[发明专利]一种基于信息保护的移动终端权限控制方法在审
申请号: | 202110339548.9 | 申请日: | 2021-03-30 |
公开(公告)号: | CN113158237A | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 左晓栋;崔占华;张弛;刘雨桁;周亚超 | 申请(专利权)人: | 中电数据服务有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/52 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100088 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信息 保护 移动 终端 权限 控制 方法 | ||
1.一种基于信息保护的移动终端权限控制方法,其特征在于,包括:
S1:确定移动终端中当前安装的应用软件(APP);
S2:计算应用软件(APP)在实时运行状态下的信息保护分值;
S3:计算所述移动终端在实时运行状态下的信息保护分值;
S4:判断所述移动终端的个人信息保护能力等级;
S5:根据所述个人信息保护能力等级,实现所述移动终端对应用软件(APP)的权限控制。
2.根据权利要求1所述的方法,其中,所述S2:计算应用软件(APP)在实时运行状态下的信息保护分值,具体包括:
S2-1:确定移动终端中应用软件(APP)涉及个人信息安全的应用权限;
S2-2:将所述应用权限划分为不同的个人信息危险等级,各自赋予不同的危险基础值α;
S2-3:确定涉及个人信息安全的影响因素,根据影响因素设置所述应用权限的安全保护权重β;
S2-4:计算所述应用软件(APP)个人信息保护能力初始值;
S2-5:所述应用软件(APP)实时运行状态下,计算所述应用权限对个人信息保护能力的影响分值;
S2-6:计算所述应用软件(APP)实时运行状态下的信息保护分值。
3.根据权利要求2所述的方法,其中,所述S2-1:确定移动终端中应用软件(APP)涉及个人信息安全的应用权限,具体包括:
S2-1-1:获取移动终端操作系统自定义的危险权限;
S2-1-2:获取应用软件所属应用商店确定的隐私权限;
S2-1-3:根据所述自定义的危险权限和应用商店确定的隐私权限,确定应用软件涉及个人信息安全的n个应用权限Mi,(i=1,2,…,n);
其中,所确定的涉及个人信息安全的n个应用权限至少包括:访问通讯录、读取短信/彩信、访问通话记录、获取通话状态和来电号码、获取本机识别码、读取日历数据、获取精确地理位置、获取粗略地理位置、调用摄像头、启用录音、读取/传输存储数据、获取已安装应用程序列表、重启、关机、网络连接和流量进出。
4.根据权利要求3所述的方法,其中,所述S2-2:将所述应用权限划分为不同的个人信息危险等级,各自赋予不同的危险基础值α,具体包括:
将应用权限Mi根据不同的个人信息危险等级划分为三类,各自赋予不同的危险基础值α:
一级危险应用权限,危险基础值设置为α1,至少包括:重启、关机、网络连接和流量进出、获取本机识别码、读取/传输存储数据;
二级危险应用权限,危险基础值设置为α2,至少包括:访问通讯录、读取短信/彩信、访问通话记录、获取通话状态和来电号码、获取精确地理位置、调用摄像头、启用录音;
三级危险应用权限,危险基础值设置为α3,至少包括:读取日历数据、获取粗略地理位置、获取已安装应用程序列表。
5.根据权利要求4所述的方法,其中,所述S2-3:确定涉及个人信息安全的影响因素,根据影响因素设置所述应用权限的安全保护权重β,具体包括:
S2-3-1:判断应用权限是否符合行业标准;如果是,第一安全保护权重β1设置为0.1,否则,设置为0.25;
S2-3-2:判断个人信息政策展示和授权告知方式是否符合预设标准;如果是,第二安全保护权重β2设置为0.1,否则,设置为0.25;
S2-3-3:判断个人信息政策内容是否符合预设标准;如果是,第三安全保护权重β3设置为0.1,否则,设置为0.25;
S2-3-4:判断产品功能和核心功能的运行是否符合隐私政策的规定;如果是,第四安全保护权重β4设置为0.1,否则,设置为0.25。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电数据服务有限公司,未经中电数据服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110339548.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种桥梁焊接装置及桥梁焊接方法
- 下一篇:一种卷材高频除尘装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置