[發明專利]一種應用于移動終端的深度安全解鎖方法及裝置在審
| 申請號: | 201410370984.2 | 申請日: | 2014-07-30 |
| 公開(公告)號: | CN104134026A | 公開(公告)日: | 2014-11-05 |
| 發明(設計)人: | 丁少峰 | 申請(專利權)人: | 廣東歐珀移動通信有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/51 |
| 代理公司: | 廣州市華學知識產權代理有限公司 44245 | 代理人: | 李盛洪 |
| 地址: | 523860 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用于 移動 終端 深度 安全 解鎖 方法 裝置 | ||
1.一種應用于移動終端的深度安全解鎖方法,應用于使用Android操作系統的移動終端,其特征在于,包括下列步驟:
S1、移動終端設置安全解鎖;
S2、鎖屏系統識別當前移動終端是否處于安全解鎖狀態;
S3、進入深度安全狀態,關閉任何第三方獲取系統的root權限的功能以達到限制任何第三方卸載APK及第三方主動關閉進程的功能的目的;
S4、當用戶解鎖成功,則退出深度安全狀態;
其中所述步驟S3又具體包括下列步驟:
S31、限制su的權限;
S32、更改run-as的權限以達到限制Android操作系統中使用gdb調試工具;
S33、限制Android操作系統中使用adb調試工具。
2.根據權利要求1所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:步驟S31中所述的限制su權限的方法是操作系統通過文件系統找到/system/bin或/system/xbin目錄下的su可執行文件,更改其權限,去掉SUID屬性。
3.根據權利要求1所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:步驟S32中所述的限制run-as權限的方法是操作系統通過文件系統找到/system/bin或/system/xbin目錄下的run-as可執行文件,更改其所屬用戶為shell,達到禁止調用setuid設置進程的UID,同時也就限制Android操作系統中使用gdb調試工具。
4.根據權利要求1所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:步驟S33中所述的限制Android操作系統中使用adb調試工具的方法是當判斷處于安全鎖屏狀態,則操作系統通過更改ro.secure=1關閉root權限,并且在系統的adb.c文件中禁止修改提升權限和重新掛載的對應內容。
5.根據權利要求1所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:
步驟S2中所述的鎖屏系統識別當前移動終端是否處于安全解鎖狀態的具體方法為通過申請劃分一段共享內存,這塊共享內存只有獲得root權限的用戶及系統用戶可以進行讀寫操作,其他用戶只能讀,并且這塊共享內存保存了安全解鎖狀態值,當移動終端進入安全解鎖狀態,在這段共享內存中寫入指定的值,這樣鎖屏系統及內核可以根據這段共享內存讀取到的指定值進而判斷當前移動終端是否處于安全解鎖狀態。
6.根據權利要求1所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:步驟S4中所述的退出深度安全狀態具體為恢復su、run-as的權限,恢復Android操作系統中adb、gdb工具的調試功能。
7.根據權利要求1-6任一所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:步驟S1中所述的設置安全解鎖的方法包括指紋解鎖、密碼解鎖、圖案解鎖、滑動手勢解鎖、聲紋解鎖、人臉識別解鎖。
8.根據權利要求1-6任一所述的一種應用于移動終端的深度安全解鎖方法,其特征在于:所述移動終端包括手機、筆記本電腦、平板電腦和掌上上網設備。
9.一種應用于移動終端的深度安全解鎖裝置,應用于使用Android操作系統的移動終端,其特征在于,包括下列裝置:
設置安全解鎖裝置,用于移動終端設置安全解鎖狀態;
狀態識別裝置,用于鎖屏系統識別當前移動終端是否處于安全解鎖狀態;
功能限制裝置,用于進入深度安全狀態,關閉任何第三方獲取系統的root權限的功能以達到限制任何第三方卸載APK及第三方主動關閉進程的功能的目的;
深度安全狀態退出裝置,用于當用戶解鎖成功,退出深度安全狀態;
其中所述功能限制裝置又具體包括下列裝置:
su權限限制裝置,用于限制su的權限;
run-as權限限制裝置,用于更改run-as的權限以達到限制Android操作系統中使用gdb調試工具;
調試工具限制裝置,用于限制Android操作系統中使用adb和調試工具。
10.根據權利要求9所述的一種應用于移動終端的深度安全解鎖裝置,其特征在于:所述su權限限制裝置中限制su權限的方法是操作系統通過文件系統找到/system/bin或/system/xbin目錄下的su可執行文件,更改其權限,去掉SUID屬性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東歐珀移動通信有限公司,未經廣東歐珀移動通信有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410370984.2/1.html,轉載請聲明來源鉆瓜專利網。





