CN105630592A - 基于身份验证的空间切换方法、装置及终端 - Google Patents

基于身份验证的空间切换方法、装置及终端 Download PDF

Info

Publication number
CN105630592A
CN105630592A CN201510494129.7A CN201510494129A CN105630592A CN 105630592 A CN105630592 A CN 105630592A CN 201510494129 A CN201510494129 A CN 201510494129A CN 105630592 A CN105630592 A CN 105630592A
Authority
CN
China
Prior art keywords
space
key
user
preset
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510494129.7A
Other languages
English (en)
Inventor
李小辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Original Assignee
Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yulong Computer Telecommunication Scientific Shenzhen Co Ltd filed Critical Yulong Computer Telecommunication Scientific Shenzhen Co Ltd
Priority to CN201510494129.7A priority Critical patent/CN105630592A/zh
Priority to PCT/CN2015/088506 priority patent/WO2017024633A1/zh
Publication of CN105630592A publication Critical patent/CN105630592A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/48Program initiating; Program switching, e.g. by interrupt

Abstract

本发明提出了一种基于身份验证的空间切换方法、一种基于身份验证的空间切换装置及一种终端,其中,基于身份验证的空间切换方法包括:在当前用户空间接收身份验证密钥;根据身份验证密钥,在预设密钥数据库中检索是否具有与身份验证密钥一致的预设密钥;根据检索结果,确定是否根据身份验证密钥进行空间切换。通过本发明的技术方案,可以直接根据接收到的身份验证密钥验证是否可以进行空间切换,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,尤其对于锁屏状态下的终端,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能。

Description

基于身份验证的空间切换方法、装置及终端
技术领域
本发明涉及终端技术领域,具体而言,涉及一种基于身份验证的空间切换方法、一种基于身份验证的空间切换装置及一种终端。
背景技术
目前,多操作系统的系统终端已进入到日常的生活中,但是多操作系统占用移动终端的资源,如占用CPU(CentralProcessingUnit,中央处理机)或内存较大。针对这一问题,由于用户对移动终端的性能及安全性的要求越来越高,在移动终端上进行多域操作是一个不错的解决方案,这提供了轻量级的系统虚拟化的解决方案,允许多个用户运行在一个操作系统上,这样每个用户就可以有自己的用户空间,并且每个用户空间的资源都会相互隔离。
然而,用户往往需要在不同的情况下切换到不同的用户空间中,比如在进行购物、支付等操作时,需要进入到安全空间操作,在将移动终端给儿童玩耍时,需要进入到儿童空间操作中去,这样就需要利用空间切换方式进行用户空间切换,相关技术中大多是通过下拉托盘提供的切换入口进行用户空间的切换。
但是,终端在待机、屏幕没有点亮或者屏幕被锁住的情况下,上述切换方式需要依次点亮屏幕、解锁屏幕、点击切换开关,才能在身份认证成功后切换到指定的用户空间中,使得用户空间的切换操作比较繁琐,不方便用户的使用。
因此,需要一种新的技术方案,能够简化用户空间的切换的操作,提升各用户空间的安全性。
发明内容
本发明正是基于上述问题,提出了一种新的技术方案,能够简化用户空间的切换的操作,提升各用户空间的安全性。
有鉴于此,本发明的一方面提出了一种基于身份验证的空间切换方法,用于具有多个用户空间的终端,包括:在当前用户空间接收身份验证密钥;根据所述身份验证密钥,在预设密钥数据库中检索是否具有与所述身份验证密钥一致的预设密钥;根据检索结果,确定是否根据所述身份验证密钥进行空间切换。
在该技术方案中,终端中的多个用户空间共用一个操作系统,可以降低对终端性能的要求,多个用户空间之间可以进行资源共享,也可以通过Namespace(命名空间)技术进行资源隔离,以保证各个用户空间的隐私及安全性。在此基础上,应用本发明的技术方案,可以在终端的解锁状态下直接根据接收到的身份验证密钥验证是否可以进行空间切换,或者在终端的锁屏状态下通过接收到的身份验证密钥同时完成身份认证和用户空间切换的双重功能,这样,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,比如,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能,不但简化了用户操作,也提升了各用户空间的安全性,提升了用户体验。
在上述技术方案中,优选地,所述根据检索结果,确定是否根据所述身份验证密钥进行空间切换,具体包括:当确定所述预设密钥数据库中具有与所述身份验证密钥一致的所述预设密钥时,从所述当前用户空间切换至所述预设密钥对应的目标用户空间,否则,禁止进行空间切换。
在该技术方案中,终端的预设密钥数据库中具有每个用户空间对应的预设密钥,只有接收到的身份验证密钥与预设密钥数据库中存储的某个预设密钥一致时,说明可以通过身份认证,切换至该预设密钥对应的用户空间。通过该技术方案,实现了身份认证和用户空间切换的双重功能,简化了用户操作,并提升了各用户空间的安全性。
在上述技术方案中,优选地,在所述在当前用户空间接收身份验证密钥之前,还包括:根据接收到的设置命令,为所述多个用户空间中的每个用户空间设置至少一个预设密钥。
在该技术方案中,可以预先为每个用户空间设置对应的预设密钥,每个用户空间设置对应的预设密钥可以为一个或多个,具有多个预设密钥的用户空间具有更高的安全性。比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
在上述技术方案中,优选地,在所述在当前用户空间接收身份验证密钥之前,还包括:将设置的所述每个用户空间对应的所述至少一个预设密钥保存至所述预设密钥数据库中,以供检索所述预设密钥数据库中是否具有与在所述当前用户空间接收到的所述身份验证密钥一致的所述预设密钥。
在该技术方案中,需要将每个用户空间及为其设置的至少一个预设密钥关联存储到预设密钥数据库中,从而便于根据其关联关系进行身份验证和空间切换。其中,身份认证密钥库的实现方式可以多种多样,其可以是一个数据库,也可以是一个文件,另外,身份认证密钥库的数据组织方式也可以多种多样,只要能保证每个用户空间与其对应的至少一个预设密钥相关联即可。
在上述技术方案中,优选地,所述至少一个预设密钥包括以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。
在该技术方案中,每个用户空间对应的至少一个预设密钥包括但不限于以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。其中,不同类型的预设密钥安全性不同,多种预设密钥可以单独使用,也可以组合使用,比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
本发明的另一方面提出了一种基于身份验证的空间切换装置,用于具有多个用户空间的终端,包括:接收单元,在当前用户空间接收身份验证密钥;检索单元,根据所述身份验证密钥,在预设密钥数据库中检索是否具有与所述身份验证密钥一致的预设密钥;确定单元,根据检索结果,确定是否根据所述身份验证密钥进行空间切换。
在该技术方案中,终端中的多个用户空间共用一个操作系统,可以降低对终端性能的要求,多个用户空间之间可以进行资源共享,也可以通过Namespace技术进行资源隔离,以保证各个用户空间的隐私及安全性。在此基础上,应用本发明的技术方案,可以在终端的解锁状态下直接根据接收到的身份验证密钥验证是否可以进行空间切换,或者在终端的锁屏状态下通过接收到的身份验证密钥同时完成身份认证和用户空间切换的双重功能,这样,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,比如,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能,不但简化了用户操作,也提升了各用户空间的安全性,提升了用户体验。
在上述技术方案中,优选地,所述确定单元具体用于:当确定所述预设密钥数据库中具有与所述身份验证密钥一致的所述预设密钥时,从所述当前用户空间切换至所述预设密钥对应的目标用户空间,否则,禁止进行空间切换。
在该技术方案中,终端的预设密钥数据库中具有每个用户空间对应的预设密钥,只有接收到的身份验证密钥与预设密钥数据库中存储的某个预设密钥一致时,说明可以通过身份认证,切换至该预设密钥对应的用户空间。通过该技术方案,实现了身份认证和用户空间切换的双重功能,简化了用户操作,并提升了各用户空间的安全性。
在上述技术方案中,优选地,还包括:设置单元,在所述在当前用户空间接收身份验证密钥之前,根据接收到的设置命令,为所述多个用户空间中的每个用户空间设置至少一个预设密钥。
在该技术方案中,可以预先为每个用户空间设置对应的预设密钥,每个用户空间设置对应的预设密钥可以为一个或多个,具有多个预设密钥的用户空间具有更高的安全性。比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
在上述技术方案中,优选地,还包括:存储单元,在所述在当前用户空间接收身份验证密钥之前,将设置的所述每个用户空间对应的所述至少一个预设密钥保存至所述预设密钥数据库中,以供检索所述预设密钥数据库中是否具有与在所述当前用户空间接收到的所述身份验证密钥一致的所述预设密钥。
在该技术方案中,需要将每个用户空间及为其设置的至少一个预设密钥关联存储到预设密钥数据库中,从而便于根据其关联关系进行身份验证和空间切换。其中,身份认证密钥库的实现方式可以多种多样,其可以是一个数据库,也可以是一个文件,另外,身份认证密钥库的数据组织方式也可以多种多样,只要能保证每个用户空间与其对应的至少一个预设密钥相关联即可。
在上述技术方案中,优选地,所述至少一个预设密钥包括以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。
在该技术方案中,每个用户空间对应的至少一个预设密钥包括但不限于以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。其中,不同类型的预设密钥安全性不同,多种预设密钥可以单独使用,也可以组合使用,比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
本发明的再一方面提出了一种终端,该终端包括多个用户空间以及上述技术方案中任一项所述的基于身份验证的空间切换装置,因此,该终端具有与上述技术方案中任一项所述的基于身份验证的空间切换装置相同的技术效果,在此不再赘述。
通过以上技术方案,可以直接根据接收到的身份验证密钥验证是否可以进行空间切换,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,尤其对于锁屏状态下的终端,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能,不但简化了用户操作,也提升了各用户空间的安全性,提升了用户体验。
附图说明
图1示出了根据本发明的一个实施例的基于身份验证的空间切换方法的流程图;
图2示出了根据本发明的一个实施例的基于身份验证的空间切换装置的框图;
图3示出了根据本发明的一个实施例的终端的框图;
图4示出了根据本发明的一个实施例的锁屏状态时用户空间与密钥库的对应示意图;
图5示出了根据本发明的一个实施例的屏幕解锁状态时用户空间与密钥库的对应示意图;
图6示出了根据本发明的另一个实施例的终端的示意图。
具体实施方式
为了能够更清楚地理解本发明的上述目的、特征和优点,下面结合附图和具体实施方式对本发明进行进一步的详细描述。需要说明的是,在不冲突的情况下,本申请的实施例及实施例中的特征可以相互组合。
在下面的描述中阐述了很多具体细节以便于充分理解本发明,但是,本发明还可以采用其他不同于在此描述的其他方式来实施,因此,本发明的保护范围并不受下面公开的具体实施例的限制。
图1示出了根据本发明的一个实施例的基于身份验证的空间切换方法的流程图;
如图1所示,根据本发明的一个实施例的基于身份验证的空间切换方法,用于具有多个用户空间的终端,包括:
步骤102,在当前用户空间接收身份验证密钥。
步骤104,根据身份验证密钥,在预设密钥数据库中检索是否具有与身份验证密钥一致的预设密钥。
步骤106,根据检索结果,确定是否根据身份验证密钥进行空间切换。
在该技术方案中,终端中的多个用户空间共用一个操作系统,可以降低对终端性能的要求,多个用户空间之间可以进行资源共享,也可以通过Namespace技术进行资源隔离,以保证各个用户空间的隐私及安全性。在此基础上,应用本发明的技术方案,可以在终端的解锁状态下直接根据接收到的身份验证密钥验证是否可以进行空间切换,或者在终端的锁屏状态下通过接收到的身份验证密钥同时完成身份认证和用户空间切换的双重功能,这样,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,比如,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能,不但简化了用户操作,也提升了各用户空间的安全性,提升了用户体验。
在上述技术方案中,优选地,步骤106具体包括:当确定预设密钥数据库中具有与身份验证密钥一致的预设密钥时,从当前用户空间切换至预设密钥对应的目标用户空间,否则,禁止进行空间切换。
在该技术方案中,终端的预设密钥数据库中具有每个用户空间对应的预设密钥,只有接收到的身份验证密钥与预设密钥数据库中存储的某个预设密钥一致时,说明可以通过身份认证,切换至该预设密钥对应的用户空间。通过该技术方案,实现了身份认证和用户空间切换的双重功能,简化了用户操作,并提升了各用户空间的安全性。
在上述技术方案中,优选地,在步骤102之前,还包括:根据接收到的设置命令,为多个用户空间中的每个用户空间设置至少一个预设密钥。
在该技术方案中,可以预先为每个用户空间设置对应的预设密钥,每个用户空间设置对应的预设密钥可以为一个或多个,具有多个预设密钥的用户空间具有更高的安全性。比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
在上述技术方案中,优选地,在步骤102之前,还包括:将设置的每个用户空间对应的至少一个预设密钥保存至预设密钥数据库中,以供检索预设密钥数据库中是否具有与在当前用户空间接收到的身份验证密钥一致的预设密钥。
在该技术方案中,需要将每个用户空间及为其设置的至少一个预设密钥关联存储到预设密钥数据库中,从而便于根据其关联关系进行身份验证和空间切换。其中,身份认证密钥库的实现方式可以多种多样,其可以是一个数据库,也可以是一个文件,另外,身份认证密钥库的数据组织方式也可以多种多样,只要能保证每个用户空间与其对应的至少一个预设密钥相关联即可。
在上述技术方案中,优选地,至少一个预设密钥包括以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。
在该技术方案中,每个用户空间对应的至少一个预设密钥包括但不限于以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。其中,不同类型的预设密钥安全性不同,多种预设密钥可以单独使用,也可以组合使用,比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
图2示出了根据本发明的一个实施例的基于身份验证的空间切换装置的框图。
如图2所示,根据本发明的一个实施例的基于身份验证的空间切换装置200,用于具有多个用户空间的终端,包括:接收单元202,在当前用户空间接收身份验证密钥;检索单元204,根据身份验证密钥,在预设密钥数据库中检索是否具有与身份验证密钥一致的预设密钥;确定单元206,根据检索结果,确定是否根据身份验证密钥进行空间切换。
在该技术方案中,终端中的多个用户空间共用一个操作系统,可以降低对终端性能的要求,多个用户空间之间可以进行资源共享,也可以通过Namespace技术进行资源隔离,以保证各个用户空间的隐私及安全性。在此基础上,应用本发明的技术方案,可以在终端的解锁状态下直接根据接收到的身份验证密钥验证是否可以进行空间切换,或者在终端的锁屏状态下通过接收到的身份验证密钥同时完成身份认证和用户空间切换的双重功能,这样,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,比如,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能,不但简化了用户操作,也提升了各用户空间的安全性,提升了用户体验。
在上述技术方案中,优选地,确定单元206具体用于:当确定预设密钥数据库中具有与身份验证密钥一致的预设密钥时,从当前用户空间切换至预设密钥对应的目标用户空间,否则,禁止进行空间切换。
在该技术方案中,终端的预设密钥数据库中具有每个用户空间对应的预设密钥,只有接收到的身份验证密钥与预设密钥数据库中存储的某个预设密钥一致时,说明可以通过身份认证,切换至该预设密钥对应的用户空间。通过该技术方案,实现了身份认证和用户空间切换的双重功能,简化了用户操作,并提升了各用户空间的安全性。
在上述技术方案中,优选地,还包括:设置单元208,在当前用户空间接收身份验证密钥之前,根据接收到的设置命令,为多个用户空间中的每个用户空间设置至少一个预设密钥。
在该技术方案中,可以预先为每个用户空间设置对应的预设密钥,每个用户空间设置对应的预设密钥可以为一个或多个,具有多个预设密钥的用户空间具有更高的安全性。比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
在上述技术方案中,优选地,还包括:存储单元210,在当前用户空间接收身份验证密钥之前,将设置的每个用户空间对应的至少一个预设密钥保存至预设密钥数据库中,以供检索预设密钥数据库中是否具有与在当前用户空间接收到的身份验证密钥一致的预设密钥。
在该技术方案中,需要将每个用户空间及为其设置的至少一个预设密钥关联存储到预设密钥数据库中,从而便于根据其关联关系进行身份验证和空间切换。其中,身份认证密钥库的实现方式可以多种多样,其可以是一个数据库,也可以是一个文件,另外,身份认证密钥库的数据组织方式也可以多种多样,只要能保证每个用户空间与其对应的至少一个预设密钥相关联即可。
在上述技术方案中,优选地,至少一个预设密钥包括以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。
在该技术方案中,每个用户空间对应的至少一个预设密钥包括但不限于以下至少之一或其组合:指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。其中,不同类型的预设密钥安全性不同,多种预设密钥可以单独使用,也可以组合使用,比如,用户可以为用于工作的用户空间设置一个密码类型的预设密钥,为用于存储私密联系人的用户空间设置虹膜和密码两种预设密钥。
图3示出了根据本发明的一个实施例的终端的框图。
如图3所示,根据本发明的一个实施例的终端300,该终端300包括多个用户空间302以及图2示出的基于身份验证的空间切换装置200,因此,该终端300具有与图2示出的的基于身份验证的空间切换装置200相同的技术效果,在此不再赘述。
图4和图5示出了根据本发明的一个实施例的用户空间与密钥库的对应示意图。
如图4所示,在移动终端中,n个Space(空间)共享一个AndroidOS(AndroidOperatingSystem,安卓操作系统),每一个Space对应一个用户,并且这n个用户空间可以利用隔离技术实现数据的相互隔离,使每个用户能够单独运行在各自的空间中。其中,终端资源如果没有利用隔离技术进行隔离,该资源就是共享资源将会被所有的用户共享,例如,相机是共享资源,n个空间中的用户都可以调用相机进行拍照。
本实施例中,运用Namespace(命名空间)进行系统全局资源的隔离,从而让每个用户空间相互隔离起来,Namespace是Linux(个人电脑上免费的一种操作系统)内核提供的一种用于隔离系统全局资源的机制,主要用于基于容器技术的操作系统级的虚拟化解决方案中,能够实现将使用全局系统资源的不同容器间进行隔离。
本实施例中,终端包括:身份认证模块、用户空间切换模块、身份认证密钥库,其中,身份认证密钥库用于身份认证。
具体地,身份认证模块、用户空间切换模块以及身份认证密钥库是n个用户空间共享的,即在任意一个用户空间中,用户都可以调用身份认证模块和用户空间切换模块,来进入的身份认证密钥库。
1.身份认证模块主要完成以下的功能:设置用户的身份认证方式并与相应的用户空间绑定;在屏幕解锁时完成用户的身份认证,具体包括:
(1)用户设置的身份认证方式是多种多样的,比如指纹识别、图案解锁以及数字密码等。当用户选定一种认证方式之后,就可以为每个用户空间设置的解锁密钥。例如,为用户空间设置指纹认证方式解锁方式,用户空间1的解锁指纹设为右手拇指,用户空间2的解锁指纹设为右手食指。
另外,在本实施例中将解锁的指纹、图案或密码统称为身份认证密钥K,每个用户空间的K都不一样,在锁屏状态时,每一个用户空间都对应一个身份认证密钥K,用户空间i与Ki一一绑定(如图4所示)。
如图5所示,在屏幕解锁状态时,可默认此时用户处于某个用户空间中,需要切换到另一个用户空间中,如果要进行用户空间的切换,则任何一个身份认证密钥K(K1,K2,…,Kn)均可以认证成功,即此时的用户空间i对应n个密钥K(K1,K2,…,Kn)。
(2)在进行身份认证时,此时屏幕处于锁定状态,如果用户提供身份认证密钥Ki进行身份认证成功后,屏幕解锁成功,并启动用户空间切换模块,进入到用户空间i中;否则,屏幕解锁失败。
(3)在进行身份认证时,如果此时屏已经处于解锁状态,则用户任意提供的正确的身份认证密钥Ki(i=1、2、…、n)均可以身份认证成功,并完成用户空间的切换。
2.用户空间切换模块用于完成用户空间切换的功能,包括屏幕解锁状态的用户空间的切换和屏幕锁屏状态的用户空间的切换。
其中,屏幕解锁状态的用户空间切换,是指用户已完成了屏幕解锁,正常处于空间i中,这时要切换到空间j中;屏幕锁屏状态的用户空间切换,是指当前屏幕处于锁定状态,根据用户提供的身份认证密钥Ki,完成身份认证而屏幕解锁,并且直接进入到空间i中。
3.身份认证密钥库用于存储用户身份认证资料,在实施例中,不仅要存储用于屏幕解锁的身份认证密钥K,还要存储与身份认证密钥Ki对应的用户空间i。其中,为了保证空间i与Ki相关联,身份认证密钥库的实现方式可以是多种多样,可以是一个数据库,也可以是一个文件。
图6示出了根据本发明的另一个实施例的终端的示意图。
如图6所示,根据本发明的另一个实施例的终端包括AndroidOS(AndroidOperatingSystem,安卓操作系统)、apps(多个应用程序)、data(用户空间的数据)。
本实施例运用Namespace技术对系统全局资源进行隔离,合理规划每个用户空间中用户进程的权限,例如,设置每个用户空间中可以运行的app(应用程序)以及能够调用的功能模块等,各用户空间的data相互隔离,可以通过各用户空间的相关的应用程序调用系统的共享资源。
另外,多用户空间终端中用户间切换的具体实现的方式可以如下:
其一,在屏幕处于锁定状态时,用户想要进入到n个用户空间的用户空间i中,步骤如下:
步骤1,用户提供身份识别密钥(验证指纹/图案/密码等),通过该身份识别密钥调用用户身份认证模块。
步骤2,从身份认证密钥库中检索身份认证密钥库K(K1,K2,…,Kn)。
步骤1-3,如果身份识别密钥与身份认证密钥库K(K1,K2,…,Kn)中的Ki匹配,则身份认证成功,并启动用户空间切换模块,执行步骤4,而如果身份识别密钥与身份认证密钥库K(K1,K2,…,Kn)中的任何一个密钥都不匹配,则执行步骤5。
步骤4,屏幕解锁,用户空间切换模块控制进入到空间i中。
步骤5,身份认证失败,屏幕未解锁。
其二,在屏幕处于解锁状态时,用户此时处于用户空间i中,想要进入到n个用户空间中的用户空间j中,步骤如下:
步骤1,用户通过系统提供的空间切换入口,选择切换到空间j,启用身份认证模块。
步骤2,检索身份认证密钥库K(K1,K2,…,Kn)。
步骤3,如果用户提供的身份认证密钥与身份认证密钥库K(K1,K2,…,Kn)中的某个密钥Kj相匹配,则身份认证成功,并启用用户空间切换模块,执行步骤4;如果身份识别密钥与身份认证密钥库K(K1,K2,…,Kn)中的任何一个密钥都不匹配,则执行步骤5。
步骤4,用户空间切换模块控制进入用户空间j。
步骤5,身份认证失败,空间切换失败,用户仍处于用户空间i中。
以上结合附图详细说明了本发明的技术方案,通过以上技术方案,可以直接根据接收到的身份验证密钥验证是否可以进行空间切换,既为空间切换提供了身份验证,也无需用户在每次进行空间切换时打开特定空间切换界面或空间切换验证界面,尤其对于锁屏状态下的终端,可以实现在终端的锁屏状态下直接完成身份认证和用户空间切换的双重功能,不但简化了用户操作,也提升了各用户空间的安全性,提升了用户体验。
在本发明中,术语“多个”表示两个或两个以上。对于本领域的普通技术人员而言,可以根据具体情况理解上述术语在本发明中的具体含义。
在本说明书的描述中,术语“一个实施例”、“另一个实施例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或实例。而且,描述的具体特征、结构、材料或特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种基于身份验证的空间切换方法,用于具有多个用户空间的终端,其特征在于,包括:
在当前用户空间接收身份验证密钥;
根据所述身份验证密钥,在预设密钥数据库中检索是否具有与所述身份验证密钥一致的预设密钥;
根据检索结果,确定是否根据所述身份验证密钥进行空间切换。
2.根据权利要求1所述的基于身份验证的空间切换方法,其特征在于,所述根据检索结果,确定是否根据所述身份验证密钥进行空间切换,具体包括:
当确定所述预设密钥数据库中具有与所述身份验证密钥一致的所述预设密钥时,从所述当前用户空间切换至所述预设密钥对应的目标用户空间,否则,禁止进行空间切换。
3.根据权利要求2所述的基于身份验证的空间切换方法,其特征在于,在所述在当前用户空间接收身份验证密钥之前,还包括:
根据接收到的设置命令,为所述多个用户空间中的每个用户空间设置至少一个预设密钥。
4.根据权利要求3所述的基于身份验证的空间切换方法,其特征在于,在所述在当前用户空间接收身份验证密钥之前,还包括:
将设置的所述每个用户空间对应的所述至少一个预设密钥保存至所述预设密钥数据库中,以供检索所述预设密钥数据库中是否具有与在所述当前用户空间接收到的所述身份验证密钥一致的所述预设密钥。
5.根据权利要求3或4所述的基于身份验证的空间切换方法,其特征在于,所述至少一个预设密钥包括以下至少之一或其组合:
指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。
6.一种基于身份验证的空间切换装置,用于具有多个用户空间的终端,其特征在于,包括:
接收单元,在当前用户空间接收身份验证密钥;
检索单元,根据所述身份验证密钥,在预设密钥数据库中检索是否具有与所述身份验证密钥一致的预设密钥;
确定单元,根据检索结果,确定是否根据所述身份验证密钥进行空间切换。
7.根据权利要求6所述的基于身份验证的空间切换装置,其特征在于,所述确定单元具体用于:
当确定所述预设密钥数据库中具有与所述身份验证密钥一致的所述预设密钥时,从所述当前用户空间切换至所述预设密钥对应的目标用户空间,否则,禁止进行空间切换。
8.根据权利要求7所述的基于身份验证的空间切换装置,其特征在于,还包括:
设置单元,在所述在当前用户空间接收身份验证密钥之前,根据接收到的设置命令,为所述多个用户空间中的每个用户空间设置至少一个预设密钥。
9.根据权利要求8所述的基于身份验证的空间切换装置,其特征在于,还包括:
存储单元,在所述在当前用户空间接收身份验证密钥之前,将设置的所述每个用户空间对应的所述至少一个预设密钥保存至所述预设密钥数据库中,以供检索所述预设密钥数据库中是否具有与在所述当前用户空间接收到的所述身份验证密钥一致的所述预设密钥。
10.根据权利要求8或9所述的基于身份验证的空间切换装置,其特征在于,所述至少一个预设密钥包括以下至少之一或其组合:
指纹信息、虹膜图像信息、人脸图像信息、文本信息、音频信息、参照物信息、颜色信息。
11.一种终端,具有多个用户空间,其特征在于,包括如权利要求6至10中任一项所述的基于身份验证的空间切换装置。
CN201510494129.7A 2015-08-12 2015-08-12 基于身份验证的空间切换方法、装置及终端 Pending CN105630592A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201510494129.7A CN105630592A (zh) 2015-08-12 2015-08-12 基于身份验证的空间切换方法、装置及终端
PCT/CN2015/088506 WO2017024633A1 (zh) 2015-08-12 2015-08-30 基于身份验证的空间切换方法、装置及终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510494129.7A CN105630592A (zh) 2015-08-12 2015-08-12 基于身份验证的空间切换方法、装置及终端

Publications (1)

Publication Number Publication Date
CN105630592A true CN105630592A (zh) 2016-06-01

Family

ID=56045570

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510494129.7A Pending CN105630592A (zh) 2015-08-12 2015-08-12 基于身份验证的空间切换方法、装置及终端

Country Status (2)

Country Link
CN (1) CN105630592A (zh)
WO (1) WO2017024633A1 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106778181A (zh) * 2017-01-13 2017-05-31 北京奇虎科技有限公司 移动终端切换到系统保护模式的方法、装置和移动终端
CN106874751A (zh) * 2017-01-13 2017-06-20 北京奇虎科技有限公司 在系统保护模式下的输入方法、装置和移动终端
CN108304740A (zh) * 2017-06-02 2018-07-20 深圳三诺信息科技有限公司 一种烧录数字产品密钥的方法
CN109815668A (zh) * 2019-01-10 2019-05-28 北京珠穆朗玛移动通信有限公司 双系统移动终端控制方法、移动终端及存储介质
CN110276177A (zh) * 2019-05-24 2019-09-24 华为技术有限公司 智能终端的登录方法及电子设备
CN112051944A (zh) * 2019-06-06 2020-12-08 成都鼎桥通信技术有限公司 安卓设备上个人空间和工作空间相互切换的方法和装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102968343A (zh) * 2012-11-14 2013-03-13 广东欧珀移动通信有限公司 一种切换用户的方法及系统
CN104156644A (zh) * 2014-07-30 2014-11-19 宇龙计算机通信科技(深圳)有限公司 一种多系统进入方法、装置及终端
CN104468986A (zh) * 2014-11-20 2015-03-25 深圳市世纪安软信息技术有限公司 手机多用户操作模式管理方法及系统
CN104516777A (zh) * 2013-10-04 2015-04-15 三星电子株式会社 用户界面管理方法和系统
CN104809378A (zh) * 2015-04-30 2015-07-29 山东超越数控电子有限公司 一种kvm本地管理系统用户身份验证设计方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102880820B (zh) * 2012-08-14 2017-11-17 东莞宇龙通信科技有限公司 一种移动终端应用程序访问方法及移动终端
CA2921092A1 (en) * 2013-08-12 2015-02-19 Graphite Software Corporation Secure authentication and switching to encrypted domains
CN104350723B (zh) * 2014-05-22 2017-09-08 华为技术有限公司 账号登录的方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102968343A (zh) * 2012-11-14 2013-03-13 广东欧珀移动通信有限公司 一种切换用户的方法及系统
CN104516777A (zh) * 2013-10-04 2015-04-15 三星电子株式会社 用户界面管理方法和系统
CN104156644A (zh) * 2014-07-30 2014-11-19 宇龙计算机通信科技(深圳)有限公司 一种多系统进入方法、装置及终端
CN104468986A (zh) * 2014-11-20 2015-03-25 深圳市世纪安软信息技术有限公司 手机多用户操作模式管理方法及系统
CN104809378A (zh) * 2015-04-30 2015-07-29 山东超越数控电子有限公司 一种kvm本地管理系统用户身份验证设计方法

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106778181A (zh) * 2017-01-13 2017-05-31 北京奇虎科技有限公司 移动终端切换到系统保护模式的方法、装置和移动终端
CN106874751A (zh) * 2017-01-13 2017-06-20 北京奇虎科技有限公司 在系统保护模式下的输入方法、装置和移动终端
CN108304740A (zh) * 2017-06-02 2018-07-20 深圳三诺信息科技有限公司 一种烧录数字产品密钥的方法
CN108304740B (zh) * 2017-06-02 2021-01-08 深圳三诺信息科技有限公司 一种烧录数字产品密钥的方法
CN109815668A (zh) * 2019-01-10 2019-05-28 北京珠穆朗玛移动通信有限公司 双系统移动终端控制方法、移动终端及存储介质
CN110276177A (zh) * 2019-05-24 2019-09-24 华为技术有限公司 智能终端的登录方法及电子设备
CN110276177B (zh) * 2019-05-24 2022-04-12 华为技术有限公司 智能终端的登录方法及电子设备
CN114840825A (zh) * 2019-05-24 2022-08-02 华为技术有限公司 智能终端的登录方法及电子设备
CN112051944A (zh) * 2019-06-06 2020-12-08 成都鼎桥通信技术有限公司 安卓设备上个人空间和工作空间相互切换的方法和装置
CN112051944B (zh) * 2019-06-06 2022-05-24 成都鼎桥通信技术有限公司 安卓设备上个人空间和工作空间相互切换的方法和装置

Also Published As

Publication number Publication date
WO2017024633A1 (zh) 2017-02-16

Similar Documents

Publication Publication Date Title
CN105630592A (zh) 基于身份验证的空间切换方法、装置及终端
CN105631275B (zh) 信息显示方法、信息显示装置和终端
CN104657674B (zh) 一种手机中隐私数据的隔离保护系统及方法
CN103108082B (zh) 智能手机多用户模式权限管理方法及权限管理系统
EP3885205A1 (en) Car key control method and apparatus
JP6568355B2 (ja) アプリ間でアカウントを相互通信する方法及び装置
US10629012B1 (en) Multi-factor authentication for vehicles
CN102880560A (zh) 用户隐私数据保护方法以及使用该方法的移动终端
CN105069333A (zh) 用户域的访问方法、访问系统及终端
CN105701420B (zh) 一种用户数据的管理方法及终端
CN107864144A (zh) 获取动态密码的方法及装置、计算机装置和存储介质
WO2016187940A1 (zh) 一种信息保护方法、移动终端及计算机存储介质
CN109977039A (zh) 硬盘加密密钥存储方法、装置、设备及可读存储介质
CN105404802A (zh) 一种权限配置方法以及装置
CN105608357A (zh) 指纹验证方法、指纹验证装置和终端
CN106650373A (zh) 一种sim卡信息保护方法及装置
WO2020253197A1 (zh) 虚拟用户识别卡的管理方法、装置、终端设备及存储介质
CN105282117A (zh) 访问控制方法及装置
WO2013182103A2 (zh) 加密、解密终端及应用于终端的加密和解密方法
CN106231534A (zh) 移动终端及其写号及消号方法、装置
WO2015184894A2 (zh) 多用户登陆模式的实现方法和装置
CN106529232A (zh) 开机启动方法及装置
US9473936B2 (en) Method and device for protecting privacy information
CN106295368A (zh) 一种移动终端的数据安全保护方法和系统
EP2985712B1 (en) Application encryption processing method, apparatus, and terminal

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160601