[發(fā)明專利]一種電子設(shè)備以及電子設(shè)備的安全防護(hù)方法有效
| 申請?zhí)枺?/td> | 201210182759.7 | 申請日: | 2012-06-05 |
| 公開(公告)號: | CN103457921A | 公開(公告)日: | 2013-12-18 |
| 發(fā)明(設(shè)計)人: | 李甘;王燦;劉永鋒 | 申請(專利權(quán))人: | 聯(lián)想(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/00;H04M1/725 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 電子設(shè)備 以及 安全 防護(hù) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其是涉及一種電子設(shè)備以及電子設(shè)備的安全防護(hù)方法。
背景技術(shù)
隨著智能終端功能的日益強(qiáng)大,智能終端已逐漸融入到人們的日常生活之中,用戶可以通過互聯(lián)網(wǎng)自行下載安裝軟件、游戲等第三方服務(wù)商提供的應(yīng)用,通過此類應(yīng)用來擴(kuò)充終端的功能,這在方便用戶使用的同時,還給惡意應(yīng)用提供了可乘之機(jī)。惡意應(yīng)用被安裝在智能終端之后,就可以在用戶不知情的情況下,獲取用戶的隱私數(shù)據(jù),例如,非法監(jiān)聽用戶電話、短信,非法獲取用戶的聯(lián)絡(luò)人信息等隱私數(shù)據(jù),惡意應(yīng)用的這些行為都嚴(yán)重危害了用戶的切身利益。
目前,智能終端主要是利用系統(tǒng)自有的權(quán)限管理機(jī)制與殺毒軟件相結(jié)合的方式來保護(hù)用戶隱私數(shù)據(jù)的。
對于采用殺毒軟件保護(hù)隱私數(shù)據(jù)的方式來說,因為殺毒軟件是通過對比應(yīng)用軟件代碼與病毒庫內(nèi)記錄的病毒特征代碼來判斷用戶下載的應(yīng)用是否為惡意應(yīng)用,進(jìn)而識別病毒名稱,并根據(jù)檢測結(jié)果做解毒處理的。這是一種被動的防御方式,且需要用戶實時更新病毒庫,如果病毒庫過期或是出現(xiàn)病毒庫中未記錄的新的病毒,那么用戶隱私數(shù)據(jù)仍存在被竊取的風(fēng)險。
對于采用系統(tǒng)自有的權(quán)限管理機(jī)制保護(hù)隱私數(shù)據(jù)的方式來說,例如,Android系統(tǒng)的權(quán)限管理機(jī)制,這種方式只能在安裝應(yīng)用軟件時,對應(yīng)用進(jìn)行訪問授權(quán)來限定應(yīng)用的權(quán)限,而在軟件安裝后則不能再更改應(yīng)用的訪問權(quán)限。也就是說,對于一個應(yīng)用來說,其在安裝時向用戶申請了哪些服務(wù)的訪問權(quán)限,則在被卸載之前用戶都無法再修改該應(yīng)用的訪問權(quán)限。因為有些應(yīng)用會強(qiáng)制用戶對其申請的服務(wù)進(jìn)行訪問授權(quán),否則就不能安裝該應(yīng)用軟件,因此,即使利用系統(tǒng)自有的權(quán)限管理機(jī)制也不能有效的防御應(yīng)用的非法訪問,使得用戶隱私數(shù)據(jù)仍存在被竊取的風(fēng)險。
發(fā)明內(nèi)容
本發(fā)明旨在提供一種電子設(shè)備以及電子設(shè)備的安全防護(hù)方法,實現(xiàn)對應(yīng)用訪問行為的主動監(jiān)控與防御,有效保證用戶隱私數(shù)據(jù)的安全。
本發(fā)明提供了一種電子設(shè)備,所述電子設(shè)備具有至少一個應(yīng)用、至少一個服務(wù)、應(yīng)用和服務(wù)交互層、以及操作系統(tǒng);
每個所述至少一個服務(wù)對應(yīng)一供所述至少一個應(yīng)用調(diào)用的服務(wù)接口;所述至少一個服務(wù)中的第一服務(wù)用于獲取第一數(shù)據(jù)或者執(zhí)行第一功能;所述至少一個應(yīng)用中的第一應(yīng)用通過所述應(yīng)用和服務(wù)交互層調(diào)用所述第一服務(wù)的第一服務(wù)接口,請求所述第一服務(wù)獲取所述第一數(shù)據(jù)或者執(zhí)行所述第一功能;
所述應(yīng)用和服務(wù)交互層,用于在所述第一應(yīng)用調(diào)用所述第一服務(wù)接口時獲得所述第一應(yīng)用調(diào)用的服務(wù)信息,并判斷所述第一應(yīng)用調(diào)用的服務(wù)是否為受保護(hù)的服務(wù),若是,則進(jìn)行保護(hù)處理;否則進(jìn)行非保護(hù)處理,將服務(wù)信息和操作參數(shù)打包后通過所述操作系統(tǒng)發(fā)送至所述第一服務(wù)。
優(yōu)選的,所述電子設(shè)備還包括:
特定服務(wù),用于接收用戶的安全設(shè)置;
所述應(yīng)用和服務(wù)交互層,具體用于通過調(diào)用所述特定服務(wù)判斷所述第一應(yīng)用調(diào)用的服務(wù)是否為受保護(hù)的服務(wù)。
優(yōu)選的,所述應(yīng)用和服務(wù)交互層的保護(hù)處理,具體包括:
中斷所述第一應(yīng)用調(diào)用所述第一服務(wù)的第一服務(wù)接口的請求;
或者,
將服務(wù)信息和操作參數(shù)打包后通過所述操作系統(tǒng)發(fā)送至所述第一服務(wù),并修改所述第一服務(wù)反饋給所述第一應(yīng)用的第一數(shù)據(jù)或者第一功能的執(zhí)行結(jié)果。
優(yōu)選的,所述應(yīng)用和服務(wù)交互層的非保護(hù)處理,具體包括:
接收所述第一服務(wù)發(fā)送的第一數(shù)據(jù)或者第一功能的執(zhí)行結(jié)果,并通過所述操作系統(tǒng)反饋給所述第一應(yīng)用。
優(yōu)選的,所述電子設(shè)備還包括:
服務(wù)管理,用于接收所述第一應(yīng)用的請求,并將所述第一服務(wù)的第一服務(wù)接口發(fā)送給所述第一應(yīng)用。
一種用于電子設(shè)備的安全防護(hù)方法,所述電子設(shè)備具有至少一個應(yīng)用、至少一個服務(wù)、應(yīng)用和服務(wù)交互層、以及操作系統(tǒng),且每個所述至少一個服務(wù)對應(yīng)一供所述至少一個應(yīng)用調(diào)用的服務(wù)接口,所述方法包括:
所述應(yīng)用和服務(wù)交互層接收所述至少一個應(yīng)用中的第一應(yīng)用發(fā)送的調(diào)用所述至少一個服務(wù)中的第一服務(wù)的第一服務(wù)接口的請求,所述請求用于使所述第一服務(wù)獲取第一數(shù)據(jù)或者執(zhí)行第一功能;
獲取所述第一應(yīng)用請求調(diào)用的服務(wù)信息,并判斷所述第一應(yīng)用調(diào)用的服務(wù)是否為受保護(hù)的服務(wù),若是,則進(jìn)行保護(hù)處理;否則進(jìn)行非保護(hù)處理,將服務(wù)信息和操作參數(shù)打包后通過所述操作系統(tǒng)發(fā)送至所述第一服務(wù)。
優(yōu)選的,所述方法還包括:
接收用戶的安全設(shè)置,保存至少一個用戶設(shè)置的特定服務(wù);
所述判斷所述第一應(yīng)用調(diào)用的服務(wù)是否為受保護(hù)的服務(wù),具體為:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于聯(lián)想(北京)有限公司,未經(jīng)聯(lián)想(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210182759.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 接收裝置以及接收方法、以及程序
- 凈水濾芯以及凈水裝置、以及洗漱臺
- 隱匿檢索系統(tǒng)以及公開參數(shù)生成裝置以及加密裝置以及用戶秘密密鑰生成裝置以及查詢發(fā)布裝置以及檢索裝置以及計算機(jī)程序以及隱匿檢索方法以及公開參數(shù)生成方法以及加密方法以及用戶秘密密鑰生成方法以及查詢發(fā)布方法以及檢索方法
- 編碼方法以及裝置、解碼方法以及裝置
- 編碼方法以及裝置、解碼方法以及裝置
- 圖片顯示方法以及裝置以及移動終端
- ENB以及UEUL發(fā)送以及接收的方法
- X射線探測方法以及裝置以及系統(tǒng)
- 圖書信息錄入方法以及系統(tǒng)以及書架
- 護(hù)耳器以及口罩以及眼鏡
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





