CN105320728B - 分离域数据的聚合的方法、电子设备和计算机可读介质 - Google Patents

分离域数据的聚合的方法、电子设备和计算机可读介质 Download PDF

Info

Publication number
CN105320728B
CN105320728B CN201510336546.9A CN201510336546A CN105320728B CN 105320728 B CN105320728 B CN 105320728B CN 201510336546 A CN201510336546 A CN 201510336546A CN 105320728 B CN105320728 B CN 105320728B
Authority
CN
China
Prior art keywords
domain
domains
content
available
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510336546.9A
Other languages
English (en)
Other versions
CN105320728A (zh
Inventor
克里斯托弗·迈克尔·福格尔
弗朗西斯·帕特里克·加杰
布莱恩·蒂莫西·拉腾
马克·贾斯汀·弗拉尼根
卡尔·劳埃德·切里
安德鲁·约翰·伊万岑克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Maliki Innovation Co ltd
Original Assignee
BlackBerry Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BlackBerry Ltd filed Critical BlackBerry Ltd
Publication of CN105320728A publication Critical patent/CN105320728A/zh
Application granted granted Critical
Publication of CN105320728B publication Critical patent/CN105320728B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/248Presentation of query results
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/30Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
    • G06F16/35Clustering; Classification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/903Querying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/086Access security using security domains
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/37Managing security policies for mobile devices or for controlling mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computational Linguistics (AREA)
  • Information Transfer Between Computers (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

设备可以包括用于分离应用和数据的多个域。可以在设备上生成查询。该查询可以由应用生成或基于所接收的用户选择来生成。确定设备上的可用域,以处理查询。基于查询来扫描可用域,以从可用域获得相关内容。聚合来自可用域的相关内容。向所述设备的用户呈现经聚合的相关内容,作为来自可用域的统一视图。

Description

分离域数据的聚合的方法、电子设备和计算机可读介质
技术领域
所公开主题的实施例总体上涉及电子设备领域,且更具体地涉及对来自电子设备的不同安全域的数据的聚合。
背景技术
包括移动设备(例如,智能电话、膝上型计算机、平板电脑、手持游戏设备以及其他设备)在内的通信和计算设备具有同时访问不同应用、数据和其他信息的能力。这些类型的设备经常可以用于个人和工作活动。设备可以使用分离的域,分离的域可以包括由安全协议所分离的不同用户账户、应用以及网络资源。通常,由于域之间信息的可适用的安全性以及分离,不向第二域提供来自第一域的信息。
发明内容
根据本发明的一方面,提供了一种用于聚合来自设备的多于一个域的内容的方法,每个域表示与另一个域相分离的资源的逻辑聚集,所述方法包括:在设备上生成查询;确定所述设备上的可用域;基于所述查询来扫描所述可用域,以从所述可用域获得相关内容;聚合来自所述可用域的所述相关内容;以及向所述设备的用户呈现经聚合的相关内容。
根据本发明的另一方面,提供了一种具有设备的多于一个域的设备,每个域表示与另一个域相分离的资源的逻辑聚集,所述设备包括:存储器,存储包括数据和应用在内的多个域;与所述存储器通信的一个或多个处理器,被配置为:在设备上生成查询;基于所述查询来扫描所述多个域,以从所述多个域获得相关内容;聚合来自所述多个域的所述相关内容;以及向所述设备的用户呈现所述多个域的经聚合的相关内容。
根据本发明的又一方面,提供了一种包括计算机可读指令在内的非瞬时计算机可读介质,用于具有设备的多于一个域的设备,每个域表示与另一个域相分离的资源的逻辑聚集,所述指令使所述设备的一个或多个处理器执行包括以下各项在内的操作:在设备上生成查询;确定所述设备上的可用域;基于所述查询来扫描所述可用域,以从所述可用域获得相关内容;聚合来自所述可用域的所述相关内容;以及向所述设备的用户呈现经聚合的相关内容。
附图说明
可以更好地理解实施例,且通过参考附图,多种目标、特征以及优点对于本领域技术人员而言显而易见。
图1是根据本公开实施例的用于聚合来自多个域的内容的设备的存储器的说明图。
图2是示出了根据本公开实施例的跨域搜索的示例流程图。
图3是根据本公开实施例的域管理器和域的说明图。
图4是示出了根据本公开实施例的跨域搜索的示例的说明图。
图5是根据本公开实施例的执行跨域搜索的示例用户界面。
图6是示出了根据本公开实施例的其中聚合来自域的数据的示例设备的图。
具体实施方式
以下描述包括体现说明性实施例的技术的示例系统、方法、技术、指令序列和计算机程序产品。然而,应当理解:可以在没有这些具体细节的情况下实现所述实施例。例如,尽管示例涉及聚合来自域的数据,本公开所教导的各种访问和聚合技术可以适用于其他计算和通信技术,例如周界、用户账户、存储器、分区或其他分离器(separator)。在其它实例中,众所周知的指令实例、协议、结构和技术并未被详细示出,以突出本描述。
包括计算和通信设备(例如,平板计算机或智能电话)在内的电子用户设备可以用于各种类型的活动(包括例如个人和工作活动),且电子用户设备可被称为一个或多个设备。为了保护可能是专有的或机密的敏感数据(例如,工作数据),可以使用域来分离和保护数据。例如,与个人联系人有关的数据可以和与工作联系人有关的数据相分离。在本文中,域用于指代对与另一个域分离管理的逻辑资源聚集。例如,域可以用于基于安全策略将设备上使用的资源和信息(例如,文件、应用、证书、配置数据、网络连接、数据等)进行逻辑分离。每个域可以包括与域资源的使用或访问有关的一个或多个策略。当在一个域内操作时,可以控制或约束针对域外数据的访问。
可以在包括设备在内的计算和通信系统上实现域,且域可以用于将在设备上使用的信息(例如,文件、应用、证书、配置数据、网络连接等)进行逻辑分离。例如,设备可以包括多个域,包括第一个人域、企业、商业或工作域、第二个人域、以及共享域。然而,可以跨设备使用的域的数目和类型不受限制。域可以避免用户在没有授权的情况下访问来自不同资源的资源。例如,为了保护有价值的信息、确保机密以及数字安全,可能需要将公司数据、应用和网络与个人数据、应用和网络进行隔离。
在一个实施例中,个人域可以由设备的用户来管理,且企业域可以由企业(例如,公司管理员)来管理。在其他实施例中,企业可以管理个人域以及企业域。对设备的控制可以取决于设备是由企业、雇主或公司提供的(即,公司负责的设备)还是由用户购买、拥有或以其它方式提供(即,个人负责的设备)。更常见的,由于维护良好工作以及最新的设备用于个人和工作活动的个人重要性,各用户购买其自己的设备并将它们用于工作。因此,从设备的域中取回信息也可能是有价值的。
对包括域在内的文件系统的分离可以是逻辑的、物理的、或二者兼而有之。对文件系统的物理分离可以采用分离的存储器位置(例如,分离的存储器芯片)来实现。如上所述,对文件系统的逻辑分离可以利用分区、周界、命名空间、域或其任意组合来实现。用户首选项可以定义向在一个或多个域中执行的应用所许可的能力和权限以及安全约束和通过域可用的应用和数据。说明性实施例实现了跨域查询,以聚合相关内容用于向用户显示。
在一个实施例中,说明性实施例提供了用于聚合域的内容的系统、方法和设备。可以在设备上生成查询。可以确定设备上的可用域。可以扫描可用域以获得来自可用域的相关内容。可以聚合来自可用域的相关内容。可以向设备的用户呈现聚合的相关内容。
在另一实施例中,内容包括在不访问内容的情况下被聚合以向用户显示的数据和应用。查询可以表示由设备生成的自动请求或来自用户的搜索请求。例如,查询可以由应用来自动生成。
图1是根据本公开实施例的用于聚合来自多个域的内容的设备的存储器100的说明图。在一个实施例中,存储器100与电子设备集成。存储器100可以包括任意数目的域,包括第一域102、混合域104、以及第二域106(统称为“域107”)。在其他实施例中,存储器100可以包括任意数目的域。
在一个示例中,第一域102可以表示包括个人数据的个人域,以及第二域106可以表示包含企业数据的企业域。混合域可以包括第一域102和第二域106的个人和企业数据。在一个实施例中,混合域104可以不包括文件系统存储器或联网。取而代之地,混合域104可以用于示出来自所有域107的数据和内容的统一视图。
存储器100还可以包括个人信息管理器(PIM)应用108。在一个实施例中,PIM应用108可以以不同方式实现在每个域107中。例如,可以由第一域102、混合域104和第二域106实现PIM应用108的不同实例。PIM应用108可以包括用于与存储器100的其他部分和关联设备交互的用户界面和应用逻辑。在另一实施例中,PIM应用108可以跨域使用。
PIM应用108可以被配置为与混合域104的统一提供器110通信。统一提供器110是将来自多个域107的数据聚合到用于用户或应用的跨域数据集中的单元,例如,使用统一视图的PIM应用108。因此,由于对第一域108和第二域106的访问,可以从混合域104执行导致聚合来自域107的相关内容的查询。在其他实施例中,统一提供器110可以在任何域107中使用,或者每个域107可以包括统一提供器110。
在一个实施例中,统一提供器110可以确定可用域。例如,域107可以改变或被重新配置。因此,统一提供器110可以在发起查询之前确定要被查询的域107。可以查询可用域提供器112和114。使用统一提供器110的示例包括跨域107统一消息视图或者统一来自域107的可用联系人集合。在一个实施例中,统一提供器110从PIM应用108接收请求或命令以执行查询。然后统一提供器110被配置为基于对域107的查询来聚合相关内容。查询可以用于从域107的各种级别获得有关信息,以提供有关和相关数据和信息。在一个实施例中,统一提供器110通过列表统一资源标识符(URI)从域提供器112和114获得相关内容和数据。统一提供器110执行的数据聚合可以基于查询而实时在存储器100中发生。
PIM应用108可以通过如图4所进一步示出的一个或多个控制列表来控制查询。例如,该列表可以定义内容提供器响应于查询可以将数据映射到的最小属性集合(例如,作者、描述、时间戳、状态等)。在一个实施例中,可以使用命名空间来分离用于每个域107的文件系统、网络接口以及进程间通信(IPC)通道。命名空间是标识符(也被称为符号和名称)集合的容器。命名空间可以用于对在存储器中具有严格相同名称的标识符加以区分。例如,名称空间可以用于执行对域107的准确查询,包括可适用的内容提供器、账户等。
系统还包括域提供器112和114。域提供器112、114可以包括用于将其数据放入数据库中的存储器。域提供器112可以与一个或多个内容提供器(例如内容提供器116和118)通信。内容提供器是提供供应用、活动、组件或其他单元使用的数据的单元。内容提供器116、118可以使用标准接口与使用诸如查询、插入、删除和更新之类的操作的数据和数据库进行交互。
域提供器114可以与内容提供器120通信。内容提供器116、118、120可以表示Mime类型或者账户特定内容提供器,其包括与内容提供器的类型或类别相对应的详细属性数据(例如,电子邮件提供器、日历、联系人、社交等)。内容提供器116、118、120可以针对域内的特定类型数据(例如,联系人、日历、消息收发等)来提供概要数据。在一个实施例中,一个或多个内容提供器116、118、120可以与同步适配器模块(SAM)122、124通信。SAM 122、124是同步数据的单元。例如,SAM 122、124可以在一个或多个网络服务器以及与存储器100相关联的设备之间同步数据。SAM 122、124可以包括用于分别执行与内容提供器116、120的同步的同步逻辑(例如,POP3、IMAP、SMTP、消息收发、CalDAV、CardDAV、ActiveSync、呼叫日志、社交网络、联系人、SMS/MMS、桌面整合等)。
基于查询和相关联扫描所找到的相关数据可以在不同域107中维护。查询可以导致针对每个域107的多个查询。通过不同查询取回的相关数据可以由统一提供器110临时放到一起,以作为基于查询的合并或统一视图向用户呈现。在一个实施例中,不在找到相关数据的相应域之外存储或维护该相关数据。
第一域102和第二域106还可以包括服务126、128。服务126、128是用于对PIM数据进行挖掘和增强的单元,且其在PIM应用108使用的数据类型之间创建分析关系。
在另一实施例中,PIM应用108可以直接查询域提供器112。例如,在存储器100中的单一域部署中,PIM应用108可以在没有统一提供器的情况下查询域提供器。
图2是示出了根据本公开实施例的跨域搜索的示例流程图。流程图200的操作可以由任意数目的设备来执行。在一个实施例中,无线设备可以实现由流程图200描述的操作。在一些实施例中,至少包括设备、网络和一个或多个内容提供器在内的系统可以实现本文所述操作。
在210,设备可以在设备上生成查询。在一个实施例中,该查询可以由应用或请求来自动生成。在另一实施例中,该查询可以是基于用户提供的文本、音频输入、或其他信息来生成的搜索请求。该搜索请求还可以基于用户链接到或选择的术语、短语或其他数据。例如,用户可以选择来自个人电子邮件账户中的电子邮件的术语,以查询设备的域。该查询可以从任意数目的设备来生成或接收。
在220,设备可以确定设备中的可用域。所述域可以表示被配置为在设备上使用的那些域。例如,所述域可以包括例如企业、个人、共享和混合域。在一个实施例中,用户首选项可以指定在设备上可搜索的域。例如,个人域可以被视为极度机密,且基于查询甚至可能不返回在个人域上的搜索结果。在一个实施例中,缺省可以是允许搜索和聚合来自可用域的相关内容,除非用户首选项另行改变以避免聚合来自可用域的相关内容。在另一实施例中,企业域的管理员可以设置与查询企业域有关的限制。该限制可以包括信息类型(例如,约会、联系人、电子邮件等)、可用性(例如,一周中的哪天、一天中的时间等)以及验证。在一个示例中,用户可以提供单独的密码或个人识别码(pin)来授权跨设备的所有域的查询。
设备还可以识别对具有特定多用途互联网邮件扩展(MIME)类型(例如,电子邮件消息收发、社交消息、联系人数据等)的数据进行动作的单元。可以在域中存在N个Mime类型组,针对域中每种类型数据一个组。
在230,设备基于查询来扫描可用域,以从可用域获得相关内容。设备可以利用任意数目的搜索算法或进程,以基于搜索请求中提供的信息来查询和扫描域。在一个实施例中,用户首选项可以允许用户规定首先示出哪个相关内容。例如,企业域可以具有第一优先级,而第一个人域可以具有第二优先级,且共享域可以具有第三优先级,以聚合用于向用户通信的相关内容。
在240,设备聚合来自可用域的相关内容。可以编译该相关内容,供后续向用户呈现。经聚合的相关内容可以临时存储在存储器中供快速取回。一旦向用户呈现了经聚合的相关内容,可以将其删除,可以临时保存经聚合的相关内容,或以周期性时间段来清除经聚合的相关内容。在一个实施例中,可以将经聚合的相关内容读入匿名共享存储器中。
在250,设备向设备的用户呈现经聚合的相关内容。可以使用用户界面来呈现经聚合的相关内容。用户界面可以包括视觉呈现该信息。例如,原先发出查询的应用可以用任意数目形式向用户显示经聚合的相关内容。在其他实施例中,可以基于用户首选项向用户以可听方式播放经聚合的相关内容或以其他方式向用户呈现经聚合的相关内容(例如,盲文界面、向辅助设备通信等)。可以合并查询结果向用户呈现。如前所述,可以对经聚合的相关内容所代表的搜索结果区分优先级或基于用户首选项来呈现。在一个实施例中,在不将用户链接到数据的情况下,呈现相关内容。用户可以取回可使用的信息,但是在不访问或移动到域的情况下,可能不能访问、管理或改变域中的数据。因此,维持了针对每个域建立的现有安全策略和过程。
图3示出了根据本公开实施例的用于跨域搜索的设备的存储器300的框图。在一个实施例中,存储器300被配置为存储应用和应用数据,这种所存储的应用和数据的组合在本文中被称为内容。
存储器300可以包括用于访问和管理多个域的统一提供器302。在另一实施例中,统一提供器302可以被称为域管理器。在一个实施例中,存储器300可以被分为第一域304、第二域306、第三域308、以及混合域310(统称为“域312”)。如图3所示,存储器300可以包括n个域312。尽管存储器300可以经常包括2至4个域,域312的数目不受限制。对增加数目的域的使用已变得更加流行,因为设备正在由于商业用途而被共享,且在家庭成员、朋友和同事之间共享。如前所述,域312可以使用命名空间来识别,例如,用于执行对各个域的特定请求的权威串(authority string)。
如图所示,域312可以分别包括应用314、316、318、320和数据322、324、326、328。数据322、324、326、328可以表示任意数目的数据库、数据仓库、存储信息和数据等。在一个实施例中,第一域304可以与企业活动或企业模式相关联,且可以包括针对企业而隔离的应用314和数据322。例如,应用314和数据322可以被视为对于商业、公司、政府、非盈利组织、设备的用户、或对与存储器300相关联的设备的信息技术策略进行设置的任何其他实体来说是敏感的。在第一域304内,应用314可以与数据222通信。第一域304还可以访问外部资源,包括第一内容提供器330所代表的企业资源(例如,服务器、数据库、云网络等)、实体等。在一个实施例中,数据322可以是公司数据,且可以基于与公司网络的安全连接(未示出)向设备提供。例如,这可以通过虚拟专用网络或通向第一内容提供器330的企业服务器的其他安全连接来进行。在本示例中,企业服务器可以管理第一域304的策略。
第二域306可以与个人域和模式相关联,且从而可以包括存储器隔离用于个人应用316和数据324的部分。个人应用316和数据324可以被视为在与第一域304相关联的信息技术策略之外或与之相分离。第二域306可以与第二内容提供器332通信。
第三域308可以与共享模式相关联。例如,第三域308可以包括可用于多个不同用户的信息,例如丈夫和妻子或者同事。任意数目的不同用户可以访问和使用第三域308。第三域308可以与第三内容提供器334通信。
第三域310可以表示可以包含多个域、应用或数据在内的域。在一个实施例中,混合域310可以表示第一域304和第二域306。在另一实施例中,混合域310可以表示所有域312。混合域310还可以访问内容提供器336。内容提供器336还可以表示内容提供器330、332、334、336的全部或一部分,例如,第一内容提供器330和第二内容提供器332。应用320和数据328可以类似地表示其他域312中可用的应用和数据或唯一应用和数据。
其它域可以与不同级别的公司数据相关联,其中,特定数据被视为更敏感,且从而该数据的域可以具有针对密码和无活动超时的策略,其比其他域更安全。其它域可以与通向被公司IT策略信任的设备的网桥或连接相关联。可以有域的其他示例。类似地,在第二域306中,应用316可以与数据324通信。第二域306还可以与内容提供器330通信,以取回与第二域306相关联的内容。例如,第二域306可以表示用户的谷歌账户,包括电子邮件、日历、联系人、文档、以及其他可访问信息。从而,第二域306的内容可以本地存储在存储器300的第二域306中,或通过第二域306可访问。类似地,应用316和数据324根据需要可以本地存储或远程访问。
通过在域312中将各种应用与其他应用和与每一种应用相关联的数据加以隔离,可以在设备上针对特定数据实现用户首选项和信息技术策略,由此保护数据,同时依然允许对其他应用和数据的灵活性。
统一提供器302管理与每个域相关联的策略。统一提供器302可以提供跨域312的统一视图。例如,统一提供器302被配置为执行跨域312的查询。在一个实施例中,统一提供器302可以被配置为基于查询或搜索请求来查询域312。统一提供器302可以将相关内容加以聚合,以向用户显示。在一个实施例中,统一提供器302可以使用密码、个人识别码或其他标识符来认证对域312的搜索。此外,无活动定时器可以用于锁定统一提供器302的查询功能,例如在提供了用于使用查询功能的个人识别码之后的五分钟。
统一提供器302可以使用个人信息管理器(PIM)来取回利用任意数目属性和统一资源标识符(URI)的信息,以识别域312的资源。统一提供器302可以实时聚合存储器中的搜索结果。例如,统一提供器302可以通过域312的查询进程所支持的列表URI来取回与搜索请求有关的数据。在一个实施例中,内容提供器330、332、334、336可以发布基于查询返回的数据的逻辑映射和定义。数据库指针(cursor)可以用于在搜索结果集合上迭代并使用搜索结果集合。数据库指针是实现对数据库中记录(例如在域312中包括的那些记录)的遍历的控制结构。例如,数据库指针可以根据需要使用表列到逻辑列的映射,以编译来自查询的有关结果。在一个实施例中,数据库指针可以加载列表中的搜索结果,该列表可以用于生成针对用户的统一视图。在更新每个域312的不同查询时,该列表可以被迭代更新。
在另一实施例中,域312可以包括由统一提供器302直接访问的数据库,以形成统一提供器302中用于聚合结果的逻辑数据库。例如,统一提供器302可以打开每个域312中的数据库,并利用数据库调用将域312的数据库连接到一个逻辑数据库内(例如,逻辑数据库的形成以及在小型C编程库中利用关系型数据库管理系统的聚合)。在域312中可以利用任意数目的数据库引擎和管理系统,且该任意数目的数据库引擎和管理系统由统一提供器302用于取回和存储信息。域312可以利用接口与相应内容提供器330、332、334、336相接。每个内容提供器330、332、334、336可以通过权威串来识别,例如与分组匹配的名称元素。
在一个实施例中,为了访问、使用或改变与域312的应用314、316、318、320相关联的数据,可以请求用户主动选择进入所选域(例如,提供用户名和密码,可以是在设备上主动选择或输入等)。因此,统一提供器302可以呈现与域312相关联的信息,作为聚合搜索结果,但是拷贝、编辑、转发、或以其他方式操纵关联内容可以通过相应域312来执行,以确保用户符合可适用的安全策略和过程。数据322、324、326、328可以为了安全来加密。这种加密和对加密密钥的存储可以在设备上管理或在受信设备或服务器上外部管理。
在设备上执行的搜索结果可以具有删除策略。例如,如果在特定时间段内容不再访问搜索结果,则可以根据搜索结果删除时间线来擦除搜索结果。例如,如果在设备上三天未访问搜索结果,则可以从设备上删除搜索结果。然后如果必要的话用户将需要再次运行搜索。这可以通过与搜索结果相关联的标签或表格来实现。
设备上的操作系统可以强制执行域之间的上述区分规则。例如,操作系统可以在应用314、316、318、320和数据322、324、326、328之间实现针对各种域312的数据访问。在一个实施例中,统一提供器302可以识别使用设备的用户,且仅指定用户能够搜索域312。用户首选项或其他策略可以规定每个用户可以访问的特定域312。
在一个实施例中,混合域310可以被配置用于跨域312进行搜索。例如,混合域310可以包括针对第一域304、第二域306和第三域308的综合访问。因此,为了执行对所有域312的搜索,通过混合域310来发起搜索。
在另一实施例中,统一提供器302可以具有用于存储基于查询从域312返回的相关内容的存储器。例如,统一提供器302可以利用数据库访问和调用来直接打开域级别数据库,以形成逻辑数据库。然后统一提供器302可以使用DBMS来查询并聚合结果。因此,统一提供器302可以利用来自每个域312的数据库数据的多个列表。
图4是示出了根据本公开实施例的跨域400搜索的示例的说明图。在一个实施例中,域400可以包括统一提供器402和域提供器404。对域400的搜索可以基于来自应用的请求或基于用户输入而自动发生。域提供器404可以包括任意数目的账户或内容提供器403,包括例如社交406、联系人408、日历410、信使412以及消息414。在一些实施例中,内容提供器403可以被直接访问或通过一个或多个网络(例如,无线、有线、专有、公共、云等)来访问。
在一个实施例中,统一提供器402可以包括列表420。在另一实施例中,可以使用不同类型的分组来存储根据查询取回的数据项。列表420可以从与域提供器404相关联的列表URI 422以及每个账户内容提供器403的列表URI 426、428、430、432接收信息。例如,内容提供器403可以返回与列表420中包括的查询有关的数据。列表420可以用于向用户显示统一数据。可以基于原始查询来实现附加查询,以获得甚至更有关的结果。
对于每个域,统一提供器402可以查询每个内容提供器403,以形成在列表420中聚合的结果集合。
图5示出了根据本公开实施例的用于执行跨域搜索的示例用户界面500。在一个实施例中,向设备502显示用户界面500。设备502可以表示由制造商和服务提供商生产和提供的任意数目的计算或通信设备。例如,设备502可以表示由任意数目设备制造的设备,且可以执行任意数目的操作系统。用户界面500可以表示在设备502上实现的搜索对话功能或搜索小工具。在一个实施例中,用户界面500可以是应用的集成部分。
用户界面500可以被配置为显示查询的结果。在一个实施例中,查询可以是从设备502使用的任意数目应用自动接收和发起的。在另一实施例中,用户界面500可以被配置为接收基于用户选择的查询504。查询504可以是基于对指定按钮(硬按钮或软按钮)、图标的选择、执行手势(例如,执行滑动运动)等来发起的。查询504允许用户查询设备502的域,以取回与查询504有关的信息和数据。
在一个实施例中,可以呈现搜索结果506、508、510供用户检查(例如,列表中加载的指针适配器)。搜索结果506、508、510可以识别域、应用、识别信息或记录标题(如果可用)(例如,电子邮件主题行、文档名称、身份)。在一个实施例中,为了进一步访问与搜索结果506、508、510相关联的揭露或更详细的信息,用户可以通过操作系统来访问可适用的域,以避免可适用的安全策略、用户首选项等的围困(circumvention)。
在其他实施例中,用户能够选择要在查询中包括的域。用户还可以指定要在域中包括的缺省域以及不在查询中包括的域(如果有的话)。用户还能够限制总体上可以查询的特定数据类型或跨域可以查询的特定数据类型。
上面描述的示例操作序列仅是很多可能序列中的一个可能示例。具有不同操作和不同操作排序的很多其他序列是可能的。实施例不限于任何特定操作排序。
如本领域技术人员所意识到的:本公开的方案可以体现为系统、方法、或计算机程序产品。因此,本公开的个方案可以采用完全硬件实施例、软件实施例(包括固件、驻留软件、微代码等)、或结合软件和硬件方案的实施例的形式,其在本文中都可以被称为“电路”、“模块”或“系统”。此外,本公开的方案可以采用在一个或多个计算机可读介质中体现的计算机程序化产品的形式,一个或多个计算机可读介质具有体现在其上的计算机可读程序代码。
可以使用一个或多个非瞬时计算机可读介质的任何组合。非瞬时计算机可读介质包括所有计算机可读介质,唯一例外是瞬时传播信号。非瞬时计算机可读介质可以是计算机可读存储介质。计算机可读存储介质可以是例如(但不限于)电、磁、光、电磁、红外、或半导体系统、装置或设备、或者前述各项的任意合适组合。计算机可读存储介质的更具体的示例(非穷尽性列表)将包括以下各项:具有一个或多个电线的电连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或闪存)、光纤、便携式高密度盘只读存储器(CD-ROM)、光存储设备、磁存储设备、或前述各项的任意合适组合。在本文档的上下文中,计算机可读存储介质可以是任何有形介质,其可以包含或存储由指令执行系统、装置或设备使用或与指令执行系统、装置或设备相关的程序。
用于执行实施例的操作的计算机程序代码可以用一种或多种编程语言的任意组合来编写,包括面向对象的编程语言(例如Java、Smalltalk、C++等)和传统过程编程语言(例如,“C”编程语言或类似编程语言)。程序代码可以完全在用户的计算机上执行,部分在用户的计算机上执行,作为独立软件包来执行,部分在用户计算机上且部分在远程计算机上执行,或完全在远程计算机或服务器上执行。在后一场景中,远程计算机可以通过任何类型网络连接到用户的计算机,包括局域网(LAN)、个域网(PAN)、或广域网(WAN),或者可以连接到外部计算机(例如,使用互联网服务提供商通过互联网)。
图6是能够实现根据本公开的各种实施例的电子设备600的一个实施例的示例框图。电子设备600包括处理器单元602(可能包括多个处理器、多个核心、多个节点、和/或实现多线程等等)。电子设备600包括存储器单元606。存储器单元606可以是系统存储器(例如,高速缓存、SRAM、DRAM、零电容RAM、双晶体管RAM、eDRAM、EDO RAM、DDR RAM、EEPROM、NRAM、RRAM、SONOS、PRAM等中的一种或多种)或机器可读介质的上述可能实现中的任意一种或多种。本领域技术人员将意识到:操作系统、域(例如,前述附图中描述的域)或其一部分可以被临时加载到易失性存储器中,例如存储器单元606。电子设备600还包括总线610(例如,PCI、ISA、PCI-Express、
Figure GDA0002222825470000141
NuBus、AHB、AXI等等)和网络接口604,网络接口604包括以下至少一项:无线网络接口(例如,WLAN接口、接口、WiMAX接口、
Figure GDA0002222825470000143
接口、无线USB接口等)和有线网络接口(例如,电源线通信接口、以太网接口等)。
电子设备600可以包括域管理器/聚合单元608。域管理器/聚合单元608可以实现前述附图中描述的各种实施例。例如,域管理器/聚合单元608可以实现统一提供器110、302、402的功能。域管理器/聚合单元608可以执行流程图200的一些或全部操作(图2)。
这些功能中的任意一种功能可以部分(或完全)用硬件来实现和/或实现在处理器单元602上。例如,功能可以用专用集成电路来实现,在处理器单元602中实现的逻辑中实现,在外围设备或卡上的协处理器中实现等。此外,实现可以包括图6中未示出的更少或附加组件(例如,视频卡、音频卡、附加网络接口、外围设备等)。处理器602、存储器单元606、以及网络接口604耦合到总线610。尽管示出为耦合到总线610,存储器单元606可以耦合到处理器单元602。
尽管以参考了各种实现和开发来描述了实施例,将理解:这些实施例是说明性的,且说明性实施例的范围不受限于此。总体上,如本文所述的用于聚合来自域的内容的技术可以使用与任何硬件系统一致的设施来实现。很多变化、修改、添加和改进是可能的。
可以针对本文描述为单一实例的组件、操作或结构提供多个实例。最终,各种组件、操作和数据存储之间的边界在某种程度上是随意的,且在具体说明性配置的上下文中示出了特定操作。对功能的其他分配是可预想的,且可以落入说明性和潜在实施例的范围内。总体上,在示例配置中呈现为分离组件的结构和功能可以实现为组合结构或组件。类似地,呈现为单一组件的结构和功能可以实现为分离组件。这些和其他变化、修改、添加和改进可以落入说明性和潜在实施例的范围内。

Claims (19)

1.一种用于聚合来自设备的多于一个域的内容的方法,每个域表示与另一个域相分离的资源的逻辑聚集,所述方法包括:
在所述设备上生成查询,其中所述查询包括由所述设备的用户提供的搜索词或短语;
响应于生成所述查询,确定所述设备上的可用域,所述可用域包括:
由所述用户的第一用户账户可访问的第一域;以及
由所述用户的第二用户账户可访问的第二域;基于所述查询、所述第一用户账户和所述第二用户账户来扫描所述可用域,以从所述可用域获得相关内容;基于与所述可用域相关联的优先级,聚合来自所述可用域的所述相关内容,所述优先级由所述用户指定;以及
向所述设备的所述用户呈现经聚合的相关内容,使得从具有较高优先级的可用域获得的内容在从具有较低优先级的可用域获得的内容之前被呈现给所述用户,其中来自所述可用域的所述经聚合的相关内容包括与所述搜索词或短语相关的内容,其中呈现所述经聚合的相关内容包括呈现从中获得相关内容的所述可用域中的每一个,并且其中所述可用域包括两个或更多应用,所述两个或更多应用包括电子邮件、联系人和日历中的至少两个;以及
当所述经聚合的相关内容在一个时间段内不被访问时,从所述设备删除所述经聚合的相关内容。
2.根据权利要求1所述的方法,其中所述多于一个域至少表示商业域、个人域和混合域,所述混合域包括所述商业域和个人域各自的企业数据和个人数据,其中确定可用域包括确定所述商业域不可用,除非:
在所述设备与管理所述企业数据的企业服务器之间建立安全连接;以及
由所述用户提供密码以授权扫描所述商业域。
3.根据权利要求1所述的方法,其中所述设备是访问所述可用域和与所述可用域相关联的一个或多个内容提供器以生成所述相关内容的移动无线设备,所述可用域每个包括不同的策略,所述不同的策略限制在所述移动无线设备访问每个相应可用域时能够被查询的数据的类型。
4.根据权利要求1所述的方法,其中所述查询是由统一提供器响应于所述用户从所述域之一中的应用选择所述搜索词或短语而生成的,所述应用包括电子邮件、短消息服务(SMS)或多媒体消息收发服务(MMS)中的一项。
5.根据权利要求1所述的方法,其中所述扫描还包括:
响应于确定所述设备上的所述可用域,在所述可用域中的每一个中扫描与所述搜索词或短语相关的数据。
6.根据权利要求1所述的方法,其中所述经聚合的相关内容被包括在由统一提供器聚合的列表中,其中所述列表标识与被包括在所述列表中的相关内容相对应的每个可用域,并且其中所述经聚合的相关内容使用用户界面被呈现,而不许可访问从所述可用域取回的所述经聚合的相关内容的数据。
7.根据权利要求1所述的方法,其中所述相关内容是由数据库指针在运行时聚合的,以实时呈现所述经聚合的相关内容,其中所述数据库指针利用表列到逻辑列的映射,以聚合所述相关内容。
8.根据权利要求1所述的方法,其中所述可用域包括与内容提供器相关联的命名空间,以及直接扫描所述内容提供器或通过一个或多个网络来扫描所述内容提供器,以生成所述相关内容。
9.一种电子设备,包括:
存储器,存储包括数据和应用在内的多个域,所述多个域中的每一个表示与其他域相分离的资源的逻辑聚集,其中所述多个域包括可用域,所述可用域包括:
由用户的第一用户账户可访问的第一域;以及
由所述用户的第二用户账户可访问的第二域;与所述存储器通信的一个或多个处理器,被配置为:
在所述设备上生成查询,其中所述查询包括由所述设备的用户提供的搜索词或短语;
响应于所述查询,基于所述查询、所述第一用户账户和所述第二用户账户来扫描所述可用域,以从所述可用域获得相关内容;
基于与所述可用域相关联的优先级,聚合来自所述可用域的所述相关内容,所述优先级由所述用户指定;以及
向所述设备的所述用户呈现经聚合的相关内容,使得从具有较高优先级的可用域获得的内容在从具有较低优先级的可用域获得的内容之前被呈现给所述用户,其中来自所述可用域的所述经聚合的相关内容包括与所述搜索词或短语相关的内容,其中呈现所述经聚合的相关内容包括呈现从中获得相关内容的所述可用域中的每一个,并且其中所述可用域包括两个或更多应用,所述两个或更多应用包括电子邮件、联系人和日历中的至少两个;以及
当所述经聚合的相关内容在一个时间段内不被访问时,从所述设备删除所述经聚合的相关内容。
10.根据权利要求9所述的电子设备,其中所述多个域至少表示商业域、个人域和混合域,所述混合域包括所述商业域和个人域各自的企业数据和个人数据,其中所述商业域被确定为不可用,除非:
在所述设备与管理所述企业数据的企业服务器之间建立安全连接;以及
由所述用户提供密码以授权扫描所述商业域。
11.根据权利要求9所述的电子设备,其中所述设备是无线设备,所述无线设备包括在所述设备上多于一个域中的同步适配器模块SAM,并且其中所述SAM与和所述多个域相关联的一个或多个内容提供器进行通信,以在所述设备与所述一个或多个内容提供器之间同步数据。
12.根据权利要求9所述的电子设备,其中所述多个域包括与内容提供器相关联的命名空间,并且其中所述内容提供器被直接扫描或通过一个或多个网络被扫描,以实时聚合所述相关内容。
13.根据权利要求9所述的电子设备,其中所述经聚合的相关内容使用用户界面被呈现,而不许可直接访问从所述多个域取回的经聚合的相关内容的数据。
14.一种包括计算机可读指令在内的非瞬时计算机可读介质,用于具有多个域的设备,所述多个域中的每个域表示与其他域相分离的资源的逻辑聚集,所述指令使所述设备的一个或多个处理器执行包括以下的操作:
在所述设备上生成查询,其中所述查询包括由所述设备的用户提供的搜索词或短语;
响应于生成所述查询,确定所述设备上的可用域,所述可用域包括:
由所述用户的第一用户账户可访问的第一域;以及
由所述用户的第二用户账户可访问的第二域;基于所述查询、所述第一用户账户和所述第二用户账户来扫描所述可用域,以从所述可用域获得相关内容;基于与所述可用域相关联的优先级,聚合来自所述可用域的所述相关内容,所述优先级由所述用户指定;以及
向所述设备的所述用户呈现经聚合的相关内容,使得从具有较高优先级的可用域获得的内容在从具有较低优先级的可用域获得的内容之前被呈现给所述用户,其中来自所述可用域的所述经聚合的相关内容包括与所述搜索词或短语相关的内容,其中呈现所述经聚合的相关内容包括呈现从中获得相关内容的所述可用域中的每一个,并且其中所述可用域包括两个或更多应用,所述两个或更多应用包括电子邮件、联系人和日历中的至少两个;以及
当所述经聚合的相关内容在一个时间段内不被访问时,从所述设备删除所述经聚合的相关内容。
15.根据权利要求14所述的非瞬时计算机可读介质,其中所述可用域包括与内容提供器相关联的命名空间,并且其中所述内容提供器被直接扫描或通过一个或多个网络被扫描,以聚合所述相关内容。
16.根据权利要求14所述的非瞬时计算机可读介质,其中所述查询是由统一提供器响应于所述用户从所述域之一中的应用选择所述搜索词或短语而生成的,所述应用包括电子邮件、短消息服务(SMS)或多媒体消息收发服务(MMS)中的一项。
17.根据权利要求14所述的非瞬时计算机可读介质,其中所述经聚合的相关内容使用用户界面被呈现,而不许可直接访问从所述可用域取回的经聚合的相关内容的数据。
18.根据权利要求14所述的非瞬时计算机可读介质,其中所述相关内容是由数据库指针在运行时利用统一资源标识符的列表来聚合的,以实时呈现所述经聚合的相关内容,其中所述数据库指针利用表列到逻辑列的映射,以聚合所述相关内容。
19.根据权利要求14所述的非瞬时计算机可读介质,其中所述扫描还包括:
利用统一提供器来扫描所述可用域中的多个应用和数据。
CN201510336546.9A 2014-06-17 2015-06-17 分离域数据的聚合的方法、电子设备和计算机可读介质 Active CN105320728B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US14/307,204 US10169430B2 (en) 2014-06-17 2014-06-17 Aggregation of separate domain data
US14/307,204 2014-06-17

Publications (2)

Publication Number Publication Date
CN105320728A CN105320728A (zh) 2016-02-10
CN105320728B true CN105320728B (zh) 2020-01-07

Family

ID=53496417

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510336546.9A Active CN105320728B (zh) 2014-06-17 2015-06-17 分离域数据的聚合的方法、电子设备和计算机可读介质

Country Status (4)

Country Link
US (1) US10169430B2 (zh)
EP (1) EP2958306B1 (zh)
CN (1) CN105320728B (zh)
CA (1) CA2894048C (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9495560B2 (en) * 2013-04-29 2016-11-15 Sri International Polymorphic virtual appliance rule set
US10354653B1 (en) 2016-01-19 2019-07-16 United Services Automobile Association (Usaa) Cooperative delegation for digital assistants
US10437832B2 (en) * 2016-05-19 2019-10-08 Microsoft Technology Licensing, Llc Reconciling foreign key references and table security policies

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7209915B1 (en) * 2002-06-28 2007-04-24 Microsoft Corporation Method, system and apparatus for routing a query to one or more providers
WO2008097934A2 (en) * 2007-02-06 2008-08-14 Access Systems Americas, Inc. A system and method for displaying and navigating content on a electronic device
CN103634370A (zh) * 2012-08-27 2014-03-12 三星电子株式会社 用于使移动用户能够接收个性化通知的方法和系统

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20040199590A1 (en) * 2003-04-03 2004-10-07 International Business Machines Corporation Apparatus, system and method of performing mail message thread searches
US8341184B2 (en) * 2008-05-07 2012-12-25 Smooth Productions Inc. Communications network system and service provider
US8631080B2 (en) 2009-03-12 2014-01-14 Microsoft Corporation Email characterization
US9471666B2 (en) * 2011-11-02 2016-10-18 Salesforce.Com, Inc. System and method for supporting natural language queries and requests against a user's personal data cloud
US20140057606A1 (en) * 2012-08-27 2014-02-27 Samsung Electronics Co., Ltd. Method and system to enable mobile users to receive personalized notifications

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7209915B1 (en) * 2002-06-28 2007-04-24 Microsoft Corporation Method, system and apparatus for routing a query to one or more providers
WO2008097934A2 (en) * 2007-02-06 2008-08-14 Access Systems Americas, Inc. A system and method for displaying and navigating content on a electronic device
CN103634370A (zh) * 2012-08-27 2014-03-12 三星电子株式会社 用于使移动用户能够接收个性化通知的方法和系统

Also Published As

Publication number Publication date
EP2958306A1 (en) 2015-12-23
CN105320728A (zh) 2016-02-10
EP2958306B1 (en) 2022-12-07
US20150363474A1 (en) 2015-12-17
CA2894048A1 (en) 2015-12-17
CA2894048C (en) 2020-01-07
US10169430B2 (en) 2019-01-01

Similar Documents

Publication Publication Date Title
US11899623B2 (en) Suggesting content items to be accessed by a user
US20220100882A1 (en) Sharing artifacts in permission-protected archives
US10108808B2 (en) Data access sharing
US9477844B2 (en) Context-based security screening for accessing data
US20100262624A1 (en) Discovery of inaccessible computer resources
US20160232170A1 (en) Note Browser
US11770450B2 (en) Dynamic routing of file system objects
US20180262510A1 (en) Categorized authorization models for graphical datasets
JP2020537212A (ja) クライアントデバイスによって実施されるコンテンツ管理システムのワークフロー機能
US9355270B2 (en) Security configuration systems and methods for portal users in a multi-tenant database environment
US20100114897A1 (en) Indexing and searching a network of multi-faceted entity data
US20090234902A1 (en) System, method and apparatus for making content available over multiple devices
US10152538B2 (en) Suggested search based on a content item
US20220318426A1 (en) Knowledge graph privacy management
CN105320728B (zh) 分离域数据的聚合的方法、电子设备和计算机可读介质
US10491635B2 (en) Access policies based on HDFS extended attributes
US20180268004A1 (en) Rule hierarchies for graph adaptation
US20220398331A1 (en) Property-level visibilities for knowledge-graph objects
EP4315131A1 (en) Knowledge graph privacy management
CN117099104A (zh) 知识图隐私管理

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20240523

Address after: Ai Erlandubailin

Patentee after: Maliki Innovation Co.,Ltd.

Country or region after: Ireland

Address before: Ontario, Canada

Patentee before: BlackBerry Ltd.

Country or region before: Canada