[發(fā)明專利]一種響應(yīng)請求的方法及電子設(shè)備在審
| 申請?zhí)枺?/td> | 201910578279.4 | 申請日: | 2019-06-28 |
| 公開(公告)號: | CN110460716A | 公開(公告)日: | 2019-11-15 |
| 發(fā)明(設(shè)計)人: | 沈晨凱;唐發(fā)明 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04M1/725 | 分類號: | H04M1/725;G06F21/71;G06F21/60;G06F21/53 |
| 代理公司: | 11274 北京中博世達(dá)專利商標(biāo)代理有限公司 | 代理人: | 申健<國際申請>=<國際公布>=<進(jìn)入國 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 電子設(shè)備 信息安全 電子設(shè)備安全性 應(yīng)用 操作請求 敏感數(shù)據(jù) 響應(yīng)請求 寫入數(shù)據(jù) 應(yīng)用程序 與操作 運行時 申請 敏感 安全 保證 | ||
本申請公開了一種響應(yīng)請求的方法及電子設(shè)備,涉及應(yīng)用程序領(lǐng)域,可以降低電子設(shè)備中安裝的應(yīng)用在運行時對電子設(shè)備安全性的影響,保護(hù)電子設(shè)備中的信息安全。本申請中電子設(shè)備通過對電子設(shè)備中安裝的應(yīng)用的獲取敏感數(shù)據(jù)、寫入數(shù)據(jù)、進(jìn)行敏感行為的操作請求,采取執(zhí)行與操作請求對應(yīng)的其他較為安全的操作,在保護(hù)電子設(shè)備的安全性,以及保護(hù)電子設(shè)備中的信息安全的前提下,又可以保證應(yīng)用正常提供后續(xù)功能。
技術(shù)領(lǐng)域
本申請實施例涉及應(yīng)用程序領(lǐng)域,尤其涉及一種響應(yīng)請求的方法及電子設(shè)備。
背景技術(shù)
現(xiàn)如今,隨著移動通信高速化的發(fā)展和智能電子設(shè)備的快速發(fā)展,涌現(xiàn)了各式各樣的應(yīng)用(Application,APP)。用戶可以隨時隨地通過電子設(shè)備中安裝的應(yīng)用,進(jìn)行信息共享、社交、交易、辦公、遠(yuǎn)程監(jiān)控等。例如,通過導(dǎo)航類APP(例如,百度地圖)查詢目的地,通過微信APP與朋友視頻等。
通常,應(yīng)用需要獲取對電子設(shè)備中數(shù)據(jù)的讀寫權(quán)限,以及調(diào)用電子設(shè)備中應(yīng)用等相關(guān)權(quán)限,才能提供相應(yīng)的功能。但是電子設(shè)備若獲取了上述權(quán)限,則可以隨意讀取電子設(shè)備中的全部數(shù)據(jù),或者向電子設(shè)備中寫入任意數(shù)據(jù),或者隨意調(diào)用電子設(shè)備中安裝的任何應(yīng)用。在應(yīng)用可隨意讀取的數(shù)據(jù)中,可能會包括用戶的敏感數(shù)據(jù)(如,用戶個人信息),會造成用戶隱私的泄露。而應(yīng)用隨意寫入數(shù)據(jù),則會存在安全隱患(如,應(yīng)用隨意更改應(yīng)用代碼)。以及,應(yīng)用隨意調(diào)用電子設(shè)備中安裝的應(yīng)用,可能會給用戶帶來高額的花費(如,應(yīng)用調(diào)用應(yīng)用商店,下載大量的應(yīng)用安裝包)。
發(fā)明內(nèi)容
本申請實施例提供一種響應(yīng)請求的方法,可以降低電子設(shè)備中安裝的應(yīng)用在運行時對電子設(shè)備安全性的影響,保護(hù)電子設(shè)備中的信息安全。
為達(dá)到上述目的,本申請實施例采用如下技術(shù)方案:
第一方面,提供一種響應(yīng)請求的方法,該方法應(yīng)用于電子設(shè)備,該方法包括:電子設(shè)備接收該電子設(shè)備中第一應(yīng)用的第一請求,該第一請求用于請求執(zhí)行第一操作,第一操作至少包括以下中的一種或多種:訪問該電子設(shè)備中的第一敏感數(shù)據(jù)、向該電子設(shè)備寫入數(shù)據(jù)或者調(diào)用該電子設(shè)備中的第二應(yīng)用;響應(yīng)于該第一請求,電子設(shè)備確定第一應(yīng)用為待管控應(yīng)用,電子設(shè)備執(zhí)行與第一操作對應(yīng)的第二操作。
上述第一方面提供的技術(shù)方案,電子設(shè)備通過對應(yīng)用發(fā)起的獲取敏感數(shù)據(jù)、寫入數(shù)據(jù)、進(jìn)行敏感行為的操作請求,采取執(zhí)行與操作請求對應(yīng)的其他較為安全的操作。在保護(hù)電子設(shè)備的安全性,以及保護(hù)電子設(shè)備中的信息安全的前提下,又可以保證應(yīng)用正常提供后續(xù)功能。
在一種可能的實現(xiàn)方式中,當(dāng)?shù)谝徊僮魇窍螂娮釉O(shè)備寫入數(shù)據(jù)時,第二操作包括:電子設(shè)備向電子設(shè)備的第二預(yù)設(shè)存儲區(qū)域?qū)懭霐?shù)據(jù);電子設(shè)備向第一應(yīng)用返回數(shù)據(jù)寫入成功的指示信息。電子設(shè)備在接收到應(yīng)用的向電子設(shè)備寫入數(shù)據(jù)的請求時,通過提供虛擬路徑供應(yīng)用寫入數(shù)據(jù),既可以降低應(yīng)用向電子設(shè)備隨意寫入數(shù)據(jù)造成的安全隱患,又可以保證應(yīng)用正常提供后續(xù)功能。
在一種可能的實現(xiàn)方式中,當(dāng)?shù)谝徊僮魇窃L問電子設(shè)備中的第一敏感數(shù)據(jù)時,第二操作包括:該電子設(shè)備讀取第一敏感數(shù)據(jù),并對該第一敏感數(shù)據(jù)進(jìn)行脫敏處理;電子設(shè)備向第一應(yīng)用返回脫敏處理后的數(shù)據(jù);或者,該電子設(shè)備讀取第二預(yù)設(shè)存儲區(qū)域中的數(shù)據(jù);電子設(shè)備將從第二預(yù)設(shè)存儲區(qū)域讀取的數(shù)據(jù)作為第一敏感數(shù)據(jù)向第一應(yīng)用返回。電子設(shè)備在接收到應(yīng)用的訪問第一敏感數(shù)據(jù)的請求時,通過向應(yīng)用返回經(jīng)過脫敏處理的敏感數(shù)據(jù),或者返回虛假數(shù)據(jù),既可以防止電子設(shè)備中敏感數(shù)據(jù)的泄露,又可以保證應(yīng)用正常提供后續(xù)功能。
在一種可能的實現(xiàn)方式中,當(dāng)?shù)谝徊僮魇钦{(diào)用第二應(yīng)用時,第二操作包括:該電子設(shè)備向第一應(yīng)用直接返回成功調(diào)用第二應(yīng)用的指示信息,但不調(diào)用第二應(yīng)用。電子設(shè)備在接收到應(yīng)用的調(diào)用電子設(shè)備中第二應(yīng)用的請求時,通過虛假調(diào)用第二應(yīng)用以及虛假返回執(zhí)行成功的結(jié)果,既可以降低應(yīng)用隨意調(diào)用電子設(shè)備中的應(yīng)用造成的安全隱患,又可以保證應(yīng)用正常提供后續(xù)功能。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910578279.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





