[發(fā)明專利]一種數(shù)據(jù)訪問(wèn)方法、終端及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201810533906.8 | 申請(qǐng)日: | 2018-05-29 |
| 公開(公告)號(hào): | CN108875356B | 公開(公告)日: | 2020-12-01 |
| 發(fā)明(設(shè)計(jì))人: | 韓延罡 | 申請(qǐng)(專利權(quán))人: | 杭州滾馬網(wǎng)絡(luò)有限公司 |
| 主分類號(hào): | G06F21/50 | 分類號(hào): | G06F21/50 |
| 代理公司: | 北京匯捷知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11531 | 代理人: | 趙艷 |
| 地址: | 311100 浙江省杭州市余*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 訪問(wèn) 方法 終端 計(jì)算機(jī) 可讀 存儲(chǔ) 介質(zhì) | ||
本發(fā)明實(shí)施例公開了提供了一種數(shù)據(jù)訪問(wèn)方法、終端及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),該方法包括:當(dāng)獲取到調(diào)用應(yīng)用調(diào)用被調(diào)用應(yīng)用的訪問(wèn)請(qǐng)求時(shí),響應(yīng)訪問(wèn)請(qǐng)求,獲取被調(diào)用應(yīng)用對(duì)應(yīng)的第一應(yīng)用級(jí)別和暴露信息級(jí)別,獲取調(diào)用應(yīng)用對(duì)應(yīng)的第二應(yīng)用級(jí)別和安全信息級(jí)別;基于第一應(yīng)用級(jí)別和暴露信息級(jí)別,確定被調(diào)用應(yīng)用的被訪問(wèn)權(quán)限級(jí)別;基于第二應(yīng)用級(jí)別和安全信息級(jí)別,確定調(diào)用應(yīng)用的訪問(wèn)權(quán)限級(jí)別;依據(jù)被訪問(wèn)權(quán)限級(jí)別和訪問(wèn)權(quán)限級(jí)別,實(shí)現(xiàn)被調(diào)用應(yīng)用和調(diào)用應(yīng)用之間的數(shù)據(jù)訪問(wèn)。本發(fā)明實(shí)施例提供的數(shù)據(jù)訪問(wèn)方法能夠基于組件的權(quán)限等級(jí)并結(jié)合組件的暴露信息來(lái)提高組件暴露的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及電子應(yīng)用領(lǐng)域中的數(shù)據(jù)訪問(wèn)技術(shù),尤其涉及一種數(shù)據(jù)訪問(wèn)方法、終端及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著電子技術(shù)的發(fā)展,安卓(Android)系統(tǒng)的應(yīng)用也越來(lái)越廣泛,因此,Android應(yīng)用程序的使用也顯得十分重要和必要。Android應(yīng)用程序在進(jìn)行系統(tǒng)設(shè)計(jì)時(shí),是采用基于組件(四大組件:Activity、Content Provider、Service和Broadcast Receiver)的方式實(shí)現(xiàn)各種應(yīng)用的功能,采用組件的方式使得Android應(yīng)用程序不可避免的存在組件暴露和組件劫持的安全風(fēng)險(xiǎn),這樣使得暴露的組件可以被第三方應(yīng)用任意調(diào)用,導(dǎo)致用戶的敏感信息泄露,甚至可能受到認(rèn)證、惡意代碼注入等攻擊風(fēng)險(xiǎn)。
目前,可采用的控制組件暴露的方式為:通過(guò)自定義權(quán)限的方式,設(shè)置單獨(dú)的組件的被調(diào)用方(被調(diào)用應(yīng)用)與調(diào)用方(調(diào)用應(yīng)用)的權(quán)限聲明/申請(qǐng),以實(shí)現(xiàn)最小范圍的權(quán)限控制,使權(quán)限的影響范圍僅限于兩個(gè)被調(diào)用方與調(diào)用方之間。但是采用單獨(dú)的組件權(quán)限控制時(shí),無(wú)法知道被調(diào)用方是系統(tǒng)應(yīng)用還是第三方應(yīng)用,是正常應(yīng)用還是惡意攻擊的應(yīng)用,同時(shí)也無(wú)法保證暴露的敏感信息的控制量(暴露信息),因此,存在一些安全隱患。
發(fā)明內(nèi)容
為解決上述技術(shù)問(wèn)題,本發(fā)明實(shí)施例期望提供一種數(shù)據(jù)訪問(wèn)方法、終端及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),能夠基于組件的權(quán)限等級(jí)并結(jié)合組件的暴露信息來(lái)提高組件暴露的安全性。
本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例提供了一種數(shù)據(jù)訪問(wèn)方法,包括:
當(dāng)獲取到調(diào)用應(yīng)用調(diào)用被調(diào)用應(yīng)用的訪問(wèn)請(qǐng)求時(shí),響應(yīng)所述訪問(wèn)請(qǐng)求,獲取所述被調(diào)用應(yīng)用對(duì)應(yīng)的第一應(yīng)用級(jí)別和暴露信息級(jí)別,以及獲取所述調(diào)用應(yīng)用對(duì)應(yīng)的第二應(yīng)用級(jí)別和安全信息級(jí)別;其中,所述暴露信息級(jí)別用于表征所述被調(diào)用應(yīng)用對(duì)應(yīng)的暴露信息的重要程度;所述安全級(jí)別信息是依據(jù)劫持信息得到的表征所述調(diào)用應(yīng)用的安全性能的信息;
基于所述第一應(yīng)用級(jí)別和所述暴露信息級(jí)別,確定所述被調(diào)用應(yīng)用的被訪問(wèn)權(quán)限級(jí)別;
基于所述第二應(yīng)用級(jí)別和所述安全信息級(jí)別,確定所述調(diào)用應(yīng)用的訪問(wèn)權(quán)限級(jí)別;
依據(jù)所述被訪問(wèn)權(quán)限級(jí)別和所述訪問(wèn)權(quán)限級(jí)別,實(shí)現(xiàn)所述被調(diào)用應(yīng)用和所述調(diào)用應(yīng)用之間的數(shù)據(jù)訪問(wèn)。
在上述方案中,所述獲取到調(diào)用應(yīng)用調(diào)用被調(diào)用應(yīng)用的訪問(wèn)請(qǐng)求之前,所述方法還包括:
根據(jù)預(yù)設(shè)應(yīng)用類型,設(shè)置所述被調(diào)用應(yīng)用的應(yīng)用級(jí)別為所述第一應(yīng)用級(jí)別,以及設(shè)置所述調(diào)用應(yīng)用的應(yīng)用級(jí)別為所述第二應(yīng)用級(jí)別。
在上述方案中,所述基于所述第一應(yīng)用級(jí)別和所述暴露信息級(jí)別,確定所述被調(diào)用應(yīng)用的被訪問(wèn)權(quán)限級(jí)別,包括:
對(duì)所述第一應(yīng)用級(jí)別和所述暴露信息級(jí)別進(jìn)行加權(quán)求和,得到第一求和評(píng)分;
根據(jù)所述第一求和評(píng)分和預(yù)設(shè)評(píng)分與權(quán)限級(jí)別的對(duì)應(yīng)關(guān)系,確定所述被訪問(wèn)權(quán)限級(jí)別。
相應(yīng)的,所述基于所述第二應(yīng)用級(jí)別和所述安全信息級(jí)別,確定所述調(diào)用應(yīng)用的訪問(wèn)權(quán)限級(jí)別,包括:
對(duì)所述第二應(yīng)用級(jí)別和所述安全信息級(jí)別進(jìn)行加權(quán)求和,得到第二求和評(píng)分;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州滾馬網(wǎng)絡(luò)有限公司,未經(jīng)杭州滾馬網(wǎng)絡(luò)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810533906.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)





