[發(fā)明專利]實現(xiàn)應(yīng)用程序權(quán)限管理的智能系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 201410191323.3 | 申請日: | 2014-05-07 |
| 公開(公告)號: | CN103927476B | 公開(公告)日: | 2017-09-15 |
| 發(fā)明(設(shè)計)人: | 季杰 | 申請(專利權(quán))人: | 上海聯(lián)彤網(wǎng)絡(luò)通訊技術(shù)有限公司 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51 |
| 代理公司: | 上海智信專利代理有限公司31002 | 代理人: | 王潔,鄭暄 |
| 地址: | 201203 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 實現(xiàn) 應(yīng)用程序 權(quán)限 管理 智能 系統(tǒng) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及應(yīng)用程序安裝領(lǐng)域,尤其涉及應(yīng)用程序權(quán)限管理領(lǐng)域,具體是指一種實現(xiàn)應(yīng)用程序權(quán)限管理的智能系統(tǒng)及方法。
背景技術(shù)
目前的智能操作系統(tǒng)應(yīng)用程序權(quán)限管理主要采用Android等智能操作系統(tǒng)的既有方案:采用四個保護等級,或IOS等封閉性解決方案:關(guān)閉未知來源的軟件安裝。
現(xiàn)有技術(shù)的缺點:智能系統(tǒng)框架對應(yīng)用程序所擁有permission(權(quán)限許可)的權(quán)限粒度過粗,應(yīng)用程序在安裝的時候聲明自己需要授權(quán)的permission,如果拒絕授權(quán),就不能安裝此應(yīng)用程序,因此,在用戶需要使用此應(yīng)用程序,就會被迫授權(quán)這些permission,而這些permission大多涉及到自己的私人信息。
發(fā)明內(nèi)容
本發(fā)明的目的是克服了上述現(xiàn)有技術(shù)的缺點,提供了一種能夠?qū)崿F(xiàn)對單個應(yīng)用程序進行權(quán)限管理、用戶有能力吊銷應(yīng)用程序的單個權(quán)限、保護用戶隱私數(shù)據(jù)、提高應(yīng)用程序管理安全性、具有更廣泛應(yīng)用范圍的實現(xiàn)應(yīng)用程序權(quán)限管理的智能系統(tǒng)及方法。
為了實現(xiàn)上述目的,本發(fā)明的實現(xiàn)應(yīng)用程序權(quán)限管理的智能系統(tǒng)及方法具有如下構(gòu)成:
該實現(xiàn)應(yīng)用程序權(quán)限管理的智能系統(tǒng),其主要特點是,所述的系統(tǒng)包括:
安全服務(wù)器,用以存儲應(yīng)用程序的權(quán)限攔截規(guī)則;
安全防護客戶端,用以獲取用戶設(shè)置的權(quán)限攔截規(guī)則并上傳至所述的安全服務(wù)器以及根據(jù)應(yīng)用程序的權(quán)限攔截規(guī)則對應(yīng)用程序進行權(quán)限管控;
架構(gòu)安全保護裝置,用以對應(yīng)用程序進行權(quán)限掃描和限制以及為所述的安全防護客戶端攔截非授權(quán)的消息。
較佳地,所述的安全服務(wù)器為云端安全服務(wù)器,所述的云端安全服務(wù)器包括:
權(quán)限攔截規(guī)則數(shù)據(jù)庫,用以存儲應(yīng)用商店的安全管理員根據(jù)對應(yīng)用程序上傳的結(jié)果設(shè)置的權(quán)限攔截規(guī)則和所述的安全防護客戶端上傳的權(quán)限攔截規(guī)則;
權(quán)限攔截規(guī)則輸入模塊,用以接收所述的安全防護客戶端上傳的權(quán)限攔截規(guī)則。
較佳地,所述的安全防護客戶端包括:
權(quán)限攔截規(guī)則掃描模塊,用以掃描待安裝或待卸載的應(yīng)用程序的權(quán)限攔截規(guī)則;
用戶詢問模塊,用以對待啟動的應(yīng)用程序進行檢查且當該應(yīng)用程序存在潛在危險時詢問用戶是否需要攔截;
權(quán)限攔截規(guī)則上傳模塊,用以將用戶自定義的權(quán)限攔截規(guī)則上傳至所述的安全服務(wù)器;
權(quán)限攔截規(guī)則獲取模塊,用以獲取用戶輸入的自定義的權(quán)限攔截規(guī)則。
較佳地,所述的架構(gòu)安全保護裝置包括:
軟件包管理服務(wù)模塊,用以在軟件包管理服務(wù)中對應(yīng)用程序進行權(quán)限掃描和限制以及為所述的安全防護客戶端提供設(shè)置和查詢接口;
消息攔截模塊,用以根據(jù)接收消息對象的權(quán)限攔截規(guī)則為所述的安全防護客戶端攔截非授權(quán)的消息。
更佳地,所述的架構(gòu)安全保護裝置還包括:
安全防護使能查詢模塊,用以查詢所述的安全防護客戶端是否開啟保護;
安全防護狀態(tài)存儲模塊,用以存儲所述的安全防護客戶端的運行狀態(tài)和權(quán)限攔截操作。
更佳地,所述的安全保護裝置還包括:
位置管理模塊,用以判斷應(yīng)用程序訪問位置信息的權(quán)限是否被所述的安全防護客戶端所攔截并拒絕將位置信息提供給被攔截的應(yīng)用程序。
本發(fā)明還涉及一種基于所述的系統(tǒng)實現(xiàn)應(yīng)用程序權(quán)限管理的方法,其特征在于,所述的方法包括以下步驟:
(1)所述的安全服務(wù)器獲取應(yīng)用商店的安全管理員根據(jù)對應(yīng)用程序上傳的結(jié)果設(shè)置的權(quán)限攔截規(guī)則并存儲;
(2)所述的安全防護客戶端獲取用戶設(shè)置的權(quán)限攔截規(guī)則并上傳至所述的安全服務(wù)器;
(3)所述的安全防護客戶端掃描待安裝或待卸載的應(yīng)用程序的權(quán)限攔截規(guī)則和權(quán)限并根據(jù)所述的權(quán)限攔截規(guī)則進行權(quán)限管控。
較佳地,所述的安全防護客戶端掃描待安裝或待卸載的應(yīng)用程序的權(quán)限攔截規(guī)則并根據(jù)所述的權(quán)限攔截規(guī)則進行權(quán)限管控,包括以下步驟:
(31)所述的安全防護客戶端獲取所述的架構(gòu)安全保護裝置的軟件包管理服務(wù);
(32)所述的安全防護客戶端獲取待安裝或待卸載的應(yīng)用程序的權(quán)限;
(33)所述的安全防護客戶端掃描待安裝或待卸載的應(yīng)用程序的權(quán)限攔截規(guī)則;
(34)所述的安全防護客戶端將需要攔截的權(quán)限寫入所述的軟件包管理服務(wù)。
較佳地,所述的步驟(3)之后,還包括以下步驟:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海聯(lián)彤網(wǎng)絡(luò)通訊技術(shù)有限公司,未經(jīng)上海聯(lián)彤網(wǎng)絡(luò)通訊技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410191323.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 互動業(yè)務(wù)終端、實現(xiàn)系統(tǒng)及實現(xiàn)方法
- 街景地圖的實現(xiàn)方法和實現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實現(xiàn)裝置及其圖像實現(xiàn)方法
- 增強現(xiàn)實的實現(xiàn)方法以及實現(xiàn)裝置
- 軟件架構(gòu)的實現(xiàn)方法和實現(xiàn)平臺
- 數(shù)值預(yù)報的實現(xiàn)方法及實現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實現(xiàn)方法和實現(xiàn)裝置以及實現(xiàn)系統(tǒng)
- 輸入設(shè)備實現(xiàn)方法及其實現(xiàn)裝置
- 對虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端





