[發(fā)明專利]一種應(yīng)用程序的管控方法、裝置和設(shè)備有效
| 申請?zhí)枺?/td> | 201711463938.7 | 申請日: | 2017-12-28 |
| 公開(公告)號: | CN109977676B | 公開(公告)日: | 2021-02-26 |
| 發(fā)明(設(shè)計)人: | 葛賢亮;李果;路曉明 | 申請(專利權(quán))人: | 中移(杭州)信息技術(shù)有限公司;中國移動通信集團(tuán)公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京同達(dá)信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 郭潤湘 |
| 地址: | 311100 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 應(yīng)用程序 方法 裝置 設(shè)備 | ||
本發(fā)明公開了一種應(yīng)用程序的管控方法、裝置和設(shè)備,應(yīng)用于終端中,以及所述終端包含安全操作系統(tǒng)和普通操作系統(tǒng),安全操作系統(tǒng)運(yùn)行在可信執(zhí)行環(huán)境中,普通操作系統(tǒng)運(yùn)行在普通執(zhí)行環(huán)境中;以及所述方法,包括:安全操作系統(tǒng)接收普通操作系統(tǒng)發(fā)送的待啟動應(yīng)用程序的開啟請求;安全操作系統(tǒng)獲取應(yīng)用程序管理列表;安全操作系統(tǒng)若確定出目標(biāo)應(yīng)用程序的標(biāo)識信息包含在應(yīng)用程序管理列表中,則阻止待開啟應(yīng)用程序的正常開啟,并得到處理結(jié)果;安全操作系統(tǒng)將得到的處理結(jié)果發(fā)送給所述普通操作系統(tǒng)。這樣一來,由于將用于控制受管控的應(yīng)用程序的開啟的功能設(shè)置在可信執(zhí)行環(huán)境中,可信執(zhí)行環(huán)境由于不會受到攻擊的影響,故仍然可以實現(xiàn)對應(yīng)用程序的管控。
技術(shù)領(lǐng)域
本發(fā)明涉及Android應(yīng)用技術(shù)領(lǐng)域,尤其涉及一種應(yīng)用程序的管控方法、裝置和設(shè)備。
背景技術(shù)
隨著信息技術(shù)(Information Technology,IT)技術(shù)和通訊技術(shù)的進(jìn)一步融合,隨之帶來的是智能終端設(shè)備市場的空前繁榮,尤其是基于iOS和Android等操作系統(tǒng)的智能終端設(shè)備功能日益強(qiáng)大,移動互聯(lián)網(wǎng)產(chǎn)業(yè)得到了迅猛發(fā)展,正逐漸滲透到人們生活和工作等各個領(lǐng)域。越來越多的企業(yè)員工已經(jīng)或即將擺脫辦公室的約束,通過智能手機(jī)或平板電腦等移動終端設(shè)備來處理日常事務(wù)。原本為個人消費者設(shè)計的智能手機(jī)和平板電腦正在不斷被企業(yè)用于承載關(guān)鍵業(yè)務(wù)及核心應(yīng)用,同時,自帶設(shè)備(Bring Your Own Device,BYOD)的策略也被大量引入企業(yè),傳統(tǒng)的IT管理在針對不斷涌現(xiàn)的新興移動設(shè)備的管理方面受到巨大的挑戰(zhàn)。這就要求能夠應(yīng)用企業(yè)IT策略及規(guī)范管理這些設(shè)備。移動設(shè)備管理(MobileDevice Management,MDM)由此應(yīng)運(yùn)而生,主流的移動智能終端操作系統(tǒng)都能夠不同程度的支持移動設(shè)備管理。
現(xiàn)有Android設(shè)備的MDM管控方案中,都是通過向Android系統(tǒng)中注冊一個設(shè)備管理器(Device Admin Receiver),從而使激活的設(shè)備管理器的應(yīng)用具有管控相機(jī)、鎖屏、修改/設(shè)置系統(tǒng)鎖屏密碼和恢復(fù)出廠設(shè)置等設(shè)備管控權(quán)限。這種設(shè)備管理軟件(MdmApp)運(yùn)行在普通執(zhí)行環(huán)境下,通過調(diào)用Android系統(tǒng)framework層的應(yīng)用程序接口(API)來實現(xiàn)對應(yīng)用程序的管控。如果系統(tǒng)一旦被root提權(quán)、系統(tǒng)的API被攻擊或者被重新刷機(jī),系統(tǒng)將被更高權(quán)限的應(yīng)用控制,則設(shè)備管理軟件(MdmApp)就會失去管控作用。
因此,如何在系統(tǒng)被root提權(quán)、系統(tǒng)的API被攻擊或者系統(tǒng)被重新刷機(jī)情況下,移動設(shè)備管理應(yīng)用仍然能夠?qū)崿F(xiàn)對應(yīng)用程序的管控,提高管控應(yīng)用程序的可靠性是亟待解決的技術(shù)問題之一。
發(fā)明內(nèi)容
本發(fā)明實施例提供一種應(yīng)用程序的管控方法、裝置和設(shè)備,用以在系統(tǒng)被root提權(quán)、系統(tǒng)的API被攻擊或者系統(tǒng)被重新刷機(jī)情況下,仍然能夠?qū)崿F(xiàn)對應(yīng)用程序的管控,提高管控應(yīng)用程序的可靠性。
第一方面,本發(fā)明實施例提供一種應(yīng)用程序的管控方法,應(yīng)用于終端中,以及所述終端包含安全操作系統(tǒng)和普通操作系統(tǒng),所述安全操作系統(tǒng)運(yùn)行在可信執(zhí)行環(huán)境中,所述普通操作系統(tǒng)運(yùn)行在普通執(zhí)行環(huán)境中;以及所述方法,包括:
所述安全操作系統(tǒng)接收所述普通操作系統(tǒng)發(fā)送的待啟動應(yīng)用程序的開啟請求,所述請求中攜帶有調(diào)用所述待啟動應(yīng)用程序的目標(biāo)應(yīng)用程序的標(biāo)識信息;
所述安全操作系統(tǒng)獲取應(yīng)用程序管理列表,所述應(yīng)用程序管理列表中存儲有受管控應(yīng)用程序的標(biāo)識信息;
所述安全操作系統(tǒng)若確定出所述目標(biāo)應(yīng)用程序的標(biāo)識信息包含在所述應(yīng)用程序管理列表中,則阻止所述待開啟應(yīng)用程序的正常開啟,并得到處理結(jié)果;
所述安全操作系統(tǒng)將得到的處理結(jié)果發(fā)送給所述普通操作系統(tǒng)。
第二方面,本發(fā)明實施例提供一種應(yīng)用程序的管控裝置,設(shè)置在終端中,所述終端包含普通操作系統(tǒng),所述安全操作系統(tǒng)運(yùn)行在可信執(zhí)行環(huán)境中,所述普通操作系統(tǒng)運(yùn)行在普通執(zhí)行環(huán)境中;以及所述裝置,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中移(杭州)信息技術(shù)有限公司;中國移動通信集團(tuán)公司,未經(jīng)中移(杭州)信息技術(shù)有限公司;中國移動通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711463938.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 對虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





