[发明专利]用于智能通信设备的隐私数据访问方法及系统在审
申请号: | 201510974308.0 | 申请日: | 2015-12-22 |
公开(公告)号: | CN105550595A | 公开(公告)日: | 2016-05-04 |
发明(设计)人: | 李常坤 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/45 |
代理公司: | 北京商专永信知识产权代理事务所(普通合伙) 11400 | 代理人: | 方挺;黄谦 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 智能 通信 设备 隐私 数据 访问 方法 系统 | ||
1.一种用于智能通信设备的隐私数据访问方法,所述智能通信设备包括 系统框架层和应用层,所述方法包括:
为隐私服务应用配置加壳安装包,运行所述加壳安装包向所述系统框架 层加载监控模块;
利用所述监控模块监控并捕获所述隐私服务应用的隐私事件;
将捕获的隐私事件发送至所述应用层的安全应用,以提供隐私数据访问 的授权选择;
自所述安全应用回调授权选择结果,当所述选择结果为“允许”时,允 许所述隐私服务应用的隐私数据访问;当所述选择结果为“拒绝”时,不允 许所述隐私服务应用的隐私数据访问。
2.根据权利要求1所述的方法,其中,为隐私服务应用配置加壳安装包, 运行所述加壳安装包向所述系统框架层加载监控模块包括:
获取所述隐私服务应用的安装包的副本;
解析所述隐私服务应用的安装包的副本,以获取所述隐私服务应用的二 进制可执行的代码文件;
修改或者替换所述代码文件,注入加载模块,以配置所述加壳应用安装 包;
运行所述加壳应用安装包,启动所述加载模块,利用所述加载模块加载 监控模块,挂钩隐私服务应用的隐私事件行为。
3.根据权利要求1或2所述的方法,其中,利用所述监控模块监控并捕 获所述隐私服务应用的隐私事件为:
利用所述监控模块从后台沙箱的钩子插件框架中获取对应于所述隐私服 务应用的隐私事件的钩子插件,利用所述钩子插件捕获相应的隐私事件。
4.根据权利要求3所述的方法,其中,通过将所述钩子插件配置在以下 隐私数据访问接口中的至少一个接口中以利用所述钩子插件捕获相应的隐私 事件:
拨打电话接口、发送短信接口、获取手机号接口、读取通话记录接口、 读取地理位置接口、读取已安装应用列表接口、读取设备id接口、读取通信 录接口、读取短信接口、写通话记录接口、写通信录接口、写短信接口、录 音接口、打开摄像头接口、打开wifi开关接口、打开蓝牙开关接口。
5.根据权利要求1-4中任一项所述的方法,其中,所述智能通信设备为 Android通信设备。
6.一种用于智能通信设备的隐私数据访问系统,其中,所述智能通信设 备包括系统框架层和应用层,所述系统包括:
加载模块,用于为隐私服务应用配置加壳安装包,运行所述加壳安装包 向所述系统框架层加载监控模块;
监控模块,用于监控并捕获所述隐私服务应用的隐私事件;
选择模块,用于将捕获的隐私事件发送至所述应用层的安全应用,以提 供隐私数据访问的授权选择;
处理模块,用于自所述安全应用回调授权选择结果,当所述选择结果为 “允许”时,允许所述隐私服务应用的隐私数据访问;当所述选择结果为“拒 绝”时,不允许所述隐私服务应用的隐私数据访问。
7.根据权利要求6所述的系统,其中,所述加载模块包括:
获取单元,用于获取所述服务应用的安装包的副本;
解析单元,用于解析所述服务应用的安装包的副本,以获取所述服务应 用的二进制可执行的代码文件;
注入单元,用于修改或者替换所述代码文件,注入加载模块,以配置所 述加壳应用安装包;
挂钩单元,用于运行所述加壳应用安装包,启动所述加载模块,利用所 述加载模块加载监控模块,挂钩隐私服务应用的隐私事件行为。
8.根据权利要求6或7所述的系统,其中,所述监控模块用于从后台沙 箱的钩子插件框架中获取对应于所述隐私服务应用的隐私事件的钩子插件, 利用所述钩子插件捕获相应的隐私事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510974308.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种设备寻回方法和装置
- 下一篇:基于角色的权限控制机制