CN104427089B - 移动终端及移动终端权限管理方法 - Google Patents

移动终端及移动终端权限管理方法 Download PDF

Info

Publication number
CN104427089B
CN104427089B CN201310368177.2A CN201310368177A CN104427089B CN 104427089 B CN104427089 B CN 104427089B CN 201310368177 A CN201310368177 A CN 201310368177A CN 104427089 B CN104427089 B CN 104427089B
Authority
CN
China
Prior art keywords
authority
mobile terminal
application program
instruction
visitor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201310368177.2A
Other languages
English (en)
Other versions
CN104427089A (zh
Inventor
王瑛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Sunrise Simcom Electronic Technology Co Ltd
Original Assignee
Shanghai Sunrise Simcom Electronic Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Sunrise Simcom Electronic Technology Co Ltd filed Critical Shanghai Sunrise Simcom Electronic Technology Co Ltd
Priority to CN201310368177.2A priority Critical patent/CN104427089B/zh
Publication of CN104427089A publication Critical patent/CN104427089A/zh
Application granted granted Critical
Publication of CN104427089B publication Critical patent/CN104427089B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种移动终端及移动终端权限管理方法。该移动终端包括验证模块、权限设置模块和控制模块,权限设置模块预存有若干标识信息及与其一一对应的若干操作权限,验证模块用于读取输入的标识信息并发送至控制模块,控制模块用于从权限设置模块获取和输入的标识信息对应的一操作权限作为第一权限,该执行单元用于拒绝执行超出第一权限的任何指令。本发明的移动终端及移动终端权限管理方法,通过根据不同的标识信息确定不同的操作权限,并根据操作权限中的使用权限确定可执行的指令并拒绝执行超出操作权限的任何指令,从而在允许访客借用移动终端并使用部分功能的情况下,保障移动终端的机主的信息安全。

Description

移动终端及移动终端权限管理方法
技术领域
本发明涉及一种移动终端及移动终端权限管理方法。
背景技术
随着移动终端的普及,包括手机在内的各种移动终端的功能也越来越强大,短信、电话、图库、互联网服务等等的各种应用程序已经是很多移动终端的基本功能。然而这些应用程序及其包含的一些信息有时对于移动终端的机主来说是具有私密性的或是出于信息安全等因素而需要保密的。当他人借用自己的移动终端时,机主不希望被借用移动终端的访客获知这些信息。并且,在一些应用程序中,访客对于部分功能的使用不会带来机主的信息安全风险,而另一些功能的使用则必须防止访客使用以避免信息泄露。而现有的移动终端无法保证访客借用时机主的信息安全。
发明内容
本发明要解决的技术问题是为了克服现有技术中的移动终端无法使得他人借用移动终端时既可以使用部分功能又能够保障机主的重要信息的安全性的缺陷,提出一种移动终端及移动终端权限管理方法。
本发明是通过下述技术方案来解决上述技术问题的:
本发明提供了一种移动终端,其特点在于,包括一验证模块、一权限设置模块和一控制模块,该权限设置模块预存有若干标识信息以及和该若干标识信息分别一一对应的若干操作权限,每个操作权限由对该移动终端的每个应用程序的使用权限组成,每个使用权限分别为相应的应用程序可执行的指令,该验证模块用于读取一输入的标识信息并将该输入的标识信息发送至该控制模块,该控制模块包括第一权限生成单元和一执行单元,该第一权限生成单元用于从该权限设置模块获取和该输入的标识信息对应的一操作权限作为第一权限,该执行单元用于拒绝执行超出该第一权限的任何指令。
其中,该若干标识信息可以采用现有的常规手段,比如设置用户名、密码、指纹识别信息等,当用户输入一标识信息后,该权限生成单元就能够生成该第一权限。容易理解的,通过根据输入的标识信息生成权限就能够区分不同的用户。每个使用权限决定了对于对应的一应用程序的权限,即许可对该应用程序的哪些指令。当用户输入一指令时,该执行单元会判断该指令是否超出该第一权限,如果超出该第一权限则拒绝执行输入的指令。该若干操作权限包括了不同的权限范围。
较佳地,使用权限分为完全权限、受限权限和禁止权限三类,该执行单元用于许可执行对完全权限相对应的应用程序发出的所有指令、仅许可执行对受限权限相对应的应用程序发出的部分指令、以及禁止执行对禁止权限相对应的应用程序发出的任何指令。
其中,该完全权限表示许可对相应的应用程序发出的所有指令,此时用户对相应的应用程序具有完全的控制权。该禁止权限相当于将对应的应用程序完全禁用。该受限权限仅许可对相应的应用程序的部分指令,并且对于任意一个受限权限而言,其均包含有许可的部分指令的信息,从而使得该执行单元能够根据受限权限来确定对相应的应用程序发出的哪些指令是可以许可的。
较佳地,该若干操作权限包括一机主权限和至少一访客权限,该机主权限中的所有使用权限均为完全权限,每个访客权限分别包括至少一受限权限或禁止权限。
在仅仅为了区分机主和访客的情况下,只需要预存有该机主权限对应的标识信息,而设置其他任何标识信息均对应于访客权限即可。机主对应的操作权限即该机主权限,该机主权限大于该至少一访客权限。
较佳地,该执行单元还包括一设备接口管理单元,该设备接口管理单元用于在该第一权限不为该机主权限时将该移动终端的所有外部设备接口设置为不可访问状态。
上述设置使得在以机主权限以外的权限使用该移动终端时,即在非机主本人使用该移动终端时,该设备接口管理单元使得用户无法将外部设备挂载至该移动终端上。这样就避免了在机主不知晓的情况下,该移动终端和外部设备发生数据交互,从而保护了机主的信息安全、防止了由于外部设备比如移动硬盘、优盘等外存储设备中带有的病毒被复制到该移动终端上。
较佳地,该移动终端包括用于呼叫和接听的一通话应用程序和用于发送和读取短信的一短信应用程序,在该至少一访客权限中的至少一第一访客权限中,对应于该通话应用程序的使用权限和对应于该短信应用程序的使用权限为受限权限。
较佳地,在该第一权限为第一访客权限时,该执行单元用于仅许可执行对该通话应用程序发出的呼叫指令、以及仅许可执行对该短信应用程序发出的短信发送指令。
在该至少一第一访客权限中(即部分或者所有的访客权限中),指令该移动终端发起呼叫或者发出短信都是许可的。这是由于很多时候,访客可能是由于紧急情况需要用移动终端向他人发送信息,并且访客向他人发送信息或呼叫时是无需查看该移动终端的信息的,不会影响该移动终端的信息安全。而对于接听呼叫和读取短信功能而言,由于在执行这些功能的时候,可能会泄漏该移动终端的机主和他人联络的信息,因而在该至少一第一访客权限中,不包括接听呼叫或读取短信的指令。
较佳地,该控制模块还包括一来电提醒单元,在该第一权限为第一访客权限的情况下,该来电提醒单元用于在该移动终端收到外部通讯设备的呼叫和短信时分别发出预设的一第一提示和预设的一第二提示、并在该第一权限变更为该机主权限时分别发出一来电提示和一短信提示,该来电提示和该短信提示分别包括来电的呼叫端的信息和短信的发送端的信息。
该第一提示和该第二提示仅仅分别用于告知正在使用该移动终端的用户有来电和有新短信,从而提示正在使用的用户将移动终端还给机主让机主查看来电或新短信。该第一提示和该第二提示中均不包括对方终端的任何信息,比如电话号码或联系人名字。该来电提示和该短信提示则包括对方终端的信息,比如电话号码。该来电提示和该短信提示在该第一权限变更为该机主权限时立即显示。
较佳地,在该第一权限为第一访客权限的情况下,该来电提醒单元还用于在该移动终端收到外部通讯设备的呼叫或短信时向该外部通讯设备发送一通知信息,该通知信息用于表示该移动终端处于访客权限的使用状态。
该通知信息对于该外部通讯设备的使用者起到了告知提示的作用,使其知晓该移动终端的借用情况,从而不必焦虑等待机主的回复。
较佳地,该移动终端包括用于存储、浏览和编辑图片的一图库程序和用于编辑、存储和读取联系人信息的一通讯录应用程序,在该至少一访客权限中的至少一第二访客权限中,对应于该图库程序的使用权限和对应于该通讯录应用程序的使用权限为受限权限。
较佳地,在该第一权限为第二访客权限时,该执行单元用于仅许可执行对该图库应用程序发出的图片浏览指令、以及仅许可执行对该通讯录应用程序发出的读取指令。
本领域技术人员应当理解,上述该执行单元用于仅许可执行对该图库应用程序以及该通讯录应用程序发出的部分指令,是指针对这两个程序而言,对于其他程序的指令,该执行单元仍会通过相应权限来决定是否许可执行。在该第一权限为该第二访客权限(即部分或者所有的访客权限)时,用户仅被许可执行图片浏览指令和对该通讯录应用程序发出的读取指令。即该第二访客权限针对的用户被许可共享机主存储在该移动终端中的部分信息,但是不允许该第二访客权限对应的用户对存储在该移动终端中的图片信息和联系人信息进行编辑,以避免信息被篡改或删除。
较佳地,该移动终端包括用于从网络获取数据或服务的至少一网络应用程序,在该至少一访客权限中的至少一第三访客权限中,对应于该至少一网络应用程序的使用权限分别为禁止权限。
用于从网络获取数据或服务的网络应用程序会和网络中的服务器发生数据交互,在该第一权限为该第三访客权限时禁用该至少一网络应用程序,能够有效防止由于网络应用导致本地信息被泄露,并且避免了由于请求网络服务而发生该移动终端的相关费用。
较佳地,该执行单元包括一存储区域控制单元,该存储区域控制单元用于将至少一禁止权限相对应的应用程序的存储区域设置为不可读写、和/或将至少一受限权限相对应的应用程序相对应的存储区域设置为只读。
该存储区域控制单元的设置进一步加强了该移动终端的信息安全,只要该存储区域控制单元不发生故障,则受到权限控制而对用户不应当可执行的应用程序的存储区域设置为不可读写,从而无法调取。
较佳地,该执行单元包括一控制键停用单元,该控制键停用单元用于将仅用于指令禁止权限相对应的应用程序的控制键设置为不可用状态。
该控制键停用单元的设置也进一步加强了该移动终端的信息安全。
本发明还提供了一种移动终端权限管理方法,其特点在于,包括以下步骤:
S1、预设若干标识信息以及和该若干标识信息分别一一对应的若干操作权限,每个操作权限由对该移动终端的每个应用程序的使用权限组成,每个使用权限分别为相应的应用程序可执行的指令;
S2、读取一输入的标识信息;
S3、选取和该输入的标识信息对应的一操作权限作为第一权限;
S4、接收输入的指令;
S5、判断最近一次接收的指令是否超出该第一权限,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
S6a、拒绝执行最近一次接收的指令,返回S4
S6b、执行最近一次接收的指令,返回S4
其中,该若干标识信息可以采用现有的常规手段,比如设置用户名、密码、指纹识别信息等,该S1相当于一预设步骤,如果在一次使用中无需对预设的条件进行修改,则可以直接从S2开始执行。当用户输入一标识信息后,生成相应的该第一权限。每个使用权限决定了对于对应的一应用程序的权限,即许可对该应用程序的哪些指令。然后接收输入的指令,并根据该第一权限判断接收的指令是否超出该第一权限,如果超出则拒绝执行,如果未超出则执行。对最近一次接收的指令处理完后返回S4,接收新的输入的指令。容易理解的,在该移动终端权限管理方法中,在执行S1以外的任何步骤时如果有用户进行了标识信息的输入,则执行S2
较佳地,使用权限分为完全权限、受限权限和禁止权限三类,S5包括以下步骤:
S51、判断最近一次接收的指令的发送对象是完全权限相对应的应用程序、受限权限相对应的应用程序还是禁止权限相对应的应用程序,在判断结果为完全权限相对应的应用程序时执行S6b、在判断结果为禁止权限相对应的应用程序时执行S6a、在判断结果为受限权限相对应的应用程序时执行S52
S52、判断最近一次接收的指令是否属于该受限权限相对应的应用程序的预设为许可执行的部分指令,在判断结果为是时执行S6b、在判断结果为否时执行S6a
其中,该完全权限表示许可对相应的应用程序发出的所有指令,此时用户对相应的应用程序具有完全的控制权。该禁止权限相当于将对应的应用程序完全禁用。对于任意一个受限权限而言,其均包含有许可执行的部分指令的信息。
较佳地,该若干操作权限包括一机主权限和至少一访客权限,该机主权限中的所有使用权限均为完全权限,每个访客权限分别包括至少一受限权限或禁止权限,S3和S4之间还包括S31:判断该第一权限是否为该机主权限,在判断结果为否时执行S4、在判断结果为是时执行S4a
S4a为:接收并执行所有输入的指令。
在仅仅为了区分机主和访客的情况下,只需要预存有该机主权限对应的标识信息,而设置其他任何标识信息均对应于访客权限即可。机主对应的操作权限即该机主权限,该机主权限大于该至少一访客权限。
较佳地,S31为:判断该第一权限是否为该机主权限,在判断结果为否时执行S32、在判断结果为是时执行S4a
S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S4
上述设置使得在以机主权限以外的权限使用该移动终端时,均执行S32使得所有外部设备接口为不可访问状态,从而避免了在机主不知晓的情况下,该移动终端和外部设备发生数据交互,从而保护了机主的信息安全、防止了由于外部设备比如移动硬盘、U盘等外存储设备中带有的病毒被复制到该移动终端上。
较佳地,在S4和S5之间还包括S41:判断该第一权限是否为一第一访客权限以及最近一次接收的指令是否是向用于呼叫和接听的一通话应用程序或用于发送和读取短信的一短信应用程序发送的指令,在两个判断结果均为是的情况下执行S5a,在两个判断结果中至少一个为否的情况下执行S5
S5a为:判断最近一次接收的指令是否为呼叫指令或短信发送指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
在该至少一第一访客权限中(即部分或者所有的访客权限中),不包括接听呼叫或读取短信的指令。因为在执行接听呼叫和读取短信功能的指令时,有可能会泄漏机主和他人联络的信息,从而影响移动终端的信息安全。
较佳地,S5a包括以下步骤:
S51a、判断是否收到外部通讯设备的呼叫或短信时,在收到呼叫的情况下发出预设的一第一提示,在收到短信的情况下发出预设的一第二提示,并执行S52a
S52a、判断最近一次接收的指令是否为呼叫指令或短信发送指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
在执行S51a后,实时检测该第一权限是否变更为该机主权限,并在该第一权限变为该机主权限时发出一来电提示或一短信提示,该来电提示和该短信提示分别包括来电的呼叫端的信息和短信的发送端的信息。
该第一提示和该第二提示仅仅分别用于告知正在使用该移动终端的用户有来电和有新短信,从而提示正在使用的用户将移动终端还给机主让机主查看来电或新短信。该第一提示和该第二提示中均不包括对方终端的任何信息,比如电话号码或联系人名字。该来电提示和该短信提示则包括对方终端的信息,比如电话号码。该来电提示和该短信提示在该第一权限变更为该机主权限时立即显示。
较佳地,S51a还包括:在收到呼叫或收到短信的情况下,向发送呼叫或短信的外部通讯设备发送一通知信息,该通知信息用于表示该移动终端处于访客权限的使用状态。
较佳地,在S4和S5之间还包括S42:判断该第一权限是否为一第二访客权限以及最近一次接收的指令是否是向用于存储、浏览和编辑图片的一图库程序或用于编辑、存储和读取联系人信息的一通讯录应用程序发送的指令,在两个判断结果均为是的情况下执行S5b,在两个判断结果中至少一个为否的情况下执行S5
S5b为:判断最近一次接收的指令是否为图片浏览指令或联系人信息读取指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
较佳地,在S4和S5之间还包括S43:判断最近一次接收的指令是否是向用于从网络获取数据或服务的网络应用程序发送的指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S5
用于从网络获取数据或服务的网络应用程序会和网络中的服务器发生数据交互,在该第一权限为该第三访客权限时禁用该至少一网络应用程序,能够有效防止由于网络应用导致本地信息被泄露,并且避免了由于请求网络服务而发生该移动终端的相关费用。
较佳地,S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S33
S33为:将至少一禁止权限相对应的应用程序的存储区域设置为不可读写,和/或将至少一受限权限相对应的应用程序相对应的存储区域设置为只读,并执行S4
较佳地,S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S33a
S33a为:将仅用于指令禁止权限相对应的应用程序的控制键设置为不可用状态,并执行S4
执行S33或S33a均能够进一步加强移动终端的信息安全,其方式分别是通过控制应用程序的存储区域是否可读写的状态和通过控制仅用于指令禁止权限相对应的应用程序的控制键是否处于可用状态。
本领域技术人员应当理解,上述该第一、第二和第三访客权限均为一类访客权限,可以根据实际使用的需要进行设置。根据实际设置的不同,该第一、第二和第三访客权限既可以是相互有重叠的也可以是不同的。举例来说,对于某一个标识信息对应的第一权限而言,其可以同时属于该第一访客权限和该第三访客权限,此时用户被完全禁止使用该至少一网络应用程序,并且只能应用该通话应用程序和/或该短信应用程序的部分功能。
在符合本领域常识的基础上,上述各优选条件,可任意组合,即得本发明各较佳实例。
本发明的积极进步效果在于:
本发明的移动终端及移动终端权限管理方法,通过根据不同的标识信息确定不同的操作权限,并根据操作权限中的使用权限确定可执行的指令并拒绝执行超出操作权限的任何指令,从而在允许访客借用移动终端并使用部分功能的情况下,保障移动终端的机主的信息安全。
附图说明
图1为本发明实施例1的移动终端的示意图。
图2为本发明实施例1的移动终端权限管理方法的流程图。
具体实施方式
下面结合附图给出本发明较佳实施例,以详细说明本发明的技术方案,但并不因此将本发明限制在所述的实施例范围之中。
实施例1
如图1所示,本发明实施例1的移动终端,包括一验证模块1、一权限设置模块2和一控制模块3,该权限设置模块2预存有若干标识信息以及和该若干标识信息分别一一对应的若干操作权限,每个操作权限由对该移动终端的每个应用程序的使用权限组成,每个使用权限分别为相应的应用程序可执行的指令,该验证模块1用于读取一输入的标识信息并将该输入的标识信息发送至该控制模块3,该控制模块3包括第一权限生成单元31和一执行单元32,该第一权限生成单元31用于从该权限设置模块2获取和该输入的标识信息对应的一操作权限作为第一权限,该执行单元32用于拒绝执行超出该第一权限的任何指令。
其中,该若干标识信息可以采用现有的常规手段,比如设置用户名、密码、指纹识别信息等,当用户输入一标识信息后,该权限生成单元就能够生成该第一权限。容易理解的,通过根据输入的标识信息生成权限就能够区分不同的用户。每个使用权限决定了对于对应的一应用程序的权限,即许可对该应用程序的哪些指令。当用户输入一指令时,该执行单元32会判断该指令是否超出该第一权限,如果超出该第一权限则拒绝执行输入的指令。该若干操作权限包括了不同的权限范围。
使用权限分为完全权限、受限权限和禁止权限三类,该执行单元32用于许可执行对完全权限相对应的应用程序发出的所有指令、仅许可执行对受限权限相对应的应用程序发出的部分指令、以及禁止执行对禁止权限相对应的应用程序发出的任何指令。
该完全权限表示许可对相应的应用程序发出的所有指令,此时用户对相应的应用程序具有完全的控制权。该禁止权限相当于将对应的应用程序完全禁用。该受限权限仅许可对相应的应用程序的部分指令,并且对于任意一个受限权限而言,其均包含有许可的部分指令的信息,从而使得该执行单元32能够根据受限权限来确定对相应的应用程序发出的哪些指令是可以许可的。
其中,该若干操作权限包括一机主权限和至少一访客权限,该机主权限中的所有使用权限均为完全权限,每个访客权限分别包括至少一受限权限或禁止权限。
在仅仅为了区分机主和访客的情况下,只需要预存有该机主权限对应的标识信息,而设置其他任何标识信息均对应于访客权限即可。机主对应的操作权限即该机主权限,该机主权限大于该至少一访客权限。
如图2所示,本实施例的移动终端权限管理方法,包括以下步骤:
S1、预设若干标识信息以及和该若干标识信息分别一一对应的若干操作权限,每个操作权限由对该移动终端的每个应用程序的使用权限组成,每个使用权限分别为相应的应用程序可执行的指令;
S2、读取一输入的标识信息;
S3、选取和该输入的标识信息对应的一操作权限作为第一权限;
S4、接收输入的指令;
S5、判断最近一次接收的指令是否超出该第一权限,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
S6a、拒绝执行最近一次接收的指令,返回S4
S6b、执行最近一次接收的指令,返回S4
其中,S1相当于一预设步骤,如果在一次使用中无需对预设的条件进行修改,则可以直接从S2开始执行。当用户输入一标识信息后,生成相应的该第一权限。每个使用权限决定了对于对应的一应用程序的权限,即许可对该应用程序的哪些指令。然后接收输入的指令,并根据该第一权限判断接收的指令是否超出该第一权限,如果超出则拒绝执行,如果未超出则执行。对最近一次接收的指令处理完后返回S4,接收新的输入的指令。容易理解的,在该移动终端权限管理方法中,在执行S1以外的任何步骤时如果有用户进行了标识信息的输入,则执行S2
使用权限分为完全权限、受限权限和禁止权限三类,S5包括以下步骤:
S51、判断最近一次接收的指令的发送对象是完全权限相对应的应用程序、受限权限相对应的应用程序还是禁止权限相对应的应用程序,在判断结果为完全权限相对应的应用程序时执行S6b、在判断结果为禁止权限相对应的应用程序时执行S6a、在判断结果为受限权限相对应的应用程序时执行S52
S52、判断最近一次接收的指令是否属于该受限权限相对应的应用程序的预设为许可执行的部分指令,在判断结果为是时执行S6b、在判断结果为否时执行S6a
其中,该若干操作权限包括一机主权限和至少一访客权限,该机主权限中的所有使用权限均为完全权限,每个访客权限分别包括至少一受限权限或禁止权限,S3和S4之间还包括S31:判断该第一权限是否为该机主权限,在判断结果为否时执行S4、在判断结果为是时执行S4a
S4a为:接收并执行所有输入的指令。
容易理解的,在执行S4a的过程中,仅在用户输入一个新的标识信息时,才跳出S4a执行S2
实施例2
本实施例的移动终端和实施例1相比,差别仅在于:
该执行单元32还包括一设备接口管理单元,该设备接口管理单元用于在该第一权限不为该机主权限时将该移动终端的所有外部设备接口设置为不可访问状态。
在除机主权限以外的权限使用该移动终端时,即在非机主本人使用该移动终端时,该设备接口管理单元使得用户无法将外部设备挂载至该移动终端上。这样就避免了在机主不知晓的情况下,该移动终端和外部设备发生数据交互,从而保护了机主的信息安全、防止了由于外部设备比如移动硬盘、优盘等外存储设备中带有的病毒被复制到该移动终端上。
其中,该移动终端包括用于呼叫和接听的一通话应用程序和用于发送和读取短信的一短信应用程序,在该至少一访客权限中的至少一第一访客权限中,对应于该通话应用程序的使用权限和对应于该短信应用程序的使用权限为受限权限。在该第一权限为第一访客权限时,该执行单元32用于仅许可执行对该通话应用程序发出的呼叫指令、以及仅许可执行对该短信应用程序发出的短信发送指令。
在该至少一第一访客权限中,指令该移动终端发起呼叫或者发出短信都是许可的。这是由于很多时候,访客可能是由于紧急情况需要用移动终端向他人发送信息,并且访客向他人发送信息或呼叫时是无需查看该移动终端的信息的,不会影响该移动终端的信息安全。而对于接听呼叫和读取短信功能而言,由于在执行这些功能的时候,可能会泄漏该移动终端的机主和他人联络的信息,因而在该至少一第一访客权限中,不包括接听呼叫或读取短信的指令。
该控制模块3还包括一来电提醒单元,在该第一权限为第一访客权限的情况下,该来电提醒单元用于在该移动终端收到外部通讯设备的呼叫和短信时分别发出预设的一第一提示和预设的一第二提示、并在该第一权限变更为该机主权限时分别发出一来电提示和一短信提示,该来电提示和该短信提示分别包括来电的呼叫端的信息和短信的发送端的信息。
该第一提示和该第二提示仅仅分别用于告知正在使用该移动终端的用户有来电和有新短信,从而提示正在使用的用户将移动终端还给机主让机主查看来电或新短信。该第一提示和该第二提示中均不包括对方终端的任何信息,比如电话号码或联系人名字。举例来说,该第一提示和该第二提示可以是该移动终端的振动或是发出预设的声音。该来电提示和该短信提示则包括对方终端的信息,比如电话号码。该来电提示和该短信提示在该第一权限变更为该机主权限时立即显示。
在该第一权限为第一访客权限的情况下,该来电提醒单元还用于在该移动终端收到外部通讯设备的呼叫或短信时向该外部通讯设备发送一通知信息,该通知信息用于表示该移动终端处于访客权限的使用状态。
本实施例的移动终端权限管理方法和实施例1相比,差别仅在于:
S31为:判断该第一权限是否为该机主权限,在判断结果为否时执行S32、在判断结果为是时执行S4a
S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S4
在S4和S5之间还包括S41:判断该第一权限是否为一第一访客权限以及最近一次接收的指令是否是向用于呼叫和接听的一通话应用程序或用于发送和读取短信的一短信应用程序发送的指令,在两个判断结果均为是的情况下执行S5a,在两个判断结果中至少一个为否的情况下执行S5
S5a为:判断最近一次接收的指令是否为呼叫指令或短信发送指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
S5a包括以下步骤:
S51a、判断是否收到外部通讯设备的呼叫或短信时,在收到呼叫的情况下发出预设的一第一提示,在收到短信的情况下发出预设的一第二提示,并执行S52a
S52a、判断最近一次接收的指令是否为呼叫指令或短信发送指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
在执行S51a后,实时检测该第一权限是否变更为该机主权限,并在该第一权限变为该机主权限时发出一来电提示或一短信提示,该来电提示和该短信提示分别包括来电的呼叫端的信息和短信的发送端的信息。
该第一提示和该第二提示举例来说可以是移动终端发生振动,或者是一指示灯闪烁等。本领域技术人员应当理解,该第一提示和该第二提示可以采取常规的报警方式比如声音报警或者显示报警信息等。
其中,S51a还包括:在收到呼叫或收到短信的情况下,向发送呼叫或短信的外部通讯设备发送一通知信息,该通知信息用于表示该移动终端处于访客权限的使用状态。
实施例3
本实施例的移动终端和实施例1或2相比,差别仅在于:
该移动终端包括用于存储、浏览和编辑图片的一图库程序和用于编辑、存储和读取联系人信息的一通讯录应用程序,在该至少一访客权限中的至少一第二访客权限中,对应于该图库程序的使用权限和对应于该通讯录应用程序的使用权限为受限权限。在该第一权限为第二访客权限时,该执行单元32用于仅许可执行对该图库应用程序发出的图片浏览指令、以及仅许可执行对该通讯录应用程序发出的读取指令。
在该第一权限为该第二访客权限(即部分或者所有的访客权限)时,用户仅被许可执行图片浏览指令和对该通讯录应用程序发出的读取指令。即该第二访客权限针对的用户被许可共享机主存储在该移动终端中的部分信息,但是不允许该第二访客权限对应的用户对存储在该移动终端中的图片信息和联系人信息进行编辑,以避免信息被篡改或删除。
其中,该移动终端包括用于从网络获取数据或服务的至少一网络应用程序,在该至少一访客权限中的至少一第三访客权限中,对应于该至少一网络应用程序的使用权限分别为禁止权限。
用于从网络获取数据或服务的网络应用程序会和网络中的服务器发生数据交互,在该第一权限为该第三访客权限时禁用该至少一网络应用程序,能够有效防止由于网络应用导致本地信息被泄露。并且网络应用如下载影音文件等会使用该移动终端的上网流量,还有可能下载文件本身是需要付费的,通过禁用网络应用避免了由于请求网络服务而发生该移动终端的相关费用。
本实施例的移动终端权限管理方法和实施例1或2相比,差别仅在于:
在S4和S5之间还包括S42:判断该第一权限是否为一第二访客权限以及最近一次接收的指令是否是向用于存储、浏览和编辑图片的一图库程序或用于编辑、存储和读取联系人信息的一通讯录应用程序发送的指令,在两个判断结果均为是的情况下执行S5b,在两个判断结果中至少一个为否的情况下执行S5
S5b为:判断最近一次接收的指令是否为图片浏览指令或联系人信息读取指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
其中,在S4和S5之间还包括S43:判断最近一次接收的指令是否是向用于从网络获取数据或服务的网络应用程序发送的指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S5
用于从网络获取数据或服务的网络应用程序会和网络中的服务器发生数据交互,在该第一权限为该第三访客权限时禁用该至少一网络应用程序,能够有效防止由于网络应用导致本地信息被泄露,并且避免了由于请求网络服务而发生该移动终端的相关费用。
实施例4
本实施例的移动终端和实施例1、2或3相比,差别仅在于:
该执行单元32包括一存储区域控制单元,该存储区域控制单元用于将至少一禁止权限相对应的应用程序的存储区域设置为不可读写、和/或将至少一受限权限相对应的应用程序相对应的存储区域设置为只读。
其中,该执行单元32包括一控制键停用单元,该控制键停用单元用于将仅用于指令禁止权限相对应的应用程序的控制键设置为不可用状态。
举例来说,该移动终端设有一通话键,仅用于发起和外部通讯设备的通话或接听外部通讯设备的呼叫。如果该第一权限中,对应于该通话应用程序的使用权限为禁止权限,则该控制键停用单元设置该通话键为不可用状态。这样,即使用户按下该通话键,由于其为不可用状态,用户的按键动作不会发出任何指令。
该存储区域控制单元和/或该控制键停用单元的设置进一步加强了该移动终端的信息安全,尽可能地减小了由于发生软硬件故障而使得应当无法执行的命令得到执行从而降低信息安全性的风险。
本实施例的移动终端权限管理方法和实施例1、2或3相比,差别仅在于:
S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S33
S33为:将至少一禁止权限相对应的应用程序的存储区域设置为不可读写,和/或将至少一受限权限相对应的应用程序相对应的存储区域设置为只读,并执行S4
其中,S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S33a
S33a为:将仅用于指令禁止权限相对应的应用程序的控制键设置为不可用状态,并执行S4
执行S33或S33a均能够进一步加强移动终端的信息安全,其方式分别是通过控制应用程序的存储区域是否可读写的状态和通过控制仅用于指令禁止权限相对应的应用程序的控制键是否处于可用状态。
虽然以上描述了本发明的具体实施方式,但是本领域的技术人员应当理解,这些仅是举例说明,本发明的保护范围是由所附权利要求书限定的。本领域的技术人员在不背离本发明的原理和实质的前提下,可以对这些实施方式做出多种变更或修改,但这些变更和修改均落入本发明的保护范围。

Claims (17)

1.一种移动终端,其特征在于,包括一验证模块、一权限设置模块和一控制模块,该权限设置模块预存有若干标识信息以及和该若干标识信息分别一一对应的若干操作权限,每个操作权限由对该移动终端的每个应用程序的使用权限组成,每个使用权限分别为相应的应用程序可执行的指令,该验证模块用于读取一输入的标识信息并将该输入的标识信息发送至该控制模块,该控制模块包括第一权限生成单元和一执行单元,该第一权限生成单元用于从该权限设置模块获取和该输入的标识信息对应的一操作权限作为第一权限,该执行单元用于拒绝执行超出该第一权限的任何指令;
使用权限分为完全权限、受限权限和禁止权限三类,该执行单元用于许可执行对完全权限相对应的应用程序发出的所有指令、仅许可执行对受限权限相对应的应用程序发出的部分指令、以及禁止执行对禁止权限相对应的应用程序发出的任何指令;
该若干操作权限包括一机主权限和至少一访客权限,该机主权限中的所有使用权限均为完全权限,每个访客权限分别包括至少一受限权限或禁止权限;
该移动终端包括用于呼叫和接听的一通话应用程序和用于发送和读取短信的一短信应用程序,在该至少一访客权限中的至少一第一访客权限中,对应于该通话应用程序的使用权限和对应于该短信应用程序的使用权限为受限权限;
在该第一权限为第一访客权限时,该执行单元用于仅许可执行对该通话应用程序发出的呼叫指令、以及仅许可执行对该短信应用程序发出的短信发送指令。
2.如权利要求1所述的移动终端,其特征在于,该执行单元还包括一设备接口管理单元,该设备接口管理单元用于在该第一权限不为该机主权限时将该移动终端的所有外部设备接口设置为不可访问状态。
3.如权利要求2所述的移动终端,其特征在于,该控制模块还包括一来电提醒单元,在该第一权限为第一访客权限的情况下,该来电提醒单元用于在该移动终端收到外部通讯设备的呼叫和短信时分别发出预设的一第一提示和预设的一第二提示、并在该第一权限变更为该机主权限时分别发出一来电提示和一短信提示,该来电提示和该短信提示分别包括来电的呼叫端的信息和短信的发送端的信息。
4.如权利要求3所述的移动终端,其特征在于,在该第一权限为第一访客权限的情况下,该来电提醒单元还用于在该移动终端收到外部通讯设备的呼叫或短信时向该外部通讯设备发送一通知信息,该通知信息用于表示该移动终端处于访客权限的使用状态。
5.如权利要求2所述的移动终端,其特征在于,该移动终端包括用于存储、浏览和编辑图片的一图库程序和用于编辑、存储和读取联系人信息的一通讯录应用程序,在该至少一访客权限中的至少一第二访客权限中,对应于该图库程序的使用权限和对应于该通讯录应用程序的使用权限为受限权限。
6.如权利要求5所述的移动终端,其特征在于,在该第一权限为第二访客权限时,该执行单元用于仅许可执行对该图库应用程序发出的图片浏览指令、以及仅许可执行对该通讯录应用程序发出的读取指令。
7.如权利要求2所述的移动终端,其特征在于,该移动终端包括用于从网络获取数据或服务的至少一网络应用程序,在该至少一访客权限中的至少一第三访客权限中,对应于该至少一网络应用程序的使用权限分别为禁止权限。
8.如权利要求1-7中任意一项所述的移动终端,其特征在于,该执行单元包括一存储区域控制单元,该存储区域控制单元用于将至少一禁止权限相对应的应用程序的存储区域设置为不可读写、和/或将至少一受限权限相对应的应用程序相对应的存储区域设置为只读。
9.如权利要求1-7中任意一项所述的移动终端,其特征在于,该执行单元包括一控制键停用单元,该控制键停用单元用于将仅用于指令禁止权限相对应的应用程序的控制键设置为不可用状态。
10.一种移动终端权限管理方法,其特征在于,包括以下步骤:
S1、预设若干标识信息以及和该若干标识信息分别一一对应的若干操作权限,每个操作权限由对该移动终端的每个应用程序的使用权限组成,每个使用权限分别为相应的应用程序可执行的指令;
S2、读取一输入的标识信息;
S3、选取和该输入的标识信息对应的一操作权限作为第一权限;
S4、接收输入的指令;
S5、判断最近一次接收的指令是否超出该第一权限,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
S6a、拒绝执行最近一次接收的指令,返回S4
S6b、执行最近一次接收的指令,返回S4
使用权限分为完全权限、受限权限和禁止权限三类,S5包括以下步骤:
S51、判断最近一次接收的指令的发送对象是完全权限相对应的应用程序、受限权限相对应的应用程序还是禁止权限相对应的应用程序,在判断结果为完全权限相对应的应用程序时执行S6b、在判断结果为禁止权限相对应的应用程序时执行S6a、在判断结果为受限权限相对应的应用程序时执行S52
S52、判断最近一次接收的指令是否属于该受限权限相对应的应用程序的预设为许可执行的部分指令,在判断结果为是时执行S6b、在判断结果为否时执行S6a
该若干操作权限包括一机主权限和至少一访客权限,该机主权限中的所有使用权限均为完全权限,每个访客权限分别包括至少一受限权限或禁止权限,S3和S4之间还包括S31:判断该第一权限是否为该机主权限,在判断结果为否时执行S4、在判断结果为是时执行S4a
S4a为:接收并执行所有输入的指令;
在S4和S5之间还包括S41:判断该第一权限是否为一第一访客权限以及最近一次接收的指令是否是向用于呼叫和接听的一通话应用程序或用于发送和读取短信的一短信应用程序发送的指令,在两个判断结果均为是的情况下执行S5a,在两个判断结果中至少一个为否的情况下执行S5
S5a为:判断最近一次接收的指令是否为呼叫指令或短信发送指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
11.如权利要求10所述的移动终端权限管理方法,其特征在于,S31为:判断该第一权限是否为该机主权限,在判断结果为否时执行S32、在判断结果为是时执行S4a
S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S4
12.如权利要求10所述的移动终端权限管理方法,其特征在于,S5a包括以下步骤:
S51a、判断是否收到外部通讯设备的呼叫或短信时,在收到呼叫的情况下发出预设的一第一提示,在收到短信的情况下发出预设的一第二提示,并执行S52a
S52a、判断最近一次接收的指令是否为呼叫指令或短信发送指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
在执行S51a后,实时检测该第一权限是否变更为该机主权限,并在该第一权限变为该机主权限时发出一来电提示或一短信提示,该来电提示和该短信提示分别包括来电的呼叫端的信息和短信的发送端的信息。
13.如权利要求12所述的移动终端权限管理方法,其特征在于,S51a还包括:在收到呼叫或收到短信的情况下,向发送呼叫或短信的外部通讯设备发送一通知信息,该通知信息用于表示该移动终端处于访客权限的使用状态。
14.如权利要求10所述的移动终端权限管理方法,其特征在于,在S4和S5之间还包括S42:判断该第一权限是否为一第二访客权限以及最近一次接收的指令是否是向用于存储、浏览和编辑图片的一图库程序或用于编辑、存储和读取联系人信息的一通讯录应用程序发送的指令,在两个判断结果均为是的情况下执行S5b,在两个判断结果中至少一个为否的情况下执行S5
S5b为:判断最近一次接收的指令是否为图片浏览指令或联系人信息读取指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S6b
15.如权利要求14所述的移动终端权限管理方法,其特征在于,在S4和S5之间还包括S43:判断最近一次接收的指令是否是向用于从网络获取数据或服务的网络应用程序发送的指令,在判断结果为是的情况下执行S6a,在判断结果为否的情况下执行S5
16.如权利要求11-15中任意一项所述的移动终端权限管理方法,其特征在于,S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S33
S33为:将至少一禁止权限相对应的应用程序的存储区域设置为不可读写,和/或将至少一受限权限相对应的应用程序相对应的存储区域设置为只读,并执行S4
17.如权利要求11-15中任意一项所述的移动终端权限管理方法,其特征在于,S32为:设置该移动终端的所有外部设备接口为不可访问状态,并执行S33a
S33a为:将仅用于指令禁止权限相对应的应用程序的控制键设置为不可用状态,并执行S4
CN201310368177.2A 2013-08-21 2013-08-21 移动终端及移动终端权限管理方法 Expired - Fee Related CN104427089B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310368177.2A CN104427089B (zh) 2013-08-21 2013-08-21 移动终端及移动终端权限管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310368177.2A CN104427089B (zh) 2013-08-21 2013-08-21 移动终端及移动终端权限管理方法

Publications (2)

Publication Number Publication Date
CN104427089A CN104427089A (zh) 2015-03-18
CN104427089B true CN104427089B (zh) 2017-02-08

Family

ID=52974968

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310368177.2A Expired - Fee Related CN104427089B (zh) 2013-08-21 2013-08-21 移动终端及移动终端权限管理方法

Country Status (1)

Country Link
CN (1) CN104427089B (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104954385A (zh) * 2015-06-26 2015-09-30 小米科技有限责任公司 提供隐私浏览的方法及装置
CN106325717A (zh) * 2015-06-30 2017-01-11 天津三星电子有限公司 一种移动终端的操作控制方法及其操作控制系统
CN105205413B (zh) * 2015-10-26 2018-05-18 青岛海信移动通信技术股份有限公司 一种数据的保护方法及装置
CN106707978B (zh) * 2015-11-13 2021-10-22 北京奇虎科技有限公司 通过通讯录转移智能家居控制权的方法及通讯录
CN105681564A (zh) * 2016-01-25 2016-06-15 宇龙计算机通信科技(深圳)有限公司 一种消息提醒方法及装置
CN107305569B (zh) * 2016-04-21 2021-07-06 北京搜狗科技发展有限公司 一种信息处理方法及装置
CN106778158B (zh) * 2016-11-25 2019-08-30 努比亚技术有限公司 一种信息保护装置及方法
CN106778212B (zh) * 2016-12-26 2019-08-09 努比亚技术有限公司 一种移动终端及控制方法
CN108038367B (zh) * 2017-12-07 2021-02-26 上海摩软通讯技术有限公司 用户设备的权限管理的控制方法及系统
CN109614783A (zh) * 2018-12-20 2019-04-12 惠州Tcl移动通信有限公司 终端安全保护方法、装置、移动终端和存储介质
CN111538976A (zh) * 2020-04-28 2020-08-14 深圳市亿道信息股份有限公司 一种移动终端及存储设备的权限管理方法及系统

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457619A (zh) * 2011-12-30 2012-05-16 广东欧珀移动通信有限公司 一种手机权限密码的设置方法
EP2562673A1 (en) * 2011-08-24 2013-02-27 Pantech Co., Ltd. Apparatus and method for securing mobile terminal
CN103023649A (zh) * 2012-11-29 2013-04-03 北京小米科技有限责任公司 一种隐私信息保护方法、装置和设备
CN103269402A (zh) * 2013-05-21 2013-08-28 上海斐讯数据通信技术有限公司 一种手机隐私保护系统及保护方法
CN103313238A (zh) * 2013-06-20 2013-09-18 天翼电信终端有限公司 一种移动终端安全系统及安全保护方法
CN103428370A (zh) * 2013-08-23 2013-12-04 上海华勤通讯技术有限公司 手机的多用户控制方法及手机
CN104318183A (zh) * 2014-11-18 2015-01-28 南京酷派软件技术有限公司 用于终端的通信信息的处理方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011070863A1 (ja) * 2009-12-11 2011-06-16 シャープ株式会社 情報管理システム、携帯端末装置、サーバ装置、情報管理方法、制御プログラム及びそれを記録したコンピュータ読み取り可能な記録媒体

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2562673A1 (en) * 2011-08-24 2013-02-27 Pantech Co., Ltd. Apparatus and method for securing mobile terminal
CN102457619A (zh) * 2011-12-30 2012-05-16 广东欧珀移动通信有限公司 一种手机权限密码的设置方法
CN103023649A (zh) * 2012-11-29 2013-04-03 北京小米科技有限责任公司 一种隐私信息保护方法、装置和设备
CN103269402A (zh) * 2013-05-21 2013-08-28 上海斐讯数据通信技术有限公司 一种手机隐私保护系统及保护方法
CN103313238A (zh) * 2013-06-20 2013-09-18 天翼电信终端有限公司 一种移动终端安全系统及安全保护方法
CN103428370A (zh) * 2013-08-23 2013-12-04 上海华勤通讯技术有限公司 手机的多用户控制方法及手机
CN104318183A (zh) * 2014-11-18 2015-01-28 南京酷派软件技术有限公司 用于终端的通信信息的处理方法及装置

Also Published As

Publication number Publication date
CN104427089A (zh) 2015-03-18

Similar Documents

Publication Publication Date Title
CN104427089B (zh) 移动终端及移动终端权限管理方法
CN102404727B (zh) 移动终端的安全控制方法及装置
CN103491056B (zh) 应用权限的控制方法及装置
CN104468611B (zh) 基于双系统切换的数据安全处理方法及装置
CN102118749A (zh) 用于移动终端的网络访问控制装置、以及移动终端设备
CN105843653B (zh) 一种安全应用配置方法及装置
CN105610671A (zh) 一种终端数据保护的方法及装置
CN106231115A (zh) 一种信息保护方法及终端
CN104660809A (zh) 私密联系人来电的接听管理方法及装置
CN101808094A (zh) 身份认证系统和方法
CN107888589A (zh) 一种调用可信应用的方法及其系统
CN105657712A (zh) 一种WiFi热点的访问控制方法和装置
Young et al. BadVoice: Soundless voice-control replay attack on modern smartphones
CN109150787A (zh) 一种权限获取方法、装置、设备和存储介质
CN106446653A (zh) 应用权限管理方法、装置以及电子设备
CN111797418A (zh) 在线服务的控制方法、装置、服务终端、服务器和存储介质
WO2014061897A1 (ko) 이동 사용자 단말기를 이용한 로그인 확인 및 승인 서비스 구현 방법
CN110730446A (zh) 一种登录方法、终端及计算机存储介质
CN105933890A (zh) 一种嵌入式sim卡实现方法及系统、用户终端及服务器
CN106992973A (zh) 对用户终端功能进行权限管理的方法及系统
CN106355100A (zh) 一种安全保护系统及方法
KR101409790B1 (ko) 이동통신단말기 탑재 프로그램을 이용한 이동통신단말기간 원격제어 방법
US7861295B2 (en) Risk detection
US20140148128A1 (en) Method and device for protecting privacy information
JP2000253457A (ja) 個人情報保護機能付き携帯端末装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170208