[发明专利]一种系统权限管理方法和设备在审
申请号: | 201410473038.0 | 申请日: | 2014-09-16 |
公开(公告)号: | CN104281803A | 公开(公告)日: | 2015-01-14 |
发明(设计)人: | 朱大立;范哲铭;庞娜 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | G06F21/45 | 分类号: | G06F21/45 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李相雨 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 系统 权限 管理 方法 设备 | ||
技术领域
本发明涉及信息技术领域,尤其涉及一种系统权限管理方法和设备。
背景技术
目前,智能手机成为用户各种信息的载体,储存着大量的重要信息,因此也成为了恶意攻击的首选目标。智能手机安全威胁的很大部分来自于个人隐私的泄密及各种恶意扣费软件,这些恶意软件利用以往权限机制的漏洞滥用权限对手机进行攻击,更有甚者还会在后台调用硬件以窥探隐私。
现有技术中,解决Android权限机制的缺陷的方法可以包括:
1.对现有Android操作系统进行扩展,建立轻量级的细粒度应用权限管理模型,使用户能在一定限制条件下按需要对Android系统中所安装的应用程序权限进行分配。但是由于这种方法所使用的是SQLite数据库,其对权限保护的数据本身就相对不够安全。
2.在应用程序安装期间进行权限的自我认证。在本方法中,将应用程序请求的权限与系统策略联系起来,以实现只有策略兼容的应用程序才能被安装在手机上。
3.对Android权限框架代码做出修改。这种方法提出了一种针对不同应用程序的策略实施框架,这样手机用户就可以有选择性地对应用程序授予权限或撤销权限。
但是,以上各种方法虽然从不同的方面对应用程序的权限进行了研究,但均只局限于应用程序的权限判定,所能应对的安全威胁范围比较窄。另外,由于对权限的判定只有全部同意或者是全部拒绝可以选择,因此只通过判定权限的方式来选择是否安装应用程序,并无法对某一个权限或者手机的某一项设置或功能进行管理。这种传统的权限策略模式存在很大的弊端,而且这种粗放式的权限管理策略在很多场景中已经无法满足我们的需求。
发明内容
本发明提供一种系统权限管理方法和设备,以解决现有技术中无法灵活有效地管理系统权限的技术问题。
本发明首先一种系统权限管理方法,包括:
在系统初始化过程中创建系统属性并赋值,所述系统属性与所述系统中硬件的属性一一对应;
当存在应用程序调用硬件时,读取所述硬件所对应的系统属性,对所述应用程序进行权限验证并返回验证结果;
令所述应用程序根据所述验证结果对所述硬件进行操作。
进一步地,所述方法还包括:
对所述系统属性进行修改。
进一步地,所述令所述应用程序根据所述验证结果对所述硬件进行操作包括:
当所述验证结果为真时,令所述应用程序对所述硬件进行调用;
当所述验证结果不为真时,不使所述应用程序对所述硬件进行调用。
进一步地,所述方法还包括:
设置所述系统的硬件管理策略,利用所述硬件管理策略对所述应用程序进行权限验证。
进一步地,所述硬件管理策略包括:
所述硬件的使用时间段、所述硬件的使用地点、所述应用程序的黑白名单、网络远程管理方案中的一个或多个。
另一方面,本发明还提供一种系统权限管理设备,所述设备包括:
系统属性配置模块,用于在系统初始化过程中创建系统属性并赋值,所述系统属性与所述系统中硬件的属性一一对应;
权限验证模块,用于在应用程序调用硬件时,读取所述硬件所对应的系统属性,对所述应用程序进行权限验证并返回验证结果;
操作模块,用于令所述应用程序根据所述验证结果对所述硬件进行操作。
进一步地,所述设备还包括:
修改模块,与所述系统属性配置模块相连,用于对所述系统属性进行修改。
进一步地,所述操作模块还用于:
在所述验证结果为真时,令所述应用程序对所述硬件进行调用;
在所述验证结果不为真时,不使所述应用程序对所述硬件进行调用。
进一步地,所述设备还包括:
策略设置模块,与所述权限验证模块相连,用于设置所述系统的硬件管理策略,使得所述权限验证模块利用所述硬件管理策略对所述应用程序进行权限验证。
进一步地,所述策略设置模块用于设置的所述系统的硬件管理策略包括:
所述硬件的使用时间段、所述硬件的使用地点、所述应用程序的黑白名单、网络远程管理方案中的一个或多个。
本发明能够从底层设计出发,对现有Android系统的框架层和应用层进行修改和扩展,从而对硬件进行控制与授权,构建新的硬件权限管理机制,使Android系统原有的安全性提升。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410473038.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:手感好、包带强度高的使得织物透气性好包
- 下一篇:一种歌曲型雨伞结构