[發(fā)明專(zhuān)利]一種應(yīng)用對(duì)系統(tǒng)資源進(jìn)行訪問(wèn)的方法、裝置及終端有效
| 申請(qǐng)?zhí)枺?/td> | 201610984632.5 | 申請(qǐng)日: | 2016-11-09 |
| 公開(kāi)(公告)號(hào): | CN108062483B | 公開(kāi)(公告)日: | 2020-11-17 |
| 發(fā)明(設(shè)計(jì))人: | 趙海燕 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司 |
| 主分類(lèi)號(hào): | G06F21/62 | 分類(lèi)號(hào): | G06F21/62 |
| 代理公司: | 北京銀龍知識(shí)產(chǎn)權(quán)代理有限公司 11243 | 代理人: | 許靜;安利霞 |
| 地址: | 100053 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用 系統(tǒng)資源 進(jìn)行 訪問(wèn) 方法 裝置 終端 | ||
本發(fā)明的實(shí)施例提供一種應(yīng)用對(duì)系統(tǒng)資源進(jìn)行訪問(wèn)的方法、裝置及終端,其中方法包括:獲取應(yīng)用的操作控制請(qǐng)求;根據(jù)所述應(yīng)用的操作控制請(qǐng)求,確定所述應(yīng)用將要運(yùn)行的用戶環(huán)境;從系統(tǒng)中預(yù)先配置的多個(gè)安全上下文中,獲取所述用戶環(huán)境對(duì)應(yīng)的安全上下文,其中,所述系統(tǒng)中預(yù)先配置的多個(gè)安全上下文分別對(duì)應(yīng)不同的用戶環(huán)境,且所述多個(gè)安全上下文分別對(duì)應(yīng)的系統(tǒng)資源訪問(wèn)權(quán)限互不相同;根據(jù)所述用戶環(huán)境對(duì)應(yīng)的安全上下文對(duì)應(yīng)的系統(tǒng)資源訪問(wèn)權(quán)限,對(duì)系統(tǒng)資源進(jìn)行訪問(wèn)處理。本發(fā)明的方案可以對(duì)同一個(gè)應(yīng)用在不同用戶下分別進(jìn)行應(yīng)用行為控制。
技術(shù)領(lǐng)域
本發(fā)明涉及終端的應(yīng)用對(duì)系統(tǒng)資源的訪問(wèn)控制處理技術(shù)領(lǐng)域,特別是指一種應(yīng)用對(duì)系統(tǒng)資源進(jìn)行訪問(wèn)的方法、裝置及終端。
背景技術(shù)
目前,隨著智能終端的日益普及和功能越來(lái)越強(qiáng)大,智能終端上可以安裝各種各樣的應(yīng)用,各種應(yīng)用廣泛使用在私人生活和人們的日常工作中。多種多樣的應(yīng)用給人們帶來(lái)生活工作便利的同時(shí),也帶來(lái)了風(fēng)險(xiǎn)。企業(yè)辦公軟件,各種工具軟件和個(gè)人應(yīng)用軟件都可以在系統(tǒng)內(nèi)同時(shí)運(yùn)行。個(gè)人用戶有顧慮,怕企業(yè)應(yīng)用隨意竊取個(gè)人隱私,如個(gè)人照片,個(gè)人社交信息等。企業(yè)也有顧慮,怕個(gè)人隨意安裝惡意應(yīng)用,竊取和泄露企業(yè)信息。多用戶的使用場(chǎng)景越來(lái)越普遍,通常企業(yè)應(yīng)用和個(gè)人應(yīng)用會(huì)分別安裝使用在不同的用戶下,企業(yè)應(yīng)用會(huì)安裝使用在企業(yè)用戶下,個(gè)人應(yīng)用會(huì)安裝使用在個(gè)人用戶下。
有時(shí),同一個(gè)工具軟件,既可以使用在個(gè)人用戶下,也可以使用在企業(yè)用戶下。但在不同的使用場(chǎng)景下,需要具備不同的系統(tǒng)資源使用權(quán)限。例如微信,既可以作為普通的社交軟件在個(gè)人用戶下使用,也非常便于工作交流,企業(yè)也希望在企業(yè)用戶下安裝使用微信。在個(gè)人用戶下使用時(shí),微信可以具備各種社交軟件所具備的功能,如拍攝,錄音等。在企業(yè)用戶下使用時(shí),企業(yè)出于安全的考慮,需要限制微信的某些功能,如禁止攝像,禁止錄音,禁止和其他非企業(yè)應(yīng)用軟件進(jìn)行交互等。類(lèi)似的,很多工具軟件,也有同時(shí)在個(gè)人用戶下和企業(yè)用戶下使用的需要,但通常企業(yè)又對(duì)該軟件進(jìn)行資源訪問(wèn)權(quán)限有特殊的管理要求。
現(xiàn)有的技術(shù)方案是針對(duì)應(yīng)用的屬性,進(jìn)行安全策略的管控,控制運(yùn)行的應(yīng)用對(duì)各種資源的訪問(wèn)權(quán)限。同一個(gè)應(yīng)用,對(duì)資源的訪問(wèn)權(quán)限的安全策略控制是固定的。如在安全策略上,或者是限制微信應(yīng)用使用攝像功能,或者是允許微信應(yīng)用使用攝像功能,不能做到有時(shí)限制,有時(shí)允許。針對(duì)個(gè)人用戶和企業(yè)用戶在安全策略上的不同資源訪問(wèn)權(quán)限的管理需求,通常的技術(shù)方案是選擇不同的應(yīng)用,安裝使用在不同的用戶下。企業(yè)用戶下安裝和使用企業(yè)應(yīng)用,從安全策略上限制企業(yè)應(yīng)用對(duì)資源的訪問(wèn)權(quán)限,個(gè)人用戶下安裝和使用個(gè)人應(yīng)用,從安全策略上不限制個(gè)人應(yīng)用的資源使用權(quán)限。從安全策略上,對(duì)不同的應(yīng)用賦予不同的資源使用權(quán)限和規(guī)定不同的應(yīng)用之間的訪問(wèn)限制,來(lái)達(dá)到個(gè)人應(yīng)用和企業(yè)應(yīng)用之間互相隔離,分別管理,安全使用的目的。
目前的技術(shù)方案給人們帶來(lái)了一定的不便利性,軟件在對(duì)系統(tǒng)資源訪問(wèn)權(quán)限控制的安全策略上,通常是針對(duì)不同的應(yīng)用軟件,賦予不同的資源使用權(quán)限,某個(gè)固定的軟件,運(yùn)行時(shí)所具有的資源訪問(wèn)權(quán)限是固定的。例如,如果按個(gè)人用戶對(duì)微信的需求,從安全策略上不限制微信對(duì)各種資源的使用權(quán)限,微信在個(gè)人域下運(yùn)行時(shí)所具有的所有功能,微信在企業(yè)域下運(yùn)行時(shí),也會(huì)具有同樣的資源使用權(quán)限,企業(yè)無(wú)法對(duì)微信進(jìn)行控制。如果按企業(yè)用戶對(duì)微信的安全策略配置,限制微信的相關(guān)功能,微信在個(gè)人用戶下的使用也會(huì)被限制。這種根據(jù)應(yīng)用屬性的權(quán)限配置方式,很難解決同一個(gè)應(yīng)用軟件,在個(gè)人用戶下和企業(yè)用戶下,根據(jù)個(gè)人和企業(yè)的不同使用場(chǎng)景,需要?jiǎng)討B(tài)配置不同的安全策略,動(dòng)態(tài)的限制資源使用權(quán)限的問(wèn)題。這種針對(duì)同一個(gè)應(yīng)用軟件,配置固定的資源訪問(wèn)權(quán)限的解決方式,給用戶和企業(yè)都帶來(lái)了一定的不便利性。對(duì)于個(gè)人用戶和企業(yè)用戶,在需要滿足同一個(gè)功能,但是需要對(duì)軟件做不同的資源訪問(wèn)限制時(shí),不能安裝同一個(gè)軟件,需要安裝不同的應(yīng)用軟件,對(duì)不同的軟件分別進(jìn)行限制,甚至是單獨(dú)開(kāi)發(fā)企業(yè)應(yīng)用軟件。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司,未經(jīng)中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610984632.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 對(duì)商業(yè)使用技術(shù)性能度量以及使用狀況分析和成本分配
- 壓縮工具資源調(diào)用方法及裝置
- 壓縮工具資源調(diào)用方法及裝置
- 一種android系統(tǒng)資源切換方法及系統(tǒng)
- 在多系統(tǒng)的終端設(shè)備中控制系統(tǒng)資源訪問(wèn)的方法及裝置
- 多容器系統(tǒng)間共享系統(tǒng)資源的方法及裝置
- 一種系統(tǒng)資源使用率的統(tǒng)計(jì)方法和系統(tǒng)
- 智能攝像機(jī)的功能開(kāi)啟方法、裝置、設(shè)備及系統(tǒng)
- 一種多容器系統(tǒng)間調(diào)度系統(tǒng)資源的方法及裝置
- 系統(tǒng)資源分配方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及服務(wù)器
- 請(qǐng)求沒(méi)有進(jìn)行IMS注冊(cè)的用戶進(jìn)行注冊(cè)的方法
- 對(duì)要進(jìn)行紋理操作的像素進(jìn)行分組
- 對(duì)餐盤(pán)進(jìn)行溫度調(diào)節(jié)和進(jìn)行分配的獨(dú)立小車(chē)
- 對(duì)圖像進(jìn)行編碼
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 對(duì)任務(wù)進(jìn)行調(diào)度
- 蛋糕(甜蜜進(jìn)行時(shí))
- 對(duì)定位輔助數(shù)據(jù)進(jìn)行分級(jí)和分組以進(jìn)行廣播
- 對(duì)物體進(jìn)行分離和定向以進(jìn)行供料
- 對(duì)工件進(jìn)行評(píng)價(jià)以進(jìn)行加工的方法
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





