CN102402598A - 应用文件系统访问 - Google Patents

应用文件系统访问 Download PDF

Info

Publication number
CN102402598A
CN102402598A CN2011103567208A CN201110356720A CN102402598A CN 102402598 A CN102402598 A CN 102402598A CN 2011103567208 A CN2011103567208 A CN 2011103567208A CN 201110356720 A CN201110356720 A CN 201110356720A CN 102402598 A CN102402598 A CN 102402598A
Authority
CN
China
Prior art keywords
application
file system
computing equipment
visit
user interface
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011103567208A
Other languages
English (en)
Other versions
CN102402598B (zh
Inventor
L.王
S.D.胡格维尔夫
M.米什拉
S.J.鲍尔
S.J.莫罗
J.哈里斯
B.J.卡拉斯
K.拉哈克里什南
R.A.埃贝林
R.H.廖
A.W.卡德维尔
M.J.吉尔摩尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of CN102402598A publication Critical patent/CN102402598A/zh
Application granted granted Critical
Publication of CN102402598B publication Critical patent/CN102402598B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/16File or folder operations, e.g. details of user interfaces specifically adapted to file systems
    • G06F16/168Details of user interfaces specifically adapted to file systems, e.g. browsing and visualisation, 2d or 3d GUIs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2101Auditing as a secondary aspect
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

描述了应用文件系统访问技术。在实现中,由一个或多个模块经由应用编程接口从在计算设备上执行的应用接收对于访问计算设备的文件系统的请求。由一个或多个模块将一个部分展现在用户界面中,所述部分具有可由用户选择来确认访问要被准许的选项,所述部分被展现成使得所述应用不知道在所述部分中包含什么。响应于对该选项的选择,由该一个或多个模块将访问准许给所述应用,以使得所述应用不知道该访问在文件系统中的何处被准许。

Description

应用文件系统访问
背景技术
用户可以访问来自各种各样不同的源的各式各样的应用。例如,传统上用户从“实体(bricks and mortar)”店、在计算机可读存储介质(诸如,光盘)上获得应用,然后将该应用安装在用户的家庭计算设备上。这些应用通常由声誉好的开发者提供,因此被认为是值得信赖的。
之后,开发了随后的技术,其中用户接入网络以便定位和安装应用。例如,可以使得应用市场可得到,以用于经由互联网的访问来定位和购买应用。在某些情况下,应用市场可包括可能是源自于各种各样不同的开发者的大量应用。然而,因为可能能得到的为数众多的应用以及可以提供应用的开发者的变化,应用的功能性可以具有变化的可信赖程度。例如,应用可能具有有缺陷的功能性,可能由怀有恶意的各方编写等等。
发明内容
描述了应用文件系统访问技术。在实现中,由一个或多个模块经由应用编程接口从在计算设备上执行的应用接收对于访问计算设备的文件系统的请求。由一个或多个模块在用户界面中展现一个部分,所述部分具有可由用户选择来确认访问要被准许的选项,所述部分被展现成使得应用不知道在所述部分中包含什么。响应于对选项的选择,由一个或多个模块将访问准许给所述应用,以使得所述应用不知道该访问在文件系统中的何处被准许。
在一个或多个实现中,由计算设备响应于由计算设备执行的应用的请求而输出用户界面,用户界面包括一个或多个视觉启示(visual affordance),其被配置成提供在计算设备的文件系统内的导航,而不使所述应用能够直接访问文件系统。响应于接收到指示在文件系统内的导航的输入,在用户界面中更新所述一个或多个视觉启示。
在一个或多个实现中,一个或多个计算机可读存储介质包括被存储在其上的指令,所述指令响应于被计算设备执行,而使得计算设备执行操作,包括:由代理(broker)模块经由应用编程接口从在计算设备上执行的应用接收对于访问计算设备的文件系统的请求。响应于此,代理模块使得计算设备的用户界面提供在计算设备的文件系统内的导航,而不使该应用能够直接访问文件系统,导航被配置成验证:由用户通过与用户界面的交互而执行的访问按请求被准许给所述应用。
本概要被提供来以简化的形式介绍概念的选择,这些概念还将在下面的详细说明中进行描述。本概要既不打算标识所要求保护的主题的关键特征或必要特征,也不打算被使用来帮助确定所要求保护的主题的范围。
附图说明
详细说明是参照附图描述的。在图上,参考标号的最左面的数字标识在其上首次出现该参考标号的图。在说明书和附图上,在不同的实例中使用相同的参考标号可以表明类似的或相同的项。
图1是在可操作来执行这里描述的技术的示例性实现中的环境的图解说明。
图2是在被配置来执行文件管理的示例性实现中的系统的图解说明。
图3描绘图1的计算设备的示例性实现,该计算设备被配置为移动通信设备且输出具有视觉启示的用户界面,所述视觉启示被配置成帮助对文件系统的访问。
图4是图3的计算设备的示例性实现的图解说明,图示为利用用户界面中的陆标(landmark)的视觉启示来帮助在文件系统内的导航。
图5是图1的计算设备的示例性实现的图解说明,图示为利用用户界面中的路标(signpost)的视觉启示来帮助在文件系统内的导航。
图6是图1的计算设备的示例性实现的图解说明,图示为显示了利用索引栏的视觉启示来帮助在文件系统内的导航的用户界面。
图7是在图1的计算设备的示例性实现中的用户界面的图解说明,图示为显示了被配置成保存文件到文件系统的用户界面。
图8是描绘示例性实现中的过程的流程图,其中由应用对文件系统的访问得到管理。
图9是描绘示例性实现中的过程的流程图,其中一个或多个视觉启示在用户界面中被用做补充支持(leverage)来帮助在文件系统内的导航。
具体实施方式
概述
随着应用开发者的激增,计算设备的用户被展现给日益增多的大量的应用。然而,这些应用的可信赖度像编写这些应用的开发者一样变化很大。因此,过去准许没有阻碍地访问的传统的文件系统可能使计算设备受到有缺陷的且甚至是恶意的应用的危害。
描述了应用文件系统访问技术。在实现中,代理模块被利用来管理应用对文件系统的访问,以访问本地文件、联网的计算机和/或被通信地耦合到计算设备的外围设备。例如,代理模块可被配置成促成用户界面的输出。经由用户界面,用户可以验证应用对访问文件系统的请求。这样,代理模块可以帮助用户管理要被准许给在计算设备上执行的应用的访问,并因此进行保护来防御不可信赖的应用。用户界面也可以被配置成包括各种各样不同的视觉启示,以帮助在用户界面内的导航。代理模块和对应的用户界面的进一步讨论可相对于下面的段落而找到。
在以下的讨论中,首先描述可操作来执行这里描述的技术的示例性环境。然后描述在所述示例性环境以及其它环境下可操作的示例性过程。同样地,示例性环境不局限于示例性过程的执行。
示例性环境
图1是在可操作来利用这里描述的文件系统访问技术的示例性实现中的环境100的图解说明。所图示的环境100包括可以以各种各样的方式被配置的计算设备102。例如,计算设备102可被配置为能够通过网络104通信的计算机,诸如台式计算机、移动站、娱乐器具、与显示设备通信地耦合的机顶盒、无线电话、游戏控制台等等。
计算设备102的范围可以从具有大量存储器和处理器资源的完全资源设备(例如,个人计算机、游戏控制台)到具有有限的存储器和/或处理资源的低资源设备(例如,传统的机顶盒、手持游戏控制台)。另外,虽然显示了单个计算设备102,但计算设备102可以代表多个不同的设备,诸如被企业利用来执行操作的多个服务器、遥控器和机顶盒组合、图像捕获设备(例如,照相机)和被配置成捕获手势的游戏控制台等等。
计算设备102还可包括实体(例如,软件),它使得计算设备102的硬件执行操作,例如配置处理器、功能块等等。例如,计算设备102可包括计算机可读介质,其可被配置成维持指令,所述指令使得计算设备,且更具体地是计算设备102的硬件,执行操作。因此,指令发挥作用来配置硬件以执行操作,以及以这种方式导致硬件的转换以执行操作。指令可以由计算机可读介质通过各种各样不同的配置被提供给计算设备102。
计算机可读介质的一个这样的配置是信号承载媒体,且因此被配置成诸如经由网络104 传送指令(例如,作为载波)到计算设备的硬件。计算机可读介质也可以被配置为计算机可读存储介质,且因此不是信号承载媒体。计算机可读存储介质的例子包括随机存取存储器(RAM)、只读存储器(ROM)、光盘、闪速存储器、硬盘存储器以及可以使用磁、光和其它技术来存储指令和其它数据的其它存储器设备。
虽然网络104被图示为互联网,但网络可以采用各种各样的配置。例如,网络104可包括广域网(WAN)、局域网(LAN)、无线网、公共电话网、内联网等等。而且,虽然显示了单个网络104,但网络104可以被配置成包括多个网络。
计算设备102被图示为包括文件管理模块106。文件管理模块106代表管理文件系统108的功能性。文件管理模块106可以以各种各样的方式被实施,诸如独立的应用,作为计算设备102的操作系统的一部分等等。
文件系统108利用多种技术来组织和存储相关于计算设备102的文件110。文件系统108例如可以利用文件夹的分级结构来管理在存储装置中的文件110(例如,可执行文件和/或库文件)。文件系统108还可以利用名空间,它提供多种技术来管理上下文,在所述上下文中文件110可以通过使用抽象而被组织。预期有可被文件管理模块106和文件系统108利用的各种各样的其它文件管理技术。
另外,各种各样不同的文件110可以通过使用文件管理模块106而被管理。例如,文件110可被配置为库文件。库文件通常是指由在计算设备102上执行的另一个文件,诸如应用112,所引用的数据单位。因而应用112是可以访问库文件来处理在那里所包含的数据的可执行文件。因此,库文件可以采用诸如文档、插件、脚本等等的各种各样的配置。同样地,应用112也可以采用诸如字处理器、电子表格应用、浏览器等等的各种各样的配置。
文件管理模块106还被图示为包括代理模块114和拣选器(picker)模块116。代理模块114代表用来管理应用112对文件系统108的访问的文件管理模块106的功能性。代理模块114例如可以充当用来定位由应用112请求的文件110和把文件110提供回到应用112的媒介。而且,可以提供文件110,而无需应用112“知道”文件110是从何处获得的,例如,让应用112知道由文件系统108所使用的名空间。
另外,代理模块114可以利用拣选器模块116来配置用户界面,以使得用户可以验证要准许对文件系统108的访问。这样,拣选器模块116可以允许用户验证应用112正在按预期的那样访问文件,这方面的进一步讨论可以相对于图2找到。而且,虽然描述了对于计算设备102来说是本地的对文件110的访问,但文件管理模块106可以管理文件系统108,以控制对于远程文件118的访问,所述远程文件118是通过网络经由服务提供者120(例如,通过使用一个或多个计算设备实施的)、被通信地耦合到计算设备102的外围设备等可访问的。
通常,这里描述的任何的功能可以通过使用软件、固件、硬件(例如,固定的逻辑电路)、人工处理、或这些实现的组合而被实施。当在这里使用时,名词“模块”和“功能性”通常代表硬件、软件、固件或它们的组合。在软件实现的情形下,模块、功能性或逻辑代表执行由硬件,例如一个或多个处理器和/或功能块规定的操作的指令和硬件。
图2是在被配置成执行文件管理的示例性实现中的系统200的图解说明。所图示的系统200可以由计算设备102的文件管理模块106实施,用来执行文件管理技术。例如,文件管理模块106可以作为操作系统的一部分、结合操作系统执行的应用、独立的应用等等被合并。不管在哪里被合并,文件管理模块106都可以利用多种技术来管理计算设备102本地地和/或经由网络104例如从服务提供者120远程地可访问的文件110、118。
所图示的系统200包括第一应用202和第二应用204,它们可以对应于或可以不对应于相对图1描述的应用112。在这个例子中,第一和第二应用202、204都经由一个或多个应用编程接口与代理模块114通信,以便访问文件系统108。
在第二应用204的情形下,已作出确定:对文件系统108的访问是被信任的,或换句话说,第二应用204是可信赖的。例如,第二应用204可以是由声誉好的软件提供者进行编码的,对兼容性进行了测试的,等等。因此,第二应用204可以由代理模块114许可去访问文件系统108,而无需由拣选器模块116验证。
在一个实现中,这个访问被许可,而无需第二应用204“知道”特定的文件110被安排在文件系统108中的何处和/或如何安排。第二应用204例如可以不知道被使用来访问文件系统108中的文件110的名空间。所以,代理模块114可以把经由API接收的、来自第二应用204的请求转换成对于定位感兴趣的文件110来说可理解的形式。这样,代理模块114可以仍旧保护和管理被准许给第二应用204的访问。
在另一个实现中,可以使得第二应用204知道文件110被安排和被定位在文件系统108中的何处和/或如何被安排和被定位。例如,第二应用204可被配置成使用由文件系统108支持的名空间,使得所述请求的转换不是由代理模块114执行。也可以预期有各种各样的其它例子,诸如对于完全可信的应用,使得能直接访问文件系统108,而无需与代理模块114交互。
在图2所图示的例子中第一应用202的情形下,可以作出确定:对文件系统108的访问不被信任,例如,是部分地可信的,或无论如何不被许可的。响应于此,代理模块114可以利用拣选器模块116来验证由第一应用202所请求的对文件系统108的访问。第一应用202例如可以经由一个或多个API把请求传达给代理模块114,以便访问文件系统108。
代理模块114在接收到这个请求后可以实施拣选器模块116,以便生成用户界面206。在本例中,用户界面206被显示为一个部分,其包括关于正在请求什么访问和“什么”正在请求该访问的说明,例如,标识第一应用202。用户界面206还被图示为包括一个选项(例如,“许可访问”按钮),其是可选择的以便许可所请求的访问。拒绝该访问的选项(例如,“拒绝访问”按钮)也被包括在用户界面206中。在用户界面206的该部分内的信息可以被输出,这样使得第一应用202不知道在那里包含了什么,所以不会让它知道所请求的数据的位置。
如果用户选择许可访问的选项(例如,这被图示为通过使用光标控制设备而选择许可访问按钮),则拣选器模块116可以许可对所请求的文件110的访问。各种各样不同类型的访问可以由代理模块114和拣选器模块116单个地或组合地管理。这样的访问的例子包括保存文件110、打开文件110、修改文件110、移动文件110等等。
拣选器模块116可被配置成以这样的方式把经由代理模块114对文件110的访问提供给第一应用202,即:使得第一应用202不知道由文件系统108用来管理文件110的名空间。因此,拣选器模块116可以通过经由用户界面206确认这个访问,而保护文件系统108免于被不可信赖的应用访问。可被使用来与文件系统108交互的用户界面的不同配置的例子可以相对于图3-7找到。
在一个或多个实现中,代理模块114可以监管多个拣选器模块116,每个拣选器模块116被配置成用于多个应用中的相应应用。因此,代理模块114和拣选器模块116可以提供多种技术来管理由第一和第二应用202、204对文件110的访问,而同时减小应用的执行可能危害计算设备102和/或其它计算设备,例如实现图1的服务提供者120的一个或多个计算设备的可能性。
示例性用户界面
以下的段落描述了可以利用先前描述的系统和设备来实施的示例性用户界面。计算设备102例如可以通过在计算设备的硬件上执行指令而输出用户界面206,所述硬件例如是被配置成通过指令执行操作的一个或多个处理器和/或功能块。虽然这些技术被描述来用于通过拣选器模块116的用户界面206的输出,但这些技术可以被各种各样不同的用户界面利用,而不背离其精神和范围。
图3描绘图1的计算设备102的示例性实现300,该计算设备被配置为移动通信设备且输出具有被配置来帮助对文件系统108的访问的视觉启示的用户界面302。如前面描述的,可以输出用户界面302,以提供对文件系统108中的文件110的访问。因此,用户界面302可被配置成支持响应于用户输入的在文件系统108内的导航,这样使得用户可以管理这个访问被如何执行。为了帮助这个导航,用户界面302可以利用各种各样不同的视觉启示。
例如,由拣选器模块116生成的用户界面302可以支持手势来确定在用户界面302中被表示的文件的属性。用户的手304的手指,例如可被放置在文件(例如,“Application—Ellie(应用-埃莉)”)的表示的显示上,以促成在用户界面302中的一个部分306的输出。所述部分306可以描述所表示的文件的属性,诸如作者、大小、类型、创建日期、修改日期、访问日期等等。在一个实现中,所述部分306的输出可以在检测到手势后被“刚好及时地(just-in-time)”执行。手势可以由计算设备102以各种各样的方式来检测,诸如使用触摸屏功能性,一个或多个照相机等等。
用户界面302还包括视觉启示的另一个例子,它可被称为陆标(landmark)。陆标是被包括在用户界面302中的对象,它被配置成描述当前正被显示的一组项目的特征。在所图示的例子中,陆标308是字母“A”,它引用对应于当前正被显示的文件的字母表的一部分。这样,计算设备102的用户可以容易地被告知:用户被定位于用户界面302内的“何处”。因此,这个技术可被使用来容易地通知用户在相当大的一组文件108中的当前位置,这方面的例子可以相对于以下的图找到。
图4将图3的计算设备102的示例性实现400描绘为利用用户界面中的陆标的视觉启示来帮助在文件系统108内的导航。示例性实现是通过使用第一和第二阶段402、404而被举例说明的。
在第一阶段402,陆标308被图示为显示字母“A”,它对应于在用户界面302中文件的当前显示的表示,如相对于图3描述的。用户的手304的手指也被图示为执行摇动(pan)手势,在这种情形下,它涉及用户的手304的手指横过计算设备102的显示设备的 “轻敲-和-滑动(tap-and-slide)”动作,如由箭头所图示的。
在第二阶段404,显示摇动手势的结果。在本例中,用户界面302向上滚动以显示从字母“B”开始的文件。响应于此,陆标308也被拣选器模块116配置成显示字母“B”。在实现中,陆标308 “悬浮”在用户界面302中的文件表示的显示之上,以使得文件的表示可以在陆标308下面滚动,而同时陆标308在用户界面302中保持静止。这样,用户可以容易地确定在一大组文件内的当前位置、当前所显示的一组文件的特征等等。也可以预期有用来指示在一组文件内的当前位置的其它技术,这方面的另外的例子可以相对于以下的图找到。
图5将图1的计算设备102的示例性实现500描绘为利用用户界面中的路标的视觉启示来帮助在文件系统108内的导航。在先前的例子中,陆标308被配置为在用户界面中的单独项目,用来表示由当前在用户界面中显示的项目所共享的特征。在本例中,用户界面502包括路标504、506,它们是从文件本身的表示被配置来指示特征,诸如在用户界面502内的当前位置。
例如,路标504、506的显示特征可以相对于文件的其它表示而改变,以便引起用户的注意。在所图示的例子中,使用了黑粗体,但也可以利用其它显示特征,诸如大小、颜色变化、下划线、加亮突显、使用动画、大小变化等等。因此,所述表示本身的特征可以从在另外的情况下它将已经在用户界面中显示的方式改变。
在所图示的用户界面502中,路标504、506被提供给以匹配的字母开始的、不同组的文件。然而,也可以预期其它的编组,诸如基于文件的类型或是可以由一个或多个文件110共享的其它属性。因此,在本例中,视觉启示(例如,路标)帮助用户找到在用户界面中的位置、确定所表示的各组文件的特征等等。各种各样的其它视觉启示也可以被用户界面502利用来向用户告知关于其中所包含的文件的特征。
一个这样的例子是在用户界面502中的视觉启示,该视觉启示使得文件的表示508显示该文件的内容。在所图示的例子中,所述表示508被图示为指示:文件夹“Brian’s Presentation(布赖恩的呈现)”包括狗的图像。该图像可以取自各种各样不同类型的文件,诸如呈现文件的标题页、图像文件本身等等。另外,各种各样不同的技术可被利用来确定哪个图像是文件夹中的文件的表示,诸如,根据文件夹中该图像的出现次数来检查元数据等等。
图6将图1的计算设备102的示例性实现600描绘为显示利用索引栏604的视觉启示来帮助在文件系统108内的导航。在本例中,用户界面602包括具有文件的表示的部分。用户界面602还包括索引栏604,它被配置成在文件系统108的文件夹之间导航。
例如,索引栏602可包括字母列表,并利用多种技术来指示索引栏604被定位于字母排列中的“何处”。在所图示的实例中,文件夹“Applicants(申请人)”的表示和字母“A”均是黑粗体,虽然也可以利用其它显示特征。
因此在本例中,“何处”的指示描述了在用户界面602中当前被表示的文件的特征,例如,在按字母顺序排列的文件夹中的位置。索引栏604可以以各种各样的方式被导航,诸如通过使用光标控制设备、使用如图示的手势等等来从该栏中选择文件夹和/或字母。虽然在本例中,用户界面602被显示为把索引栏604与被包括在所选文件夹中的表示分开,来执行到文件夹的导航,但索引栏604可以在各种各样不同的用户界面中被利用,诸如在文件本身的表示之间导航。
图7将图1的计算设备102的示例性实现700描绘为显示被配置成保存文件到文件系统的用户界面。在本例中,用户界面702被计算设备102配置成保存文件到文件系统108。用户界面702包括一个部分704,其包括文件的表示,在本实例中它们是图像。汽车的表示被图示为被选择来保存到文件系统108。
用户界面702还包括一个部分706,其被配置成规定关于要被保存的文件的信息,它在本实例中是名称“Eleanor(埃莉诺)”和文件的类型。还显示了软键盘708,它被配置成接收触摸输入,以便把数据输入到保存部分706。这样,用户可以在用户界面内导航,规定要被保存的文件,输入要被使用来保存文件的信息,以及使文件通过与用户界面702的交互而被保存,然而仍旧限制应用112对文件系统108的访问。应用文件系统访问技术的进一步讨论可以相对于以下的过程找到。
示例性过程
以下的讨论描述了可以通过利用先前描述的系统和设备来实施的文件管理技术。各过程中每个过程的诸方面可以以硬件、固件、软件、或它们的组合被实施。过程被显示为一组块,它们规定由一个或多个设备执行的操作,且不是必然地被限于所显示的用于由各个块执行操作的次序。在以下讨论的部分中,将参照图1的环境100和图2-7的用户界面200-700。
图8描绘在其中应用对文件系统的访问被管理的示例性实现中的过程800。由一个或多个模块经由应用编程接口从在计算设备上被执行的应用中接收对于访问计算设备的文件系统的请求(块802)。应用112例如可能希望打开文件、保存文件、修改文件等等。因此,应用112可以经由API把请求传达给代理模块114。
由一个或多个模块展现用户界面中的一个部分,其具有可由用户选择来确认访问要被准许的选项,所述部分被展现成使得应用不知道在所述部分中包含什么(块804)。继续前面的例子,代理模块114可以使得拣选器模块116输出用户界面206。用户界面206被配置成通知用户该访问被请求,以及让用户验证该访问是许可的。用户界面206例如可以描述什么应用正在请求该访问和什么访问正在被请求。
响应于对选项的选择,由该一个或多个模块将访问准许给该应用,以使得该应用不知道访问在文件系统中的何处被准许(块806)。拣选器模块116例如可以通过充当媒介而许可对文件110的访问,这样使得应用不知道由文件系统108使用的名空间。也可以预期有各种各样的其它例子。
图9描绘示例性实现中的过程900,其中一个或多个视觉启示在用户界面中被用做补充支持来帮助在文件系统内的导航。用户界面由计算设备响应于由计算设备执行的应用的请求而被输出,用户界面包括一个或多个视觉启示,其被配置成提供在计算设备的文件系统内的导航,而不使应用能够直接访问文件系统(块902)。各种各样不同的视觉启示可以被用户界面利用,它们的例子可以相对于图3-7找到。这些启示可被利用来在文件系统108内导航,而不允许该应用直接访问文件系统108(例如,通过利用名空间和直接通信),而是间接地,诸如通过代理模块114来访问。
响应于接收到指示在文件系统内的导航的输入,所述一个或多个视觉启示在用户界面中被更新(块904)。在用户为了各种各样不同的目的而在文件系统内导航时,陆标、路标、文件夹、索引栏等等的视觉启示可被更新,诸如显示当前在用户界面中被表示的文件的特征。也预期有各种各样的其它例子。
结论
虽然本发明是以特定于结构特征和/或方法动作的语言进行描述的,但应当明白,在所附权利要求中限定的本发明不是必然地限于所描述的特定的特征或动作。而是,特定的特征和动作是作为实施所要求保护的发明的示例性形式被公开的。

Claims (11)

1.一种方法,包括:
由一个或多个模块经由应用编程接口从在计算设备上执行的应用接收对于访问计算设备的文件系统的请求(802);
由该一个或多个模块在用户界面中展现具有可由用户选择来确认访问要被准许的选项的部分,所述部分被展现成使得所述应用不知道在所述部分中包含什么(804);以及
响应于对该选项的选择,由该一个或多个模块把所述访问准许给所述应用,以使得所述应用不知道该访问在文件系统中的何处被准许(806)。
2.如在权利要求1中描述的方法,其中所述部分标识要被准许访问的文件系统中的数据和该数据在所述文件系统中的位置,这二者都在所述部分中被展现成使得所述应用不知道这二者的任一项。
3.如在权利要求1中描述的方法,其中所述访问是把数据保存到由文件系统管理的存储装置。
4.如在权利要求1中描述的方法,其中所述访问是从由文件系统管理的存储装置获得数据,以便由所述应用处理。
5.如在权利要求1中描述的方法,其中所述访问是对被联网到所述计算设备的另一个计算设备的。
6.如在权利要求1中描述的方法,其中所述访问是对被通信地耦合到所述计算设备的外围设备的。
7.如在权利要求1中描述的方法,其中所述用户界面包括一个或多个视觉启示,其被配置成使得能在文件系统内导航,而所述应用不知道所述导航。
8.如在权利要求1中描述的方法,其中所述应用被限于通过该一个或多个模块对该文件系统的访问,因此被阻止对文件系统的直接访问。
9.如在权利要求1中描述的方法,还包括确定所述应用对于直接访问文件系统是否被信任的,以及响应于确定所述应用对于直接访问文件系统不被信任而执行所述接收。
10.一种方法,包括:
由计算设备响应于由计算设备执行的应用的请求而输出用户界面,所述用户界面包括一个或多个视觉启示,其被配置成提供在计算设备的文件系统内的导航,而不使所述应用能够直接地访问文件系统(902);以及
响应于接收到指示在文件系统内的导航的输入,而更新在用户界面中的所述一个或多个视觉启示(904)。
11.一种计算机可读介质,包括在其上存储的指令,所述指令响应于由计算设备的执行而使得该计算设备执行按照权利要求1-10中任一项的方法。
CN201110356720.8A 2010-11-12 2011-11-11 应用文件系统访问 Expired - Fee Related CN102402598B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US12/945573 2010-11-12
US12/945,573 US20120124091A1 (en) 2010-11-12 2010-11-12 Application file system access

Publications (2)

Publication Number Publication Date
CN102402598A true CN102402598A (zh) 2012-04-04
CN102402598B CN102402598B (zh) 2015-03-25

Family

ID=45884798

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110356720.8A Expired - Fee Related CN102402598B (zh) 2010-11-12 2011-11-11 应用文件系统访问

Country Status (8)

Country Link
US (1) US20120124091A1 (zh)
EP (1) EP2638464A4 (zh)
JP (1) JP5889325B2 (zh)
KR (1) KR20130126614A (zh)
CN (1) CN102402598B (zh)
AU (1) AU2011326237A1 (zh)
CA (1) CA2815859A1 (zh)
WO (1) WO2012064555A2 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8819586B2 (en) 2011-05-27 2014-08-26 Microsoft Corporation File access with different file hosts
JP6054892B2 (ja) * 2014-01-14 2016-12-27 レノボ・シンガポール・プライベート・リミテッド 複数のディスプレイに対するアプリケーション画像の表示方法、電子機器およびコンピュータ・プログラム
CN105306556A (zh) * 2015-09-30 2016-02-03 深圳市先河系统技术有限公司 一种文件管理方法、服务器及网络附属存储设备
US11803656B2 (en) 2019-10-04 2023-10-31 Microsoft Technology Licensing, Llc Supplying personal information between different devices using different platforms

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1536458A (zh) * 2003-04-11 2004-10-13 ������ͨ�Ƽ��������ι�˾ 用于管理远程计算机访问主机的系统及方法
US20080114957A1 (en) * 2005-12-01 2008-05-15 Drive Sentry Inc. System and method to secure a computer system by selective control of write access to a data storage medium
CN101371490A (zh) * 2005-07-01 2009-02-18 国际商业机器公司 用于实现上下文相关的文件安全的方法和装置

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5974549A (en) * 1997-03-27 1999-10-26 Soliton Ltd. Security monitor
US6266682B1 (en) * 1998-08-31 2001-07-24 Xerox Corporation Tagging related files in a document management system
US6690391B1 (en) * 2000-07-13 2004-02-10 Sony Corporation Modal display, smooth scroll graphic user interface and remote command device suitable for efficient navigation and selection of dynamic data/options presented within an audio/visual system
US20020099944A1 (en) * 2001-01-19 2002-07-25 Bowlin Bradley Allen Method and apparatus which enable a computer user to prevent unauthorized access to files stored on a computer
US20030013483A1 (en) * 2001-07-06 2003-01-16 Ausems Michiel R. User interface for handheld communication device
JP2005115487A (ja) * 2003-10-03 2005-04-28 Sharp Corp 記録再生装置及びファイルアクセス方法
US7480655B2 (en) * 2004-01-09 2009-01-20 Webroor Software, Inc. System and method for protecting files on a computer from access by unauthorized applications
US8365063B2 (en) * 2005-06-28 2013-01-29 International Business Machines Corporation Accessible list navigation
US20100153671A1 (en) * 2005-12-01 2010-06-17 Drive Sentry Inc. System and method to secure a computer system by selective control of write access to a data storage medium
JP5050460B2 (ja) * 2006-09-14 2012-10-17 株式会社Jvcケンウッド インタフェース装置、インタフェースプログラム、及びインタフェース方法
US20080127354A1 (en) * 2006-11-28 2008-05-29 Microsoft Corporation Condition based authorization model for data access
US8689132B2 (en) * 2007-01-07 2014-04-01 Apple Inc. Portable electronic device, method, and graphical user interface for displaying electronic documents and lists
EP2194456A1 (en) * 2008-12-05 2010-06-09 NTT DoCoMo, Inc. Method and apparatus for performing a file operation
KR101626117B1 (ko) * 2009-06-22 2016-05-31 삼성전자주식회사 클라우드 스토리지를 제공하는 클라이언트, 중개 서버 및 방법
US8601363B2 (en) * 2009-07-20 2013-12-03 Facebook, Inc. Communicating information about a local machine to a browser application
US20110246941A1 (en) * 2009-11-05 2011-10-06 Gonzalez George E Visual Interface Direct Alphanumeric Navigation Through Displayed Items
US20110213971A1 (en) * 2010-03-01 2011-09-01 Nokia Corporation Method and apparatus for providing rights management at file system level

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1536458A (zh) * 2003-04-11 2004-10-13 ������ͨ�Ƽ��������ι�˾ 用于管理远程计算机访问主机的系统及方法
CN101371490A (zh) * 2005-07-01 2009-02-18 国际商业机器公司 用于实现上下文相关的文件安全的方法和装置
US20080114957A1 (en) * 2005-12-01 2008-05-15 Drive Sentry Inc. System and method to secure a computer system by selective control of write access to a data storage medium

Also Published As

Publication number Publication date
EP2638464A2 (en) 2013-09-18
CN102402598B (zh) 2015-03-25
JP2013542542A (ja) 2013-11-21
CA2815859A1 (en) 2012-05-18
JP5889325B2 (ja) 2016-03-22
AU2011326237A1 (en) 2013-05-23
WO2012064555A2 (en) 2012-05-18
EP2638464A4 (en) 2017-06-28
KR20130126614A (ko) 2013-11-20
US20120124091A1 (en) 2012-05-17
WO2012064555A3 (en) 2012-08-02

Similar Documents

Publication Publication Date Title
US11593055B2 (en) Selective screen sharing
CN102520841B (zh) 收集用户接口
CN105940654B (zh) 特权静态被托管的web应用
AU2011204871B2 (en) Dynamic icon overlay system and method of producing dynamic icon overlays
US20090228824A1 (en) Multiple dashboards
CN102804202B (zh) 内容网格搜索
US10437779B2 (en) Intelligent interactive screen capture
US20160283083A1 (en) Intelligent interactive screen capture
CN104011698A (zh) 基于从相应的主应用程序数据导出的标识符来访问补充数据
CN102664874A (zh) 一种安全登陆的方法和系统
CN102402598A (zh) 应用文件系统访问
US9426163B2 (en) Collaboration space with event-trigger configuration views
US9342530B2 (en) Method for skipping empty folders when navigating a file system
Bott Introducing Windows 10 for IT Professionals
Orchilles Microsoft Windows 7 administrator's reference: upgrading, deploying, managing, and securing Windows 7
Halsey et al. Beginning Windows 8
CA2746836C (en) Dynamic icon overlay system and method of producing dynamic icon overlays
KR20150097190A (ko) 애플리케이션 개발 환경 제공 시스템
Portwood II Yii Project Blueprints
CN112307380A (zh) 一种内容展示的控制方法及装置
KR20150099029A (ko) 애플리케이션 개발 환경 제공 시스템
KR20150099264A (ko) 애플리케이션 개발 환경 제공 프로그램을 기록한 컴퓨터로 판독 가능한 기록매체
KR20150099321A (ko) 애플리케이션 개발 환경 제공 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체
JP2012252726A (ja) サーバ装置、表示装置及び制御方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150608

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20150608

Address after: Washington State

Patentee after: Micro soft technique license Co., Ltd

Address before: Washington State

Patentee before: Microsoft Corp.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150325

Termination date: 20191111

CF01 Termination of patent right due to non-payment of annual fee