[发明专利]设备上安全空间的管理方法、装置及系统在审
| 申请号: | 201710038049.X | 申请日: | 2017-01-18 | 
| 公开(公告)号: | CN108322910A | 公开(公告)日: | 2018-07-24 | 
| 发明(设计)人: | 沙爽 | 申请(专利权)人: | 中兴通讯股份有限公司 | 
| 主分类号: | H04W12/02 | 分类号: | H04W12/02;H04W12/06;H04W12/08;H04L29/06;G06F21/62 | 
| 代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 江舟;董文倩 | 
| 地址: | 518057 广*** | 国省代码: | 广东;44 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 安全空间 接入设备 装置及系统 身份信息 管理 存储空间 方案解决 合法信息 建立连接 控制设备 外界设备 用户终端 允许访问 导出 可信 权限 占用 释放 外部 分配 | ||
本发明提供了一种设备上安全空间的管理方法、装置及系统,其中该方法包括:用户终端UE验证接入设备的第一身份信息;当第一身份信息为合法信息时,UE为接入设备分配允许访问UE的安全空间的权限,并与接入设备建立连接。因此本发明的技术方案解决了相关技术中UE上安全空间的数据无法外部管理,安全空间的数据无法释放且缺乏可信的控制设备的问题,达到了用户通过接入设备管理UE上安全空间的数据,使得安全空间上的数据可以通过外界设备导出,防止UE的存储空间被大量占用,实现了对于UE上安全空间的数据的便捷管理的效果。
技术领域
本发明涉及通信领域,具体而言,涉及一种设备上安全空间的管理方法、装置及系统。
背景技术
随着用户终端(UserEquipment,简称为UE)设备的功能越来越丰富,越来越多的涉及用户隐私的信息和办公文件会保存在UE(如手机)上,但是由于UE上的系统的开放性,很难控制所有应用程序的访问权限,用户的隐私存在被泄露的风险。基于上述问题,相关技术中提出的技术方案是在UE的内部划分出普通空间与安全空间,其中,普通空间用于保存个人生活数据,而安全空间用于保存与移动办公或者个人隐私相关的需要保密的数据。系统通过强制访问控制等安全机制来确保普通空间与安全空间之间相互隔离,即,普通空间应用无法访问安全空间数据,普通空间的应用无法调用安全空间的应用。
相关技术中,常用的安全空间隔离技术,主要包括以下几种方案:
1、独立的双操作系统。如图1所示,UE上安装有两套操作系统,该两套操作系统直接安装在系统的不同的分区上且相互独立,两个操作系统不共享系统内核或没有共同的内核,两个系统不能同时运行,需要重启才能切换到另一个操作系统,如手机上的Android+Windows Phone,或Android+Firefox OS。
2、虚拟双操作系统。如图2所示,直接在硬件上做虚拟系统,由于硬件上搭载两个操作系统,该两个操作系统不共享内核且完全隔离,因此,两个系统可以同时运行并且采用软切换模式进行切换,切换时不需要重启。
3、共享内核但不共享应用运行环境的双操作系统。如图3所示,两个操作系统共享同一内核,但是该两个操作系统采用不同的应用运行环境,使用时无需重启手机,可一键实现两个系统的无缝切换。
但是上述安全空间隔离技术存在如下缺陷:1、无法管理安全空间的数据。由于相关技术中,在UE的安全模式下,UE是不允许连接因特网和蓝牙的,以及在通过U盘模式连接接入设备(如电脑)时,不允许接入设备上显示安全空间的数据。用户无法通过接入设备来管理安全空间的数据。2、UE的存储空间被安全空间的数据大量占用。由于安全空间的数据没有途径导出,导致UE的存储空间被大量占用,最终导致安全空间无法正常使用。3、缺乏可信的控制设备。UE无法选择信任的控制设备,导致无法在UE以外的设备上对于安全空间上的数据进行处理。
针对上述问题,相关技术中尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种设备上安全空间的管理方法、装置及系统,以至少解决相关技术中UE上安全空间的数据无法外部管理,安全空间的数据无法释放且缺乏可信的控制设备的问题。
根据本发明的一个实施例,提供了一种设备上安全空间的管理方法,包括:UE验证接入设备的第一身份信息;当所述第一身份信息为合法信息时,所述UE为所述接入设备分配允许访问所述UE的安全空间的权限,并与所述接入设备建立连接。
可选地,UE验证接入设备的第一身份信息,包括:所述UE比较所述第一身份信息与预先配置的第二身份信息是否一致,其中,所述第二身份信息为所述UE的可信设备的身份信息;所述UE依据比较结果确定所述第一身份信息是否合法,其中,在所述比较结果指示所述第一身份信息与所述第二身份信息一致时,确定所述第一身份信息合法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710038049.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基站搜索方法以及终端
 - 下一篇:一种无线网络控制系统及方法
 





