。本申请能够在保护隐私的前提下,对敏感传感器中的数据进行处理,使数据可用而不可得,保障了处理传感器数据过程中的信息安全。
-
公开(公告)号:CN117436071A
公开(公告)日:2024-01-23
申请号:CN202311473577.X
申请日:2023-11-07
Applicant: 中国信息通信研究院
Abstract: 本申请提供一种移动应用关注目录数据处理方法及装置,涉及人工智能领域,包括:对获取的多源移动应用信息进行预处理操作;其中,所述预处理操作包括数据清洗处理与去隐私化处理;根据预设的数据维度对预处理后的多源移动应用信息进行数据汇聚处理,得到多维指标参数;根据所述多维指标参数生成移动应用关注目录数据。本申请能够采集并处理移动应用信息,将需要重点关注的移动应用纳入移动应用关注目录应用列表,生成应用关注目录数据,从而准确快速地定位高风险与高关注需求度的移动应用,以利对其进行优先、快速的自动化检测与多引擎交叉复测。
-
公开(公告)号:CN116028371A
公开(公告)日:2023-04-28
申请号:CN202310092911.0
申请日:2023-02-09
Applicant: 湖南快乐阳光互动娱乐传媒有限公司 , 中国信息通信研究院
Abstract: 本发明提供一种应用程序检测方法及装置、存储介质及电子设备,执行权限查看命令,获取待检测的应用程序的权限列表,权限列表中包含应用程序在系统需要调用的各个系统权限;对于每个系统权限,对系统权限进行权限弹窗检测,并生成系统权限的弹窗检测结果;获取每个系统权限当前的权限状态;对于每个系统权限,基于系统权限当前的权限状态,对系统权限进行功能检测,并生成系统权限的功能检测结果;基于每个系统权限的功能检测结果和弹窗检测结果,生成应用程序的检测报告。本发明在对应用程序进行检测时,对应用程序的系统权限的弹窗进行检测和对系统权限的功能进行检测,整个过程人工参与度低,减少检测人员的工作量,提高对应用程序的检测效率。
-
公开(公告)号:CN115982017A
公开(公告)日:2023-04-18
申请号:CN202211659006.0
申请日:2022-12-22
Applicant: 维沃移动通信有限公司 , 中国信息通信研究院
IPC: G06F11/36
Abstract: 本申请公开了一种页面检测方法、装置、电子设备及存储介质,属于终端技术领域。该页面检测方法包括:启动目标应用,并检测目标应用中是否存在第一对象,第一对象包括弹窗元素和目标元素中的至少一项,目标元素包括注册元素和登录元素中的至少一项;在目标应用中存在第一对象的情况下,对第一对象处理,并遍历目标应用的所有页面,检测所有页面是否存在违规内容。
-
公开(公告)号:CN119512581A
公开(公告)日:2025-02-25
申请号:CN202311041613.5
申请日:2023-08-17
Applicant: 中国信息通信研究院
IPC: G06F8/65 , G06F11/3604 , G06F11/07
Abstract: 本申请提供一种热更新实时检测方法及装置,涉及应用程序数据处理领域,包括:对待检测的应用程序安装包进行静态分析,确定应用程序的热更新框架;根据所述热更新框架确定对所述应用程序的热更新行为进行检测的检测项;按照所述检测项对比所述应用程序进行热更新前后的差异并输出。本申请能够对应用程序的热更新行为进行快速且有针对性的检测。
-
公开(公告)号:CN119479085A
公开(公告)日:2025-02-18
申请号:CN202411574625.9
申请日:2024-11-06
Applicant: 中国信息通信研究院
IPC: G06V40/40 , G06V40/16 , G06V10/774 , G06N20/20
Abstract: 本发明公开一种人脸识别系统防假体呈现攻击测试方法及装置,包括:采集人脸假体图像;将人脸假体图像的任一特征值,输入待测人脸识别系统的假体呈现攻击识别模型,预测出待测人脸识别系统在输入的特征值条件下输出的对人脸假体图像识别出的活体检测置信度;假体呈现攻击识别模型预先按如下方式训练得到:使用待测人脸识别系统识别预采集的人脸假体图像,输出预采集的人脸假体图像的活体检测置信度;将预采集的人脸假体图像的活体检测置信度,预采集的人脸假体图像的特征值,作为训练集,训练并集成多种人工智能模型,得到假体呈现攻击识别模型。本发明高效地实现防假体呈现攻击测试,基于不同图像特征提供测试结果,助于人脸识别系统迭代改进。
-
公开(公告)号:CN119249491A
公开(公告)日:2025-01-03
申请号:CN202411440547.3
申请日:2024-10-15
Applicant: 蚂蚁科技集团股份有限公司 , 中国信息通信研究院
Abstract: 本说明书实施例提供一种基于TEE处理隐私数据的方法、用户设备和服务器,所述方法由第一TEE执行,所述第一TEE中存储有预设的多个转换函数,所述多个转换函数分别具有对应的逆转换函数,所述方法包括:从所述第一TEE外部获取第一特征数据,所述第一特征数据为隐私数据;从所述多个转换函数中选择第一转换函数,使用所述第一转换函数对所述第一特征数据进行转换,得到第一转换数据;生成元数据,所述元数据包括所述第一转换函数的标识;组合所述元数据和所述第一转换数据,得到第一混淆数据;将所述第一混淆数据提供到所述第一TEE的外部。
-
公开(公告)号:CN118740384A
公开(公告)日:2024-10-01
申请号:CN202310318205.3
申请日:2023-03-28
Applicant: 中国信息通信研究院
Abstract: 本申请提供一种物联网设备口令安全性检测方法及装置,涉及信息安全领域,包括:根据物联网设备的口令位数及预设的口令生成策略生成字符口令,并触发通信模块将所述字符口令发送至所述物联网设备,以使所述物联网设备基于所述字符口令进行口令字符正确性比对;利用所述通信模块接收所述物联网设备发送的正确性比对结果,并将所述正确性比对结果发送至口令恢复模块,以使所述口令恢复模块基于口令发送时间、比对结果接收时间及所述正确性比对结果确定正确口令;对接收的正确口令进行口令复杂度分析,并确定所述物联网设备的口令安全性。本申请能够在不预先获知物联网设备口令的前提下,检测物联网设备口令的安全性。
-
-
-
-
-
-
-
-
-