CN105205392B - 应用安全保护处理方法、装置及终端设备 - Google Patents

应用安全保护处理方法、装置及终端设备 Download PDF

Info

Publication number
CN105205392B
CN105205392B CN201510607906.4A CN201510607906A CN105205392B CN 105205392 B CN105205392 B CN 105205392B CN 201510607906 A CN201510607906 A CN 201510607906A CN 105205392 B CN105205392 B CN 105205392B
Authority
CN
China
Prior art keywords
application
protection
terminal device
sample
icon
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510607906.4A
Other languages
English (en)
Other versions
CN105205392A (zh
Inventor
林怡安
杨世铎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kingsoft Internet Security Software Co Ltd
Original Assignee
Beijing Kingsoft Internet Security Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Internet Security Software Co Ltd filed Critical Beijing Kingsoft Internet Security Software Co Ltd
Priority to CN201510607906.4A priority Critical patent/CN105205392B/zh
Publication of CN105205392A publication Critical patent/CN105205392A/zh
Priority to PCT/CN2016/094814 priority patent/WO2017050056A1/zh
Priority to US15/756,532 priority patent/US10642974B2/en
Application granted granted Critical
Publication of CN105205392B publication Critical patent/CN105205392B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
    • G06F21/54Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by adding security routines or objects to programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/81Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer by operating on the power supply, e.g. enabling or disabling power-on, sleep or resume operations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/37Managing security policies for mobile devices or for controlling mobile applications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/031Protect user input by software means

Abstract

本申请提出一种应用安全保护处理方法、装置及终端设备,其中,该方法包括:从终端设备上的应用中获取样本应用;对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。通过本申请提供的应用安全保护处理方法、装置及终端设备,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。

Description

应用安全保护处理方法、装置及终端设备
技术领域
本申请涉及通信技术领域,尤其涉及一种应用安全保护处理方法、装置及终端设备。
背景技术
随着通信技术的快速发展,以及各种各样网络应用APP的推广,用户可以根据自身的需求在终端设备上安装自己感兴趣的应用,从而可以获取信息、聊天等。
随着终端设备上安装的应用越来越多,不同的应用有着不同的特点,有的是特别耗电的,比如游戏类,有的是特别隐私的比如社交类的。以社交类应用微信为例具体说明:现有技术中,当有信息到达后,终端设备会将到达的信息以提示的方式显示在当前的用户界面上,即便是锁屏状态下,由于操作系统的不同,有的提示信息位于用户界面中间,有的提示信息位于用户界面上方的提示栏。但是,在很多场合,用户并不能第一时间看到终端设备上的提示信息,如果被别人看见,如果有比较敏感的信息,就会造成隐私泄露。
由此可见,亟需一种安全提示方法,及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理。
发明内容
本申请旨在至少在一定程度上解决相关技术中的技术问题之一。
为此,本申请的第一个目的在于提出一种应用安全保护处理方法,该方法实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
本申请的第二个目的在于提出一种应用安全保护处理装置。
本申请的第三个目的在于提出一种终端设备。
为达上述目的,本申请第一方面实施例提出了一种应用安全保护处理方法,包括:从终端设备上的应用中获取样本应用;对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。
本申请实施例的应用安全保护处理方法,首先从终端设备上的应用中获取样本应用;然后对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;最后在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
可选地,所述从终端设备上的应用中获取样本应用,包括:
根据所述终端设备上的辅助信息获取所述用户所在的国家和地区名称;
查询预先存储的国家和地区名称与应用排名列表的对应关系,获取与所述用户所在的国家和地区名称对应的应用排名列表;
根据所述应用排名列表,从所述终端设备上的应用中获取排名最高的应用作为样本应用。
可选地,所述从终端设备上的应用中获取样本应用,包括:
查询所述终端设备的用户日志,
从所述用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
可选地,所述对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标,包括:
在所述第一样本图标上确定与所述保护标记对应的保护区域;
生成用户界面层,所述用户界面层上绘制有与所述保护区域边界吻合的保护标记;
将所述用户界面层覆盖到所述第一样本图标上,以使所述保护标记覆盖所述保护区域,生成具有所述保护标记的第二样本图标。
可选地,所述保护标记的参数信息包括:
形状信息、颜色信息和尺寸信息。
可选地,所述向用户发送携带所述第二样本图标的应用安全保护提示消息之后,还包括:
接收所述用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;
根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用;
对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;
存储所述相关应用的应用标识和所述第二图标的对应关系。
可选地,还包括:
根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;
若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系, 获取与所述相关应用的应用标识对应的具有保护标记的第二图标;
在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。
可选地,当所述安全保护类型为电源监控;
所述根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态,包括:
监控所述相关应用的耗电量和/或温度是否超过预设的阈值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
可选地,当所述安全保护类型为隐私监控;
所述根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态,包括:
监控所述相关应用的交互信息是否包含预设的敏感信息,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
可选地,当所述安全保护类型为内存监控;
所述根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态,包括:
监控所述相关应用所占的存储量是否大于预设的对应门限值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
为达上述目的,本申请第二方面实施例提出了一种应用安全保护处理装置,包括:第一获取模块,用于从终端设备上的应用中获取样本应用;第一处理模块,用于对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;第一提示模块,用于在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。
本申请实施例的应用安全保护处理装置,通过第一获取模块从终端设备上的应用中获取样本应用;通过第一处理模块对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;通过第一提示模块在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
可选地,所述第一获取模块,包括:
第一查询单元,用于根据所述终端设备上的辅助信息获取所述用户所在的国家和地区名称,查询预先存储的国家和地区名称与应用排名列表的对应关系,获取与所述用户所在的国家和地区名称对应的应用排名列表;
第一获取单元,用于根据所述应用排名列表,从所述终端设备上的应用中获取排名最 高的应用作为样本应用。
可选地,所述第一获取模块,包括:
第二查询单元,用于查询所述终端设备的用户日志,
第二获取单元,用于从所述用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
可选地,所述第一处理模块,包括:
确定单元,用于在所述第一样本图标上确定与所述保护标记对应的保护区域;
生成单元,用于生成用户界面层,所述用户界面层上绘制有与所述保护区域边界吻合的保护标记;
合成单元,用于将所述用户界面层覆盖到所述第一样本图标上,以使所述保护标记覆盖所述保护区域,生成具有所述保护标记的第二样本图标。
可选地,所述保护标记的参数信息包括:
形状信息、颜色信息和尺寸信息。
可选地,还包括:
接收模块,用于在向用户发送携带所述第二样本图标的应用安全保护提示消息之后,接收所述用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;
匹配模块,用于根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用;
第二处理模块,用于对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;
存储模块,用于存储所述相关应用的应用标识和所述第二图标的对应关系。
可选地,还包括:
监控模块,用于根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;
第二获取模块,用于若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标;
第二提示模块,用于在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。
可选地,当所述安全保护类型为电源监控;
监控模块,具体用于监控所述相关应用的耗电量和/或温度是否超过预设的阈值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
可选地,当所述安全保护类型为隐私监控;
监控模块,具体用于监控所述相关应用的交互信息是否包含预设的敏感信息,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
可选的,当所述安全保护类型为内存监控;
监控模块,具体用于监控所述相关应用所占的存储量是否大于预设的对应门限值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
为达上述目的,本申请第三方面实施例提出了一种终端设备,包括:如上所述的应用安全保护处理装置。
本申请实施例的终端设备,通过应用安全保护处理装置从终端设备上的应用中获取样本应用,对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
附图说明
本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中:
图1是本申请一个实施例的应用安全保护处理方法的流程图;
图2为应用安全保护提示消息的效果示意图一;
图3是本申请另一个实施例的应用安全保护处理方法的流程图;
图4是本申请另一个实施例的应用安全保护处理方法的流程图;
图5为应用安全保护提示消息的效果示意图二;
图6是本申请一个实施例的应用安全保护处理装置的结构示意图;
图7是本申请另一个实施例的应用安全保护处理装置的结构示意图;
图8是本申请另一个实施例的应用安全保护处理装置的结构示意图;
图9是本申请另一个实施例的应用安全保护处理装置的结构示意图。
具体实施方式
下面详细描述本申请的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本申请,而不能理解为对本申请的限制。
下面参考附图描述本申请实施例的应用安全保护处理方法及装置。
图1是本申请一个实施例的应用安全保护处理方法的流程图。
如图1所示,该应用安全保护处理方法包括:
步骤101,从终端设备上的应用中获取样本应用。
用户根据自身的需求在终端设备上安装了至少一个应用,因此,从用户使用的应用中获取样本应用,为用户进行应用的安全保护提示,从而用户更加直接的获知安全保护的必要性。
具体地,从终端设备上的应用中获取样本应用的方式有很多,可以根据实际应用需要进行选择,本实施例对此不作限制,举例说明:
方式一,所述从终端设备上的应用中获取样本应用,包括:
根据所述终端设备上的辅助信息获取所述用户所在的国家和地区名称;
查询预先存储的国家和地区名称与应用排名列表的对应关系,获取与所述用户所在的国家和地区名称对应的应用排名列表;
根据所述应用排名列表,从所述终端设备上的应用中获取排名最高的应用作为样本应用。
具体来说,首先根据终端设备上的辅助信息获取用户所在的国家和地区名称,其中,终端设备上的辅助信息的表现形式很多,比如:操作系统的界面语言、用户的输入法语言、打开的网页所选择的语言等,从而根据这些辅助信息可以获取用户所在的国家和地区名称。
然后,根据所获取用户所在的国家和地区名称,查询预先存储的国家和地区名称与应用排名列表的对应关系。其中,国家和地区名称与应用排名列表的对应关系是定期更新的数据库,其数据库来源可以很多,记录着每个国家和地区当前最流行的应用排名列表。从而通过查询该对应关系,可以获取与用户所在的国家和地区名称对应的应用排名列表。
最后,根据所述应用排名列表,从终端设备上的应用中获取排名最高的应用作为样本应用。也就是说,根据应用排名列表上的应用排名确定终端设备上最受欢迎的应用,以此应用作为样本应用。
举例说明:比如台湾地区的用户,根据与台湾对应的应用排名列表确定手机上的应用中最热门的应用为LINE,会以LINE为样本应用;比如美国地区的用户,根据与美国对应的应用排名列表确定手机上的应用中最热门的应用为Whatsapp,会以Whatsapp为样本应用;比如中国大陆地区的用户,根据与中国大陆对应的应用排名列表确定手机上的应用中最热门的应用为微信,会以微信为样本应用。
方式二,所述从终端设备上的应用中获取样本应用,包括:
查询所述终端设备的用户日志,
从所述用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
具体来说,首先查询终端设备的用户日志,用户日志上记录了用户使用终端设备上各种应用的详细情况,包括使用频率和使用时间等,
然后,从用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
步骤102,对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标。
从终端设备上的应用中获取样本应用之后,对样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标,其中,保护标记的参数信息包括:形状信息、颜色信息和尺寸信息,保护标记的表现形式很多,可以根据实际应用需要进行选择,本实施例对此不作限制,例如盾牌形式,但是具体形式并不限于此,用于表现或识别提供商名称或者应用程序的其他形式均可以采用。
对第一样本图标进行图像处理生成具有保护标记的第二样本图标可采用很多方式,包括:直接方式和间接方式。例如直接方式是采用图像制作软件根据第一样本图标和保护标记的样式,直接绘制生成具有保护标记的第二样本图标。
为了进一步地提高图像处理效率,可以采用间接生成方式,具体包括:
首先在第一样本图标上确定与保护标记对应的保护区域,然后生成用户界面层,用户界面层上绘制有与保护区域边界吻合的保护标记,最后将用户界面层覆盖到第一样本图标上,从而使得保护标记覆盖保护区域,生成具有保护标记的第二样本图标。
步骤103,在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。
生成具有保护标记的第二样本图标之后,在终端设备的界面上显示携带第二样本图标的应用安全保护提示消息,从而用户可以获知提醒,以便及时对终端设备上的各种应用进行安全保护。参见图2,图2为应用安全保护提示消息的效果示意图一。
本申请实施例的应用安全保护处理方法,首先从终端设备上的应用中获取样本应用;然后对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;最后在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
图3是本申请另一个实施例的应用安全保护处理方法的流程图。
如图3所示,针对图1所示实施例,在步骤103之后,该应用安全保护处理方法还包括:
步骤201,接收所述用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型。
当用户看到终端设备的界面上显示携带第二样本图标的应用安全保护提示消息,需要对终端设备上的各种应用进行安全保护时,根据所需要保护的安全类型,发送安全保护指令,其中,安全保护指令包括:至少一个安全保护类型。需要说明的是,安全保护类型有很多,用户可以根据需要进行选择,比如:电源使用监控、内存使用监控、温度使用监控、信息隐私保护等。
步骤202,根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用。
对用户发送的安全保护指令进行解析获取至少一个安全保护类型,根据终端设备上的应用功能获取与安全保护类型匹配的相关应用。例如:当安全保护类型为电源使用监控,则需要对耗电量较大的应用进行监控或者全部运行中的应用进行监控;当安全保护类型为信息隐私保护,则需要对社交类应用进行监控。
步骤203,对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标。
对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标,其中,保护标记的参数信息包括:形状信息、颜色信息和尺寸信息,保护标记的表现形式很多,可以根据实际应用需要进行选择,本实施例对此不作限制,例如盾牌形式。
对相关应用的第一图标进行图像处理生成具有保护标记的第二图标可采用很多方式,包括:直接方式和间接方式,其具体实施过程参见步骤102,此处不再赘述。
步骤204,存储所述相关应用的应用标识和所述第二图标的对应关系。
生成具有保护标记的第二图标之后,存储相关应用的应用标识和具有保护标记的第二图标的对应关系,以便后续进行安全提示时进行调用。
本申请实施例的应用安全保护处理方法,首先接收所述用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;然后根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用,进而对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;最后存储所述相关应用的应用标识和所述第二图标的对应关系。由此,实现了终端应用的安全监控管理,以提高可靠性和安全性。
图4是本申请另一个实施例的应用安全保护处理方法的流程图。
如图4所示,针对图3所示实施例,在步骤204之后,该应用安全保护处理方法还包括:
步骤301,根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态。
步骤302,若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标。
步骤303,在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。
具体来说,在对终端设备上的应用进行安全保护的过程中,根据预设的与安全保护类型对应的安全策略,监控相关应用的运行状态,安全策略视具体的安全保护类型进行调整,具体监控过程举例说明如下:
当所述安全保护类型为电源监控;
监控相关应用的耗电量和/或温度是否超过预设的阈值,若判断获知耗电量和/或温度超过预设的阈值,则获知相关应用的运行状态触发了对应的安全策略;若判断获知耗电量和/或温度不超过预设的阈值,则获知相关应用的运行状态没有触发对应的安全策略。
当所述安全保护类型为隐私监控;
监控相关应用的交互信息是否包含预设的敏感信息,若判断获知相关应用的交互信息包含预设的敏感信息,则获知相关应用的运行状态触发了对应的安全策略;若判断获知相关应用的交互信息没有包含预设的敏感信息,则获知相关应用的运行状态没有触发对应的安全策略。参见图5,图5为应用安全保护提示消息的效果示意图二。
当所述安全保护类型为内存监控;
监控相关应用所占的存储量是否大于预设的对应门限值,若判断获知相关应用所占的存储量大于预设的对应门限值,则获知相关应用的运行状态触发了对应的安全策略;若判断获知相关应用所占的存储量小于等于预设的对应门限值,则获知相关应用的运行状态没有触发对应的安全策略。
本申请实施例的应用安全保护处理方法,首先根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标;在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行各种应用的安全监控管理,以提高可靠性和安全性。
为了实现上述实施例,本申请还提出一种应用安全保护处理装置。
图6是本申请一个实施例的应用安全保护处理装置的结构示意图。
如图6所示,该应用安全保护处理装置包括:
第一获取模块11,用于从终端设备上的应用中获取样本应用;
第一处理模块12,用于对所述样本应用的第一样本图标进行图像处理生成具有保护标 记的第二样本图标;
第一提示模块13,用于在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。
需要说明的是,前述对应用安全保护处理方法实施例的解释说明也适用于该实施例的应用安全保护处理装置,此处不再赘述。
本申请实施例的应用安全保护处理装置,首先从终端设备上的应用中获取样本应用;然后对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;最后在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
图7是本申请另一个实施例的应用安全保护处理装置的结构示意图,如图7所示,基于图6所示实施例,第一获取模块11,包括:
第一查询单元111,用于根据所述终端设备上的辅助信息获取所述用户所在的国家和地区名称,查询预先存储的国家和地区名称与应用排名列表的对应关系,获取与所述用户所在的国家和地区名称对应的应用排名列表;
第一获取单元112,用于根据所述应用排名列表,从所述终端设备上的应用中获取排名最高的应用作为样本应用。
或者,所述第一获取模块11,包括:
第二查询单元113,用于查询所述终端设备的用户日志,
第二获取单元114,用于从所述用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
进一步地,第一处理模块12,包括:
确定单元121,用于在所述第一样本图标上确定与所述保护标记对应的保护区域;
生成单元122,用于生成用户界面层,所述用户界面层上绘制有与所述保护区域边界吻合的保护标记;
合成单元123,用于将所述用户界面层覆盖到所述第一样本图标上,以使所述保护标记覆盖所述保护区域,生成具有所述保护标记的第二样本图标。
其中,所述保护标记的参数信息包括:形状信息、颜色信息和尺寸信息。
需要说明的是,前述对应用安全保护处理方法实施例的解释说明也适用于该实施例的应用安全保护处理装置,此处不再赘述。
本申请实施例的应用安全保护处理装置,首先从终端设备上的应用中获取样本应用; 然后对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;最后在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
图8是本申请另一个实施例的应用安全保护处理装置的结构示意图,如图8所示,基于上述实施例,以图6为例,所述装置还包括:
接收模块14,用于在向用户发送携带所述第二样本图标的应用安全保护提示消息之后,接收所述用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;
匹配模块15,用于根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用;
第二处理模块16,用于对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;
存储模块17,用于存储所述相关应用的应用标识和所述第二图标的对应关系。
需要说明的是,前述对应用安全保护处理方法实施例的解释说明也适用于该实施例的应用安全保护处理装置,此处不再赘述。
本申请实施例的应用安全保护处理装置,首先接收所述用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;然后根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用,进而对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;最后存储所述相关应用的应用标识和所述第二图标的对应关系。由此,实现了终端应用的安全监控管理,以提高可靠性和安全性。
图9是本申请另一个实施例的应用安全保护处理装置的结构示意图,如图9所示,基于图8所示实施例,所述装置还包括:
监控模块18,用于根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;
第二获取模块19,用于若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标;
第二提示模块20,用于在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。
其中,当所述安全保护类型为电源监控时;
监控模块18,具体用于监控所述相关应用的耗电量和/或温度是否超过预设的阈值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
当所述安全保护类型为隐私监控时;
监控模块18,具体用于监控所述相关应用的交互信息是否包含预设的敏感信息,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
当所述安全保护类型为内存监控时;
监控模块18,具体用于监控所述相关应用所占的存储量是否大于预设的对应门限值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
需要说明的是,前述对应用安全保护处理方法实施例的解释说明也适用于该实施例的应用安全保护处理装置,此处不再赘述。
本申请实施例的应用安全保护处理装置,首先根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标;在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行各种应用的安全监控管理,以提高可靠性和安全性。
本申请一个实施例还提供一种终端设备,该终端设备包括应用安全保护处理装置,其中,应用安全保护处理装置可以采用上述实施例提供的应用安全保护处理装置,其具体实施过程参见上述实施例,此处不再赘述。
本申请实施例的终端设备,通过应用安全保护处理装置从终端设备上的应用中获取样本应用,对所述样本应用的第一样本图标进行图像处理生成具有保护标记的第二样本图标;在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息。由此,实现了及时提醒用户针对目前终端设备上的各种应用,进行系统的安全监控管理,以提高可靠性和安全性。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本申请的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示 或者隐含地包括至少一个该特征。在本申请的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
流程图中或在此以其他方式描述的任何过程或方法描述可以被理解为,表示包括一个或更多个用于实现特定逻辑功能或过程的步骤的可执行指令的代码的模块、片段或部分,并且本申请的优选实施方式的范围包括另外的实现,其中可以不按所示出或讨论的顺序,包括根据所涉及的功能按基本同时的方式或按相反的顺序,来执行功能,这应被本申请的实施例所属技术领域的技术人员所理解。
在流程图中表示或在此以其他方式描述的逻辑和/或步骤,例如,可以被认为是用于实现逻辑功能的可执行指令的定序列表,可以具体实现在任何计算机可读介质中,以供指令执行系统、装置或设备(如基于计算机的系统、包括处理器的系统或其他可以从指令执行系统、装置或设备取指令并执行指令的系统)使用,或结合这些指令执行系统、装置或设备而使用。就本说明书而言,"计算机可读介质"可以是任何可以包含、存储、通信、传播或传输程序以供指令执行系统、装置或设备或结合这些指令执行系统、装置或设备而使用的装置。计算机可读介质的更具体的示例(非穷尽性列表)包括以下:具有一个或多个布线的电连接部(电子装置),便携式计算机盘盒(磁装置),随机存取存储器(RAM),只读存储器(ROM),可擦除可编辑只读存储器(EPROM或闪速存储器),光纤装置,以及便携式光盘只读存储器(CDROM)。另外,计算机可读介质甚至可以是可在其上打印所述程序的纸或其他合适的介质,因为可以例如通过对纸或其他介质进行光学扫描,接着进行编辑、解译或必要时以其他合适方式进行处理来以电子方式获得所述程序,然后将其存储在计算机存储器中。
应当理解,本申请的各部分可以用硬件、软件、固件或它们的组合来实现。在上述实施方式中,多个步骤或方法可以用存储在存储器中且由合适的指令执行系统执行的软件或固件来实现。例如,如果用硬件来实现,和在另一实施方式中一样,可用本领域公知的下列技术中的任一项或他们的组合来实现:具有用于对数据信号实现逻辑功能的逻辑门电路的离散逻辑电路,具有合适的组合逻辑门电路的专用集成电路,可编程门阵列(PGA),现场可编程门阵列(FPGA)等。
本技术领域的普通技术人员可以理解实现上述实施例方法携带的全部或部分步骤是可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,该程序在执行时,包括方法实施例的步骤之一或其组合。
此外,在本申请各个实施例中的各功能单元可以集成在一个第一处理模块中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模 块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现并作为独立的产品销售或使用时,也可以存储在一个计算机可读取存储介质中。
上述提到的存储介质可以是只读存储器,磁盘或光盘等。尽管上面已经示出和描述了本申请的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本申请的限制,本领域的普通技术人员在本申请的范围内可以对上述实施例进行变化、修改、替换和变型。

Claims (19)

1.一种应用安全保护处理方法,其特征在于,包括以下步骤:
从终端设备上的应用中获取样本应用;
在第一样本图标上确定与保护标记对应的保护区域;
生成用户界面层,所述用户界面层上绘制有与所述保护区域边界吻合的保护标记;
将所述用户界面层覆盖到所述第一样本图标上,以使所述保护标记覆盖所述保护区域,生成具有所述保护标记的第二样本图标;
在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息,所述应用安全保护提示消息用于提醒对所述终端设备上的各种应用进行安全保护。
2.如权利要求1所述的应用安全保护处理方法,其特征在于,所述从终端设备上的应用中获取样本应用,包括:
根据所述终端设备上的辅助信息获取用户所在的国家名称;
查询预先存储的国家名称与应用排名列表的对应关系,获取与所述用户所在的国家名称对应的应用排名列表;
根据所述应用排名列表,从所述终端设备上的应用中获取排名最高的应用作为样本应用。
3.如权利要求1所述的应用安全保护处理方法,其特征在于,所述从终端设备上的应用中获取样本应用,包括:
查询所述终端设备的用户日志,
从所述用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
4.如权利要求1所述的应用安全保护处理方法,其特征在于,所述保护标记的参数信息包括:
形状信息、颜色信息和尺寸信息。
5.如权利要求1-4任一所述的应用安全保护处理方法,其特征在于,所述在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息之后,还包括:
接收用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;
根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用;
对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;
存储所述相关应用的应用标识和所述第二图标的对应关系。
6.如权利要求5所述的应用安全保护处理方法,其特征在于,还包括:
根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;
若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标;
在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。
7.如权利要求6所述的应用安全保护处理方法,其特征在于,当所述安全保护类型为电源监控;
所述根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态,包括:
监控所述相关应用的耗电量和/或温度是否超过预设的阈值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
8.如权利要求6所述的应用安全保护处理方法,其特征在于,当所述安全保护类型为隐私监控;
所述根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态,包括:
监控所述相关应用的交互信息是否包含预设的敏感信息,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
9.如权利要求6所述的应用安全保护处理方法,其特征在于,当所述安全保护类型为内存监控;
所述根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态,包括:
监控所述相关应用所占的存储量是否大于预设的对应门限值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
10.一种应用安全保护处理装置,其特征在于,包括:
第一获取模块,用于从终端设备上的应用中获取样本应用;
第一处理模块,用于在第一样本图标上确定与保护标记对应的保护区域,生成用户界面层,所述用户界面层上绘制有与所述保护区域边界吻合的保护标记,将所述用户界面层覆盖到所述第一样本图标上,以使所述保护标记覆盖所述保护区域,生成具有所述保护标记的第二样本图标;
第一提示模块,用于在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息,所述应用安全保护提示消息用于提醒对所述终端设备上的各种应用进行安全保护。
11.如权利要求10所述的应用安全保护处理装置,其特征在于,所述第一获取模块,包括:
第一查询单元,用于根据所述终端设备上的辅助信息获取用户所在的国家名称,查询预先存储的国家名称与应用排名列表的对应关系,获取与所述用户所在的国家名称对应的应用排名列表;
第一获取单元,用于根据所述应用排名列表,从所述终端设备上的应用中获取排名最高的应用作为样本应用。
12.如权利要求10所述的应用安全保护处理装置,其特征在于,所述第一获取模块,包括:
第二查询单元,用于查询所述终端设备的用户日志,
第二获取单元,用于从所述用户日志中获取用户在预设时间内使用时间最长的应用作为样本应用。
13.如权利要求10所述的应用安全保护处理装置,其特征在于,所述保护标记的参数信息包括:
形状信息、颜色信息和尺寸信息。
14.如权利要求10-13任一所述的应用安全保护处理装置,其特征在于,还包括:
接收模块,用于在所述终端设备的界面上显示携带所述第二样本图标的应用安全保护提示消息之后,接收用户发送的安全保护指令,所述安全保护指令包括:至少一个安全保护类型;
匹配模块,用于根据终端设备上的应用功能获取与所述安全保护类型匹配的相关应用;
第二处理模块,用于对所述相关应用的第一图标进行图像处理生成具有保护标记的第二图标;
存储模块,用于存储所述相关应用的应用标识和所述第二图标的对应关系。
15.如权利要求14所述的应用安全保护处理装置,其特征在于,还包括:
监控模块,用于根据预设的与所述安全保护类型对应的安全策略,监控所述相关应用的运行状态;
第二获取模块,用于若判断获知所述相关应用的运行状态触发了对应的安全策略,则查询所述对应关系,获取与所述相关应用的应用标识对应的具有保护标记的第二图标;
第二提示模块,用于在所述终端设备的界面显示携带所述第二图标的安全保护提示消息。
16.如权利要求15所述的应用安全保护处理装置,其特征在于,当所述安全保护类型为电源监控;
监控模块,具体用于监控所述相关应用的耗电量和/或温度是否超过预设的阈值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
17.如权利要求15所述的应用安全保护处理装置,其特征在于,当所述安全保护类型为隐私监控;
监控模块,具体用于监控所述相关应用的交互信息是否包含预设的敏感信息,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
18.如权利要求15所述的应用安全保护处理装置,其特征在于,当所述安全保护类型为内存监控;
监控模块,具体用于监控所述相关应用所占的存储量是否大于预设的对应门限值,若是,则获知所述相关应用的运行状态触发了对应的安全策略。
19.一种终端设备,其特征在于,包括:如权利要求10-18任一所述的应用安全保护处理装置。
CN201510607906.4A 2015-09-22 2015-09-22 应用安全保护处理方法、装置及终端设备 Active CN105205392B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN201510607906.4A CN105205392B (zh) 2015-09-22 2015-09-22 应用安全保护处理方法、装置及终端设备
PCT/CN2016/094814 WO2017050056A1 (zh) 2015-09-22 2016-08-12 应用安全保护处理方法、装置及终端设备
US15/756,532 US10642974B2 (en) 2015-09-22 2016-08-12 Application security protection processing method and device, and terminal device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510607906.4A CN105205392B (zh) 2015-09-22 2015-09-22 应用安全保护处理方法、装置及终端设备

Publications (2)

Publication Number Publication Date
CN105205392A CN105205392A (zh) 2015-12-30
CN105205392B true CN105205392B (zh) 2018-11-20

Family

ID=54953066

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510607906.4A Active CN105205392B (zh) 2015-09-22 2015-09-22 应用安全保护处理方法、装置及终端设备

Country Status (3)

Country Link
US (1) US10642974B2 (zh)
CN (1) CN105205392B (zh)
WO (1) WO2017050056A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105205392B (zh) 2015-09-22 2018-11-20 北京金山安全软件有限公司 应用安全保护处理方法、装置及终端设备
CN106060104B (zh) * 2016-04-21 2020-04-07 北京小米移动软件有限公司 应用管理方法及装置

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468583A (zh) * 2014-12-11 2015-03-25 北京奇虎科技有限公司 单方采用匿名方式发送私信的方法及服务器

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8725745B2 (en) * 2009-04-13 2014-05-13 Microsoft Corporation Provision of applications to mobile devices
CN102207823A (zh) 2011-05-13 2011-10-05 宇龙计算机通信科技(深圳)有限公司 应用程序的显示方法和装置
US9014670B2 (en) * 2012-08-01 2015-04-21 Tencent Technology (Shenzhen) Company Limited Method and mobile terminal for notifying and displaying message
KR101457632B1 (ko) * 2012-12-20 2014-11-10 주식회사 팬택 프로그램 알림 기능을 갖는 휴대용 전자 기기 및 이를 위한 프로그램 알림 방법
US8595810B1 (en) * 2013-01-13 2013-11-26 Mourad Ben Ayed Method for automatically updating application access security
US9275206B2 (en) * 2013-01-23 2016-03-01 International Business Machines Corporation Managing sensitive information
CN109040409B (zh) * 2013-06-19 2023-03-24 华为终端有限公司 一种数据和消息处理的方法及装置
US9226155B2 (en) * 2013-07-25 2015-12-29 Airwatch Llc Data communications management
US20150121306A1 (en) * 2013-10-30 2015-04-30 United Video Properties, Inc. Methods and systems for customizing functions of media guidance applications
CN103853433B (zh) * 2014-04-01 2018-06-01 联想(北京)有限公司 通知消息提示方法和通知消息提示装置
CN104049847A (zh) * 2014-06-30 2014-09-17 宇龙计算机通信科技(深圳)有限公司 一种移动终端的信息提示方法及系统
US20160034695A1 (en) * 2014-07-30 2016-02-04 Microsoft Technology Licensing, Llc Displaying Different Levels of Personal Information on a Screen
CN104461243A (zh) * 2014-12-09 2015-03-25 北京元心科技有限公司 移动终端上显示和管理通知的方法以及移动终端
US10152197B1 (en) * 2015-02-02 2018-12-11 Symantec Corporation Dynamic indication of a status of an application
CN104679387B (zh) * 2015-02-13 2018-05-01 广东欧珀移动通信有限公司 一种隐私信息保护方法及终端
CN105205392B (zh) * 2015-09-22 2018-11-20 北京金山安全软件有限公司 应用安全保护处理方法、装置及终端设备

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104468583A (zh) * 2014-12-11 2015-03-25 北京奇虎科技有限公司 单方采用匿名方式发送私信的方法及服务器

Also Published As

Publication number Publication date
US20180247056A1 (en) 2018-08-30
US10642974B2 (en) 2020-05-05
WO2017050056A1 (zh) 2017-03-30
CN105205392A (zh) 2015-12-30

Similar Documents

Publication Publication Date Title
Li et al. Effectiveness and users' experience of obfuscation as a privacy-enhancing technology for sharing photos
JP5383830B2 (ja) ユーザのプライバシー保護のための方法
Korolova Privacy violations using microtargeted ads: A case study
King et al. Profiling the mobile customer–Privacy concerns when behavioural advertisers target mobile phones–Part I
Van Der Sype et al. On lawful disclosure of personal user data: What should app developers do?
CN106599298A (zh) 广告拦截方法、装置以及终端设备
KR20100100966A (ko) 모바일 환경에서 사용자 프로파일 업데이트들과의 근거리 통신 트랜잭션들
CN106656528A (zh) 一种网络会议系统
CN105706475A (zh) 共享Wi-Fi使用
CN105338079B (zh) 一种下载主题包的方法及装置
CN108509803B (zh) 一种应用图标的显示方法及终端设备
CN113010254A (zh) 基于群组频道的交互方法、装置、计算机设备和存储介质
CN107506637A (zh) 信息展示方法和装置、终端及可读存储介质
CN105205392B (zh) 应用安全保护处理方法、装置及终端设备
CN106648583A (zh) 一种信息处理方法及终端
KR20150013840A (ko) 전자 정보 네트워크에서 보호된 작업의 라이선싱
Park Technological convergence: Regulatory, digital privacy, and data security issues
CN109033860A (zh) 一种客户端资源文件篡改检测方法及装置
CN108011896A (zh) 基于应用程序的安全通信方法、装置和电子设备
Mavroudis et al. Eavesdropping whilst you're shopping: Balancing personalisation and privacy in connected retail spaces
Eckstein et al. What is violence now?: A grounded theory approach to conceptualizing technology-mediated abuse (TMA) as spatial and participatory
Clarke What is überveillance?(And what should be done about it?)
AU2015101772A4 (en) Reducing inadvertent data loss in email
Iannella et al. Privacy awareness: Icons and expression for social networks
Zakhary et al. Locborg: Hiding social media user location while maintaining online persona

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant