CN103984896A - 一种信息处理方法及电子设备 - Google Patents

一种信息处理方法及电子设备 Download PDF

Info

Publication number
CN103984896A
CN103984896A CN201410211356.XA CN201410211356A CN103984896A CN 103984896 A CN103984896 A CN 103984896A CN 201410211356 A CN201410211356 A CN 201410211356A CN 103984896 A CN103984896 A CN 103984896A
Authority
CN
China
Prior art keywords
electronic equipment
instruction
information
output unit
interface
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410211356.XA
Other languages
English (en)
Other versions
CN103984896B (zh
Inventor
董强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN201410211356.XA priority Critical patent/CN103984896B/zh
Publication of CN103984896A publication Critical patent/CN103984896A/zh
Application granted granted Critical
Publication of CN103984896B publication Critical patent/CN103984896B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明公开了一种信息处理方法,应用于一电子设备中,所述方法包括:所述电子设备的处理器发送第一指令至应用层;利用所述电子设备的安全模块经由第一接口截取所述第一指令;利用所述安全模块从所述电子设备的内存中获取与所述第一指令对应的标准指令;将所述第一指令和所述标准指令进行比较从而获得一比较结果;当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。

Description

一种信息处理方法及电子设备
技术领域
本申请涉及信息处理技术领域,尤其涉及一种信息处理方法及电子设备。
背景技术
随着信息处理技术的发展,越来越多的支付方式出现在人们的生活中,如:网银支付、现金支付、信用卡支付等,人们可以根据不同的购买情况及财务状况,选择不同的方式进行支付,十分方便快捷。
以网银支付为例,人们通常使用笔记本电脑、平板电脑、智能手机等电子设备完成网银支付。通常人们先在商品页面将需要购买的商品加入到购物车,然后在购物车页面选择网银支付,最后再到支付页面进行网上支付。
但本申请申请人在实现本申请实施例中申请技术方案的过程中,发现上述技术至少存在如下技术问题:
现有技术中,当电子设备在被植入木马或病毒攻击,导致中央处理器生成的执行指令被篡改或被引导至错误的路径,进而导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态。
发明内容
本申请实施例通过提供一种信息处理方法及电子设备,解决了现有技术中的当电子设备在被植入木马或病毒攻击,导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态的技术问题,通过安全模块监控执行指令的传输,提示用户电子设备是否处于异常状态,提高了电子设备的安全性,改善了用户体验。
一方面,本申请实施例提供了一种信息处理方法,应用于一电子设备中,所述方法包括:
所述电子设备的处理器发送第一指令至应用层;
利用所述电子设备的安全模块经由第一接口截取所述第一指令;
利用所述安全模块从所述电子设备的内存中获取与所述第一指令对应的标准指令;
将所述第一指令和所述标准指令进行比较从而获得一比较结果;
当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
可选的,在所述将所述第一指令和所述标准指令进行比较从而获得一比较结果之后,所述方法还包括:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
可选的,所述通过所述电子设备的第一输出单元输出第一提示信息,具体为:
通过所述电子设备的显示单元输出提示文字;和/或
通过所述电子设备的音频输出单元输出提示语音;和/或
通过所述电子设备的震动器输出提示震动。
可选的,在所述通过所述电子设备的第一输出单元输出第一提示信息的同时或之后,所述方法还包括:
将所述比较结果显示在所述电子设备的显示单元上。
可选的,在所述通过所述电子设备的信息输出单元输出第一提示信息的同时或之后,所述方法还包括:
所述安全模块将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
可选的,所述第一接口具体为用于打开网络连接的接口或用于进行支付的接口。
另一方面,本申请实施例提供了一种电子设备,包括:
处理器,用于发送第一指令至应用层;
安全模块,用于经由第一接口截取所述第一指令;所述安全模块还用于从所述电子设备的内存中获取与所述第一指令对应的标准指令;所述安全模块还用于将所述第一指令和所述标准指令进行比较从而获得一比较结果;
信息输出单元,用于当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
可选的,所述信息输出单元还用于:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
可选的,所述信息输出单元具体用于:
通过所述电子设备的显示单元输出提示文字;和/或
通过所述电子设备的音频输出单元输出提示语音;和/或
通过所述电子设备的震动器输出提示震动。
可选的,所述信息输出单元还用于:
在所述通过所述电子设备的第一输出单元输出第一提示信息的同时或之后,将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
可选的,所述安全模块还用于:
在所述通过所述电子设备的信息输出单元输出第一提示信息的同时或之后,将所述第一指令发送至所述第一接口。
可选的,所述第一接口具体为用于打开网络连接的接口或用于进行支付的接口。
本申请实施例中提供的一个或多个技术方案,至少具有如下技术效果或优点:
1、本申请实施例中,电子设备的处理器发送第一指令至应用层后,采用了安全模块经由第一接口截取所述第一指令,并从所述电子设备的内存中获取与所述第一指令对应的标准指令,并在判断出二者不一致时提示用户该电子设备处于异常状态,解决了现有技术中的当电子设备在被植入木马或病毒攻击,导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态的技术问题,通过安全模块监控执行指令的传输,提示用户电子设备是否处于异常状态,提高了电子设备的安全性,改善了用户体验。
2、本申请实施例中,电子设备的处理器发送第一指令至应用层后,采用了安全模块经由第一接口截取所述第一指令,并从所述电子设备的内存中获取与所述第一指令对应的标准指令,并在判断出二者不一致时提示用户该电子设备处于异常状态,并且安全模块将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令的技术手段,避免了电子设备执行被篡改或者被引导至错误路径的执行指令,解决了电子设备被木马或病毒攻击时电子设备容易执行不安全的执行指令的技术问题,通过安全模块监控执行指令的传输,实现了提高了电子设备的安全性的技术效果。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。
图1为本申请实施例一中一种信息处理方法的流程图;
图2为本申请实施例一中信息处理方法的进一步细化流程示意图;
图3为本申请实施例二中一种电子设备的模块图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚明白,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互任意组合。在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行。并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
本申请实施例通过提供一种信息处理方法及电子设备,解决了现有技术中的当电子设备在被植入木马或病毒攻击,导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态的技术问题,通过安全模块监控执行指令的传输,提示用户电子设备是否处于异常状态,提高了电子设备的安全性,改善了用户体验。
本申请实施例中的技术方案为解决上述技术问题,总体思路如下:
提供一种信息处理方法,应用于电子设备中,所述方法包括:所述电子设备的处理器发送第一指令至应用层;利用所述电子设备的安全模块经由第一接口截取所述第一指令;利用所述安全模块从所述电子设备的内存中获取与所述第一指令对应的标准指令;将所述第一指令和所述标准指令进行比较从而获得一比较结果;当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
采用了安全模块经由第一接口截取所述第一指令,并从所述电子设备的内存中获取与所述第一指令对应的标准指令,并在判断出二者不一致时提示用户该电子设备处于异常状态,解决了现有技术中的当电子设备在被植入木马或病毒攻击,导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态的技术问题,通过安全模块监控执行指令的传输,提示用户电子设备是否处于异常状态,提高了电子设备的安全性,改善了用户体验。
为了更好的理解上述技术方案,下面将结合说明书附图以及具体的实施方式对上述技术方案进行详细的说明。应当理解本申请以及实施例中的具体特征是对本申请技术方案的详细的说明,而不是对本申请的限定,在不冲突的情况下,本申请实施例以及实施例中的技术特征可以相互组合。
实施例一
本申请实施例提供了一种信息处理方法,应用于电子设备中,所述电子设备备包括安全模块。具体来讲,电子设备可以为智能手机、平板电脑、笔记本电脑、智能手表等设备。安全模块为电子设备内部可独立运行的模块,该模块具有独立的操作系统,能够与电子设备的其他部分进行交互。
请参照图1,该信息处理方法包括:
步骤1:所述电子设备的处理器发送第一指令至应用层。
具体来讲,步骤1中的应用层能够为电子设备中的应用程序提供通信服务,包括应用程序与其他应用程序进行的进程间通信,以及与电子设备接入的网络进行的通信。步骤1中的第一指令可以是电子设备的处理器生成的使应用程序向其他应用程序或者网络服务器发送一数据的指令,还可以是电子设备的处理器返回应用程序的运算结果,使应用程序基于该运算结果进行后续处理。
步骤2:利用所述电子设备的安全模块经由第一接口截取所述第一指令。
具体来讲,步骤2中的第一接口即为应用程序与应用层的接口,应用程序能够通过第一接口经由应用层从内存中获取指令。电子设备的处理器生成指令后将指令存储在内存中,在应用程序通过第一接口获取经由内存至应用层的第一指令时,安全模块能够对应从第一接口获取应用程序收到的第一指令。
步骤3:利用所述安全模块从所述电子设备的内存中获取与所述第一指令对应的标准指令。
具体来讲,电子设备的处理器生成执行指令后将执行指令存储在内存中,本申请实施例中将内存中存储的执行指令定义为标准指令,以与应用程序通过第一接口获得的第一指令相区别。该标准指令与第一接口处获得的第一指令具有相同的标识信息,使得安全模块能够根据标识信息从内存中定位与第一接口处的第一指令相对应的标准指令。
实际情况中,步骤2与步骤3的顺序可以调换,即:安全模块从电子设备的内存中读取标准指令;然后安全模块从第一接口获取与所述标准指令对应的第一指令。这种情况下第一接口可通过该标准指令中包含的传输路径信息确定。本申请实施例意图包含这种变形后的技术方案。
步骤4:将所述第一指令和所述标准指令进行比较从而获得一比较结果。
具体来讲,安全模块在从第一接口获取第一指令,以及从内存获取与所述第一指令对应的标准指令后,安全模块将判断第一指令与其对应的标准指令是否一致,二者的一致性至少包括以下方面:其一,包含的数据信息是否一致;其二,包含的路径信息是否一致。其中,通过判断包含的数据信息是否一致可以辨别执行指令在传输过程中是否被篡改,而通过判断包含的路径信息是否一致能够辨别执行指令在传输过程中被引导至错误的路径。
步骤5:当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
具体来讲,如果安全模块的判断结果表明第一指令与其对应的标准指令不一致,则表明电子设备的处理器生成的执行指令被篡改或被引导至错误的路径,电子设备被植入木马或病毒攻击,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
本申请实施例中,在执行完步骤4获得判断结果后,还可以执行以下步骤:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
具体来讲,如果安全模块的判断结果表明第一指令与其对应的标准指令一致,则表明电子设备的处理器生成的执行指令未被篡改或未被引导至错误的路径,电子设备未被植入木马或病毒攻击,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
本申请实施例中,所述通过所述电子设备的第一输出单元输出第一提示信息和/或通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,具体为:通过所述电子设备的显示单元输出提示文字;和/或通过所述电子设备的音频输出单元输出提示语音;和/或通过所述电子设备的震动器输出提示震动。
具体来讲,第一信息输出单元可以为语音输出单元(如扬声器),也可以为显示单元(如显示屏或者提示灯)。该第一信息输出单元受安全模块控制,进而安全模块能够在第一接口处的第一指令与内存中对应的标准指令不一致时,通过第一信息输出单元对用户进行提示。例如,在第一输出单元为扬声器时,输出的第一提示信息可以是报警声、或者是“网址有误”、“金额有误”等提示音;又例如,在第一输出单元为提示灯时,输出的第一提示信息可以是发出特定颜色的光,或者按照特定的频率进行发光;再例如,在第一输出单元是显示屏时,第一提示信息可以是显示“网址有误”、“金额有误”等的文字,或者显示当前执行指令对应的真实的网址或支付金额。
例如:如果安全模块的判断结果表明第一指令与其对应的标准指令不一致,通过所述电子设备的显示单元输出提示文字“电子设备处于异常状态”,和/或通过所述电子设备的音频输出单元输出提示语音“电子设备处于异常状态”,和/或通过所述电子设备的震动器输出第一频率提示震动,如果安全模块的判断结果表明第一指令与其对应的标准指令一致,通过所述电子设备的显示单元输出提示文字“电子设备处于正常状态”,和/或通过所述电子设备的音频输出单元输出提示语音“电子设备处于正常状态”,和/或通过所述电子设备的震动器输出第二频率的提示震动。
通过上述技术方案,通过受安全模块控制的第一信息输出单元对用户进行相应提示,以告知当前执行指令被更改的事实,使其知晓当前执行指令被终止的原因,让其能够根据提示信息解决电子设备的安全隐患。
下面通过具体应用场景对本申请上述技术方案予以说明,但是该实例不能作为限制本申请实施例应用范围的依据。
应用场景一
首先,用户在浏览网页时,通过鼠标点击或者触控操作打开了一网页链接,笔记本电脑的处理器据此生成使浏览器打开与该链接对应网页的执行指令,并将该执行指令存储在内存中。然后,内存将该执行指令发送至应用层,浏览器通过其接口(即,第一接口)从应用层可收到该执行指令。
但是,当笔记本电脑中植入有木马或者病毒时,能够在内存发送执行指令后,在第一指令传输过程中篡改执行指令或者将执行指令引导至错误的路径,如将原本用于指示浏览器打开某购物网站链接的标准指令1,篡改为指示浏览器打开一钓鱼网站的第一指令2;又例如,将原本用于指示安全无漏洞的浏览器A打开该链接对应网页的标准指令3,篡改为指示有安全漏洞的浏览器B打开对应网页的第一指令4。
而在上述两种执行指令不安全的情况下,如果电子设备依然对其进行执行,很可能会使用户上当受骗或者是电子设备进一步被木马或病毒控制,给用户造成损失。采用本申请实施例技术方案,通过独立于操作系统独立运行的安全模块来获取执行指令以及标准指令,并在判断出二者不一致时提示用户电子设备处于异常状态,避免对用户造成损失,提高了电子设备的安全性。
应用场景二
用户在通过美团网的应用程序定下团购订单后,选择使用支付宝进行支付,中央处理器根据美团网应用程序返回的支付信息生成使支付宝应用程序进行对应支付的标准指令5,不妨设标准指令5包含的支付金额为100元,中央处理器将该标准指令存储在内存中。内存将标准指令5发往应用层,标准指令5在传输过程中被篡改,篡改为使支付宝实际支付1000元,且使支付宝应用程序显示界面仍然显示支付金额为100元的第一指令6。
在支付宝通过其与应用层的接口(即,第一接口)接收到第一指令6后,安全模块分别从该支付宝应用程序接口获取第一指令6及从内存获取标准指令5,在判断出二者不一致后,提示用户电子设备处于异常状态,避免用户造成财产损失。
本申请实施例上述技术方案中,电子设备的处理器发送第一指令至应用层后,采用了安全模块经由第一接口截取所述第一指令,并从所述电子设备的内存中获取与所述第一指令对应的标准指令,并在判断出二者不一致时提示用户该电子设备处于异常状态,解决了现有技术中的当电子设备在被植入木马或病毒攻击,导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态的技术问题,通过安全模块监控执行指令的传输,提示用户电子设备是否处于异常状态,提高了电子设备的安全性,改善了用户体验。
进一步,本申请实施例中,安全模块除了拥有可独立运行的操作系统外,还拥有独占的硬件,包括独占的运算单元以及独占的存储单元,使得安全模块形成一个封闭的独立的系统,进而在电子设备的主操作系统中被植入木马或病毒时,安全模块仍然能够正常安全运行,并凭借安全模块监控经由内存传输至至应用层的执行指令,以此来避免电子设备执行不安全的执行指令,提高电子设备的安全性。
可选的,安全模块的操作系统可以设置为不可更改,安全模块只能基于该安全的操作系统运行,避免安全模块的操作系统被攻击劫持。
进一步,本申请实施例中,在步骤5的同时或之后,请参照图2,信息处理方法还包括:
步骤6:将所述比较结果显示在所述电子设备的显示单元上。
步骤7:所述安全模块将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
具体来讲,步骤5中,安全模块在判断出第一接口处的第一指令与内存中标准指令不一致时,会将比较结果显示在电子设备的显示单元上,也会通过安全的传输路径将原始的、正确的标准指令发送至正确的应用程序接口。其中,在第一接口处获得的第一指令的传输路径正确、没有被篡改的情况下,还是将标准指令通过安全路径发送至第一接口;而在传输路径被篡改后,安全模块将根据内存中标准指令中包含的路径信息重新确认正确的传输路径,将标准指令发送至对应的接口。
通过上述技术方案,将使得电子设备能够正确执行中央处理器生成的安全的执行指令,满足用户的正常使用需求。
本申请实施例中,第一接口包括用于打开网络链接的接口和/或用于进行支付的接口。
本申请实施例中,第一接口可以包括所有与应用层接口的应用程序接口,只要有执行指令传输至与应用层接口的应用程序接口,将启动步骤2。实际情况中,第一接口也可以为某部分特定应用程序与应用层的接口,如用于打开网络链接的接口和/或用于进行支付的接口,只有在有执行指令传输至这些特定应用程序的接口时,才执行步骤2。采用这种方式能够减小安全模块的负担,使其重点关注这些需要着重保护的、与用户的经济安全紧密相关的应用接口,使安全模块的效用最大化。
实施例二
基于同一发明构思,本申请实施例中还提供了一种电子设备,由于该电子设备与上述信息处理方法解决问题的原理与信息处理方法相似,因此该电子设备的实施可以参见方法的实施,重复之处不再赘述。
本申请实施例提供了一种电子设备,该电子设备具有安全模块。具体来讲,电子设备可以为智能手机、平板电脑、笔记本电脑、智能手表等设备。安全模块为电子设备内部可独立运行的模块,该模块具有独立的操作系统,能够与电子设备的其他部分进行交互。
如图3所示,电子设备包括:
处理器10,用于发送第一指令至应用层;
安全模块20,用于经由第一接口截取所述第一指令;所述安全模块还用于从所述电子设备的内存中获取与所述第一指令对应的标准指令;所述安全模块还用于将所述第一指令和所述标准指令进行比较从而获得一比较结果;
信息输出单元30,用于当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
可选的,所述信息输出单元还用于:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
可选的,所述信息输出单元具体用于:
通过所述电子设备的显示单元输出提示文字;和/或
通过所述电子设备的音频输出单元输出提示语音;和/或
通过所述电子设备的震动器输出提示震动。
可选的,所述信息输出单元还用于:
在所述通过所述电子设备的第一输出单元输出第一提示信息的同时或之后,将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
可选的,所述安全模块还用于:
在所述通过所述电子设备的信息输出单元输出第一提示信息的同时或之后,将所述第一指令发送至所述第一接口。
可选的,所述第一接口具体为用于打开网络连接的接口或用于进行支付的接口。
上述申请实施例中提供的一个或多个技术方案,至少具有如下技术效果或优点:
1、本申请实施例中,电子设备的处理器发送第一指令至应用层后,采用了安全模块经由第一接口截取所述第一指令,并从所述电子设备的内存中获取与所述第一指令对应的标准指令,并在判断出二者不一致时提示用户该电子设备处于异常状态,解决了现有技术中的当电子设备在被植入木马或病毒攻击,导致电子设备执行不安全的执行指令时,并未提示用户电子设备已处于异常状态的技术问题,通过安全模块监控执行指令的传输,提示用户电子设备是否处于异常状态,提高了电子设备的安全性,改善了用户体验。
2、本申请实施例中,电子设备的处理器发送第一指令至应用层后,采用了安全模块经由第一接口截取所述第一指令,并从所述电子设备的内存中获取与所述第一指令对应的标准指令,并在判断出二者不一致时提示用户该电子设备处于异常状态,并且安全模块将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令的技术手段,避免了电子设备执行被篡改或者被引导至错误路径的执行指令,解决了电子设备被木马或病毒攻击时电子设备容易执行不安全的执行指令的技术问题,通过安全模块监控执行指令的传输,实现了提高了电子设备的安全性的技术效果。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
具体来讲,本申请实施例中的一种信息处理方法应用于电子设备中,所述方法对应的计算机程序指令可以被存储在光盘,硬盘,U盘等存储介质上,当存储介质中的与一种信息处理方法对应的计算机程序指令被一电子设备读取或被执行时,包括如下步骤:
所述电子设备的处理器发送第一指令至应用层;
利用所述电子设备的安全模块经由第一接口截取所述第一指令;
利用所述安全模块从所述电子设备的内存中获取与所述第一指令对应的标准指令;
将所述第一指令和所述标准指令进行比较从而获得一比较结果;
当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
可选的,所述存储介质中还存储有另外一些计算机指令,这些计算机指令在与步骤:将所述第一指令和所述标准指令进行比较从而获得一比较结果,对应的计算机指令被执行之后被执行,在被执行时包括如下步骤:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
可选的,所述存储介质中存储的与步骤:通过所述电子设备的第一输出单元输出第一提示信息,对应的计算机指令在具体被执行过程中,具体包括如下步骤:
通过所述电子设备的显示单元输出提示文字;和/或
通过所述电子设备的音频输出单元输出提示语音;和/或
通过所述电子设备的震动器输出提示震动。
可选的,所述存储介质中还存储有另外一些计算机指令,这些计算机指令在与步骤:通过所述电子设备的第一输出单元输出第一提示信息,对应的计算机指令被执行的同时或之后被执行,在被执行时包括如下步骤:
将所述比较结果显示在所述电子设备的显示单元上。
可选的,所述存储介质中还存储有另外一些计算机指令,这些计算机指令在与步骤:通过所述电子设备的第一输出单元输出第一提示信息,对应的计算机指令被执行的同时或之后被执行,在被执行时包括如下步骤:
所述安全模块将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
可选的,所述第一接口具体为用于打开网络连接的接口或用于进行支付的接口。
尽管已描述了本发明的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明范围的所有变更和修改。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (12)

1.一种信息处理方法,应用于一电子设备中,所述方法包括:
所述电子设备的处理器发送第一指令至应用层;
利用所述电子设备的安全模块经由第一接口截取所述第一指令;
利用所述安全模块从所述电子设备的内存中获取与所述第一指令对应的标准指令;
将所述第一指令和所述标准指令进行比较从而获得一比较结果;
当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
2.如权利要求1所述的方法,其特征在于,在所述将所述第一指令和所述标准指令进行比较从而获得一比较结果之后,所述方法还包括:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
3.如权利要求1所述的方法,其特征在于,所述通过所述电子设备的第一输出单元输出第一提示信息,具体为:
通过所述电子设备的显示单元输出提示文字;和/或
通过所述电子设备的音频输出单元输出提示语音;和/或
通过所述电子设备的震动器输出提示震动。
4.如权利要求1所述的方法,其特征在于,在所述通过所述电子设备的第一输出单元输出第一提示信息的同时或之后,所述方法还包括:
将所述比较结果显示在所述电子设备的显示单元上。
5.如权利要求1所述的方法,其特征在于,在所述通过所述电子设备的信息输出单元输出第一提示信息的同时或之后,所述方法还包括:
所述安全模块将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
6.如权利要求1-5中任一权利要求所述的方法,其特征在于,所述第一接口具体为用于打开网络连接的接口或用于进行支付的接口。
7.一种电子设备,所述电子设备包括:
处理器,用于发送第一指令至应用层;
安全模块,用于经由第一接口截取所述第一指令;所述安全模块还用于从所述电子设备的内存中获取与所述第一指令对应的标准指令;所述安全模块还用于将所述第一指令和所述标准指令进行比较从而获得一比较结果;
信息输出单元,用于当所述比较结果表征所述第一指令与所述标准指令不同时,通过所述电子设备的第一输出单元输出第一提示信息,以提示用户所述电子设备的当前状态为异常状态。
8.如权利要求7所述的电子设备,其特征在于,所述信息输出单元还用于:
当所述比较结果表征所述第一指令与所述标准指令相同时,通过所述电子设备的第一信息输出单元输出与所述第一提示信息不同的第二提示信息,以提示用户所述电子设备的当前状态为正常状态。
9.如权利要求7所述的电子设备,其特征在于,所述信息输出单元具体用于:
通过所述电子设备的显示单元输出提示文字;和/或
通过所述电子设备的音频输出单元输出提示语音;和/或
通过所述电子设备的震动器输出提示震动。
10.如权利要求7所述的电子设备,其特征在于,所述信息输出单元还用于:
在所述通过所述电子设备的第一输出单元输出第一提示信息的同时或之后,将所述标准指令发送至与所述标准指令对应的接口,以使所述电子设备执行所述标准指令。
11.如权利要求7所述的电子设备,其特征在于,所述安全模块还用于:
在所述通过所述电子设备的信息输出单元输出第一提示信息的同时或之后,将所述第一指令发送至所述第一接口。
12.如权利要求7-11中任一权利要求所述的电子设备,其特征在于,所述第一接口具体为用于打开网络连接的接口或用于进行支付的接口。
CN201410211356.XA 2014-05-19 2014-05-19 一种信息处理方法及电子设备 Active CN103984896B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410211356.XA CN103984896B (zh) 2014-05-19 2014-05-19 一种信息处理方法及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410211356.XA CN103984896B (zh) 2014-05-19 2014-05-19 一种信息处理方法及电子设备

Publications (2)

Publication Number Publication Date
CN103984896A true CN103984896A (zh) 2014-08-13
CN103984896B CN103984896B (zh) 2018-04-27

Family

ID=51276861

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410211356.XA Active CN103984896B (zh) 2014-05-19 2014-05-19 一种信息处理方法及电子设备

Country Status (1)

Country Link
CN (1) CN103984896B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101216915A (zh) * 2008-01-21 2008-07-09 深圳市路通网络技术有限公司 安全移动支付方法
US20090150678A1 (en) * 2007-12-10 2009-06-11 Beijing Lenovo Software Limited Computer and method for sending security information for authentication
CN103236011A (zh) * 2013-02-20 2013-08-07 郁晓东 一种电子货币交易监视的方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090150678A1 (en) * 2007-12-10 2009-06-11 Beijing Lenovo Software Limited Computer and method for sending security information for authentication
CN101216915A (zh) * 2008-01-21 2008-07-09 深圳市路通网络技术有限公司 安全移动支付方法
CN103236011A (zh) * 2013-02-20 2013-08-07 郁晓东 一种电子货币交易监视的方法

Also Published As

Publication number Publication date
CN103984896B (zh) 2018-04-27

Similar Documents

Publication Publication Date Title
US10380578B2 (en) Systems and methods for providing near field communications
US20170103382A1 (en) Method of providing payment service and electronic device for implementing same
EP3428864A1 (en) Payment additional service information processing method and electronic device for supporting the same
CN106503996A (zh) 基于web的支付业务提供设备、方法以及系统
EP3188065A1 (en) Secure intelligent terminal device and information processing method
CN104346550A (zh) 一种信息处理方法以及一种电子设备
US20180047021A1 (en) System and method for token-based transactions
KR20130142864A (ko) 신용카드를 이용한 휴대정보 단말기에서의 모바일 카드 발급방법 및 이를 위한 신용카드
WO2022016843A1 (zh) 信息处理方法、装置、设备及介质
CN102611702A (zh) 一种保证网络交易安全的系统及方法
US11379191B2 (en) Presentation oriented rules-based technical architecture display framework
EP3387605B1 (en) Interception of touch pad events for handling in a secure environment
CN105847292A (zh) 一种基于nfc-hce的云端鉴权方法、装置及系统
CN103236011A (zh) 一种电子货币交易监视的方法
CN104050058A (zh) 一种数据修复方法及相关设备、系统
CN107301236A (zh) 应用搜索方法、移动终端、服务器及计算机可读存储介质
KR101178473B1 (ko) Nfc 단말기를 이용한 안전 결제 제공방법, nfc 단말기, 및 rf 결제장치
US20180121892A1 (en) Automated Payments using a Cryptocurrency Address Embedded in a Passive Radio-Frequency Identification (RFID) Device
US11507958B1 (en) Trust-based security for transaction payments
CN103984730A (zh) 一种信息处理方法及电子设备
CN105306686A (zh) 一种信息处理方法及电子设备
CN103984896A (zh) 一种信息处理方法及电子设备
CN103984892A (zh) 一种信息处理方法及电子设备
CN111798235A (zh) 一种风控信息存储的方法及装置
CN105592032A (zh) 基于互联网的安全性信息交互方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant