[发明专利]一种基于SEAndroid平台的应用程序动态安全管理方法及系统有效
申请号: | 201310557930.2 | 申请日: | 2013-11-10 |
公开(公告)号: | CN103605920A | 公开(公告)日: | 2014-02-26 |
发明(设计)人: | 杨霞;桑楠;江维;张献忠;魏兰;石鹏;孙海泳;曾睿;孙超群;展华益 | 申请(专利权)人: | 电子科技大学 |
主分类号: | G06F21/50 | 分类号: | G06F21/50 |
代理公司: | 电子科技大学专利中心 51203 | 代理人: | 周刘英 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及对基于SEAndroid平台的系统安全管理,具体涉及一种基于SEAndroid平台的应用程序动态安全管理方法及系统。本发明的方法为:对系统权限库中的各权限进行类别划分,得到系统的模板类型库;在应用程序运行时,捕捉并拦截其进程创建,并判断其是否为安装后首次启动,若否,直接执行进程创建;否则解析其配置文件,匹配查询得到安全标签集;基于获取的安全标签集,向用户呈现安全策略选择界面,并根据用户的选择设置生成安全策略设置文件,最后,基于当前应用程序的安全策略设置文件执行当前应用程序的进程创建。同时,本发明还提出了对应于上述方法的应用程序动态安全管理系统。本发明可用于基于SEAndroid的终端设备,能带来易用性和安全性兼备的有益效果。 | ||
搜索关键词: | 一种 基于 seandroid 平台 应用程序 动态 安全管理 方法 系统 | ||
【主权项】:
一种基于SEAndroid平台的应用程序动态安全管理方法,其特征在于,基于任一共有关键字,将系统权限库中的各权限划分为多个模板类型,构成系统的模板类型库;所述模板类型包括至少一个权限,且由对应的安全标签进行系统应用层的识别;在用户运行应用程序时,执行下列步骤:步骤a:捕捉并拦截当前应用程序的进程创建,判断是否存在当前应用程序的安全策略设置文件,若否,则执行步骤b;否则直接执行步骤d;步骤b:解析当前应用程序的配置文件,获取对应的权限描述集,并基于系统的模板类型库,匹配各权限描述所对应的模板类型,得到应用程序对应的安全标签集;步骤c:基于当前安全标签集向用户呈现安全策略设置界面,用户在所述安全策略设置界面中能选定至少一个安全标签;基于用户的选择设置生成当前应用程序的安全策略设置文件;步骤d:基于当前应用程序的安全策略设置文件,执行所述应用程序的进程创建。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310557930.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种T铁压扁模具
- 下一篇:一种螺纹金属丝的制备装置