[发明专利]一种移动终端用户隐私数据防护方法和装置在审
申请号: | 201710671787.8 | 申请日: | 2017-08-08 |
公开(公告)号: | CN109388963A | 公开(公告)日: | 2019-02-26 |
发明(设计)人: | 张超;严志润;陈相如;马志远 | 申请(专利权)人: | 武汉安天信息技术有限责任公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/55;G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 430000 湖北省武汉市东湖新技术开*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 隐私数据 移动终端用户 应用程序 预定义规则 访问信息 防护 用户交互模块 用户隐私数据 方法和装置 不良后果 策略模块 恶意行为 防护装置 风险判断 实际需求 实时监听 收集模块 系统资源 隐私防护 用户体验 存储 检测 警告 访问 分析 | ||
1.一种移动终端用户隐私数据防护装置,其特征在于,所述装置包括隐私数据收集模块、警告策略模块,以及用户交互模块,其中:
所述隐私数据收集模块,分布于若干与预定义隐私数据对应的隐私数据接口中,用于当监控到应用程序调用至少一个隐私数据接口时,收集隐私数据接口的访问信息,并将该信息发送给所述警告策略模块;所述隐私数据收集模块还用于接收来自所述警告策略模块的处置结果,并进行相应处理;
所述警告策略模块,用于存储并分析所述访问信息,结合预定义规则判断是否需要对应用程序进行风险判断,并生成相应的处置策略,将所述访问信息及处置策略发送给用户交互模块;所述警告策略模块,还用于将所述用户交互模块发送来的处置结果转发给所述隐私数据收集模块;
所述用户交互模块,用于展示所述访问信息及相应的处置策略,并接受用户处置,将处置结果发送给所述警告策略模块。
2.如权利要求1所述的移动终端用户隐私数据防护装置,其特征在于,所述访问信息包括应用程序相关信息、访问操作相关信息、所访问数据的内容副本。
3.如权利要求1所述的移动终端用户隐私数据防护装置,其特征在于,结合预定义规则判断是否需要对应用程序进行风险判断,并生成相应的处置策略的方法包括:当预定义规则确认该访问行为存在风险时,调用移动终端内的病毒检测模块,根据检测结果及所述访问信息生成相应的处置策略;否则,不进行风险判断,根据所述访问信息生成处置策略。
4.如权利要求1所述的移动终端用户隐私数据防护装置,其特征在于,所述隐私数据收集模块,还用于当应用程序调用至少一个隐私数据接口时,拦截该调用操作。
5.如权利要求1所述的移动终端用户隐私数据防护装置,其特征在于,用户交互模块还设置有供外部输入自定义规则的策略制定接口,所述警告策略模块接收策略制定接口的规则,并结合该规则判断是否需要对应用程序进行风险判断。
6.一种移动终端用户隐私数据防护方法,其特征在于,所述方法包括以下步骤:
当监控到应用程序调用至少一个隐私数据接口时,收集隐私数据接口的访问信息;
存储并分析所述访问信息,结合预定义规则判断是否需要对应用程序进行风险判断,并生成相应的处置策略;
展示所述访问信息及相应的处置策略,并接受用户处置,然后根据用户处置进行相应处理。
7.如权利要求6所述的移动终端用户隐私数据防护方法,其特征在于,所述访问信息包括应用程序相关信息、访问操作相关信息、所访问数据的内容副本。
8.如权利要求6所述的移动终端用户隐私数据防护方法,其特征在于,结合预定义规则判断是否需要对应用程序进行风险判断,并生成相应的处置策略的方法包括:当预定义规则确认该访问行为存在风险时,调用移动终端内的病毒检测模块,根据检测结果及所述访问信息生成相应的处置策略;否则,不进行风险判断,根据所述访问信息生成处置策略。
9.如权利要求6所述的移动终端用户隐私数据防护方法,其特征在于,当监控到应用程序调用至少一个隐私数据接口时,拦截该调用操作。
10.如权利要求6所述的移动终端用户隐私数据防护方法,其特征在于,存储并分析所述访问信息后,结合预定义规则判断及外部输入的自定义规则对应用程序进行风险判断。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉安天信息技术有限责任公司,未经武汉安天信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710671787.8/1.html,转载请声明来源钻瓜专利网。