[发明专利]针对移动终端应用软件的个人信息安全保护方法及系统在审

专利信息
申请号: 202110338926.1 申请日: 2021-03-30
公开(公告)号: CN113158235A 公开(公告)日: 2021-07-23
发明(设计)人: 左晓栋;崔占华;张弛;刘雨桁;周亚超 申请(专利权)人: 中电数据服务有限公司
主分类号: G06F21/62 分类号: G06F21/62;G06F21/53
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100088 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 针对 移动 终端 应用软件 个人信息 安全 保护 方法 系统
【权利要求书】:

1.一种针对移动终端应用软件的个人信息安全保护方法,其特征在于,包括:

S1:根据应用软件(APP)涉及个人信息安全的应用行为和影响因素,生成应用软件(APP)的个人信息安全计算策略;

S2:移动终端安装新的应用软件(APP)时,根据所述个人信息安全计算策略,计算当前安装的应用软件(APP)的个人信息安全威胁值;

S3:利用所述个人信息安全威胁值,确定当前安装的应用软件(APP)所对应的个人信息安全威胁等级,根据所述个人信息安全威胁等级控制所述当前安装的应用软件(APP)各项功能的使用权限。

2.根据权利要求1所述的方法,其中,所述S1:根据应用软件(APP)涉及个人信息安全的应用行为和影响因素,生成应用软件(APP)的个人信息安全计算策略,具体包括:

S1-1:确定应用软件涉及个人信息安全的应用行为:

S1-1-1:获取手机操作系统自定义的危险权限;

S1-1-2:获取应用软件所属应用商店确定的隐私权限;

S1-1-3:根据所述自定义的危险权限和应用商店确定的隐私权限,确定应用软件涉及个人信息安全的n个应用行为Mi,(i=1,2,…,n);

其中,所确定的涉及个人信息安全的n个应用行为至少包括:访问通讯录、读取短信/彩信、访问通话记录、获取通话状态和来电号码、获取本机识别码、读取日历数据、获取精确地理位置、获取粗略地理位置、调用摄像头、启用录音、读取和传输存储数据、获取已安装应用程序列表、重启、关机、网络连接和流量进出;

S1-2:将应用行为Mi根据不同的危险等级划分为三类,各自赋予不同的危险基础值α:

一级危险应用行为,危险基础值设置为α1,至少包括:重启、关机、网络连接和流量进出、获取本机识别码、读取/传输存储数据;

二级危险应用行为,危险基础值设置为α2,至少包括:访问通讯录、读取短信/彩信、访问通话记录、获取通话状态和来电号码、获取精确地理位置、调用摄像头、启用录音;

三级危险应用行为,危险基础值设置为α3,至少包括:读取日历数据、获取粗略地理位置、获取已安装应用程序列表;

S1-3:确定涉及个人信息安全的影响因素,根据影响因素设置应用行为的安全保护权重β;

S1-4:计算应用软件的个人信息安全威胁值;

公式中:V是应用软件的个人信息安全威胁值,分数越高,所述应用软件在保护其处理个人信息或个人敏感信息方面能力越弱,对个人信息安全的威胁性越高;L是调节系数;αjMi是第i个应用行为Mi(i=1,2,…,n)所对应的危险基础值αj(j=1,2,3);β1,β2,β2,β4是根据影响因素设置的第i个应用行为Mi的四项安全保护权重。

3.根据权利要求2所述的方法,其中,一级危险应用行为的危险基础值α1设置为3;二级危险应用行为的危险基础值α2设置为2;三级危险应用行为的危险基础值α3设置为1。

4.根据权利要求1所述的方法,其中,S3:利用所述个人信息安全威胁值,确定当前安装的应用软件(APP)所对应的个人信息安全威胁等级,具体包括:

S3-1:根据历史统计数据,将应用软件的个人信息安全威胁等级分为3个等级:

A级,个人信息安全威胁值小于或等于V1,用绿色标识;

B级,个人信息安全威胁值大于V1且小于或等于V2,用蓝色标识;

C级,个人信息安全威胁值大于V2,用红色标识;

其中,V1,V2为根据历史统计数据确定的等级分界点,V1V2;

S3-2:对于当前安装的应用软件,根据其个人信息安全威胁值,对比上述等级划分,判断其个人信息安全威胁等级;

其中,S3:根据所述个人信息安全威胁等级控制所述当前安装的应用软件(APP)各项功能的使用权限,具体包括:

所述当前安装的应用软件执行一应用行为以调用对应功能时,查看所述应用软件的个人信息安全威胁等级;若为A级,则允许所述应用软件调用该功能;若为B级,则弹出选择框,由用户选择是否允许所述应用软件调用该功能,再根据用户的选择允许或拒绝应用软件调用该功能;若为C级,则拒绝应用软件调用该功能,忽略此应用行为对该应用软件执行后续操作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电数据服务有限公司,未经中电数据服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110338926.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top