[發明專利]安卓平臺的細化增強權限管控與解析系統在審
| 申請號: | 202010550974.2 | 申請日: | 2020-06-16 |
| 公開(公告)號: | CN111709017A | 公開(公告)日: | 2020-09-25 |
| 發明(設計)人: | 劉秀萍;高宏松 | 申請(專利權)人: | 荊門匯易佳信息科技有限公司 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51;G06F21/57 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 448000 湖北省荊門市掇*** | 國省代碼: | 湖北;42 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 平臺 細化 增強 權限 解析 系統 | ||
1.安卓平臺的細化增強權限管控與解析系統,其特征在于,提出集細化增強授權、實時智能調配、權限組合解析、計算安全危險值、權限威脅防御于一體的權限管控方法,主要包括細化增強授權管控系統和組合權限的安全檢測分析系統二大方面;
在細化增強授權管控系統中,包括用戶配置單元、權限管控單元、權限核查單元、權限儲存單元;
組合權限的安全檢測分析系統包括基于權限安全分類的危險級別、應用程序的安全危險值、組合權限的安全檢測與防御,實現組合權限的安全檢測分析系統重點在于讀取解析應用程序權限集、計算應用程序的安全危險值;組合權限的安全檢測分析系統將安卓平臺權限進行分類得到通訊安全、隱私數據、網絡狀態和硬件四大類,并設置組合權限和單個權限對應的安全危險值,然后解析改良ASESD算法得到權限安全危險值計算方法,得出檢測組合權限和實現安全防御的方法;
細化增強授權管控系統跨越應用層和框架層,其中在應用層實現與用戶交互的UI界面,在框架層通過修改安卓源碼,實現權限管控、權限核查和權限儲存幾大核心單元;
用戶配置單元:在用戶配置單元通過修改安卓系統原始的應用程序安裝界面,給用戶提供對權限進行細化增強授權的操作入口;用戶在修改后的UI界面上對單個權限進行授權操作,提供許可、否決、詢問三種選項;用戶配置單元的程序讀取并解析應用程序申請的權限,然后以列表形式展現給用戶,同時監測用戶的點擊操作,彈出選擇框讓用戶選擇,并記錄用戶的選擇結果;
權限管控單元:一是響應交互界面的權限編輯請求,二是響應權限核查單元的權限查詢請求,三是作為唯一可訪問權限數據庫的單元,內部包含對權限數據庫SQLite的增刪改查基本操作;
權限核查單元:應用程序發起權限核查時,新增一個自定義的核查入口,通過權限管控單元查詢用戶對該權限的授權程度,根據返回結果選擇后續執行路徑;若查詢結果是許可,則直接傳遞給原始安卓的權限核查體系;若查詢結果是否決,則在程序運行界面上彈出系統提示框告知用戶可能的后果,并且提供用戶二次變更的機會;若查詢結果是詢問,則彈出系統詢問提示框,展現該權限的解析和功能詳情,讓用戶做進一步是許可還是否決的選擇;
權限儲存單元:權限儲存單元利用數據庫表儲存用戶對單一權限設置的隱私保護策略,利用SQLite數據庫對權限狀態進行增刪改查;當用戶通過應用程序安裝界面設置權限時,權限管控單元會相應創建數據庫并寫入數據;當系統核查應用權限時,根據應用程序的包名和權限名查詢數據庫該權限的狀態,然后進行后續處理;程序運行時,若用戶二次變更權限授權,數據庫表中的權限狀態實時被更新,創建的數據庫表以應用程序的包名為表名。
2.根據權利要求1所述的安卓平臺的細化增強權限管控與解析系統,其特征在于,根據安卓系統權限的特征,將所有的權限分為四類:
第一類,通訊安全類:包括與電話、短信、通訊錄相關的具體權限,申請這些權限應用程序可采用手機最重要的電話短信功能,對手機產生嚴重的安全危險;這類權限有讀取通訊錄READ_CONTACTS、錄音RECORD_AUDIO、打電話CALL_PHONE、發送短信SEND_SMS、接收短信RECEIVE_SMS;
第二類,隱私數據類:包括泄露用戶隱私數據的權限,包括讀寫儲存文件、獲取位置信息、系統日志信息和配置文件相關權限;
第三類,網絡狀態類:這類權限是應用程序廣泛采用的安全危險程度一般的權限,是應用程序正常采用的基本權限;這類權限有INTERNET、藍牙BLUETOOTH、CHANGE_WIFI_STATE;
第四類,硬件類:硬件類權限與手機底層硬件相關,對手機安全基本無影響,這類權限包括獲取電池電量統計信息BATTERY_STATS、設置鬧鈴提醒SET_ALARM;
對通訊安全、隱私數據、網絡狀態和硬件四大類權限分別設置安全危險值,根據該權限在應用程序中出現的頻率確定安全危險值,其中應用程序中組合權限對應的四個級別的安全危險值分別設置為6、3、1、0,而單個權限對應的安全危險值分別為3、2、1、0。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于荊門匯易佳信息科技有限公司,未經荊門匯易佳信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010550974.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種女性護理產品、制備及使用
- 下一篇:一種擴展屏幕的顯示方法





