[發(fā)明專利]一種管理功能使用權(quán)限的方法及移動終端有效
| 申請?zhí)枺?/td> | 201110378879.X | 申請日: | 2011-11-24 |
| 公開(公告)號: | CN102521548A | 公開(公告)日: | 2012-06-27 |
| 發(fā)明(設(shè)計(jì))人: | 雷明劍;王巍;徐立鋒;古幼鵬;鐘聲;胡煒 | 申請(專利權(quán))人: | 中興通訊股份有限公司 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22 |
| 代理公司: | 北京派特恩知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11270 | 代理人: | 張穎玲;王黎延 |
| 地址: | 518057 廣東省深圳市南山*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 管理 功能 使用 權(quán)限 方法 移動 終端 | ||
1.一種管理功能使用權(quán)限的方法,其特征在于,該方法包括:
移動終端根據(jù)預(yù)置的系統(tǒng)安全控制策略的配置文件,生成系統(tǒng)安全控制策略;
所述移動終端檢測到應(yīng)用軟件使用到系統(tǒng)安全控制策略中所限定的任意一項(xiàng)功能時,根據(jù)系統(tǒng)安全控制策略中所使用功能的權(quán)限使用控制策略對應(yīng)用軟件使用到的功能的權(quán)限進(jìn)行控制。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述檢測到應(yīng)用軟件使用到系統(tǒng)安全控制策略中所限定的任意一項(xiàng)功能之前,該方法還包括:移動終端實(shí)時判斷當(dāng)前訪問的應(yīng)用軟件使用到的功能是否與系統(tǒng)安全控制策略中任意一項(xiàng)相符。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述判斷當(dāng)前訪問的應(yīng)用軟件使用到的功能是否與系統(tǒng)安全控制策略中任意一項(xiàng)相符,包括:移動終端根據(jù)應(yīng)用軟件的信任級別,查看系統(tǒng)安全控制策略中對應(yīng)信任級別下的系統(tǒng)安全控制列表;判斷所述應(yīng)用軟件使用的功能是否與系統(tǒng)安全控制列表中任意一項(xiàng)需要控制的功能相同,若有相同項(xiàng),則檢測到應(yīng)用軟件使用到系統(tǒng)安全控制策略中所限定的功能;若沒有相同項(xiàng),則允許應(yīng)用軟件使用所述功能。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述根據(jù)應(yīng)用軟件的信任級別,查看系統(tǒng)安全控制策略中對應(yīng)信任級別下的系統(tǒng)安全控制列表之前,該方法還包括:移動終端確定進(jìn)行任意一個新應(yīng)用軟件的安裝時,解壓新的應(yīng)用軟件的安裝包,提取新的應(yīng)用軟件的簽名信息;移動終端利用應(yīng)用軟件的簽名信息進(jìn)行認(rèn)證,根據(jù)認(rèn)證結(jié)果確定應(yīng)用軟件的信任級別;再將信任級別保存在與應(yīng)用軟件對應(yīng)的屬性配置文件中。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)系統(tǒng)安全控制策略中所使用功能的權(quán)限使用控制策略對應(yīng)用軟件使用到的功能的權(quán)限進(jìn)行控制之前,該方法還包括:移動終端判斷對于應(yīng)用軟件所使用的功能是否有對應(yīng)的權(quán)限使用控制策略,若有,則根據(jù)所述權(quán)限使用控制策略,對應(yīng)用軟件要使用到的功能的權(quán)限進(jìn)行控制;若沒有,則對所述功能的權(quán)限使用控制策略進(jìn)行設(shè)定并保存。
6.一種移動終端,其特征在于,該移動終端包括:權(quán)限使用策略模塊和權(quán)限使用控制模塊;其中,
權(quán)限使用策略模塊,用于根據(jù)預(yù)置的系統(tǒng)安全控制策略的配置文件,生成系統(tǒng)安全控制策略,為權(quán)限使用控制模塊提供系統(tǒng)安全控制策略;
權(quán)限使用控制模塊,用于在檢測到有應(yīng)用軟件使用了權(quán)限使用策略模塊中的系統(tǒng)安全控制策略中所限定的功能時,根據(jù)系統(tǒng)安全控制策略中所使用功能的權(quán)限使用控制策略對應(yīng)用軟件使用到的功能的權(quán)限進(jìn)行控制。
7.根據(jù)權(quán)利要求6所述的移動終端,其特征在于,所述移動終端,進(jìn)一步包括:
應(yīng)用處理模塊,用于向權(quán)限使用控制模塊發(fā)送應(yīng)用軟件使用到的功能的名稱;
相應(yīng)的,所述權(quán)限使用控制模塊,具體用于接收應(yīng)用處理模塊發(fā)來的應(yīng)用軟件使用的功能的名稱,檢測所述功能是否與系統(tǒng)安全控制策略中任意一項(xiàng)相符。
8.根據(jù)權(quán)利要求6所述的移動終端,其特征在于,
所述權(quán)限使用控制模塊,具體用于根據(jù)應(yīng)用軟件的信任級別,查看權(quán)限使用策略模塊中系統(tǒng)安全控制策略中對應(yīng)信任級別下的系統(tǒng)安全控制列表;判斷所述應(yīng)用軟件使用的功能是否與系統(tǒng)安全控制列表中任意一個需要控制的功能相同,若有相同項(xiàng),則檢測到應(yīng)用軟件使用到系統(tǒng)安全控制策略中所限定的功能;若沒有相同項(xiàng),則通知應(yīng)用處理模塊允許應(yīng)用軟件使用所述功能;
相應(yīng)的,所述應(yīng)用處理模塊,還用于接收權(quán)限使用控制模塊發(fā)來的允許應(yīng)用軟件使用所述功能的通知;
所述權(quán)限使用策略模塊,具體用于為權(quán)限使用控制模塊提供系統(tǒng)安全控制策略。
9.根據(jù)權(quán)利要求8所述的移動終端,其特征在于,所述移動終端,還包括:應(yīng)用信任等級認(rèn)證模塊,用于接收應(yīng)用處理模塊發(fā)來的新的應(yīng)用軟件的安裝包,解壓新的應(yīng)用軟件的安裝包,提取新的應(yīng)用軟件的簽名信息;利用應(yīng)用軟件的簽名信息進(jìn)行認(rèn)證,根據(jù)認(rèn)證結(jié)果確定應(yīng)用軟件的信任級別;再將信任級別保存在與應(yīng)用軟件對應(yīng)的屬性配置文件中;
相應(yīng)的,所述應(yīng)用處理模塊,還用于確定進(jìn)行任意一個新應(yīng)用軟件的安裝時,將所述新的應(yīng)用軟件的安裝包發(fā)送給應(yīng)用信任等級認(rèn)證模塊。
10.根據(jù)權(quán)利要求9所述的移動終端,其特征在于,
所述權(quán)限使用控制模塊,具體用于判斷對于應(yīng)用軟件所使用的功能是否有對應(yīng)的權(quán)限使用控制策略,若有,則根據(jù)所述權(quán)限使用控制策略,對應(yīng)用軟件要使用到的功能的權(quán)限進(jìn)行控制;若沒有,則對所述功能的權(quán)限使用控制策略進(jìn)行設(shè)定,再將所述功能的權(quán)限使用控制策略保存到權(quán)限使用策略模塊中;
相應(yīng)的,所述權(quán)限使用策略模塊,具體用于接收權(quán)限使用控制模塊發(fā)來的權(quán)限使用控制策略,并將所述權(quán)限使用控制策略保存到系統(tǒng)安全控制列表中對應(yīng)的功能項(xiàng)目中。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中興通訊股份有限公司,未經(jīng)中興通訊股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110378879.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種對權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)





