CN102087687A - 状态通知装置以及状态通知方法 - Google Patents

状态通知装置以及状态通知方法 Download PDF

Info

Publication number
CN102087687A
CN102087687A CN2010105702267A CN201010570226A CN102087687A CN 102087687 A CN102087687 A CN 102087687A CN 2010105702267 A CN2010105702267 A CN 2010105702267A CN 201010570226 A CN201010570226 A CN 201010570226A CN 102087687 A CN102087687 A CN 102087687A
Authority
CN
China
Prior art keywords
mentioned
state
execution environment
notifying device
state notifying
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2010105702267A
Other languages
English (en)
Inventor
太田贤
稻村浩
野田千惠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Publication of CN102087687A publication Critical patent/CN102087687A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/74Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2105Dual mode as a secondary aspect

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mathematical Physics (AREA)
  • User Interface Of Digital Computer (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种状态通知装置以及状态通知方法,在用途、安全性、操作体系等不同的执行环境混合存在的环境下,能够使用户更简单且更可靠地知晓前台执行中的执行环境是哪一个。其中,信息处理装置(10)通过控制部(100)有选择地前台执行安全执行环境和不安全执行环境。控制部(100)采用硬件设备(300)中的任意一个向用户通知与前台执行的执行环境的安全性等相关的状态。硬件设备(300)是能够从安全执行环境访问、不能从不安全执行环境访问的设备。

Description

状态通知装置以及状态通知方法
技术领域
本发明涉及当用途、安全性、操作体系等不同的执行环境混合存在于一个装置中时示出使用者正在操作哪个执行环境的技术。
背景技术
有时,用途、安全性、操作体系等不同的执行环境混合存在于一个装置中。例如,在一个装置中可执行安全的执行环境和不安全的执行环境的情况下,有时需要向用户告知操作中执行环境的安全性。这里,不安全的执行环境例如是可由第三方安装以及执行软件的执行环境。在专利文献1中记载了如下的情况:将与被机密保护的执行环境关联的GUI(graphical user interface:图形用户界面)要素对其它执行环境保密,在显示被机密保护的执行环境时向用户通知该GUI要素。
【专利文献1】日本特开2005-129050号公报
但是,即使针对不安全的执行环境保密安全的(被机密保护的)执行环境的信息,也有可能被恶意软件推测出该信息,如安全的执行环境那样地显示信息。在此情况下,用户难以识别所显示的信息或者需要花费时间进行识别。
发明内容
因此,本发明的目的是使用户能够更简单且更可靠地知晓前台执行中的执行环境是哪个执行环境。
本发明一个方式的状态通知装置具有:保持部,其在有选择地前台执行1个以上的安全执行环境和1个以上的不安全执行环境的情况下,保持上述前台执行的执行环境的识别符;确定部,其根据由上述保持部保持的识别符,确定上述前台执行的执行环境的状态;以及通知部,其使不能从上述不安全执行环境访问的硬件设备通知由上述确定部确定的状态。
在本发明的优选方式中,该状态通知装置具有设定上述执行环境的属性的属性设定部,上述确定部采用由上述保持部保持的识别符和由上述属性设定部设定的属性来确定上述状态。
在本发明的其它优选方式中,上述属性表示上述执行环境的安全性。
在本发明的另一优选方式中,上述确定部在执行跨越上述安全执行环境和上述不安全执行环境进行动作的功能的情况下,确定与该功能对应的固定的上述状态。
在此方式中,更优选上述通知部在执行跨越上述安全执行环境和上述不安全执行环境进行动作的功能的情况下,以与不执行该功能时不同的方式通知上述状态。
在本发明的另一优选方式中,该状态通知装置具有操作切换部,该操作切换部实现切换上述前台执行的执行环境的操作单元,上述硬件设备包含兼作上述操作单元的硬件设备。
在此方式中,更优选上述操作单元通过折叠、滑动或旋转来使用户可视觉辨认的第1部分和第2部分的相对位置发生变化,实现上述执行环境的切换或上述状态的通知。
或者,更优选上述硬件设备包含触摸屏设备,该触摸屏设备具有不能从上述不安全执行环境访问的特定区域和能够从上述不安全执行环境访问的其它区域,在上述特定区域中实现上述操作单元。
在本发明的另一优选方式中,上述硬件设备包含显示设备、照明设备、音频设备、振动设备或开关设备。
在本发明的另一优选方式中,上述保持部取得由切换与前台执行的执行环境对应的画面显示的显示功能管理的该执行环境的识别符,根据上述画面的切换,切换待保持的上述识别符。
在本发明的另一优选方式中,上述通知部根据用户操作来通知上述状态。
在本发明的另一优选方式中,上述通知部在本装置从抑制功耗的状态返回到原来状态的时机、解除操作单元的锁定的时机、启动本装置的时机以及固定周期的时机中的至少任意一个时机,通知上述状态。
在本发明的另一优选方式中,该状态通知装置具有挂钩部,该挂钩部在上述执行环境执行特定处理的情况下对该处理进行挂钩,上述通知部在利用上述挂钩部对上述特定处理进行挂钩时,使上述硬件设备通知与该处理对应的上述状态。
在本发明的另一优选方式中,上述通知部以与上述执行环境的切换方向对应的方式通知上述状态。
在本发明的另一优选方式中,上述通知部根据上述前台执行的执行环境的切换是用户操作还是系统事件,使通知方式不同。
在本发明的另一优选方式中,上述通知部能利用多个上述硬件设备来通知上述状态,在具有根据上述执行环境而用于其它功能的硬件设备的情况下,采用其它硬件设备来通知上述状态。
在本发明的另一优选方式中,该状态通知装置具有模式设定部,该模式设定部设定上述通知部通知上述状态的模式。
在本发明的另一优选方式中,上述通知部在单窗口系统中,通知与正在显示的窗口对应的执行环境的上述状态,或者在多窗口系统中,通知与显示在最前面的窗口对应的执行环境的上述状态。
本发明其它方式的状态通知方法的特征在于,该状态通知方法具有由状态通知装置执行的如下步骤:在有选择地前台执行1个以上的安全执行环境和1个以上的不安全执行环境的情况下,保持上述前台执行的执行环境的识别符,根据上述保持的识别符,确定上述前台执行的执行环境的状态,使不能从上述不安全执行环境访问的硬件设备通知上述确定的状态。
根据本发明,能够使用户更简单且更可靠地知晓前台执行中的执行环境是哪个执行环境。
附图说明
图1是示出信息处理装置的硬件结构的框图。
图2是示出由控制部实现的功能的功能框图。
图3是识别符及其属性的对应表。
图4是示出跨越执行环境执行的功能和针对该功能确定的状态的对应表。
图5是示出通知处理的流程图。
图6是例示通知方式的图。
图7A、图7B是例示通知方式的图。
图8是例示通知方式的图。
图9A、图9B是例示通知方式的图。
图10A、图10B、图10C是例示通知方式的图。
符号说明
10信息处理装置,100控制部,110第1操作系统,111识别符保持部,112属性设定部,113状态确定部,114状态通知部,115操作切换部,116挂钩部,117模式设定部,120第2操作系统,130VMM,200存储部,300硬件设备,310触摸屏设备,320照明设备,330音频设备,340振动设备,350开关设备,400通信部,500测位部。
具体实施方式
[实施方式]
图1是示出作为本发明一个实施方式的信息处理装置的硬件结构的框图。图1所示的信息处理装置10是可采用多个执行环境执行应用程序的信息处理装置。在本实施方式的说明中,主要假定信息处理装置10是便携型通信终端(移动电话、智能手机等)的情况。但是,信息处理装置10也可以是个人计算机等其它信息处理装置,另外,也可以是不具有通信功能的处理装置。
在信息处理装置10执行的执行环境中,具有安全执行环境和不安全执行环境。这里,“执行环境”就是具有为了执行应用程序所需的规定汇总的程序组,例如操作系统(OS:Operating System)。另外,执行环境“安全”就是已保证安全的情况,例如,对应于仅可靠的软件能够动作的封闭执行环境。另一方面,执行环境“不安全”就是不安全的情况,例如,对应于第三方能够自由安装以及执行软件的执行环境。执行环境是否安全可预先确定,也可以通过信息处理装置10判断安全性来事后确定。
信息处理装置10具有控制部100、存储部200和硬件设备300。控制部100具有CPU(central processing unit:中央处理器)等运算处理装置和相当于存储器(主存储装置)的存储单元,通过执行程序来控制信息处理装置10各部的动作。存储部200具有相当于硬盘、闪速存储器等辅助存储装置的存储单元,存储控制部100使用的数据。此外,存储部200还可以包含存储卡这样的相对于信息处理装置10容易拆装的存储单元及其驱动器。
硬件设备300根据来自控制部100的命令进行动作,向用户通知信息。在本实施方式中,硬件设备300至少包含触摸屏设备310,根据需要,包含一个或多个照明设备320、音频设备330、振动设备340以及开关设备350。
触摸屏设备310是对显示图像的显示设备附加了操作单元的功能的设备。显示设备例如由液晶显示器、有机EL(electro luminescence:电致发光)显示器和对其进行驱动的驱动电路等构成。触摸屏设备310的操作单元可以是任意方式的设备,只要能够感知用户对显示设备的指示(典型的是接触指示)即可。此外,触摸屏设备310还可以置换为单独设置显示设备和操作单元(键盘等)的装置、或兼备触摸屏和其它操作单元的装置。
照明设备320采用LED(light-emitting diode:发光二极管)等光源向用户通知信息处理装置10的状态。照明设备320例如可通过光的颜色来通知多个状态,但即使是单色光源,也可以通过点亮或者熄灭来通知2种状态。另外,照明设备320还可以通过光闪烁的模式来区别多个状态进行通知。
音频设备330具有扬声器和耳机,输出声音。这里所说的声音可以是蜂鸣声,也可以是乐曲的旋律或模仿人类的声音。
振动设备340使信息处理装置10的一部分或整体振动。振动设备340例如通过电动机使平衡锤旋转,由此来产生振动。
开关设备350具有位置相对于信息处理装置10的某部分(例如壳体)相对变化的部分(例如按钮、控制杆),通过这些部分的位置变化来通知状态。例如,开关设备350可采用能够取得按钮相对于壳体突出的状态和按钮相对于壳体压入的状态这两种状态的结构。开关设备350不仅是根据来自控制部100的命令进行动作,还可以构成为其状态根据用户的操作而变化。
此外,硬件设备300也可以是多个设备联动地通知信息。例如,振动设备340可以根据其它设备通知的信息(图像、光、声音等)来使振动的方式不同。
另外,硬件设备300可以是信息处理装置10中包含的要素(部件),也可以是与信息处理装置10分体的装置。例如,信息处理装置10也可以是具有视频信号的输出端子来取代触摸屏设备310,具有视频信号的输入端子和操作单元的显示装置与视频信号的输出端子连接的结构。
另外,信息处理装置10优选具有通信部400以及测位部500。通信部400与通信网络(例如移动通信网)连接进行数据通信。这里所说的数据通信包含声音通话。测位部500具有取得信息处理装置10的位置信息的接收机。测位部500进行测位的方式例如是GPS(global positioning system:全球定位系统)方式。
通信部400以及测位部500与硬件设备300的共同点是根据来自控制部100的命令进行动作,与硬件设备300的不同点是不通知信息处理装置10的状态。即,在本实施方式中,“硬件设备300”是在整个硬件设备中特别具有通知信息处理装置10状态的功能的设备。
图2是示出利用控制部100来实现的功能的功能框图。控制部100通过利用VMM(virtual machine monitor:虚拟设备监视器)130来实现第1操作系统110和第2操作系统120。这里,第1操作系统110相当于本发明涉及的“安全执行环境”的一例,第2操作系统120相当于本发明涉及的“不安全执行环境”的一例。第1操作系统110以及第2操作系统120分别执行规定的应用程序。
VMM130作为执行第1操作系统110以及第2操作系统120的执行单元发挥功能,前台执行任意一个操作系统。其中,“前台”是指处于接受用户操作触摸屏设备310(或键盘)引起的输入的状态。前台执行的操作系统在单窗口系统中就是显示窗口一方的操作系统,在多窗口系统中就是窗口显示在最前面为活动窗口一方的操作系统。即,VMM130可实现单窗口系统和多窗口系统的任意一个。另外,VMM130根据用户操作或(不依据用户操作的)系统事件,来切换前台执行的执行环境。
在本实施方式中,利用第1操作系统110来实现相当于本发明的状态通知装置的功能。具体地说,第1操作系统110通过执行与识别符保持部111、属性设定部112、状态确定部113以及状态通知部114的各个功能对应的处理,来实现与本发明的状态通知装置相当的功能。另外,第1操作系统110更优选作为本发明的状态通知装置的附加功能来执行与操作切换部115、挂钩部116以及模式设定部117的各个功能对应的处理。但是,与本发明的状态通知装置相当的功能也可以不通过操作系统来实现。
识别符保持部111保持前台执行的执行环境的识别符。在本实施方式中,识别符保持部111保持用于识别前台执行的执行环境是第1操作系统110还是第2操作系统120的数据作为识别符。识别符例如可以在第1操作系统110中是“1”、第2操作系统120中是“2”这样的规定编号(ID),或者也可以是操作系统的名称及版本编号。另外,识别符保持部111切换前台的执行环境,在利用显示功能来切换显示设备中的画面显示时,以该切换为契机来取得新的识别符,并保持该识别符。其中,显示功能就是控制画面显示的功能,通过操作系统或专用软件来实现。显示功能保持前台执行的执行环境的识别符,并采用该识别符来切换画面。另外,识别符保持部111在窗口管理器这样的管理窗口显示方式(外观、配置等)的软件工作时,可从窗口管理器取得识别符。
属性设定部112根据由识别符保持部111保持的识别符来设定各个执行环境的属性,并保持该属性。属性简单地说可以是识别符本身,不过优选是识别符与其它指标对应的属性。属性例如表示各个执行环境的安全性。另外,当各个执行环境经由通信部400进行通信时,在该通信所需的费用体系不同的情况下,属性可以表示费用体系的种类(定额制、从量制等)。或者,在各个执行环境可利用的操作单元不同的情况下,属性可以表示操作体系即操作单元的类别(仅触摸屏、仅键盘、触摸屏和键盘等)。此外,属性设定部112还可以针对识别符将这些多种属性组合对应起来。
图3是识别符及其属性的对应表的一例。其中,识别符“1”表示第1操作系统110,识别符“2”表示第2操作系统120。根据此例,第1操作系统110是安全执行环境,第2操作系统120是不安全执行环境。这种识别符与属性的对应可以在软件中进行硬编码,也可以设定为与软件不同的表。
此外,相当于属性设定部112的功能不是必须的功能。例如,在属性是识别符本身的情况下,同意识别符保持部111保持识别符和属性设定部112保持属性,因此不需要属性设定部112。在此情况下,可采用识别符来取代属性。
状态确定部113根据由识别符保持部111保持的识别符,确定前台执行的执行环境的状态。在本实施方式中,执行环境的状态为“安全”或者“不安全”。另外,状态确定部113也可以采用由识别符保持部111保持的识别符和由属性设定部112保持的属性来确定执行环境的状态。在此情况下,状态确定部113还可以确定前台执行环境的费用体系或操作单元的类别作为该执行环境的状态。
另外,在前台执行跨越安全执行环境和不安全执行环境进行动作的功能时,状态确定部113在该功能的动作中确定状态不根据执行环境的切换而改变,通知预先确定的固定状态。状态确定部113例如对操作系统或中间件询问是否具有跨越执行环境执行的功能。或者,状态确定部113从中间件或实现该功能的应用程序,接受跨越执行环境执行的功能的开始或结束的通知。
此外,在前台执行的执行环境从不安全执行环境切换为安全执行环境的情况下,当以不安全执行环境中的输入为契机执行该切换时,状态确定部113也可以确定无论前台执行的执行环境如何都是不安全状态。但是,在安全执行环境中执行的功能不能接受来自不安全执行环境的输入时,状态确定部113可以确定该状态是安全状态。这样,在通过前台执行的执行环境实现的功能基于来自不安全执行环境的输入(有可能性)时,无法判断为该状态是安全状态。
图4是示出跨越执行环境执行的功能一例和针对该功能确定的状态的对应表。其中,电话功能是采用信息处理装置10与其它用户进行通话的功能,是从地址目录中选择该其它用户的电话号码进行呼叫并在通话中将各种信息显示到显示设备的功能。此时,在不安全执行环境下执行呼叫之前的动作,在安全执行环境下执行呼叫后的动作。同样,在SMS(short message service:短信)功能中,在不安全执行环境下执行文本输入和对象用户选择之前的动作,在安全执行环境下执行之后的数据发送、发送中的信息显示等动作。另外,在GPS功能中,在不安全执行环境下从用户接收到取得位置信息的请求后,在安全执行环境下进行对测位部500的请求、位置信息取得中的信息显示,在不安全执行环境下执行位置信息取得后的动作。
状态确定部113在这样的功能动作时视为从该功能开始到结束之前都不依赖于执行环境的切换而为固定状态。例如,状态确定部113在如上所述地执行电话功能的期间确定状态,以使与在安全执行环境下执行呼叫后的动作无关,始终通知是不安全状态。这样,能够避免频繁切换在进行与适合用户的功能相关的操作时通知的状态而导致用户混乱。
状态通知部114使硬件设备300通知由状态确定部113确定的状态。状态通知部114使硬件设备300中的可从安全执行环境访问、不可从不安全执行环境访问的硬件设备通知状态。该硬件设备可根据利用信息处理装置10执行的执行环境或信息处理装置10的具体结构而不同。状态通知部114询问操作系统、或者参照已在软件中硬编码的数据,识别该硬件设备的存在。
状态通知部114通知状态的时机不仅限于切换前台执行环境的时机。状态通知部114可以在用户进行了要求状态确认的操作的时机、信息处理装置10从抑制功耗的状态(睡眠状态、冬眠状态等)返回到原来状态的时机、解除操作单元的锁定的时机、启动信息处理装置10的时机、固定周期(例如,每隔1小时)的时机等各种时机,通知由状态确定部113确定的状态。另外,状态通知部114也可以使显示设备始终显示规定的图像(绘画文字、图标等),并根据该图像的变化来通知状态的变化。
此外,状态通知部114也可以组合采用多个硬件设备。例如,状态通知部114还可以采用照明设备320和音频设备330,利用光和声音来通知信息处理装置10的状态。另外,状态通知部114在其它功能中使用应该用于通知的硬件设备时,可以使作为替代的其它硬件设备进行通知。例如,状态通知部114在利用光和声音来通知信息处理装置10状态的情况下,当音频设备330根据执行环境执行音乐播放器而处于使用中时,仅使照明设备320通知信息处理装置10的状态。或者,在本来应该使音频设备330进行通知但由于音乐播放器而处于使用中时,状态通知部114也可以使照明设备320进行通知来取代音频设备330。
另外,状态通知部114在执行跨越安全执行环境和不安全执行环境进行动作的功能时,能够以与不执行该功能时不同的方式进行状态通知。例如,状态通知部114在不安全执行环境下执行功能之后,暂时切换为安全执行环境,当再次切换为不安全执行环境时,能够在执行安全执行环境的时机,通知信息处理装置10的状态是暂时变化的状态。该状态的通知方式只要与“安全”状态的通知方式和“不安全”状态的通知方式都不同,则可以是任意的通知方式。例如,状态通知部114在“安全”或“不安全”的状态下,使触摸屏设备310(不闪烁地)显示规定图像,另一方面,在执行跨越安全执行环境和不安全执行环境进行动作的功能时,使该图像闪烁显示。或者,状态通知部114也可以在通知“安全”或“不安全”状态的情况下和除此以外的情况下,使用于通知的硬件设备不同。
执行环境切换部115与用于用户切换前台执行环境的操作单元协作发挥功能。该操作单元可以是可取得2个以上状态的按钮、控制杆、传感器等装置。执行环境切换部115检测来自操作单元的输出,根据其检测结果来切换前台的执行环境。这里所说的操作单元可包含于具有通知信息处理装置10状态的功能的硬件设备。例如,开关设备350相当于该操作单元。另外,触摸屏设备310的规定区域可作为用于切换执行环境的操作单元发挥功能。
挂钩部116在执行环境下执行预先确定的特定处理时,对该处理进行挂钩(hook),追加状态通知部114进行的通知处理。在挂钩部116发挥功能的情况下,信息处理装置10在执行特定处理之前或执行中,向用户通知信息处理装置10的状态。这里的“特定处理”是典型地与安全性关联的处理,例如是提示输入重要信息(密码等个人信息等)的处理、显示该信息的处理、向用户提示任意的选择或设定的处理以及开始数据通信的处理等。状态通知部114在挂钩特定处理进行通知的情况下,能够以与其它情况不同的方式进行通知。
模式设定部117设定信息处理装置10状态的通知模式,并保持该设定信息。在由模式设定部117进行了设定时,状态通知部114参照由模式设定部117保持的设定信息,在所设定的通知模式下通知信息处理装置10的状态。这里所说的设定可以是确定将硬件设备300中的哪一个用于通知,也可以是确定各个设备的通知方式(光的颜色或闪烁模式、显示的图像、声音、振动模式等)。另外,也可以通过由信息处理装置10的用户自身操作该装置来进行该设定,还可以通过信息处理装置10的管理者等其它用户经由通信部400来进行该设定。
信息处理装置10的结构如上所述。根据该结构,信息处理装置10一边接受用户的操作,一边根据需要来切换前台执行的执行环境,并且执行各种处理。信息处理装置10根据前台执行的执行环境的变化,向用户通知本装置的状态。
图5是示出控制部100执行的通知处理的流程图。该通知处理是在切换前台执行的执行环境时执行的处理。在该通知处理中,控制部100将前台执行的执行环境从安全执行环境切换为不安全执行环境(或相反)(步骤S1)。以用户操作或系统事件的任意一个为契机来进行该切换。当切换执行环境时,控制部100取得与切换后的执行环境对应的识别符,并保持该识别符(步骤S2)。然后,控制部100根据保持的识别符来确定本装置的状态(步骤S3)。此时,控制部100可采用属性设定部112的设定来确定状态。
当在步骤S3中确定状态时,控制部100判断是否正在执行跨越安全执行环境和不安全执行环境进行动作的功能(步骤S4)。在正在执行该功能时,控制部100不依据在步骤S3中确定的状态,将本装置的状态确定为针对该功能预先确定的状态(步骤S5)。即,在此情况下,步骤S3中的确定无效。另一方面,如果执行中的功能不是跨越安全执行环境和不安全执行环境进行动作的功能,则控制部100跳过步骤S5的处理。即,在此情况下,步骤S3中的确定有效。
当这样确定本装置的状态时,控制部100根据执行环境的切换方向来选择通知模式(步骤S6)。其中,切换“方向”是指判别从安全执行环境切换为不安全执行环境还是从不安全执行环境切换为安全执行环境。另外,控制部100根据执行环境的切换原因来选择通知模式(步骤S7)。即,控制部100判别执行环境的切换是基于用户操作还是基于系统事件,选择各自对应的通知模式。当这样选择通知模式时,控制部100根据选择出的通知模式式硬件设备300通知本装置的信息(步骤S8)。
此外,控制部100可以择一地执行步骤S6的选择和步骤S7的选择,也可以通过这些判别结果的组合来确定通知模式。另外,控制部100只要在将硬件设备300中的2种设备用于通知的情况下,就可以根据步骤S6的选择结果来确定第1设备的通知模式,根据步骤S7的选择结果来确定第2设备的通知模式。
即使在切换前台执行的执行环境的时机以外的时机进行通知处理,也能够以与图5所示的流程图共同的顺序来进行。例如,在用户进行了要求确认本装置状态的操作时,控制部100在接受该操作之后,执行步骤S3以后的处理,并通知本装置状态。
图6~图10A、图10B、图10C是对信息处理装置10的通知方式进行例示的图。图6是将触摸屏设备310用于通知时的例子。在图6中,触摸屏设备310显示的画面被分割为窗口区域A1和状态栏区域A2。窗口区域A1是显示窗口的区域,是从安全执行环境和不安全执行环境的任意一个都能够访问的区域。另一方面,状态栏区域A2是显示与信息处理装置10相关的各种状态(电池的余量、接收电波的强度等)的区域,是不能从不安全执行环境访问、仅能够从安全执行环境访问的区域。状态栏区域A2相当于本发明的“特定区域”的一例。其中,图标I1是表示与安全性相关的状态的图像,例如,在前台执行安全执行环境时显示为“OK”,在前台执行不安全执行环境时显示为“!”。
这样,即使触摸屏设备310的一部分能够从不安全执行环境访问,也能够防止经由不安全执行环境伪装状态显示的情况。
此外,在图6例子的情况下,触摸屏设备310在显示图标I1的位置接受用户的操作,当用户指示该位置时,可以切换前台执行的执行环境。
图7A、图7B是将照明设备320用于通知时的例子。照明设备320如图7A所示设置在信息处理装置10的规定位置上。另外,照明设备320也可以如图7B所示,作为使键盘K1发光的背光源发挥功能。在此情况下,照明设备320可以通过改变使键发光的位置来表现信息处理装置10的状态。
图8是将开关设备350用于通知时的例子。开关设备350具有突起状的开关部351。开关部351可以在实线所示的位置和点划线所示的位置之间往复移动,通过处于哪个位置来表示信息处埋装置10的状态。
图9A、图9B是通过信息处理装置10变形来通知状态时的例子。在图9A、图9B中,信息处理装置10包括具有键盘K1的第1部分P1和具有显示设备D1的第2部分P2,且这些部分的相对位置发生变化。第2部分P2可相对于第1部分P1进行旋转,取得显示设备D1为纵长的第1位置(参照图9A)和显示设备D1为横长的第2位置(参照图9B)。在此情况下,第1位置以及第2位置的一方与安全状态对应,另一方与不安全状态对应。此外,显示设备D1也可以在处于第1位置时和处于第2位置时切换画面的上下。
图10A、图10B、图10C是通过信息处理装置10变形来通知状态时的其它例。信息处理装置10具有折叠式的构造,在图10A所示的折叠状态下构成为显示设备D1与键盘K1合并隐藏。在此结构下,第1部分P1与第2部分P2可通过铰链等进行旋转,取得图10B所示的第1状态和图10C所示的第2状态。信息处理装置10在从第1状态变化至第2状态时,成为在中途临时折叠的状态。
此外,信息处理装置10可以取代借助铰链等的旋转而通过使其一部分相对于其它部分滑动来变形。
如上所述,根据信息处理装置10,能够以用户容易掌握的适当方式来通知本装置的状态,并能够唤起用户容易知道的注意。另外,信息处理装置10采用不能从不安全执行环境访问的硬件设备300来通知本装置的状态,由此能够防止进行由恶意软件伪装的通知。此外,信息处理装置10对特定处理进行挂钩来通知本装置的状态,由此用户在执行需要安全性的处理时确认状态变得容易。
[变形例]
上述实施方式不过是本发明实施的一例。本发明可针对上述实施方式应用以下变形。此外,以下所示的变形例可根据需要分别适当组合后进行实施。
(变形例1)
在本发明中,执行执行环境的结构不限于图2所示。本发明例如可通过主操作系统来实现安全执行环境,通过与该主操作系统相对的客操作系统来实现不安全执行环境。
另外,在本发明中,切换执行的执行环境不仅限于2种,也可以是3种以上。在此情况下,安全执行环境和不安全执行环境的数量只要分别是1种以上即可。
(变形例2)
作为本发明的通知对象的状态并非“安全”、“不安全”这样的2个阶段,也可以是3个阶段以上的状态。例如,在本发明中通知的状态除了安全性“高”的状态和“低”的状态之外,还可以具有两者的中间状态。
另外,作为本发明的通知对象的状态可取代与安全性相关的内容而采用上述费用体系或操作体系等,还可以对它们进行多种组合。
(变形例3)
本发明的硬件设备如上所述可兼作操作单元。在此情况下,经由操作单元输入的操作可以是控制能够前台执行的执行环境。例如,在图9A、图9B所示的例子中为如下的情况:当用户进行使第2部分P2旋转的操作时,如果第2部分P2处于第1位置,则仅能够前台执行安全执行环境,如果第2部分P2处于第2位置,则仅能够前台执行不安全执行环境(或者,安全执行环境和不安全执行环境双方)。
(变形例4)
本发明还可以确定为用于使信息处理装置的计算机(CPU等)实现本发明的程序、存储有该程序的光盘等记录介质。本发明的程序能够以经由互联网等网络下载到计算机上并安装后利用等形式来提供。

Claims (19)

1.一种状态通知装置,其特征在于,该状态通知装置具有:
保持部,其在有选择地前台执行1个以上的安全执行环境和1个以上的不安全执行环境的情况下,保持上述前台执行的执行环境的识别符;
确定部,其根据由上述保持部保持的识别符,确定上述前台执行的执行环境的状态;以及
通知部,其使不能从上述不安全执行环境访问的硬件设备通知由上述确定部确定的状态。
2.根据权利要求1所述的状态通知装置,其特征在于,
该状态通知装置具有设定上述执行环境的属性的属性设定部,
上述确定部采用由上述保持部保持的识别符和由上述属性设定部设定的属性来确定上述状态。
3.根据权利要求2所述的状态通知装置,其特征在于,
上述属性表示上述执行环境的安全性。
4.根据权利要求1~3中的任意一项所述的状态通知装置,其特征在于,
上述确定部在执行跨越上述安全执行环境和上述不安全执行环境进行动作的功能的情况下,确定与该功能对应的固定的上述状态。
5.根据权利要求4所述的状态通知装置,其特征在于,
上述通知部在执行跨越上述安全执行环境和上述不安全执行环境进行动作的功能的情况下,以与不执行该功能时不同的方式通知上述状态。
6.根据权利要求1~5中的任意一项所述的状态通知装置,其特征在于,
该状态通知装置具有操作切换部,该操作切换部实现切换上述前台执行的执行环境的操作单元,
上述硬件设备包含兼作上述操作单元的硬件设备。
7.根据权利要求6所述的状态通知装置,其特征在于,
上述操作单元通过折叠、滑动或旋转来使用户能视觉辨认的第1部分和第2部分的相对位置发生变化,实现上述执行环境的切换或上述状态的通知。
8.根据权利要求6所述的状态通知装置,其特征在于,
上述硬件设备包含触摸屏设备,该触摸屏设备具有不能从上述不安全执行环境访问的特定区域和能够从上述不安全执行环境访问的其它区域,
在上述特定区域中实现上述操作单元。
9.根据权利要求1~8中的任意一项所述的状态通知装置,其特征在于,
上述硬件设备包含显示设备、照明设备、音频设备、振动设备或开关设备。
10.根据权利要求1~9中的任意一项所述的状态通知装置,其特征在于,
上述保持部取得由切换与前台执行的执行环境对应的画面显示的显示功能管理的该执行环境的识别符,根据上述画面的切换,切换待保持的上述识别符。
11.根据权利要求1~10中的任意一项所述的状态通知装置,其特征在于,
上述通知部根据用户操作来通知上述状态。
12.根据权利要求1~11中的任意一项所述的状态通知装置,其特征在于,
上述通知部在本装置从抑制功耗的状态返回到原来状态的时机、解除操作单元的锁定的时机、启动本装置的时机以及固定周期的时机中的至少任意一个时机,通知上述状态。
13.根据权利要求1~12中的任意一项所述的状态通知装置,其特征在于,
该状态通知装置具有挂钩部,该挂钩部在上述执行环境执行特定处理的情况下对该处理进行挂钩,
上述通知部在利用上述挂钩部对上述特定处理进行挂钩时,使上述硬件设备通知与该处理对应的上述状态。
14.根据权利要求1~13中的任意一项所述的状态通知装置,其特征在于,
上述通知部以与上述执行环境的切换方向对应的方式通知上述状态。
15.根据权利要求1~14中的任意一项所述的状态通知装置,其特征在于,
上述通知部根据上述前台执行的执行环境的切换是用户操作还是系统事件,使通知方式不同。
16.根据权利要求1~15中的任意一项所述的状态通知装置,其特征在于,
上述通知部能够利用多个上述硬件设备来通知上述状态,
在具有根据上述执行环境而用于其它功能的硬件设备的情况下,采用其它硬件设备来通知上述状态。
17.根据权利要求1~16中的任意一项所述的状态通知装置,其特征在于,
该状态通知装置具有模式设定部,该模式设定部设定上述通知部通知上述状态的模式。
18.根据权利要求1~17中的任意一项所述的状态通知装置,其特征在于,
上述通知部在单窗口系统中,通知与正在显示的窗口对应的执行环境的上述状态,或者在多窗口系统中,通知与显示在最前面的窗口对应的执行环境的上述状态。
19.一种状态通知方法,其特征在于,该状态通知方法具有由状态通知装置执行的如下步骤:
在有选择地前台执行1个以上的安全执行环境和1个以上的不安全执行环境的情况下,保持上述前台执行的执行环境的识别符,
根据上述保持的识别符,确定上述前台执行的执行环境的状态,
使不能从上述不安全执行环境访问的硬件设备通知上述确定的状态。
CN2010105702267A 2009-12-04 2010-12-02 状态通知装置以及状态通知方法 Pending CN102087687A (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP2009-276638 2009-12-04
JP2009276638 2009-12-04
JP2010-181699 2010-08-16
JP2010181699A JP4886063B2 (ja) 2009-12-04 2010-08-16 状態報知装置、状態報知方法及びプログラム

Publications (1)

Publication Number Publication Date
CN102087687A true CN102087687A (zh) 2011-06-08

Family

ID=43568357

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2010105702267A Pending CN102087687A (zh) 2009-12-04 2010-12-02 状态通知装置以及状态通知方法

Country Status (4)

Country Link
US (1) US8566933B2 (zh)
EP (1) EP2330531B1 (zh)
JP (1) JP4886063B2 (zh)
CN (1) CN102087687A (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014161458A1 (zh) * 2013-04-02 2014-10-09 中国银联股份有限公司 用于安全性信息交互的设备及其系统管理装置的加载方法
CN104143066A (zh) * 2013-05-10 2014-11-12 中国银联股份有限公司 用于安全性信息交互的设备
WO2014206192A1 (zh) * 2013-06-25 2014-12-31 中国银联股份有限公司 一种指示移动设备操作环境的方法和能够指示操作环境的移动设备
CN104462989A (zh) * 2014-12-25 2015-03-25 宇龙计算机通信科技(深圳)有限公司 多系统间应用程序的安装方法、安装系统和终端
CN104809379A (zh) * 2015-05-13 2015-07-29 上海瓶钵信息科技有限公司 基于屏幕分层管理的系统执行状态验证方法
CN107004393A (zh) * 2014-12-08 2017-08-01 夏普株式会社 显示装置、显示装置的控制方法以及控制程序
CN107332942A (zh) * 2013-02-05 2017-11-07 联发科技股份有限公司 获取服务器地址的方法及其移动通信装置
CN104331661B (zh) * 2014-11-21 2017-11-21 努比亚技术有限公司 终端加密状态切换方法和系统
CN110462584A (zh) * 2017-02-24 2019-11-15 伟业达股份有限公司 控制装置、控制方法、信息处理装置、信息处理方法以及程序
CN113661469A (zh) * 2019-03-26 2021-11-16 株式会社东海理化电机制作所 控制装置、系统以及程序

Families Citing this family (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9465633B2 (en) * 2011-08-05 2016-10-11 Vmware, Inc. Displaying applications of a virtual mobile device in a user interface of a mobile device
EP2787598B1 (en) * 2011-11-28 2018-04-25 Kyocera Corporation Power control device, power control system, and power control method
WO2013081406A1 (en) * 2011-12-02 2013-06-06 Samsung Electronics Co., Ltd. Method and apparatus for securing touch input
US9104371B2 (en) 2012-12-07 2015-08-11 Apple Inc. Integrated visual notification system in an accessory device
CN104021062A (zh) * 2013-03-01 2014-09-03 联想(北京)有限公司 信息处理的方法和电子设备
JP2015114788A (ja) * 2013-12-11 2015-06-22 パナソニックIpマネジメント株式会社 決済端末装置
JP5830693B2 (ja) * 2013-12-11 2015-12-09 パナソニックIpマネジメント株式会社 決済端末装置
JP5776023B1 (ja) * 2014-03-10 2015-09-09 パナソニックIpマネジメント株式会社 情報処理装置及び情報処理方法
JP5861069B2 (ja) 2014-03-27 2016-02-16 パナソニックIpマネジメント株式会社 可搬型決済端末装置
JP5656303B1 (ja) * 2014-03-28 2015-01-21 パナソニック株式会社 情報処理装置
JP5685739B1 (ja) * 2014-05-08 2015-03-18 パナソニックIpマネジメント株式会社 可搬型決済端末装置
JP2015215687A (ja) * 2014-05-08 2015-12-03 パナソニックIpマネジメント株式会社 可搬型決済端末装置
US9760739B2 (en) 2014-08-08 2017-09-12 Panasonic Intellectual Property Management Co., Ltd. Information processing device
JP6454175B2 (ja) * 2015-02-23 2019-01-16 パナソニックIpマネジメント株式会社 可搬型決済端末装置
GB2540388B (en) * 2015-07-15 2019-01-23 Advanced Risc Mach Ltd Secure mode state data access tracking
US10389733B2 (en) * 2016-09-06 2019-08-20 Apple Inc. Data verification via independent processors of a device
JP7021594B2 (ja) * 2018-04-02 2022-02-17 大日本印刷株式会社 デバイス、プログラム、インジケータ情報送信方法、及びインジケータ情報表示方法
JP6992686B2 (ja) * 2018-06-18 2022-01-13 日本電信電話株式会社 確認システム及び確認方法
US11336684B2 (en) * 2019-06-07 2022-05-17 Lookout, Inc. Mobile device security using a secure execution context

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06334778A (ja) * 1993-05-20 1994-12-02 Canon Inc 通信端末
EP1329787A2 (en) * 2002-01-16 2003-07-23 Texas Instruments Incorporated Secure mode indicator for smart phone or PDA
EP1788507A2 (fr) * 2005-11-16 2007-05-23 Ingenico SA Terminal de transaction électronique pouvant fonctionner en mode sécurisé et en mode non sécurisé, ainsi que méthode adaptée au dispositif
WO2009099706A1 (en) * 2008-02-08 2009-08-13 Microsoft Corporation User indicator signifying a secure mode

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2959500B2 (ja) * 1996-12-04 1999-10-06 日本電気株式会社 携帯情報機器
US6292900B1 (en) * 1996-12-18 2001-09-18 Sun Microsystems, Inc. Multilevel security attribute passing methods, apparatuses, and computer program products in a stream
JP3395741B2 (ja) * 1999-11-26 2003-04-14 日本電気株式会社 携帯電話の着信報知パターン設定回路及び方法
MXPA03009198A (es) * 2001-04-09 2004-05-21 Koplar Interactive Systems Int Metodos universales y dispositivo para oportunidades promocionales portatiles.
US8122361B2 (en) 2003-10-23 2012-02-21 Microsoft Corporation Providing a graphical user interface in a system with a high-assurance execution environment
DE102004039781B4 (de) 2004-08-16 2007-03-29 Zf Friedrichshafen Ag Kugelgelenk für ein Kraftfahrzeug
JP4664055B2 (ja) * 2004-12-10 2011-04-06 株式会社エヌ・ティ・ティ・ドコモ プログラム分割装置、プログラム実行装置、プログラム分割方法及びプログラム実行方法
US8959339B2 (en) * 2005-12-23 2015-02-17 Texas Instruments Incorporated Method and system for preventing unauthorized processor mode switches
JP5004779B2 (ja) * 2007-12-11 2012-08-22 インターナショナル・ビジネス・マシーンズ・コーポレーション マルチウインドウ・システム、マルチウインドウ・システムのセキュリティ保護方法、及びマルチウインドウ・システムのセキュリティ保護プログラム
US20090300532A1 (en) * 2008-05-30 2009-12-03 Microsoft Corporation Conveying privilege escalation to users

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH06334778A (ja) * 1993-05-20 1994-12-02 Canon Inc 通信端末
EP1329787A2 (en) * 2002-01-16 2003-07-23 Texas Instruments Incorporated Secure mode indicator for smart phone or PDA
EP1788507A2 (fr) * 2005-11-16 2007-05-23 Ingenico SA Terminal de transaction électronique pouvant fonctionner en mode sécurisé et en mode non sécurisé, ainsi que méthode adaptée au dispositif
WO2009099706A1 (en) * 2008-02-08 2009-08-13 Microsoft Corporation User indicator signifying a secure mode

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107332942A (zh) * 2013-02-05 2017-11-07 联发科技股份有限公司 获取服务器地址的方法及其移动通信装置
WO2014161458A1 (zh) * 2013-04-02 2014-10-09 中国银联股份有限公司 用于安全性信息交互的设备及其系统管理装置的加载方法
CN104102497A (zh) * 2013-04-02 2014-10-15 中国银联股份有限公司 用于安全性信息交互的设备及其系统管理装置的加载方法
CN104102497B (zh) * 2013-04-02 2017-08-25 中国银联股份有限公司 用于安全性信息交互的设备及其系统管理装置的加载方法
CN104143066A (zh) * 2013-05-10 2014-11-12 中国银联股份有限公司 用于安全性信息交互的设备
WO2014206192A1 (zh) * 2013-06-25 2014-12-31 中国银联股份有限公司 一种指示移动设备操作环境的方法和能够指示操作环境的移动设备
CN104331661B (zh) * 2014-11-21 2017-11-21 努比亚技术有限公司 终端加密状态切换方法和系统
CN107004393A (zh) * 2014-12-08 2017-08-01 夏普株式会社 显示装置、显示装置的控制方法以及控制程序
CN104462989A (zh) * 2014-12-25 2015-03-25 宇龙计算机通信科技(深圳)有限公司 多系统间应用程序的安装方法、安装系统和终端
CN104809379A (zh) * 2015-05-13 2015-07-29 上海瓶钵信息科技有限公司 基于屏幕分层管理的系统执行状态验证方法
CN110462584A (zh) * 2017-02-24 2019-11-15 伟业达股份有限公司 控制装置、控制方法、信息处理装置、信息处理方法以及程序
CN113661469A (zh) * 2019-03-26 2021-11-16 株式会社东海理化电机制作所 控制装置、系统以及程序

Also Published As

Publication number Publication date
US20110138464A1 (en) 2011-06-09
EP2330531A1 (en) 2011-06-08
JP2011138477A (ja) 2011-07-14
JP4886063B2 (ja) 2012-02-29
EP2330531B1 (en) 2015-10-14
US8566933B2 (en) 2013-10-22

Similar Documents

Publication Publication Date Title
CN102087687A (zh) 状态通知装置以及状态通知方法
RU2677595C2 (ru) Способ и аппаратура для отображения интерфейса приложения и электронное устройство
EP3499355A1 (en) Application interface display method and terminal device
US20140237378A1 (en) Systems and method for implementing multiple personas on mobile technology platforms
CN102902453A (zh) 一种播放器控制面板显示方法及装置
KR20140080898A (ko) 프로그램 알림 기능을 갖는 휴대용 전자 기기 및 이를 위한 프로그램 알림 방법
CN103873634A (zh) 终端功能设置方法及系统
CN102880489A (zh) 移动终端的应用程序启动方法、装置和移动终端
JP5585721B2 (ja) 情報装置、画面切替え方法、及び画面切替えプログラム
JP2010066324A (ja) 情報処理装置及びプログラム
CN103744732A (zh) 跳过系统锁屏的方法及装置
CN102314568A (zh) 安全级别调整方法和终端
CN104143066A (zh) 用于安全性信息交互的设备
US20150301700A1 (en) Portable electronic equipment and control program thereof
US20140019895A1 (en) Electronic device
CN104714629A (zh) 一种信息处理方法及电子设备
CN104714626A (zh) 一种信息处理方法及电子设备
WO2013182084A1 (zh) 一种虚拟导航条的切换控制方法及装置
US9225818B2 (en) Mobile terminal
CN105653143B (zh) 应用程序操作界面的处理方法及实现该方法的移动终端
TW201447725A (zh) 應用程式圖示管理系統及電子裝置
CA2887724C (en) Information processing terminal
CN111666011A (zh) 页面焦点显示方法及装置
JP5142555B2 (ja) 電子機器及び電子機器における報知方法
JPH0844524A (ja) アイコンメニューの表示方法及び表示装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20110608