CN102801688B - 一种数据访问的方法、装置及支持数据访问的终端 - Google Patents

一种数据访问的方法、装置及支持数据访问的终端 Download PDF

Info

Publication number
CN102801688B
CN102801688B CN201110135691.2A CN201110135691A CN102801688B CN 102801688 B CN102801688 B CN 102801688B CN 201110135691 A CN201110135691 A CN 201110135691A CN 102801688 B CN102801688 B CN 102801688B
Authority
CN
China
Prior art keywords
access request
data access
data
specific data
application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201110135691.2A
Other languages
English (en)
Other versions
CN102801688A (zh
Inventor
孙清涛
汤良
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN201110135691.2A priority Critical patent/CN102801688B/zh
Publication of CN102801688A publication Critical patent/CN102801688A/zh
Application granted granted Critical
Publication of CN102801688B publication Critical patent/CN102801688B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明实施例公开了一种数据访问方法、装置及支持数据访问的终端,该方法包括:监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;判断所述第一数据访问请求是否满足预定条件;当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问请求读取或修改所述第一指定数据;当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改第二指定数据。应用本发明,只有满足预定条件的应用才能获得表明用户真实信息的第一指定数据,而不满足预定条件的应用只能获得表明用户非真实信息的第二指定数据,因此,保证了终端内数据的安全,避免被非法访问,避免了数据泄漏。

Description

一种数据访问的方法、装置及支持数据访问的终端
技术领域
本发明涉及计算机技术领域,特别涉及一种数据访问的方法、装置及支持数据访问的终端。
背景技术
目前,终端的功能越来越强大,很多终端如手机都支持用户从网上下载应用程序,安装并运行所下载的应用。但是,随着安装、运行所下载的应用这一功能的普遍使用,也存在一些非法的应用提供商,这类非法的应用提供商所提供的应用虽然可以被安装、运行,但在安装、运行的过程中会秘密的获取用户手机内的数据信息,如联系人信息、通话记录、短信信息等。
现有存在一种技术,可以获知这种应用在安装或运行时需要获取终端如手机内的数据,并且,当获知这些信息后,提示给用户,即当检测到应用在安装或运过程中需要获取手机内数据信息时,就给终端发送提示信息,以提示用户是否允许该应用访问手机内的数据信息如联系人信息等。
但是,上述现有技术也仅能启到提示作用,并不能阻止该应用的访问操作,而且,用户在收到上述提示后,也只能选择允许访问,这样该应用才能继续安装或运行,如果用户选择禁止访问,则该应用会立即退出安装或停止运行,这样,用户将不能使用该应用。
可见,现有技术中,并不能阻止应用访问其希望访问的信息,这样必然导致终端内的数据泄漏,无法保证终端内数据的安全。
发明内容
本发明实施例提供一种数据访问的方法、装置及支持数据访问的终端,以保证终端内数据的安全,避免被非法访问,避免数据泄漏。
本发明实施例提供了一种数据访问方法,用于终端设备,所述终端设备存储有第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述方法包括:
监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;
判断所述第一数据访问请求是否满足预定条件;
当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问请求读取或修改所述第一指定数据;
当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改第二指定数据,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同。
其中,判断所述第一数据访问请求是否满足预定条件的步骤包括:
从所述第一数据访问请求中获取第一应用的标识;
获得预设的应用标识列表,所述应用标识列表中的应用标识所对应的应用是已通过认证的应用;
判断所述第一应用的标识是否在所述应用标识列表中。
其中,判断监听到的所述第一数据访问请求是否满足预定条件的步骤包括:
判断所述第一数据访问请求中是否包括认证字段,所述认证字段表明所述第一数据访问请求由经过认证的应用发起。
其中,判断所述第一数据访问请求是否满足预定条件的步骤包括:
获取所述第一数据访问请求的所使用的地址;
获得预设的地址列表,所述地址列表中的地址所对应的信息是受保护的第一指定数据;
判断所述第一数据访问请求的地址是否在所述地址列表中。
其中,当所述第一数据访问请求未满足所述预订条件,且所述第二指定数据预先存储在所述终端时,使所述第一数据访问请求读取或修改第二指定数据的步骤包括:
通过预设的私有地址访问第二指定数据的内容,并将该第二访问数据的内容提供给所述第一访问数据请求,以使所述第一数据访问请求读取或修改第二指定数据;
或者,
更改所述第一数据访问请求的当前所使用的地址为第二指定数据所在地址,以使所述第一数据访问请求读取或修改第二指定数据。
其中,当监听并拦截第一数据访问请求后,所述方法还包括:
判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再执行判断所述第一数据访问请求是否满足预定条件的操作,若未开启,则允许所述第一数据访问请求读取或修改第一指定数据。
其中,在监听并拦截第一数据访问请求之前,所述方法还包括:
判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再监听并拦截第一数据访问请求。
其中,在监听并拦截来自第一应用的第一数据访问请求前,所述方法还包括:
启动并运行第一应用,其中,所述第一应用是第二应用的安装程序,所述第二应用为应用程序;或者;所述第一应用是应用程序。
其中,所述第一数据访问请求读取或修改所述第二指定数据包括:
所述第一数据访问请求读取或修改预先存储在所述终端内的第二指定数据;或者,
生成第二指定数据,使所述第一数据访问请求读取或修改所述第二指定数据。
本发明实施例还提供了一种数据访问装置,用于终端设备,所述终端设备存储有第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述装置包括:
监听拦截单元,用于监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;
判断单元,用于判断所述第一数据访问请求是否满足预定条件;
处理单元,用于当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问读取或修改访问所述第一指定数据;当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改所述第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同。
其中,所述装置还包括:选择使能单元,其中,
所述选择使能单元,用于拦截第一数据访问请求后,判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再通知判断单元,若未开启,则允许所述第一信息获取请求访问第一指定数据;或者,
所述选择使能单元,用于判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再通知监听拦截单元,若未开启,则结束。
本发明实施例还提供了一种支持数据访问的终端,所述终端包括:
存储器,用于第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述终端还包括:
处理器,用于监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;判断所述第一数据访问请求是否满足预定条件;当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问请求读取或修改所述第一指定数据;当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改所述第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同。
应用本发明实施例,只有满足预定条件的应用才能获得表明用户真实信息的第一指定数据,而不满足预定条件的应用只能获得表明用户非真实信息的第二指定数据,因此,保证了终端内数据的安全,避免被非法访问,避免了数据泄漏。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是根据本发明实施例的一种数据访问方法的流程图;
图2是根据本发明实施例的一种数据访问装置的逻辑结构示意图;
图3是根据本发明实施例的一种支持数据访问的终端的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参见图1,其是根据本发明实施例的一种数据访问方法的流程图,本实施例用于终端设备,而且,在所述终端设备内存储有第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,这里,真实的信息是指与事实相符的信息,如真实的通讯录、真实的通信记录等;本流程具体包括:
步骤101,监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;
步骤102,判断所述第一数据访问请求是否满足预定条件;若满足,则执行步骤103,否则执行步骤104;
上述判断可以有多种实现方式,
一种可能的方式是,判断所述第一数据访问请求是否满足预定条件的步骤包括:
从所述第一数据访问请求中获取第一应用的标识;
获得预设的应用标识列表,所述应用标识列表中的应用标识所对应的应用是已通过认证的应用;
判断所述第一应用的标识是否在所述应用标识列表中,若是,则满足预定条件,否则不满足预定条件。
应用该判断方式,需要预先设置应用标识列表,该应用标识列表中的应用标识所对应的应用都是已通过认证的合法应用,这样,只要从第一数据访问请求中获取的第一应用标识在应用标识列表中,就认为其是满足预定条件的。
再一种可能的方式是,判断所述第一数据访问请求是否满足预定条件的步骤包括:
判断所述第一数据访问请求中是否包括认证字段,所述认证字段表明所述第一数据访问请求由经过认证的应用发起;若是,则满足预定条件,否则不满足预定条件。
应用该判断方式,第一数据访问请求中的认证字段就已经表明发起第一数据访问请的应用经过认证,这样,只要第一数据访问请求中包含该认证字段,就认为是满足预定条件的。
又一种可能的方式是,判断所述第一数据访问请求是否满足预定条件的步骤包括:
获取所述第一数据访问请求的地址,如通用资源标志符(URI,UniformResourceIdentifier)等,本申请中,并不限定使用URI的方式表示第一数据访问请求的地址,还可以使用其他的表示方式;
获得预设的地址列表,所述地址列表中的地址所对应的信息是受保护的第一指定数据;
判断所述第一数据访问请求的地址是否在所述地址列表中,若是,则不满足预定条件,否则满足预定条件。
应用该判断方式,通过第一数据访问请求的地址如URI判断该第一数据访问请求所要访问的是否为受保护的第一指定数据,若是,则不满足预定条件,这样,只允许该第一数据访问请求读取或修改第二指定数据;
步骤103,当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问请求读取或修改所述第一指定数据;结束;
步骤104,当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改所述第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,这里,非真实的信息是只与事实不相符的信息,如虚拟的通讯录、虚拟的通信记录等;且所述第二指定数据与所述第一指定数据的数据格式相同。这种情况下,不允许第一数据访问请求读取或修改第一指定数据,仅允许所述第一数据访问请求读取或修改所述第二指定数据。
需要说明的是,上述第二指定数据可以是预先存储在所述终端内,也可以是当所述第一数据访问请求未满足所述预订条件时,先生成第二指定数据,之后使所述第一数据访问请求再读取或修改所述第二指定数据。当第二指定数据预先存储在终端内时,要存储在终端内的指定位置,该指定位置是由终端决定的,通常是不可更改的,也即该第二指定数据的位置是终端内默认的路径。
需要说明的是,终端内可用的每种资源,包括图像、视频片段、程序等都可以由一个通用资源标志符(URI)进行定位,这样,第一数据访问请求的地址通常是指定第一指定数据的URI。当然,本申请并不限于每种资源都使用URI进行定位,也可以使用其他方式进行定位,但基本原理都相同,以下仅以以URI定位为例进行说明。
若该第一数据访问请求满足预定条件,则允许访问该URI所指的内容;
若该第一数据访问请求不满足预定条件且第二指定数据是预先存储的,则
一种可能的方式是,通过预设的私有地址访问第二指定数据的内容,并将该第二访问数据的内容提供给所述第一访问数据请求;这样,在本次第一数据访问请求虽然携带的是第一指定数据所对应的URI,但真正得到的数据是第二指定数据的内容;
再一种可能的方式是,更改所述第一数据访问请求的当前所使用的地址为第二指定数据所在地址,以使所述第一数据访问请求读取或修改第二指定数据;这样,在不但本次得到的是第二指定数据的内容,而且,对于以后第一应用所发起的第一数据访问请求,其直接指向的就是第二指定数据的内容,不再会访问第一指定数据;
又一种可能的方式是,同时使用上述两种实现方式,即,既通过预设的私有地址访问第二指定数据的内容,并将该第二访问数据的内容提供给所述第一访问数据请求,又更改所述第一数据访问请求的当前所使用的地址为第二指定数据所在地址。这样,不但本次得到的是第二指定数据的内容,而且,以后第一应用所发起的第一数据访问请求也不再会访问第一指定数据。
若该第一数据访问请求不满足预定条件且第二指定数据是临时生成的,此时,该第一数据访问请求虽然携带的是第一指定数据所对应的URI,但真正得到的数据是临时生成的第二指定数据的内容。
需要说明的是,当监听并拦截第一数据访问请求后,图1所示流程还可以包括:判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再执行判断所述第一数据访问请求是否满足预定条件的操作,若未开启,则允许所述第一数据访问请求读取或修改第一指定数据。
需要说明的是,在监听并拦截第一数据访问请求之前,图1所示流程还可以包括:判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再监听并拦截第一数据访问请求;若未开启,则结束本流程,即此时不再监听拦截第一数据访问请求,也无需再判断是否满足预定条件。
需要说明的是,在步骤101之前,即在监听并拦截来自第一应用的第一数据访问请求前,图1所示流程还可以包括:启动并运行第一应用,其中,所述第一应用是第二应用的安装程序,所述第二应用为应用程序;或者;所述第一应用是应用程序如某游戏程序。也就是说,图1所述流程可以在安装程序中执行,例如在浏览器安装程序中执行图1所示程序,此时,上述第一应用为浏览器安装程序,第二应用为浏览器运行程序;也可以在当前运行的程序中执行,此时上述第一应用可以为某游戏的运行程序。
需要说明的是,上述第一指定数据包括以下之一或任意组合:联系人信息、通话记录、短信、邮件、IM通讯记录和图片。上述第二指定数据与第一指定数据相同,因此,也可以包括以下之一或任意组合:联系人信息、通话记录、短信、邮件、IM通讯记录和图片。
应用本发明实施例提供的方法,只有满足预定条件的应用才能获得表明用户真实信息的第一指定数据,而不满足预定条件的应用只能获得表明用户非真实信息的第二指定数据,因此,保证了终端内数据的安全,避免被非法访问,避免了数据泄漏。
下面结合一实例对本发明再做详细说明。本实施例中以安卓(Android)系统为例,且终端内的各种资源都用URI进行定位。假设当前需要安装一游戏程序,且已开启了第一指定数据与第二指定数据的选择功能,本例中的第一指定数据为真实的用户通讯录;第二指定数据为虚拟的用户通讯录。
在进行游戏安装的过程中,若监听并拦截来到了第一数据访问请求,即需要访问用户的通讯录(这里是用户真实的通讯录,因为安装程序并不知存在虚拟的通讯录),则进行以下处理:
获取该第一数据访问请求的URI,由于该URI对应的是通讯录,因此确定该URI是受保护的,需要提供虚拟通讯录;
如果虚拟通讯录是预先存在指定位置的,则由监听拦截模块或是由接收到判断模块通知的信息保护模块,通过预设的私有地址访问虚拟通讯录的内容,并将该虚拟通讯录的内容提供给所述第一访问数据请求,此时,该第一数据访问请求虽然携带的是真实通讯录所对应的URI,但真正得到的数据是虚拟通讯录的内容;
如果虚拟通讯录不是预先存储的而是临时生成的,则由监听拦截模块或是由接收到判断模块通知的信息保护模块动态构造虚拟通讯录,此时,该第一数据访问请求虽然携带的是真实通讯录所对应的URI,但真正得到的数据是虚拟通讯录的内容。
这样,不满足预定条件的应用只能获得虚拟通讯录,因此,保证了终端内数据的安全,避免被非法访问,避免了数据泄漏。
本发明实施例还提供了一种数据访问装置,参见图2,用于终端设备,所述终端设备存储有第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述装置具体包括:
监听拦截单元201,用于监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;
判断单元202,用于判断所述第一数据访问请求是否满足预定条件;
处理单元203,用于当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问请求读取或修改所述第一指定数据;当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改所述第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同。
图2所述装置还可以包括:选择使能单元(图未示),其中,
所述选择使能单元,用于拦截第一数据访问请求后,判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再通知判断单元,若未开启,则允许所述第一信息获取请求访问第一指定数据;或者,
所述选择使能单元,用于判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再通知监听拦截单元,若未开启,则结束。
本发明实施例还提供了一种支持数据访问的终端,参见图3,所述终端可以包括:
存储器301,用于第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述终端还包括:
处理器302,用于监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;判断所述第一数据访问请求是否满足预定条件;当所述第一数据访问请求满足所述预订条件时,使所述第一数据访问请求读取或修改所述第一指定数据;当所述第一数据访问请求未满足所述预订条件时,使所述第一数据访问请求读取或修改所述第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同。
在模块/单元可以利用软件实现时,考虑到现有硬件工艺的水平,所以可以以软件实现的模块,在不考虑成本的情况下,本领域技术人员都可以搭建对应的硬件电路来实现对应的功能,所述硬件电路包括常规的超大规模集成(VLSI)电路或者门阵列以及诸如逻辑芯片、晶体管之类的现有半导体或者是其它分立的元件。模块还可以用可编程硬件设备,诸如现场可编程门阵列、可编程阵列逻辑、可编程逻辑设备等实现。
应用本发明实施例提供的装置和终端,只有满足预定条件的应用才能获得表明用户真实信息的第一指定数据,而不满足预定条件的应用只能获得表明用户非真实信息的第二指定数据,因此,保证了终端内数据的安全,避免被非法访问,避免了数据泄漏。
对于装置和终端实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个......”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本领域普通技术人员可以理解实现上述方法实施方式中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述的程序可以存储于计算机可读取存储介质中,这里所称得的存储介质,如:ROM/RAM、磁碟、光盘等。
以上所述仅为本发明的较佳实施例而已,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内所作的任何修改、等同替换、改进等,均包含在本发明的保护范围内。

Claims (9)

1.一种数据访问方法,用于终端设备,其特征在于,所述终端设备存储有第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述方法包括:
监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;
判断所述第一数据访问请求是否满足预定条件;
当所述第一数据访问请求满足所述预定条件时,使所述第一数据访问请求读取或修改所述第一指定数据;
当所述第一数据访问请求未满足所述预定条件时,使所述第一数据访问请求读取或修改第二指定数据,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同;
其中,判断所述第一数据访问请求是否满足预定条件的步骤包括:
从所述第一数据访问请求中获取第一应用的标识;
获得预设的应用标识列表,所述应用标识列表中的应用标识所对应的应用是已通过认证的应用;
判断所述第一应用的标识是否在所述应用标识列表中;
或,判断监听到的所述第一数据访问请求是否满足预定条件的步骤包括:
判断所述第一数据访问请求中是否包括认证字段,所述认证字段表明所述第一数据访问请求由经过认证的应用发起;
或,判断所述第一数据访问请求是否满足预定条件的步骤包括:
获取所述第一数据访问请求的所使用的地址;
获得预设的地址列表,所述地址列表中的地址所对应的信息是受保护的第一指定数据;
判断所述第一数据访问请求的地址是否在所述地址列表中。
2.根据权利要求1所述的方法,其特征在于,当所述第一数据访问请求未满足所述预定条件,且所述第二指定数据预先存储在所述终端时,使所述第一数据访问请求读取或修改第二指定数据的步骤包括:
通过预设的私有地址访问第二指定数据的内容,并将所述第二指定数据的内容提供给所述第一数据访问请求,以使所述第一数据访问请求读取或修改第二指定数据;
或者,
更改所述第一数据访问请求的当前所使用的地址为第二指定数据所在地址,以使所述第一数据访问请求读取或修改第二指定数据。
3.根据权利要求1所述的方法,其特征在于,当监听并拦截第一数据访问请求后,所述方法还包括:
判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再执行判断所述第一数据访问请求是否满足预定条件的操作,若未开启,则允许所述第一数据访问请求读取或修改第一指定数据。
4.根据权利要求1所述的方法,其特征在于,在监听并拦截第一数据访问请求之前,所述方法还包括:
判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再监听并拦截第一数据访问请求。
5.根据权利要求1所述的方法,其特征在于,
在监听并拦截来自第一应用的第一数据访问请求前,所述方法还包括:
启动并运行第一应用,其中,所述第一应用是第二应用的安装程序,所述第二应用为应用程序;或者;所述第一应用是应用程序。
6.根据权利要求1所述的方法,其特征在于,所述第一数据访问请求读取或修改所述第二指定数据包括:
所述第一数据访问请求读取或修改预先存储在所述终端内的第二指定数据;或者,
生成第二指定数据,使所述第一数据访问请求读取或修改所述第二指定数据。
7.一种数据访问装置,用于终端设备,其特征在于,所述终端设备存储有第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述装置包括:
监听拦截单元,用于监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;
判断单元,用于判断所述第一数据访问请求是否满足预定条件;
处理单元,用于当所述第一数据访问请求满足所述预定条件时,使所述第一数据访问读取或修改访问所述第一指定数据;当所述第一数据访问请求未满足所述预定条件时,使所述第一数据访问请求读取或修改第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同;
所述判断单元具体用于从所述第一数据访问请求中获取第一应用的标识;
获得预设的应用标识列表,所述应用标识列表中的应用标识所对应的应用是已通过认证的应用;
判断所述第一应用的标识是否在所述应用标识列表中;
或,所述判断单元具体用于判断所述第一数据访问请求中是否包括认证字段,所述认证字段表明所述第一数据访问请求由经过认证的应用发起;
或,所述判断单元具体用于获取所述第一数据访问请求的所使用的地址;
获得预设的地址列表,所述地址列表中的地址所对应的信息是受保护的第一指定数据;
判断所述第一数据访问请求的地址是否在所述地址列表中。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:选择使能单元,其中,
所述选择使能单元,用于拦截第一数据访问请求后,判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再通知判断单元,若未开启,则允许所述第一数据访问请求访问第一指定数据;或者,
所述选择使能单元,用于判断是否开启第一指定数据与第二指定数据的选择功能,若开启,再通知监听拦截单元,若未开启,则结束。
9.一种支持数据访问的终端,其特征在于,所述终端包括:
存储器,用于第一指定数据,其中,所述第一指定数据是表明用户真实信息的指定数据,所述终端还包括:
处理器,用于监听并拦截来自第一应用的第一数据访问请求,所述第一数据访问请求用于指示访问所述第一指定数据;判断所述第一数据访问请求是否满足预定条件;当所述第一数据访问请求满足所述预定条件时,使所述第一数据访问请求读取或修改所述第一指定数据;当所述第一数据访问请求未满足所述预定条件时,使所述第一数据访问请求读取或修改第二指定数据,其中,所述第二指定数据是表明用户非真实信息的指定数据,且所述第二指定数据与所述第一指定数据的数据格式相同;
其中,所述处理器用于判断所述第一数据访问请求是否满足预定条件具体为:所述处理器用于从所述第一数据访问请求中获取第一应用的标识;获得预设的应用标识列表,所述应用标识列表中的应用标识所对应的应用是已通过认证的应用;判断所述第一应用的标识是否在所述应用标识列表中;
或,所述处理器判断所述第一数据访问请求是否满足预定条件具体为:所述处理器用于判断所述第一数据访问请求中是否包括认证字段,所述认证字段表明所述第一数据访问请求由经过认证的应用发起;
或,所述处理器判断所述第一数据访问请求是否满足预定条件具体为:所述处理器用于获取所述第一数据访问请求的所使用的地址;获得预设的地址列表,所述地址列表中的地址所对应的信息是受保护的第一指定数据;判断所述第一数据访问请求的地址是否在所述地址列表中。
CN201110135691.2A 2011-05-23 2011-05-23 一种数据访问的方法、装置及支持数据访问的终端 Active CN102801688B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110135691.2A CN102801688B (zh) 2011-05-23 2011-05-23 一种数据访问的方法、装置及支持数据访问的终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110135691.2A CN102801688B (zh) 2011-05-23 2011-05-23 一种数据访问的方法、装置及支持数据访问的终端

Publications (2)

Publication Number Publication Date
CN102801688A CN102801688A (zh) 2012-11-28
CN102801688B true CN102801688B (zh) 2015-11-25

Family

ID=47200654

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110135691.2A Active CN102801688B (zh) 2011-05-23 2011-05-23 一种数据访问的方法、装置及支持数据访问的终端

Country Status (1)

Country Link
CN (1) CN102801688B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104066090B (zh) * 2013-03-21 2018-12-14 联想(北京)有限公司 一种信息处理方法及电子设备
CN103986691B (zh) * 2014-04-14 2017-11-21 深信服网络科技(深圳)有限公司 终端网络请求数据的转发方法和装置
CN104023033A (zh) * 2014-06-24 2014-09-03 浪潮电子信息产业股份有限公司 一种云服务安全保护方法
US9811679B2 (en) * 2014-12-30 2017-11-07 Samsung Electronics Co., Ltd. Electronic system with access management mechanism and method of operation thereof
CN104579685A (zh) * 2015-01-04 2015-04-29 宇龙计算机通信科技(深圳)有限公司 一种信息保护方法及装置
CN105574402A (zh) * 2015-12-21 2016-05-11 联想(北京)有限公司 一种控制方法及电子设备
CN106055973A (zh) * 2016-05-30 2016-10-26 深圳市永兴元科技有限公司 应用程序权限管理方法和装置
CN106485163A (zh) * 2016-09-22 2017-03-08 努比亚技术有限公司 移动终端数据库访问的控制方法及控制装置
CN106557685A (zh) * 2016-10-31 2017-04-05 黄建文 一种计算机信息安全防护系统
CN106953728B (zh) * 2017-03-28 2020-08-25 联想(北京)有限公司 一种数据传输方法和电子设备
CN107480554B (zh) * 2017-07-28 2020-08-14 中科创达软件科技(深圳)有限公司 一种权限管理方法、权限管理装置及智能终端
CN109426735A (zh) * 2017-08-29 2019-03-05 中兴通讯股份有限公司 一种保护个人隐私的方法及系统
CN107908971A (zh) * 2017-11-09 2018-04-13 维沃移动通信有限公司 一种信息处理方法及移动终端
CN108932435A (zh) * 2018-07-05 2018-12-04 宇龙计算机通信科技(深圳)有限公司 一种信息安全管理方法、终端设备及计算机可读存储介质
CN111625811A (zh) * 2020-05-29 2020-09-04 数网金融有限公司 数据授权方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1955971A (zh) * 2005-10-27 2007-05-02 北京振戎融通通信技术有限公司 一种适用于Java应用程序的安全安装方法
CN101414996A (zh) * 2007-10-15 2009-04-22 北京瑞星国际软件有限公司 防火墙及其方法
CN101655892A (zh) * 2009-09-22 2010-02-24 成都市华为赛门铁克科技有限公司 一种移动终端和访问控制方法
CN101978376A (zh) * 2008-03-19 2011-02-16 网圣公司 用于抵御信息窃取软件的方法及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI235580B (en) * 2002-05-03 2005-07-01 Ke-Cheng Fang Network security system and method for recording and resisting hacker

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1955971A (zh) * 2005-10-27 2007-05-02 北京振戎融通通信技术有限公司 一种适用于Java应用程序的安全安装方法
CN101414996A (zh) * 2007-10-15 2009-04-22 北京瑞星国际软件有限公司 防火墙及其方法
CN101978376A (zh) * 2008-03-19 2011-02-16 网圣公司 用于抵御信息窃取软件的方法及系统
CN101655892A (zh) * 2009-09-22 2010-02-24 成都市华为赛门铁克科技有限公司 一种移动终端和访问控制方法

Also Published As

Publication number Publication date
CN102801688A (zh) 2012-11-28

Similar Documents

Publication Publication Date Title
CN102801688B (zh) 一种数据访问的方法、装置及支持数据访问的终端
KR101409634B1 (ko) 무선 네트워크에서의 컨텐츠 보호를 위한 방법 및 장치
RU2456768C2 (ru) Устройство управления распространением контента, терминал, программа и система распространения содержимого
WO2020093214A1 (zh) 一种应用程序登录方法、应用程序登录装置及移动终端
CN101099385B (zh) 用于对本地和远程内容实行应用程序级限制的方法和设备
US9173050B2 (en) Application store system and development method using the application store system
EP1569415A2 (en) Information-processing method, information-processing apparatus and computer program
Mansfield-Devine Android architecture: attacking the weak points
CN109660353A (zh) 一种应用程序安装方法及装置
CN104036194B (zh) 一种应用程序中泄露隐私数据的漏洞检测方法及装置
WO2019010734A1 (zh) 一种业务应用流量的引导方法和系统
CN103605551A (zh) 一种基于ios程序的插件更新方法、系统及相关设备
CN103036852B (zh) 一种实现网络登录的方法以及装置
CN105095788A (zh) 隐私数据保护的方法、装置及系统
CN104683299A (zh) 一种软件注册的控制方法、认证服务器及终端
US7818815B2 (en) Communication device
CN102024124B (zh) 移动微件处理方法、装置及客户端
CN104104650B (zh) 数据文件访问方法及终端设备
CN108566643A (zh) App访问控制方法、系统、终端设备及存储介质
CN106664535A (zh) 一种信息发送方法、装置、终端设备以及系统
KR100642998B1 (ko) 단말의 정책을 업그레이드하기 위한 정책메시지 전송방법
CN112231674A (zh) 一种url地址的跳转验证方法、系统及电子设备
CN104660660A (zh) 云端平台应用方法及系统
CN105827565A (zh) 一种应用的安全认证系统、方法、及终端
CN112235784B (zh) 基于vSIM的码号管理方法、装置及设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant