CN107451488A - 一种提供个人信息的方法、装置及移动终端 - Google Patents

一种提供个人信息的方法、装置及移动终端 Download PDF

Info

Publication number
CN107451488A
CN107451488A CN201710602555.7A CN201710602555A CN107451488A CN 107451488 A CN107451488 A CN 107451488A CN 201710602555 A CN201710602555 A CN 201710602555A CN 107451488 A CN107451488 A CN 107451488A
Authority
CN
China
Prior art keywords
personal information
authority
application
information
class
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201710602555.7A
Other languages
English (en)
Other versions
CN107451488B (zh
Inventor
唐祎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gree Electric Appliances Inc of Zhuhai
Original Assignee
Gree Electric Appliances Inc of Zhuhai
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gree Electric Appliances Inc of Zhuhai filed Critical Gree Electric Appliances Inc of Zhuhai
Priority to CN201710602555.7A priority Critical patent/CN107451488B/zh
Publication of CN107451488A publication Critical patent/CN107451488A/zh
Application granted granted Critical
Publication of CN107451488B publication Critical patent/CN107451488B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明实施例涉及通信技术领域,公开了一种提供个人信息的方法、装置及移动终端。其中,所述方法包括:接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。通过所述方法实现了针对不同的应用提供不同的个人信息,并避免真实个人使用信息被一些应用在不被察觉的情况下被获取,保护个人真实的使用信息,提升用户体验。

Description

一种提供个人信息的方法、装置及移动终端
技术领域
本发明实施例涉及移动终端通信技术领域,尤其涉及一种提供个人信息的方法、装置及移动终端。
背景技术
随着网络和技术朝着越来越宽带化的方向的发展,移动通信产业将走向真正的移动信息时代。移动终端(如手机、笔记本、平板电脑等)已经拥有了强大的处理能力,移动终端正在从简单的通话工具变为一个人们日常生活、工作中不可或缺的一部分,然而,现在几乎所有的应用,互联网入口,都在收集移动终端用户的个人使用信息,地址信息,消费信息等。由于很多移动终端对应用开放了太多权限,所以无法屏蔽或阻止一些应用获取数据的行为。有很多不法份子,总是会利用用户的隐私信息牟取利益,所述隐私信息包括位置信息、联系人信息、通信记录信息、应用记录信息等信息。
在现有技术中,通常是在预设的应用请求读取所述真实隐私信息时,将预设伪装真实隐私信息的伪装隐私信息发送给所述应用。
在实现本发明过程中,发明人发现相关技术中至少存在如下问题:系统应用、银行应用等应用需要真实的个人信息,而现有技术只将真实私密数据进行了伪装,并没有判断所述应用的应用请求是否值得信任,即使是用户本人或者是合理的获取隐私信息请求也无法获取到真实的隐私信息,用户体验不好。
发明内容
本发明的主要目的在于公开一种提供个人信息的方法、装置及移动终端,可以针对不同的应用提供不同的个人信息,并避免真实个人信息被一些应用在不被察觉的情况下被获取,保护个人信息,提升用户体验。
本发明实施例公开了如下技术方案:
第一方面,本发明实施例公开了一种提供个人信息的方法,应用于移动终端,所述方法包括:
接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,
根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,
根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。
可选的,所述个人信息类型包括:
位置信息、联系人信息、通信记录信息和/或应用记录信息,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述预设的个人信息类型与应用获取权限的对应关系包括:
所述位置信息对应获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述联系人信息对应读取本地数据库权限和/或发起通信权限,
所述通信记录信息对应读取本地数据库权限和/或发起通信权限,
所述应用记录信息对应读取本地数据库权限和/或获取无线网络数据权限。
可选的,所述预设的应用安全等级包括:
提供全部真实个人信息的应用,
提供特定类型真实个人信息的应用,
提供虚拟个人信息的应用。
可选的,所述提供全部真实个人信息的应用包括:系统类应用或支付类应用,所述提供特定类型真实个人信息的应用包括:地图应用或交易类应用,所述提供虚拟个人信息的应用包括来源不确定的第三方应用。
可选的,所述根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容,具体包括:
如果所述信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为发起通信权限,则提供与所述个人信息类型对应的虚拟个人信息;
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用、地图应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息。
可选的,所述真实个人信息与虚拟个人信息分别存储在不同的数据库中,由不同接口调用。
可选的,所述虚拟个人信息由真实个人信息根据用户修改生成或动态加密算法生成。
第二方面,本发明实施例提供了一种提供个人信息的装置,应用于移动终端,所述装置包括:
接收单元,用于接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,
确定单元,用于根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,
提供单元,用于根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。
可选的,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述预设的个人信息类型与应用获取权限的对应关系包括:
所述位置信息对应获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述联系人信息对应读取本地数据库权限和/或发起通信权限,
所述通信记录信息对应读取本地数据库权限和/或发起通信权限,
所述应用记录信息对应读取本地数据库权限和/或获取无线网络数据权限。
可选的,所述预设的应用安全等级包括:
提供全部真实个人信息的应用,
提供特定类型真实个人信息的应用,
提供虚拟个人信息的应用。
可选的,所述提供全部真实个人信息的应用包括:系统类应用或支付类应用,所述提供特定类型真实个人信息的应用包括:地图应用或交易类应用,所述提供虚拟个人信息的应用包括来源不确定的第三方应用。
可选的,所述提供单元具体用于:
如果所述信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为发起通信权限,则提供与所述个人信息类型对应的虚拟个人信息;
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用、地图应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息。
第三方面,本发明实施例提供了一种移动终端,包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行如上所述的提供个人信息的方法。
第四方面,本发明实施例提供了一种计算机程序产品,所述计算机程序产品包括存储在非易失性计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被移动终端执行时,使所述移动终端执行如上所述的提供个人信息的方法。
第五方面,本发明实施例还提供了一种非易失性计算机可读存储介质,所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令用于使所述移动终端执行如上所述的提供个人信息的方法。
本发明实施例的有益效果是:区别于现有技术的情况,本发明实施例公开的一种提供个人信息的方法通过接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容,实现了针对不同的应用提供不同的个人信息,并避免真实个人使用信息被一些应用在不被察觉的情况下被获取,保护个人真实的使用信息,提升用户体验。
附图说明
一个或多个实施例通过与之对应的附图中的图片进行示例性说明,这些示例性说明并不构成对实施例的限定,附图中具有相同参考数字标号的元件表示为类似的元件,除非有特别申明,附图中的图不构成比例限制。
图1是本发明实施例提供的一种提供个人信息的方法的流程示意图;
图2是本发明实施例提供的一种提供个人信息的方法的安全等级分级示意图;
图3是本发明实施例提供的一种提供个人信息的安全等级分级方法及所述分级方法与移动终端应用获取数据权限对应关系示意图;
图4是本发明实施例提供的一种提供个人信息的装置示意图;
图5是本发明实施例提供的一种移动终端的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
此外,下面所描述的本发明各个实施方式中所涉及到的技术特征只要彼此之间未构成冲突就可以相互组合。
实施例1:
本发明实施例为本发明提供的一种提供个人信息的方法的实施例。如图1为本发明实施例提供的一种提供个人信息的方法的流程示意图。本发明实施例的一种提供个人信息的方法应用于移动终端,可由各类移动终端执行,如手提电脑、平板电脑、智能手机等。
参照图1,所述方法包括:
101:接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型。
在本发明实施例中,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息。
需要说明的是,所述请求消息可能是所述移动终端的应用发送的,也可能是其他应用通过木马或其它途径(恶意的访问)发送给所述移动终端的。
102:根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限。
在本发明实施例中,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限。所述预设的个人信息类型与应用获取权限的对应关系包括:
所述位置信息对应获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限;所述联系人信息对应读取本地数据库权限和/或发起通信权限;所述通信记录信息对应读取本地数据库权限和/或发起通信权限;所述应用记录信息对应读取本地数据库权限和/或获取无线网络数据权限。
在本发明实施例中,接收到应用触发的获取个人信息的请求消息后,可以获取所述请求消息中包含的获取个人信息的类型,移动终端可以根据个人信息类型与应用获取权限的对应关系,确定应用获取所述个人信息类型的信息获取权限,比如,移动终端的短信应用通过发送短信操作触发了获取联系人信息的请求消息,则可以根据预设的个人信息类型与应用获取权限的对应关系,比如,联系人信息对应的应用获取权限包括读取本地数据库权限和/或发起通信权限,确定该短信应用的信息获取权限为读取本地数据库权限,比如,通过读取本地数据库权限获取联系人的电话号码。
103:根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。
在本发明实施例中,所述预设的应用安全等级包括:提供全部真实个人信息的应用;提供特定类型真实个人信息的应用;提供虚拟个人信息的应用。
需要说明的是,所述提供全部真实个人信息的应用包括:系统类应用或支付类应用,所述提供特定类型真实个人信息的应用包括:地图应用或交易类应用,所述提供虚拟个人信息的应用包括来源不确定的第三方应用。
还需说明的是,如果所述信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;比如,移动终端安装的银行客户端应用需要获取用户的个人帐号信息,则提供真实的个人信息,如果是第三方的钓鱼软件,则提供虚拟的个人信息。
如果所述信息获取权限为发起通信权限,则提供与所述个人信息类型对应的虚拟个人信息;比如,第三方应用在移动终端后台发起电话呼叫,则在检测到应用自行呼叫时,拦截电话的拨出,并伪造无通信信号的假象,让应用无法传递真实数据。
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用、地图应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;比如,当移动终端的不同的应用的获取权限为获取地理位置权限,则根据应用的安全分级,决定向应用提供真实的GPS数据,还是虚拟的GPS数据。虚拟的GPS数据,由真实的数据,可以经过动态加密算法生成,每一小时变动一次,防止GPS数据被破解。
如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;比如,可以根据应用的安全分级,决定向应用提供真实的无线网络数据,还是虚拟的无线网络数据,其中,可以伪造登陆不同域名的网站记录,并由此生成虚拟的无线网络数据,防止上网记录被应用上传。
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息,比如,当检测到应用获取电话信号时,根据安全等级决定是否提供真实数据或虚拟数据,其中,虚拟数据可以伪造成无信号,周围没有任何通信信号,以保护通信信号中的基站信息等被应用上传。
在本发明实施例中,所述真实个人信息与虚拟个人信息分别存储在不同的数据库中,由不同接口调用;所述虚拟个人信息由真实个人信息根据用户修改生成或动态加密算法生成。比如,将移动终端的真实个人信息提取出来,保存在数据库A中。移动终端的真实个人信息,保存在数据库B中,这样就有了两个保存有真实个人信息的数据库A和B。数据库A用作构建虚拟个人信息。用户可以自行修改数据库A中的数据。用户可以修改的个人信息包括:使用地址、安装应用、网络使用情况、各个应用使用时间等。建立两个接口,与数据库A相关的接口,负责提供虚拟个人信息。与数据库B相关的接口,负责提供真实个人信息。与数据库A相关的接口,向不希望数据被获取的应用提供数据。与数据库B相关的接口,向系统级应用和希望提供真实个人信息的应用提供数据。
本发明实施例的有益效果是:区别于现有技术的情况下,本发明公开了一种提供个人信息的方法。所述方法包括:接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。本发明实施例实现了针对不同的应用提供不同的个人信息,并避免真实个人使用信息被一些应用在不被察觉的情况下被获取,保护个人真实的使用信息,提升用户体验。
实施例2:
本发明实施例为本发明提供的一种提供个人信息的方法实施例。如图2为本发明实施例提供的一种提供个人信息的方法的安全等级分级示意图;图3为本发明实施例提供的一种提供个人信息的安全等级分级方法及所述分级方法与移动终端应用获取数据权限对应关系示意图。
请参照图2及图3,所述安全等级20包括:
201:提供全部真实个人信息。
在本发明实施例中,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限;
需要说明的是,如果信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息;
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息;
还需要说明的是,如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息;
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息。
202:提供特定类型真实个人信息。
需要说明的是,如果所述信息获取权限为获取地理位置权限,且所述应用为地图类应用或者打车类应用,则提供与所述个人信息类型对应的地理位置信息,否则提供虚拟地理位置信息;
还需要说明的是,用户可以自定义决定哪些数据虚拟,哪些数据真实,如果所述应用为用户预设应用,则提供与所述个人信息类型对应的预设个人信息,其中,所述预设个人信息可以是虚拟的,也可以是真实的。
203:提供虚拟个人信息。
在本发明实施例中,如果所述信息获取权限为发起通信权限,且所述应用为不信任应用时,则提供与所述个人信息类型对应的虚拟个人信息;其中,所述不信任应用为非系统类应用、非支付类应用和非用户预设应用。
需要说明的是,所述真实个人信息与虚拟个人信息分别存储在不同的数据库中,由不同接口调用;所述虚拟个人信息由真实个人信息根据用户修改生成或动态加密算法生成。
本发明实施例的有益效果是:区别于现有技术的情况下,本发明实施例根据不同安全等级的应用,提供不同的个人信息内容,实现了针对不同的应用提供不同的个人信息,并避免真实个人使用信息被一些应用在不被察觉的情况下被获取,保护个人真实的使用信息,提升用户体验。。
实施例3:
本发明实施例为本发明提供的一种提供个人信息的方法的实施例。如图4为本发明实施例提供的一种提供个人信息的装置示意图。其中所述应用于移动终端。
参照图4,所述方法包括:
接收单元301,用于接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型。
在本发明实施例中,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限。
需要说明的是,所述请求消息可能是所述移动终端的应用发送的,也可能是其他人通过木马或其它途径(恶意的访问)发送给所述移动终端的。
确定单元302,用于根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限。
在本发明实施例中,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息;
所述预设的个人信息类型与应用获取权限的对应关系包括:
所述位置信息对应获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限;所述联系人信息对应读取本地数据库权限和/或发起通信权限;所述通信记录信息对应读取本地数据库权限和/或发起通信权限;所述应用记录信息对应读取本地数据库权限和/或获取无线网络数据权限。
提供单元303,用于根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。
在本发明实施例中,所述预设的应用安全等级包括:提供全部真实个人信息的应用;提供特定类型真实个人信息的应用;提供虚拟个人信息的应用。
需要说明的是,所述提供全部真实个人信息的应用包括:系统类应用或支付类应用,所述提供特定类型真实个人信息的应用包括:地图应用或交易类应用,所述提供虚拟个人信息的应用包括来源不确定的第三方应用。
还需说明的是,如果所述信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为发起通信权限,则提供与所述个人信息类型对应的虚拟个人信息;
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用、地图应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息。
其中,所述真实个人信息与虚拟个人信息分别存储在不同的数据库中,由不同接口调用;所述虚拟个人信息由真实个人信息根据用户修改生成或动态加密算法生成。
本发明实施例的有益效果是:区别于现有技术的情况下,本发明公开了一种提供个人信息的装置。所述提供个人信息的装置可执行本发明实施例1所公开的提供个人信息的方法,具备执行方法相应的功能模块和有益效果。未在提供个人信息的装置的实施例中详尽描述的技术细节,可参见本发明实施例1所提供的提供个人信息的方法。
实施例4:
图5是本发明实施例提供的移动终端硬件结构示意图,如图5所示,该移动终端40包括:
一个或多个处理器401以及存储器402,图5中以一个处理器401为例。
处理器401和存储器402可以通过总线或者其他方式连接,图5中以通过总线连接为例。
存储器402作为一种非易失性计算机可读存储介质,可用于存储非易失性软件程序、非易失性计算机可执行程序以及模块,如本发明实施例中的保护隐私信息的方法对应的程序指令/单元(例如,附图4所示的接收单元301、确定单元302、提供单元303)。处理器401通过运行存储在存储器402中的非易失性软件程序、指令以及单元,从而执行移动终端的各种功能应用以及数据处理,即实现所述方法实施例的提供个人信息的方法。
存储器402可以包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需要的应用程序;存储数据区可存储根据移动终端使用所创建的数据等。此外,存储器402可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他非易失性固态存储器件。在一些实施例中,存储器402可选包括相对于处理器401远程设置的存储器,这些远程存储器可以通过网络连接至移动终端。所述网络的实施例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。
所述一个或者多个模块存储在所述存储器402中,当被所述一个或者多个处理器401执行时,执行上述任意方法实施例中的提供个人信息方法,例如,执行以上描述的图1中的方法步骤101至步骤103,实现图4中的单元301-303的功能。
所述移动终端可执行本发明实施例1和/或实施例2所公开的提供个人信息的方法,具备执行方法相应的功能模块和有益效果。未在移动终端实施例中详尽描述的技术细节,可参见本发明实施例1和/或实施例2所提供的提供个人信息的方法。
本发明实施例提供了一种计算机程序产品,所述计算机程序产品包括存储在非易失性计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被移动终端执行时,使所述移动终端执行如上所述的提供个人信息的方法。例如,执行以上描述的图1中的方法步骤101至步骤103,实现图4中的单元301-303的功能。
本发明实施例提供了一种非易失性计算机可读存储介质,所述计算机可读存储介质存储有计算机可执行指令,该计算机可执行指令被一个或多个处理器执行,例如,执行以上描述的图1中的方法步骤101至步骤103,实现图4中的单元301-303的功能。
本申请实施例的移动终端可以以多种形式存在,包括但不限于:
(1)移动通信设备:这类设备的特点是具备辨别隐私信息获取请求的合理与否以及伪装隐私信息等功能。这类终端可以包括:智能手机、多媒体手机、功能性手机等。
(2)超移动个人计算机设备:这类设备属于个人计算机的范畴,有防止隐私泄露的功能。这类终端包括:PDA、MID和UMPC设备等。
(3)服务器:提供计算服务的设备,服务器的构成包括处理器、硬盘、内存、系统总线等,服务器和通用的计算机架构类似,但是由于需要提供高可靠的服务,因此在处理能力、稳定性、可靠性、安全性、可扩展性、可管理性等方面要求较高。
(4)其他具有提供个人信息的方法的移动终端。
需要说明的是,以上所描述的装置实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。
通过以上的实施例的描述,本领域普通技术人员可以清楚地了解到各实施例可借助软件加通用硬件平台的方式来实现,当然也可以通过硬件。本领域普通技术人员可以理解实现所述实施例方法中的全部或部分流程是可以通过计算机程序指令相关的硬件来完成,所述的程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如所述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-OnlyMemory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;在本发明的思路下,以上实施例或者不同实施例中的技术特征之间也可以进行组合,步骤可以以任意顺序实现,并存在如上所述的本发明的不同方面的许多其它变化,为了简明,它们没有在细节中提供;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (13)

1.一种提供个人信息的方法,应用于移动终端,其特征在于,所述方法包括:
接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,
根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,
根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。
2.根据所述权利要求1所述的方法,其特征在于,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述预设的个人信息类型与应用获取权限的对应关系包括:
所述位置信息对应获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述联系人信息对应读取本地数据库权限和/或发起通信权限,
所述通信记录信息对应读取本地数据库权限和/或发起通信权限,
所述应用记录信息对应读取本地数据库权限和/或获取无线网络数据权限。
3.根据权利要求1所述的方法,其特征在于,所述预设的应用安全等级包括:
提供全部真实个人信息的应用,
提供特定类型真实个人信息的应用,
提供虚拟个人信息的应用。
4.根据权利要求3所述的方法,其特征在于,所述提供全部真实个人信息的应用包括:系统类应用或支付类应用,所述提供特定类型真实个人信息的应用包括:地图应用或交易类应用,所述提供虚拟个人信息的应用包括来源不确定的第三方应用。
5.根据权利要求4所述的方法,其特征在于,所述根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容,具体包括:
如果所述信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为发起通信权限,则提供与所述个人信息类型对应的虚拟个人信息;
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用、地图应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息。
6.根据权利要求5所述的方法,其特征在于,所述真实个人信息与虚拟个人信息分别存储在不同的数据库中,由不同接口调用。
7.根据权利要求6所述的方法,其特征在于,所述虚拟个人信息由真实个人信息根据用户修改生成或动态加密算法生成。
8.一种提供个人信息的装置,应用于移动终端,其特征在于,所述装置包括:
接收单元,用于接收应用触发的获取个人信息的请求消息,所述请求消息包含获取个人信息的类型,
确定单元,用于根据预设的个人信息类型与应用获取权限的对应关系,从所述应用获取权限中确定所述应用获取所述个人信息类型的信息获取权限,
提供单元,用于根据所述信息获取权限及预设的应用安全等级,确定向所述应用提供的个人信息内容。
9.根据所述权利要求8所述的装置,其特征在于,所述个人信息类型包括:位置信息、联系人信息、通信记录信息和/或应用记录信息,所述应用获取权限包括:读取本地数据库权限、发起通信权限、获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述预设的个人信息类型与应用获取权限的对应关系包括:
所述位置信息对应获取地理位置权限、获取无线网络数据权限和/或获取通讯信号权限,
所述联系人信息对应读取本地数据库权限和/或发起通信权限,
所述通信记录信息对应读取本地数据库权限和/或发起通信权限,
所述应用记录信息对应读取本地数据库权限和/或获取无线网络数据权限。
10.根据权利要求8所述的装置,其特征在于,所述预设的应用安全等级包括:
提供全部真实个人信息的应用,
提供特定类型真实个人信息的应用,
提供虚拟个人信息的应用。
11.根据权利要求10所述的装置,其特征在于,所述提供全部真实个人信息的应用包括:系统类应用或支付类应用,所述提供特定类型真实个人信息的应用包括:地图应用或交易类应用,所述提供虚拟个人信息的应用包括来源不确定的第三方应用。
12.根据权利要求11所述的装置,其特征在于,所述提供单元具体用于:
如果所述信息获取权限为读取本地数据库权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为发起通信权限,则提供与所述个人信息类型对应的虚拟个人信息;
如果所述信息获取权限为获取地理位置权限,且所述应用为系统类应用、支付类应用、地图应用或交易类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取无线网络数据权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息;
如果所述信息获取权限为获取通讯信号权限,且所述应用为系统类应用或支付类应用,则提供与所述个人信息类型对应的全部真实个人信息,否则提供虚拟个人信息。
13.一种移动终端,其特征在于,包括:
至少一个处理器;以及,
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-7的任一项所述的方法。
CN201710602555.7A 2017-07-21 2017-07-21 一种提供个人信息的方法、装置及移动终端 Active CN107451488B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710602555.7A CN107451488B (zh) 2017-07-21 2017-07-21 一种提供个人信息的方法、装置及移动终端

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710602555.7A CN107451488B (zh) 2017-07-21 2017-07-21 一种提供个人信息的方法、装置及移动终端

Publications (2)

Publication Number Publication Date
CN107451488A true CN107451488A (zh) 2017-12-08
CN107451488B CN107451488B (zh) 2021-01-05

Family

ID=60487325

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710602555.7A Active CN107451488B (zh) 2017-07-21 2017-07-21 一种提供个人信息的方法、装置及移动终端

Country Status (1)

Country Link
CN (1) CN107451488B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109508525A (zh) * 2018-11-20 2019-03-22 泰康保险集团股份有限公司 长者信息的授权查看方法、系统、电子设备、存储介质
CN110163001A (zh) * 2019-05-20 2019-08-23 北京字节跳动网络技术有限公司 基于用户关系的信息显示方法及装置
CN111563252A (zh) * 2020-04-30 2020-08-21 北京无限光场科技有限公司 权限管理的方法及装置、终端和存储介质
CN112417399A (zh) * 2020-11-18 2021-02-26 努比亚技术有限公司 分级授权方法、移动终端及计算机可读存储介质
CN113691989A (zh) * 2021-09-03 2021-11-23 中国银行股份有限公司 个人信息保护方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104579685A (zh) * 2015-01-04 2015-04-29 宇龙计算机通信科技(深圳)有限公司 一种信息保护方法及装置
US20150135305A1 (en) * 2013-11-13 2015-05-14 Intuit Inc. Method and system for dynamically and automatically managing resource access permissions
CN105307137A (zh) * 2015-09-18 2016-02-03 小米科技有限责任公司 短信读取方法及装置
CN105404819A (zh) * 2014-09-10 2016-03-16 华为技术有限公司 一种数据访问控制方法、装置以及终端
CN106874748A (zh) * 2015-12-11 2017-06-20 北京奇虎科技有限公司 一种提供用户数据的方法和装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150135305A1 (en) * 2013-11-13 2015-05-14 Intuit Inc. Method and system for dynamically and automatically managing resource access permissions
CN105404819A (zh) * 2014-09-10 2016-03-16 华为技术有限公司 一种数据访问控制方法、装置以及终端
CN104579685A (zh) * 2015-01-04 2015-04-29 宇龙计算机通信科技(深圳)有限公司 一种信息保护方法及装置
CN105307137A (zh) * 2015-09-18 2016-02-03 小米科技有限责任公司 短信读取方法及装置
CN106874748A (zh) * 2015-12-11 2017-06-20 北京奇虎科技有限公司 一种提供用户数据的方法和装置

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109508525A (zh) * 2018-11-20 2019-03-22 泰康保险集团股份有限公司 长者信息的授权查看方法、系统、电子设备、存储介质
CN110163001A (zh) * 2019-05-20 2019-08-23 北京字节跳动网络技术有限公司 基于用户关系的信息显示方法及装置
CN111563252A (zh) * 2020-04-30 2020-08-21 北京无限光场科技有限公司 权限管理的方法及装置、终端和存储介质
CN112417399A (zh) * 2020-11-18 2021-02-26 努比亚技术有限公司 分级授权方法、移动终端及计算机可读存储介质
CN112417399B (zh) * 2020-11-18 2023-08-11 努比亚技术有限公司 分级授权方法、移动终端及计算机可读存储介质
CN113691989A (zh) * 2021-09-03 2021-11-23 中国银行股份有限公司 个人信息保护方法及装置

Also Published As

Publication number Publication date
CN107451488B (zh) 2021-01-05

Similar Documents

Publication Publication Date Title
CN107451488A (zh) 一种提供个人信息的方法、装置及移动终端
EP3435260A1 (en) Method and device for outputting risk information and constructing risk information
CN104392502B (zh) 一种基于智能手机的二维码考勤系统的考勤方法
CN104009977B (zh) 一种信息保护的方法和系统
CN104487993B (zh) 利用社交网络进行身份验证的系统及方法
AU2018323233A1 (en) Resource transfer method, fund payment method and apparatus, and electronic device
CN107871232A (zh) 一种客户拜访计划的生成方法及其终端
CN106716436A (zh) 信息展示方法和系统
CN110457957A (zh) 电子票据的信息处理方法、装置、电子设备及介质
CN110245940A (zh) 数字资产凭证继承转移中的信息处理方法、和相关装置
CN108734471A (zh) 移动支付系统中身份认证方法、装置、系统和存储介质
CN107798610A (zh) 保险给付金领取方法和装置
CN107657445A (zh) 一种在线支付方法及在线支付系统
CN106527841A (zh) 一种功能界面显示方法及装置
CN110324314A (zh) 用户注册方法及装置、存储介质、电子设备
CN110162560A (zh) 金融数据接口对接方法、装置、计算机设备及存储介质
CN106127463A (zh) 一种转账控制方法及终端设备
CN106161824B (zh) 一种通讯号码活跃度确定方法及装置
CN107645474A (zh) 登录开放平台的方法及登录开放平台的装置
US20200186668A1 (en) Method and device for recommending watermark for electronic terminal
CN108696864A (zh) 虚拟号码请求和发送方法、装置及存储介质
CN109345063B (zh) 用于风控系统的数据处理方法、设备和存储介质
CN109271564A (zh) 保单查询方法及设备
CN109658083A (zh) 存储器、基于微信小程序的宽带缴费方法、装置和设备
CN108848061A (zh) 一种用户信息传输方法及终端设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant