[发明专利]一种防隐私信息泄露的方法、装置及终端有效
| 申请号: | 201510665083.0 | 申请日: | 2015-10-15 |
| 公开(公告)号: | CN106599709B | 公开(公告)日: | 2021-08-17 |
| 发明(设计)人: | 古幼鹏 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62 |
| 代理公司: | 深圳鼎合诚知识产权代理有限公司 44281 | 代理人: | 薛祥辉 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 隐私 信息 泄露 方法 装置 终端 | ||
本发明提出了一种防隐私信息泄露的方法、装置及终端,该包括确定出访问隐私数据后执行预传播操作的应用;判断所述应用访问隐私数据的时机是否符合设定的条件,在符合设定的条件的情况下,针对所述应用向用户进行风险提示。本发明利用系统收集的应用行为操作数据分析出正常的应用对隐私数据的操作行为和异常的应用对隐私数据的操作行为,就可以及时向用户提示其隐私数据泄露风险,并可进一步限制该应用的行为,保护用户的隐私数据被泄露。本发明优势还在于:不需要用户具有专业的安全知识;所提取的特征具有稳定性和普遍适用性,能够适应不断变化的恶意应用。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种防隐私信息泄露的方法、装置及终端。
背景技术
Android系统中收集了各种应用行为操作数据,这些数据目前没有被有效利用。用户隐私信息的泄露是手机安全的重要内容,隐私信息泄露本质上就是应用非法获取了用户隐私信息并扩散到本手机范围以外。
目前典型的隐私数据防泄露方法有两种:第一种是预先配置各种应用安全策略,在监控到应用欲调用系统资源时,根据预配置的安全策略判断出所述应用是否具有调用所述系统资源的权限,如果没有则禁止所述应用调用所述系统资源,达到防止隐私数据泄露的目的。第二种方式是采用C/S架构,包括服务端软件系统和移动设备终端APP系统,移动设备终端APP系统负责安全信息收集和策略执行,服务端软件系统则负责安全信息分析、安全策略制定和下发以及安全控制,为移动设备提供统一、集中安全管理,防止用户隐私数据、敏感数据的泄露问题。
以上技术对于安全策略的制定这个核心问题并没有深入研究。一般来说,现有技术对安全策略的制定都是依靠用户或者专家的已有经验来决定是否授予某个应用访问某种资源的权利。由于用户和专家经验的有限性和滞后性,使制定的安全策略存在不够灵活、不能适应快速发展的应用安全形势的变化。
发明内容
本发明要解决的技术问题是,提供一种防隐私信息泄露的方法、装置及终端,克服现有技术中安全策略存在不够灵活、不能适应快速发展的应用安全形势的变化的缺陷。
本发明采用的技术方案是,所述防隐私信息泄露的方法,包括:
确定出访问隐私数据后执行预传播操作的应用;
判断所述应用访问隐私数据的时机是否符合设定的条件,在符合设定的条件的情况下,针对所述应用向用户进行风险提示。
进一步的,确定出访问隐私数据后执行预传播操作的应用,包括:
根据操作系统中的应用行为控制服务针对各应用记录的操作信息,确定出访问隐私数据后执行预传播操作的应用;所述记录的操作信息,包括:应用名称、操作类型和执行操作的时间。
进一步的,所述预传播操作,包括:数据上传操作,和/或,写文件操作。
进一步的,所述设定的条件包括以下之一:
在所述应用安装成功之后的第一设定时间段内执行访问隐私数据的操作;
在隐私数据被更新之后的第二设定时间段内执行访问隐私数据的操作;
定时执行访问隐私数据的操作;
在有网络下载操作之后的第三设定时间段内执行访问隐私数据的操作。
进一步的,所述记录的操作信息,还包括:应用最后一次被拒绝执行操作的时间;
所述方法,还包括:
判断所述应用访问隐私数据被拒绝的次数是否超过设定的次数,在超过设定的次数的情况下,针对所述应用向用户进行风险提示。
本发明还提供一种防隐私信息泄露的装置,包括:
确定模块,用于确定出访问隐私数据后执行预传播操作的应用;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510665083.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:计算机视频干扰器
- 下一篇:一种用于寄送物品过程中保护个人信息的方法
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





