[發(fā)明專利]一種應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法、裝置及終端有效
| 申請?zhí)枺?/td> | 201610984632.5 | 申請日: | 2016-11-09 |
| 公開(公告)號(hào): | CN108062483B | 公開(公告)日: | 2020-11-17 |
| 發(fā)明(設(shè)計(jì))人: | 趙海燕 | 申請(專利權(quán))人: | 中國移動(dòng)通信有限公司研究院;中國移動(dòng)通信集團(tuán)公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62 |
| 代理公司: | 北京銀龍知識(shí)產(chǎn)權(quán)代理有限公司 11243 | 代理人: | 許靜;安利霞 |
| 地址: | 100053 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用 系統(tǒng)資源 進(jìn)行 訪問 方法 裝置 終端 | ||
1.一種應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,包括:
獲取應(yīng)用的操作控制請求;
根據(jù)所述應(yīng)用的操作控制請求,確定所述應(yīng)用將要運(yùn)行的用戶環(huán)境;
從系統(tǒng)中預(yù)先配置的多個(gè)安全上下文中,獲取所述用戶環(huán)境對應(yīng)的安全上下文,其中,所述系統(tǒng)中預(yù)先配置的多個(gè)安全上下文分別對應(yīng)不同的用戶環(huán)境,且所述多個(gè)安全上下文分別對應(yīng)的系統(tǒng)資源訪問權(quán)限互不相同,同一個(gè)應(yīng)用在不同的用戶下運(yùn)行的時(shí)候,具備不同的系統(tǒng)資源訪問權(quán)限;
根據(jù)所述用戶環(huán)境對應(yīng)的安全上下文對應(yīng)的系統(tǒng)資源訪問權(quán)限,對系統(tǒng)資源進(jìn)行訪問處理,其中,對于系統(tǒng)資源訪問權(quán)限的確定,是在應(yīng)用運(yùn)行時(shí),根據(jù)運(yùn)行時(shí)所在的用戶不同而動(dòng)態(tài)配置的。
2.根據(jù)權(quán)利要求1所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,根據(jù)所述應(yīng)用的操作控制請求,確定所述應(yīng)用將要運(yùn)行的用戶環(huán)境的步驟包括:
若所述操作控制請求攜帶有預(yù)先指定的所述應(yīng)用將要運(yùn)行的第一用戶環(huán)境信息,則確定所述第一用戶環(huán)境為所述應(yīng)用將要運(yùn)行的用戶環(huán)境;或者
若所述操作控制請求沒有攜帶有預(yù)先指定的所述應(yīng)用將要運(yùn)行的第一用戶環(huán)境信息,則確定所述系統(tǒng)中當(dāng)前運(yùn)行的用戶環(huán)境為所述應(yīng)用將要運(yùn)行的用戶環(huán)境。
3.根據(jù)權(quán)利要求1所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,從系統(tǒng)中預(yù)先配置的多個(gè)安全上下文中,獲取所述用戶環(huán)境對應(yīng)的安全上下文的步驟包括:
根據(jù)應(yīng)用的應(yīng)用信息以及確定的所述應(yīng)用將要運(yùn)行的用戶環(huán)境的信息,從系統(tǒng)中預(yù)先配置的多個(gè)安全上下文中,獲取所述用戶環(huán)境對應(yīng)的安全上下文。
4.根據(jù)權(quán)利要求1所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,所述操作控制請求為應(yīng)用的安裝請求或者啟動(dòng)所述應(yīng)用對應(yīng)的進(jìn)程的操作控制請求。
5.根據(jù)權(quán)利要求4所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,所述操作控制請求為應(yīng)用的安裝請求時(shí),根據(jù)所述用戶環(huán)境對應(yīng)的安全上下文對應(yīng)的系統(tǒng)資源訪問權(quán)限,對系統(tǒng)資源進(jìn)行訪問處理的步驟包括:
將所述用戶環(huán)境對應(yīng)的安全上下文,安裝到所述用戶環(huán)境中的安裝目錄中,并根據(jù)所述安全上下文中配置的系統(tǒng)資源訪問權(quán)限,對系統(tǒng)資源進(jìn)行訪問處理。
6.根據(jù)權(quán)利要求4所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,所述操作控制請求為啟動(dòng)所述應(yīng)用對應(yīng)的進(jìn)程的操作控制請求時(shí),根據(jù)所述用戶環(huán)境對應(yīng)的安全上下文對應(yīng)的系統(tǒng)資源訪問權(quán)限,對系統(tǒng)資源進(jìn)行訪問處理的步驟包括:
根據(jù)所述用戶環(huán)境對應(yīng)的安全上下文,啟動(dòng)該應(yīng)用對應(yīng)的進(jìn)程,并根據(jù)所述安全上下文對應(yīng)的系統(tǒng)資源訪問權(quán)限,對系統(tǒng)資源進(jìn)行訪問處理。
7.根據(jù)權(quán)利要求1所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,所述用戶環(huán)境企業(yè)用戶環(huán)境和個(gè)人用戶環(huán)境;
多個(gè)安全上下文包括:
安裝在個(gè)人用戶環(huán)境下的應(yīng)用在個(gè)人用戶環(huán)境中運(yùn)行時(shí)對應(yīng)的第一安全上下文;
安裝在個(gè)人用戶環(huán)境下的應(yīng)用在企業(yè)用戶環(huán)境中運(yùn)行時(shí)對應(yīng)的第二安全上下文;
安裝在企業(yè)用戶環(huán)境下的應(yīng)用在企業(yè)用戶環(huán)境中運(yùn)行時(shí)對應(yīng)的第三安全上下文;
安裝在企業(yè)用戶環(huán)境下的應(yīng)用在個(gè)人用戶環(huán)境中運(yùn)行時(shí)對應(yīng)的第四安全上下文;
其中,第一安全上下文、第二安全上下文、第三安全上下文以及第四安全上下文分別對應(yīng)的系統(tǒng)資源訪問權(quán)限互不相同。
8.根據(jù)權(quán)利要求1所述的應(yīng)用對系統(tǒng)資源進(jìn)行訪問的方法,其特征在于,還包括:
獲取安全策略更新數(shù)據(jù);
根據(jù)所述安全策略更新數(shù)據(jù),重新對不同的用戶環(huán)境進(jìn)行安全上下文配置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動(dòng)通信有限公司研究院;中國移動(dòng)通信集團(tuán)公司,未經(jīng)中國移動(dòng)通信有限公司研究院;中國移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610984632.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 對商業(yè)使用技術(shù)性能度量以及使用狀況分析和成本分配
- 壓縮工具資源調(diào)用方法及裝置
- 壓縮工具資源調(diào)用方法及裝置
- 一種android系統(tǒng)資源切換方法及系統(tǒng)
- 在多系統(tǒng)的終端設(shè)備中控制系統(tǒng)資源訪問的方法及裝置
- 多容器系統(tǒng)間共享系統(tǒng)資源的方法及裝置
- 一種系統(tǒng)資源使用率的統(tǒng)計(jì)方法和系統(tǒng)
- 智能攝像機(jī)的功能開啟方法、裝置、設(shè)備及系統(tǒng)
- 一種多容器系統(tǒng)間調(diào)度系統(tǒng)資源的方法及裝置
- 系統(tǒng)資源分配方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及服務(wù)器
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





