[发明专利]一种数据的保护方法及装置有效
申请号: | 201810386209.4 | 申请日: | 2015-10-26 |
公开(公告)号: | CN108763951B | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 石自民;魏丽英;胡雁 | 申请(专利权)人: | 青岛海信移动通信技术股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 青岛联智专利商标事务所有限公司 37101 | 代理人: | 邵新华 |
地址: | 266100 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 保护 方法 装置 | ||
1.一种数据的保护方法,其特征在于,该方法包括:
在开机过程中,扫描各应用程序的权限声明文件,获取各应用程序所声明的权限记录;
判断所述权限记录中是否包含有预设关键标识,如果是,则在预先设置的关键权限记录表中查找到所述权限记录所对应的权限等级,其中,所述关键权限记录表中至少包含有:用于表示具有访问需要保护的数据的权限的权限记录和每条权限记录分别对应的权限等级;
将所述应用程序的标识、权限记录和对应的权限等级,生成权限等级记录表;
当检测到所述需要保护的数据被应用程序触发时,根据安卓系统中的权限验证机制,对所述应用程序进行权限验证,如果所述应用程序通过权限验证,则所述应用程序满足预设条件,根据所述应用程序的标识,在所述权限等级记录表中,查找到所述应用程序的权限等级;
根据查找到的所述应用程序的权限等级,判断所述应用程序是否具有访问所述数据的权限,如果是,则允许该应用程序访问所述数据;否则,不允许该应用程序访问所述数据。
2.如权利要求1所述的方法,其特征在于,所述应用程序的权限声明文件中所声明的权限记录是通过如下方式生成:
对于需要被保护的数据,判断安卓系统中是否已定义有用于访问所述数据的权限记录,如果是,则在已定义的权限记录中的指定字段中,增加预设关键标识,并将修改后的权限记录保存到应用程序的权限声明文件中;如果否,则根据预设关键标识,定义用于访问所述数据的权限的权限记录,并将已定义的权限记录保存到应用程序的权限声明文件中。
3.如权利要求1或2中任一项所述的方法,其特征在于,如果在所述权限等级记录表中未查找到该应用程序的权限等级,则不允许该应用程序访问所述数据。
4.一种数据的保护装置,其特征在于,该装置包括:
权限等级记录表生成单元,用于在开机过程中,扫描各应用程序的权限声明文件,获取各应用程序所声明的权限记录;判断所述权限记录中是否包含有预设关键标识,如果是,则在预先设置的关键权限记录表中查找到所述权限记录所对应的权限等级,其中,所述关键权限记录表中至少包含有:用于表示具有访问需要保护的数据的权限的权限记录和每条权限记录分别对应的权限等级;将所述应用程序的标识、权限记录和对应的权限等级,生成权限等级记录表;
查找单元,用于当检测到所述需要保护的数据被应用程序触发时,根据安卓系统中的权限验证机制,对所述应用程序进行权限验证,如果所述应用程序通过权限验证,则所述应用程序满足预设条件,根据所述应用程序的标识,在所述权限等级记录表中,查找到所述应用程序的权限等级;
访问单元,用于根据查找到的所述应用程序的权限等级,判断所述应用程序是否具有访问所述数据的权限,如果是,则允许该应用程序访问所述数据;否则,不允许该应用程序访问所述数据。
5.如权利要求4所述的装置,其特征在于,所述应用程序的权限声明文件中所声明的权限记录是通过如下方式生成:对于需要被保护的数据,判断安卓系统中是否已定义有用于访问所述数据的权限记录,如果是,则在已定义的权限记录中的指定字段中,增加预设关键标识,并将修改后的权限记录保存到应用程序的权限声明文件中;如果否,则根据预设关键标识,定义用于访问所述数据的权限的权限记录,并将已定义的权限记录保存到应用程序的权限声明文件中。
6.如权利要求4或5中任一项所述的装置,其特征在于,所述访问单元还用于:
在所述权限等级记录表中未查找到该应用程序的权限等级时,不允许该应用程序访问所述数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛海信移动通信技术股份有限公司,未经青岛海信移动通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810386209.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种面向移动终端的安全中间件系统
- 下一篇:一种数据分类方法、装置及电子设备
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置