CN109446822B - 权限管理方法和系统 - Google Patents

权限管理方法和系统 Download PDF

Info

Publication number
CN109446822B
CN109446822B CN201811156711.2A CN201811156711A CN109446822B CN 109446822 B CN109446822 B CN 109446822B CN 201811156711 A CN201811156711 A CN 201811156711A CN 109446822 B CN109446822 B CN 109446822B
Authority
CN
China
Prior art keywords
application program
hardware module
camera
module
calling
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811156711.2A
Other languages
English (en)
Other versions
CN109446822A (zh
Inventor
苗涛
肫凯
黄张青
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN201811156711.2A priority Critical patent/CN109446822B/zh
Publication of CN109446822A publication Critical patent/CN109446822A/zh
Application granted granted Critical
Publication of CN109446822B publication Critical patent/CN109446822B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Automation & Control Theory (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Stored Programmes (AREA)
  • Telephone Function (AREA)

Abstract

本公开提供了一种权限管理方法,所述方法包括:基于应用程序对硬件模组的调用请求,获得所述应用程序针对所述硬件模组的使用权限,其中,所述使用权限至少包括使用所述硬件模组的所支持功能的授权信息;基于所述使用权限,响应所述调用请求,以使得所述应用程序调用所述硬件模组支持所述使用权限中已授权的功能且禁止所述使用权限中未授权的功能。本公开还提供了一种权限管理系统。

Description

权限管理方法和系统
技术领域
本公开涉及一种权限管理方法方法和系统。
背景技术
随着科技的发展和网络的普及,越来越多的应用程序被安装在移动设备上。为了保障用户的隐私安全,在现有的系统中需要设置一些应用程序对硬件设备的使用权限,例如对摄像头的使用权限,很多应用程序由于各种各样的需求被授予了相机使用权,在实现本公开构思的过程中,发明人发现现有技术中至少存在如下问题:一些被授予了相机权限的应用程序会利用相机进行一些不正当的操作,造成用户隐私的泄露,因此,亟需一种既能满足应用程序的使用需求又能保障用户隐私安全的技术。
发明内容
有鉴于此,本公开提供了一种权限管理方法,所述方法包括:基于应用程序对硬件模组的调用请求,获得所述应用程序针对所述硬件模组的使用权限,其中,所述使用权限至少包括使用所述硬件模组的所支持功能的授权信息;基于所述使用权限,响应所述调用请求,以使得所述应用程序调用所述硬件模组支持所述使用权限中已授权的功能且禁止所述使用权限中未授权的功能。
根据本公开的实施例,所述使用权限还包括调用所述硬件模组的调用权限;所述基于所述使用权限,响应所述调用请求包括:若所述应用程序不具备针对所述硬件模组的调用权限,则返回提示信息给所述应用程序,且屏蔽所述应用程序针对所述硬件模组的任何调用请求;若所述应用程序具备针对所述硬件模组的调用权限,则基于所述使用权限,将所述硬件模组针对已授权的功能所对应的数据提供给所述应用程序以及屏蔽所述应用程序对所述硬件模组针对未授权的功能的调用。
根据本公开的实施例,所述硬件模组支持任意一个应用程序的功能包括至少两个功能;所述方法还包括:所述应用程序满足预定条件,提示用户针对所述应用程序设置所述硬件模组支持的功能的权限;生成所述应用程序针对所述硬件模组的使用权限。
根据本公开的实施例,所述硬件模组为多个摄像头,所述多个摄像头包括至少一个前置摄像头以及至少一个后置摄像头;所述硬件模组支持任意一个应用程序的功能包括:使用所述至少一个前置摄像头和使用所述至少一个后置摄像头;所述基于所述使用权限,响应所述调用请求包括:在所述硬件模组支持应用程序使用至少一个前置摄像头的情况下,调用所述至少一个前置摄像头,并禁止应用程序调用所述至少一个后置摄像头;在所述硬件模组支持应用程序使用至少一个后置摄像头的情况下,调用所述至少一个后置摄像头,并禁止应用程序调用所述至少一个前置摄像头;在所述硬件模组支持应用程序使用至少一个前置摄像头和至少一个后置摄像头的情况下,允许调用任意一个摄像头。
根据本公开的实施例,所述硬件模组为摄像头,所述硬件模组支持任意一个应用程序的功能包括:获得图像和获得特定图像;所述基于所述使用权限,响应所述调用请求包括:在所述硬件模组支持应用程序获得图像的情况下,将摄像头获取的图像发送至应用程序;在所述硬件模组支持应用程序获得特定图像的情况下,判断摄像头拍摄的图像是否为特定图像,将所述特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。
本公开还提供了一种权限管理系统,所述系统包括:权限模块,用于基于应用程序对硬件模组的调用请求,获得所述应用程序针对所述硬件模组的使用权限,其中,所述使用权限至少包括使用所述硬件模组的所支持功能的授权信息;响应模块,用于基于所述使用权限,响应所述调用请求,以使得所述应用程序调用所述硬件模组支持所述使用权限中已授权的功能且禁止所述使用权限中未授权的功能。
根据本公开的实施例,所述使用权限还包括调用所述硬件模组的调用权限;所述权限模块包括第一权限模块和第二权限模块,其中:所述第一权限模块用于在所述应用程序不具备针对所述硬件模组的调用权限的情况下,返回提示信息给所述应用程序,且屏蔽所述应用程序针对所述硬件模组的任何调用请求;所述第二权限模块用于在所述应用程序具备针对所述硬件模组的调用权限的情况下,基于所述使用权限,将所述硬件模组针对已授权的功能所对应的数据提供给所述应用程序以及屏蔽所述应用程序对所述硬件模组针对未授权的功能的调用。
根据本公开的实施例,所述硬件模组支持任意一个应用程序的功能包括至少两个功能;所述系统还包括设置模块,用于在所述应用程序满足预定条件的情况下,提示用户针对所述应用程序设置所述硬件模组支持的功能的权限,生成所述应用程序针对所述硬件模组的使用权限。
根据本公开的实施例,所述硬件模组为多个摄像头,所述多个摄像头包括至少一个前置摄像头以及至少一个后置摄像头;所述硬件模组支持任意一个应用程序的功能包括:使用所述至少一个前置摄像头和使用所述至少一个后置摄像头;所述响应模块包括第三响应模块、第四响应模块和第五响应模块,其中:所述第三响应模块用于在所述硬件模组支持应用程序使用至少一个前置摄像头的情况下,调用所述至少一个前置摄像头,并禁止应用程序调用所述至少一个后置摄像头;所述第四响应模块用于在所述硬件模组支持应用程序使用至少一个后置摄像头的情况下,调用所述至少一个后置摄像头,并禁止应用程序调用所述至少一个前置摄像头;所述第五响应模块用于在所述硬件模组支持应用程序使用至少一个前置摄像头和至少一个后置摄像头的情况下,允许调用任意一个摄像头。
根据本公开的实施例,所述硬件模组为摄像头,所述硬件模组支持任意一个应用程序的功能包括:获得图像和获得特定图像;所述响应模块包括第六响应模块和第七响应模块,其中:所述第六响应模块用于在所述硬件模组支持应用程序获得图像的情况下,将摄像头获取的图像发送至应用程序;所述第七响应模块用于在所述硬件模组支持应用程序获得特定图像的情况下,判断摄像头拍摄的图像是否为特定图像,将所述特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。
根据本公开的实施例,可以至少部分地解决现有技术中被授予硬件模组使用权的应用程序利用硬件模组进行一些非正当的操作,造成用户隐私的泄露的问题,并因此可以实现既能满足应用程序对硬件模组的使用需求又能保障用户隐私安全的的技术效果。
附图说明
通过以下参照附图对本公开实施例的描述,本公开的上述以及其他目的、特征和优点将更为清楚,在附图中:
图1示意性示出了根据本公开实施例的权限管理方法的应用场景;
图2示意性示出了根据本公开实施例的权限管理方法的流程图;
图3示意性示出了根据本公开另一实施例的权限管理方法的流程图;
图4示意性示出了根据本公开又一实施例的权限管理方法的流程图;
图5A和图5B示意性示出了根据本公开实施例的权限设置界面的示意图;
图6示意性示出了根据本公开实施例的权限管理系统的框图;
图7示意性示出了根据本公开另一实施例的权限管理系统的框图;
图8示意性示出了根据本公开又一实施例的权限管理系统的框图;
图9示意性示出了根据本公开实施例的适于实现本公开实施例描述的方法的计算机系统的方框图。
具体实施方式
以下,将参照附图来描述本公开的实施例。但是应该理解,这些描述只是示例性的,而并非要限制本公开的范围。在下面的详细描述中,为便于解释,阐述了许多具体的细节以提供对本公开实施例的全面理解。然而,明显地,一个或多个实施例在没有这些具体细节的情况下也可以被实施。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本公开的概念。
在此使用的术语仅仅是为了描述具体实施例,而并非意在限制本公开。在此使用的术语“包括”、“包含”等表明了所述特征、操作和/或部件的存在,但是并不排除存在或添加一个或多个其他特征、操作或部件。
在此使用的所有术语(包括技术和科学术语)具有本领域技术人员通常所理解的含义,除非另外定义。应注意,这里使用的术语应解释为具有与本说明书的上下文相一致的含义,而不应以理想化或过于刻板的方式来解释。
在使用类似于“A、B和C等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有A、B和C中至少一个的装置”应包括但不限于单独具有A、单独具有B、单独具有C、具有A和B、具有A和C、具有B和C、和/或具有A、B、C的装置等)。在使用类似于“A、B或C等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有A、B或C中至少一个的装置”应包括但不限于单独具有A、单独具有B、单独具有C、具有A和B、具有A和C、具有B和C、和/或具有A、B、C的装置等)。
附图中示出了一些方框图和/或流程图。应理解,方框图和/或流程图中的一些方框或其组合可以由计算机程序指令来实现。这些计算机程序指令可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器,从而这些指令在由该处理器执行时可以创建用于实现这些方框图和/或流程图中所说明的功能/操作的装置。
本公开的技术可以硬件和/或软件(包括固件、微代码等)的形式来实现。另外,本公开的技术可以采取存储有指令的计算机可读存储介质上的计算机程序产品的形式,该计算机程序产品可供指令执行系统使用或者结合指令执行系统使用。
本公开的实施例提供了一种权限管理方法,所述方法包括:基于应用程序对硬件模组的调用请求,获得所述应用程序针对所述硬件模组的使用权限,其中,所述使用权限至少包括使用所述硬件模组的所支持功能的授权信息;基于所述使用权限,响应所述调用请求,以使得所述应用程序调用所述硬件模组支持所述使用权限中已授权的功能且禁止所述使用权限中未授权的功能。
本公开的实施例提供的权限管理方法,可以对应用程序使用硬件模组的方式进行限制,对被授予硬件模组使用权的应用程序进一步细分其可使用的功能权限,例如仅允许应用程序使用硬件模组的某些功能,这样,在应用程序调用硬件模组时,可以根据其使用权限,使其仅可以调用被授权的某些功能,而禁止其未被授权的其他功能请求,这样,可以至少部分地解决现有技术中被授予硬件模组使用权的应用程序利用硬件模组进行一些非正当的操作,造成用户隐私的泄露的问题,并因此可以实现既能满足应用程序对硬件模组的使用需求又能保障用户隐私安全的技术效果。
图1示意性示出了根据本公开实施例的权限管理方法的应用场景。需要注意的是,图1所示仅为可以应用本公开实施例的权限管理方法的示例,以帮助本领域技术人员理解本公开的技术内容,但并不意味着本公开实施例不可以用于其他装置、环境或场景。
如图1所示,本公开实施例的权限管理方法可以用于智能手机1上的应用程序对手机硬件模组的调用过程。智能手机上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件、天气类应用等应用程序。智能手机上的硬件模组可以是摄像头模组10、麦克风模组、听筒模组等。
在现有技术中,对硬件模组的使用权限仅包括允许使用某硬件模组或者禁止使用某硬件模组,但是在一些情况下,很多被授予了硬件模组使用权的应用程序会利用硬件模组进行一些非正当的操作,造成用户隐私的泄露,例如,某些具有相机权限的应用程序在用户不知情的情况下,调用摄像头10不定时偷拍周围的环境。
本公开实施例的权限管理方法可以对应用程序设置进一步的权限,限定应用程序可以使用硬件模组进行的一些操作,即授予应用程序部分使用功能,而并非将硬件模组的所有功能均提供给被应用程序。这样,在应用程序调用硬件模组时,可以根据其使用权限,使其仅可以调用被授权的某些功能,而禁止其未被授权的其他功能请求,既能满足应用程序对硬件模组的使用需求又能保障用户隐私安全的技术效果。
此外,本公开实施例的权限管理方法还可以用于其他电子设备,例如平板电脑、膝上型便携计算机和台式计算机等等。
图2示意性示出了根据本公开实施例的权限管理方法的流程图。
如图2所示,该权限管理方法可以包括操作S100~操作S200:
在操作S100,基于应用程序对硬件模组的调用请求,获得应用程序针对硬件模组的使用权限,其中,使用权限至少包括使用硬件模组的所支持功能的授权信息;
在操作S200,基于使用权限,响应调用请求,以使得应用程序调用硬件模组支持使用权限中已授权的功能且禁止使用权限中未授权的功能。
具体地,基于应用程序对硬件模组的调用请求,获得应用程序针对硬件模组的使用权限。其中,有些应用需要借助一些硬件模组来完成某些功能,例如支付类应用需要借助摄像头扫描付款二维码来完成支付操作,或者音乐类应用或词典类应用需要借助麦克风来收录声音。在应用程序向系统请求调用某硬件模组时,系统获取到调用请求,首先会获取该应用程序关于该硬件模组的使用权限,进而根据使用权限来进行下一步操作。
使用权限包括使用硬件模组的所支持功能的授权信息。其中,在本公开实施例中,硬件模组可以为应用程序提供若干功能,例如摄像头可以为应用程序提供前置摄像头功能、后置摄像头功能、全部摄像头等功能,麦克风可以为应用程序提供收录英文功能、收录歌曲功能、收录全部声音等功能,用户可以为每个应用程序设置允许其使用的一些功能,例如,仅允许某支付类应用使用摄像头的后置摄像头功能,或者仅允许某音乐类应用使用麦克风的收录歌曲功能等。应用程序的使用权限可以包括允许该应用程序使用硬件模组的某些功能的授权信息。
基于使用权限,响应调用请求,以使得应用程序调用硬件模组支持使用权限中已授权的功能且禁止使用权限中未授权的功能。其中,在获取应用程序关于硬件模组的使用权限后,根据使用权限响应上述的调用请求,在应用程序被授予某些功能时,系统允许应用程序使用其已被授权的功能,并禁止其使用未被授权的功能,例如,若某支付类应用关于摄像头的使用权限为后置摄像头功能,则在该支付类应用调用摄像头时,仅允许其调用后置摄像头,禁止其调用前置摄像头。
根据本公开的实施例,可以对应用程序使用硬件模组的方式进行限制,对被授予硬件模组使用权的应用程序进一步细分其使用权限,例如仅允许应用程序使用硬件模组的某些功能,这样,在应用程序调用硬件模组时,可以根据其使用权限,使其仅可以调用被授权的某些功能,而禁止其未被授权的其他功能请求,这样,可以至少部分地解决现有技术中被授予硬件模组使用权的应用程序利用硬件模组进行一些非正当的操作,造成用户隐私的泄露的问题,并因此可以实现既能满足应用程序对硬件模组的使用需求又能保障用户隐私安全的技术效果。
图3示意性示出了根据本公开另一实施例的权限管理方法的流程图。
如图3所示,根据本公开的实施例,使用权限还包括调用硬件模组的调用权限;
操作S200可以包括操作S210~操作S220:
在操作S210,在应用程序不具备针对硬件模组的调用权限的情况下,返回提示信息给应用程序,且屏蔽应用程序针对硬件模组的任何调用请求;
在操作S220,在应用程序具备针对硬件模组的调用权限的情况下,基于使用权限,将硬件模组针对已授权的功能所对应的数据提供给应用程序以及屏蔽应用程序对硬件模组针对未授权的功能的调用。
具体地,使用权限还包括调用硬件模组的调用权限。其中,调用权限即为是否允许应用程序使用相应硬件模组的权限,例如,某应用程序具有对摄像头的调用权限,则允许该应用程序使用摄像头。
在接收到应用程序的调用请求时,首先判断应用程序对其请求调用的硬件模组是否具有调用权限,若用户预先设置了禁止该应用程序调用该硬件模组,则提示其不具备对该硬件模组的调用权限,且屏蔽该应用程序针对该硬件模组的任何调用请求,例如,用户设置了禁止应用程序X调用硬件模组Y,即应用程序X不具有对硬件模组Y的调用权限,在接收到应用程序X对硬件模组Y的调用请求时,返回给应用程序X提示信息,且屏蔽应用程序X针对硬件模组Y的任何调用请求。
若用户预先开通了该应用程序对该硬件模组的调用权限,且进一步设置了其功能使用权限,则应用程序可以按照已设置的功能使用权限访问硬件模组,例如,应用程序X具有对硬件模组Y的调用权限,且进一步设置了应用程序X对硬件模组Y的功能使用权限,则在接收到应用程序X对硬件模组Y的调用请求时,可以将硬件模组Y对应用程序X已授权的功能提供给应用程序X,并禁止应用程序X使用其未被授权的功能。
根据本公开的实施例,在接收到应用程序对硬件模组的调用请求时,首先判断其是否有调用权限,在不具备调用权限时直接屏蔽其调用请求,在具备调用权限时,再根据功能使用权限,使其获取相应的功能,这样,可以使响应调用请求的过程更为快捷,用户对权限的设置也更为条理清晰。
图4示意性示出了根据本公开又一实施例的权限管理方法的流程图。
如图4所示,根据本公开的实施例,硬件模组支持任意一个应用程序的功能包括至少两个功能;
本公开实施例的权限管理方法还可以包括操作S300~操作S400:
在操作S300,在应用程序满足预定条件的情况下,提示用户针对应用程序设置硬件模组支持的功能的权限;
在操作S400,生成应用程序针对硬件模组的使用权限。
具体地,应用程序满足预定条件可以是指应用程序被成功安装、应用程序安装后首次被打开,或者应用程序首次请求调用某硬件模组等条件。在应用程序满足上述条件时,给出提示信息,提示用户针对应用程序设置硬件模组支持的功能的权限。例如,当应用程序X被安装后首次申请调用硬件模组Y时,弹出提示窗,提示用户针对应用程序X设置关于硬件模组Y的使用权限。
针对应用程序设置硬件模组支持的功能的权限可以包括设置应用程序对硬件模组的调用权限,以及进一步设置应用程序对硬件模组的功能使用权限。
图5A和图5B示意性示出了根据本公开实施例的权限设置界面的示意图。
如图5A和图5B所示,权限设置的具体实现形式可以是:当应用程序X被安装后首次申请调用硬件模组Y时,弹出提示窗,提示窗中设置有调用权限的开关选项,在用户开启调用权限后,提示窗中显示硬件模组Y能够提供的全部功能,包括功能A、功能B、功能C等,每个功能对应一个开关键,用户可以根据个人需求选择其中一个或多个功能。此外,权限设置界面也可以是其他形式,例如开启或关闭权限可以通过勾选的形式实现。
接收到用户的选择后,可以基于用户选择生成应用程序针对硬件模组的使用权限,存储在对应的存储空间中,以在后续响应请求过程中从对应的存储空间获取该使用权限。
此外,应用程序在安装成功后,用户也可以自行在设置程序中,对应用程序的硬件模组权限进行设置。
或者,也可以预先设置有应用程序标识信息与权限的对应关系,标识信息可以是应用程序的名称或分类,例如,分类包括扫码类应用、拍照类应用等等、扫码类应用对应的摄像头的调用权限为允许调用,对应的功能使用权限为允许使用后置摄像头,拍照类应用对应的摄像头的调用权限为允许调用,对应的功能使用权限为允许使用全部摄像头,这样,当应用程序X安装完成后,检测其标志信息为扫码类应用,自动将其对应的摄像头的调用权限设置为允许调用,对应的功能使用权限设置为允许使用后置摄像头。在设置完成后,用户也可以根据自身需求进行修改。
根据本公开的实施例,在应用程序满足预定条件时,提示用户对应用程序的硬件权限进行设置,可以包括调用权限和功能使用权限,这样,可以方便用户进行权限设置,根据自身需求开通不同的使用功能。
根据本公开的实施例,硬件模组为多个摄像头,多个摄像头包括至少一个前置摄像头以及至少一个后置摄像头;
硬件模组支持任意一个应用程序的功能包括:使用至少一个前置摄像头和使用至少一个后置摄像头;
操作S200可以包括操作S230~操作S250:
在操作S230,在硬件模组支持应用程序使用至少一个前置摄像头的情况下,调用至少一个前置摄像头,并禁止应用程序调用至少一个后置摄像头;
在操作S240,在硬件模组支持应用程序使用至少一个后置摄像头的情况下,调用至少一个后置摄像头,并禁止应用程序调用至少一个前置摄像头;
在操作S250,在所述硬件模组支持应用程序使用至少一个前置摄像头和至少一个后置摄像头的情况下,允许调用任意一个摄像头。
具体地,硬件模组可以是多个摄像头,包括前置摄像头和后置摄像头,前置摄像头和后置摄像头的数量可以是一个或多个。
硬件模组支持任意一个应用程序的功能包括:使用至少一个前置摄像头和使用至少一个后置摄像头。其中,包括以下三种情况:仅允许使用至少一个前置摄像头、仅允许使用至少一个后置摄像头、允许使用至少一个前置摄像头和至少一个后置摄像头。
基于功能使用权限,允许应用程序调用已授权的摄像头,并禁止应用程序调用为被授权的摄像头。
在硬件模组允许应用程序使用后置摄像头的情况下,接收到应用程序对摄像头的调用请求后,调用后置摄像头,在接收到应用程序对前置摄像头的调用请求后,返回错误信息给应用程序。可以将一些扫码类应用设置为该功能使用权限,既满足了扫码的需求,又避免了这些应用利用前置摄像头偷拍用户面部。
在硬件模组允许应用程序使用前置摄像头的情况下,接收到应用程序对摄像头的调用请求后,调用前置摄像头,在接收到应用程序对后置摄像头的调用请求后,返回错误信息给应用程序。可以将被一些自拍类应用设置为该功能使用权限,既满足了自拍的需求,又避免了这些应用利用后置摄像头偷拍周围环境。
在硬件模组允许应用程序使用全部摄像头的情况下,包括前置摄像头和后置摄像头,接收到应用程序对摄像头的调用请求后,调用默认的前置摄像头或后置摄像头,在接收到应用程序对其他任意一个或多个摄像头的调用请求后,调用相应摄像头。
根据本公开的实施例,设置对不同摄像头的使用权限,在应用程序调用摄像头时,仅允许其使用已授权的摄像头,而禁止其使用未被授权的摄像头,这样,既可以满足应用程序的拍摄需求,又可以防止一些恶意软件偷拍其他信息。
根据本公开的实施例,硬件模组为摄像头;
硬件模组支持任意一个应用程序的功能包括:获得图像和获得特定图像;
操作S200可以包括操作S260~操作S270:
在操作S260,在硬件模组支持应用程序获得图像的情况下,将摄像头获取的图像发送至应用程序;
在操作S270,在硬件模组支持应用程序获得特定图像的情况下,判断摄像头拍摄的图像是否为特定图像,将特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。
具体地,获得图像可以是指允许应用程序获取摄像头拍摄的任意图像,获得特定图像可以是指仅允许应用程序获取摄像头拍摄的包含特定内容的图像,特定图像例如可以是包含二维码或条形码的图像、包含人像的图像、或者是包含其他信息的图像。
在接收到应用程序对摄像头的调用请求时,若其使用权限为允许调用摄像头,且允许获取任意图像,则可以将摄像头拍摄的任意图像发送至应用程序。
若其使用权限为允许调用摄像头,但是仅允许获取特定图像,则首先判断摄像头拍摄的图像是否包含特定内容,仅在确定图像包含特定内容的情况下,将图像发送至应用程序,即将特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。例如,若特定图像为包含二维码的图像,在摄像头拍摄图像后,检测图像中是否包含二维码,若包含,则将图像发送至应用程序,若不包含,则禁止将图像发送至应用程序。
此外,在特定图像还包含除特定内容之外的其他内容的情况下,对图像进行处理,并将处理后的图像发送至应用程序,其中,对图像进行处理包括屏蔽特定内容之外的其他内容。例如,特定图像为包含二维码的图像,若图像中包含二维码,但同时还包含其他信息,则可以只发送图像中二维码的部分,将其他部分屏蔽掉,例如可以采用截取部分图像、在其他区域加马赛克等形处理式)。
根据本公开的实施例,通过对应用程序获取图像的内容进行过滤,可以有效防止应用程序获取用户的隐私信息,这样,既可以满足应用程序的功能需求,又可以防止一些恶意软件获取到其他信息。
本公开还提供了一种权限管理系统,
图6示意性示出了根据本公开实施例的权限管理系统的框图。
如图6所示,系统包括:
权限模块100,用于基于应用程序对硬件模组的调用请求,获得应用程序针对硬件模组的使用权限,其中,使用权限至少包括使用硬件模组的所支持功能的授权信息;
响应模块200,用于基于使用权限,响应调用请求,以使得应用程序调用硬件模组支持使用权限中已授权的功能且禁止使用权限中未授权的功能。
具体地,权限模块100例如可以执行上文描述的操作S100,响应模块200例如可以执行上文描述的操作S200,在此不再赘述。
图7示意性示出了根据本公开另一实施例的权限管理系统的框图。
如图7所示,根据本公开的实施例,使用权限还包括调用硬件模组的调用权限;
响应模块200包括第一响应子模块210和第二响应子模块220,其中:
第一响应子模块210用于在应用程序不具备针对硬件模组的调用权限的情况下,返回提示信息给应用程序,且屏蔽应用程序针对硬件模组的任何调用请求;
第二响应子模块220用于在应用程序具备针对硬件模组的调用权限的情况下,基于使用权限,将硬件模组针对已授权的功能所对应的数据提供给应用程序以及屏蔽应用程序对硬件模组针对未授权的功能的调用。
具体地,第一响应子模块210例如可以执行上文描述的操作S210,第二响应子模块220例如可以执行上文描述的操作S220,在此不再赘述。
图8示意性示出了根据本公开又一实施例的权限管理系统的框图。
如图8所示,根据本公开的实施例,硬件模组支持任意一个应用程序的功能包括至少两个功能;
权限管理系统还包括设置模块300,用于在应用程序满足预定条件的情况下,提示用户针对应用程序设置硬件模组支持的功能的权限,生成应用程序针对硬件模组的使用权限。
具体地,设置模块300例如可以执行上文描述的操作S300和操作S400,在此不再赘述。
根据本公开的实施例,硬件模组为多个摄像头,多个摄像头包括至少一个前置摄像头以及至少一个后置摄像头;
硬件模组支持任意一个应用程序的功能包括:使用至少一个前置摄像头和使用至少一个后置摄像头;
响应模块包括第三响应子模块230、第四响应子模块240和第五响应子模块250,其中:
第三响应子模块230用于在硬件模组支持应用程序使用至少一个前置摄像头的情况下,调用至少一个前置摄像头,并禁止应用程序调用所述至少一个后置摄像头;
第四响应子模块240用于在硬件模组支持应用程序使用至少一个后置摄像头的情况下,调用至少一个后置摄像头,并禁止应用程序调用至少一个前置摄像头。
第五响应子模块250用于在硬件模组支持应用程序使用至少一个前置摄像头和至少一个后置摄像头的情况下,允许调用任意一个摄像头。
具体地,第三响应子模块230例如可以执行上文描述的操作S230,第四响应子模块240例如可以执行上文描述的操作S240,第五响应子模块250例如可以执行上文描述的操作S250,在此不再赘述。
根据本公开的实施例,硬件模组为摄像头,硬件模组支持任意一个应用程序的功能包括:获得图像和获得特定图像;
响应模块包括第六响应子模块260和第七响应子模块270,其中:
第六响应子模块260用于在硬件模组支持应用程序获得图像的情况下,将摄像头获取的图像发送至应用程序;
第七响应子模块270用于在硬件模组支持应用程序获得特定图像的情况下,判断摄像头拍摄的图像是否为特定图像,将特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。
具体地,第六响应子模块260例如可以执行上文描述的操作S260,第七响应子模块270例如可以执行上文描述的操作S270,在此不再赘述。
根据本公开的实施例的模块、子模块、单元、子单元中的任意多个、或其中任意多个的至少部分功能可以在一个模块中实现。根据本公开实施例的模块、子模块、单元、子单元中的任意一个或多个可以被拆分成多个模块来实现。根据本公开实施例的模块、子模块、单元、子单元中的任意一个或多个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(FPGA)、可编程逻辑阵列(PLA)、片上系统、基板上的系统、封装上的系统、专用集成电路(ASIC),或可以通过对电路进行集成或封装的任何其他的合理方式的硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,根据本公开实施例的模块、子模块、单元、子单元中的一个或多个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
例如,权限模块100、响应模块200、第一响应子模块210、第二响应子模块220、设置模块300、第三响应子模块230、第四响应子模块240、第五响应子模块250、第六响应子模块260、以及第七响应子模块270中的任意多个可以合并在一个模块中实现,或者其中的任意一个模块可以被拆分成多个模块。或者,这些模块中的一个或多个模块的至少部分功能可以与其他模块的至少部分功能相结合,并在一个模块中实现。根据本公开的实施例,权限模块100、响应模块200、第一响应子模块210、第二响应子模块220、设置模块300、第三响应子模块230、第四响应子模块240、第五响应子模块250、第六响应子模块260、以及第七响应子模块270中的至少一个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(FPGA)、可编程逻辑阵列(PLA)、片上系统、基板上的系统、封装上的系统、专用集成电路(ASIC),或可以通过对电路进行集成或封装的任何其他的合理方式等硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,权限模块100、响应模块200、第一响应子模块210、第二响应子模块220、设置模块300、第三响应子模块230、第四响应子模块240、第五响应子模块250、第六响应子模块260、以及第七响应子模块270中的至少一个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
图9示意性示出了根据本公开实施例的适于实现上文描述的方法的计算机系统的方框图。图9示出的计算机系统仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图9所示,计算机系统500包括处理器510、计算机可读存储介质520、信号发送器530、以及信号接收器540。该机器人500可以执行根据本公开实施例的方法。
具体地,处理器510例如可以包括通用微处理器、指令集处理器和/或相关芯片组和/或专用微处理器(例如,专用集成电路(ASIC)),等等。处理器510还可以包括用于缓存用途的板载存储器。处理器510可以是用于执行根据本公开实施例的方法流程的不同动作的单一处理单元或者是多个处理单元。
计算机可读存储介质520,例如可以是非易失性的计算机可读存储介质,具体示例包括但不限于:磁存储装置,如磁带或硬盘(HDD);光存储装置,如光盘(CD-ROM);存储器,如随机存取存储器(RAM)或闪存;等等。
计算机可读存储介质520可以包括计算机程序521,该计算机程序521可以包括代码/计算机可执行指令,其在由处理器510执行时使得处理器510执行根据本公开实施例的方法或其任何变形。
计算机程序521可被配置为具有例如包括计算机程序模块的计算机程序代码。例如,在示例实施例中,计算机程序521中的代码可以包括一个或多个程序模块,例如包括521A、模块521B、……。应当注意,模块的划分方式和个数并不是固定的,本领域技术人员可以根据实际情况使用合适的程序模块或程序模块组合,当这些程序模块组合被处理器510执行时,使得处理器510可以执行根据本公开实施例的方法或其任何变形。
根据本公开的实施例,处理器510可以与信号发送器530和信号接收器540进行交互,来执行根据本公开实施例的方法或其任何变形。
根据本发明的实施例,权限模块100、响应模块200、第一响应子模块210、第二响应子模块220、设置模块300、第三响应子模块230、第四响应子模块240、第五响应子模块250、第六响应子模块260、以及第七响应子模块270中的至少一个可以实现为参考图5描述的计算机程序模块,其在被处理器510执行时,可以实现上面描述的相应操作。
本公开的实施例子针对电子设备上的某一个硬件模组来细分其调用权限,例如,针对摄像头的模组,可以让第一应用只能调用其后置摄像头而不能调用其前置摄像头。例如,针对摄像头的模组,第一应用只能用其去作为二维码的扫描而不能用其去作为人脸的扫描。从而使得安全性更高,用户针对任何一个应用所要调用硬件模组所实现的功能具有更灵活的控制。
本公开还提供了一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中描述的设备/装置/系统中所包含的;也可以是单独存在,而未装配入该设备/装置/系统中。上述计算机可读存储介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本公开实施例的方法。
根据本公开的实施例,计算机可读存储介质可以是非易失性的计算机可读存储介质,例如可以包括但不限于:便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
本领域技术人员可以理解,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合,即使这样的组合或结合没有明确记载于本公开中。特别地,在不脱离本公开精神和教导的情况下,本公开的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合。所有这些组合和/或结合均落入本公开的范围。
尽管已经参照本公开的特定示例性实施例示出并描述了本公开,但是本领域技术人员应该理解,在不背离所附权利要求及其等同物限定的本公开的精神和范围的情况下,可以对本公开进行形式和细节上的多种改变。因此,本公开的范围不应该限于上述实施例,而是应该不仅由所附权利要求来进行确定,还由所附权利要求的等同物来进行限定。

Claims (10)

1.一种权限管理方法,所述方法包括:
基于应用程序对硬件模组的调用请求,获得所述应用程序针对所述硬件模组的使用权限,其中,所述硬件模组支持第一功能和第二功能,所述使用权限至少包括允许所述应用程序使用所述第一功能来获取特定数据的授权信息、禁止所述应用程序使用所述第一功能来获取除所述特定数据之外的数据的未授权信息以及禁止所述应用程序使用所述第二功能的未授权信息;
基于所述使用权限,响应所述调用请求,以使得所述应用程序调用所述硬件模组支持所述使用权限中已授权的所述第一功能来获取所述特定数据、禁止所述应用程序调用所述第一功能来获取除所述特定数据之外的数据以及禁止所述应用程序调用所述使用权限中未授权的所述第二功能。
2.根据权利要求1所述的方法,其中:所述使用权限还包括调用所述硬件模组的调用权限;
所述基于所述使用权限,响应所述调用请求包括:
若所述应用程序不具备针对所述硬件模组的调用权限,则返回提示信息给所述应用程序,且屏蔽所述应用程序针对所述硬件模组的任何调用请求;
若所述应用程序具备针对所述硬件模组的调用权限,则基于所述使用权限,将所述硬件模组针对已授权的功能所对应的数据提供给所述应用程序以及屏蔽所述应用程序对所述硬件模组针对未授权的功能的调用。
3.根据权利要求1所述的方法,其中:
所述硬件模组支持任意一个应用程序的功能包括至少两个功能;
所述方法还包括:
所述应用程序满足预定条件,提示用户针对所述应用程序设置所述硬件模组支持的功能的权限;
生成所述应用程序针对所述硬件模组的使用权限。
4.根据权利要求3所述的方法,其中:
所述硬件模组为多个摄像头,所述多个摄像头包括至少一个前置摄像头以及至少一个后置摄像头;
所述硬件模组支持任意一个应用程序的功能包括:使用所述至少一个前置摄像头和使用所述至少一个后置摄像头;
所述基于所述使用权限,响应所述调用请求包括:
在所述硬件模组支持应用程序使用至少一个前置摄像头的情况下,调用所述至少一个前置摄像头,并禁止应用程序调用所述至少一个后置摄像头;
在所述硬件模组支持应用程序使用至少一个后置摄像头的情况下,调用所述至少一个后置摄像头,并禁止应用程序调用所述至少一个前置摄像头;
在所述硬件模组支持应用程序使用至少一个前置摄像头和至少一个后置摄像头的情况下,允许调用任意一个摄像头。
5.根据权利要求3所述的方法,其中:
所述硬件模组为摄像头,所述硬件模组支持任意一个应用程序的功能包括:获得图像和获得特定图像;
所述基于所述使用权限,响应所述调用请求包括:
在所述硬件模组支持应用程序获得图像的情况下,将摄像头获取的图像发送至应用程序;
在所述硬件模组支持应用程序获得特定图像的情况下,判断摄像头拍摄的图像是否为特定图像,将所述特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。
6.一种权限管理系统,所述系统包括:
权限模块,用于基于应用程序对硬件模组的调用请求,获得所述应用程序针对所述硬件模组的使用权限,其中,所述硬件模组支持第一功能和第二功能,所述使用权限至少包括允许所述应用程序使用所述第一功能来获取特定数据的授权信息、禁止所述应用程序使用所述第一功能来获取除所述特定数据之外的数据的未授权信息以及禁止所述应用程序使用所述第二功能的未授权;
响应模块,用于基于所述使用权限,响应所述调用请求,以使得所述应用程序调用所述硬件模组支持所述使用权限中已授权的所述第一功能来获取所述特定数据、禁止所述应用程序调用所述第一功能来获取除所述特定数据之外的数据以及禁止所述应用程序调用所述使用权限中未授权的所述第二功能。
7.根据权利要求6所述的系统,其中:
所述使用权限还包括调用所述硬件模组的调用权限;
所述响应模块包括第一响应模块和第二响应模块,其中:
所述第一响应模块用于在所述应用程序不具备针对所述硬件模组的调用权限的情况下,返回提示信息给所述应用程序,且屏蔽所述应用程序针对所述硬件模组的任何调用请求;
所述第二响应模块用于在所述应用程序具备针对所述硬件模组的调用权限的情况下,基于所述使用权限,将所述硬件模组针对已授权的功能所对应的数据提供给所述应用程序以及屏蔽所述应用程序对所述硬件模组针对未授权的功能的调用。
8.根据权利要求6所述的系统,其中:
所述硬件模组支持任意一个应用程序的功能包括至少两个功能;
所述系统还包括设置模块,用于在所述应用程序满足预定条件的情况下,提示用户针对所述应用程序设置所述硬件模组支持的功能的权限,生成所述应用程序针对所述硬件模组的使用权限。
9.根据权利要求8所述的系统,其中:
所述硬件模组为多个摄像头,所述多个摄像头包括至少一个前置摄像头以及至少一个后置摄像头;
所述硬件模组支持任意一个应用程序的功能包括:使用所述至少一个前置摄像头和使用所述至少一个后置摄像头;
所述响应模块包括第三响应模块、第四响应模块和第五响应模块,其中:
所述第三响应模块用于在所述硬件模组支持应用程序使用至少一个前置摄像头的情况下,调用所述至少一个前置摄像头,并禁止应用程序调用所述至少一个后置摄像头;
所述第四响应模块用于在所述硬件模组支持应用程序使用至少一个后置摄像头的情况下,调用所述至少一个后置摄像头,并禁止应用程序调用所述至少一个前置摄像头;
所述第五响应模块用于在所述硬件模组支持应用程序使用至少一个前置摄像头和至少一个后置摄像头的情况下,允许调用任意一个摄像头。
10.根据权利要求8所述的系统,其中:
所述硬件模组为摄像头,所述硬件模组支持任意一个应用程序的功能包括:获得图像和获得特定图像;
所述响应模块包括第六响应模块和第七响应模块,其中:
所述第六响应模块用于在所述硬件模组支持应用程序获得图像的情况下,将摄像头获取的图像发送至应用程序;
所述第七响应模块用于在所述硬件模组支持应用程序获得特定图像的情况下,判断摄像头拍摄的图像是否为特定图像,将所述特定图像发送至应用程序,并禁止将非特定图像发送至应用程序。
CN201811156711.2A 2018-09-30 2018-09-30 权限管理方法和系统 Active CN109446822B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811156711.2A CN109446822B (zh) 2018-09-30 2018-09-30 权限管理方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811156711.2A CN109446822B (zh) 2018-09-30 2018-09-30 权限管理方法和系统

Publications (2)

Publication Number Publication Date
CN109446822A CN109446822A (zh) 2019-03-08
CN109446822B true CN109446822B (zh) 2022-07-26

Family

ID=65545577

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811156711.2A Active CN109446822B (zh) 2018-09-30 2018-09-30 权限管理方法和系统

Country Status (1)

Country Link
CN (1) CN109446822B (zh)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110851863B (zh) * 2019-11-07 2022-06-03 北京无限光场科技有限公司 应用程序的权限控制方法、装置以及电子设备
US11412382B2 (en) * 2019-11-07 2022-08-09 Humans, Inc Mobile application camera activation and de-activation based on physical object location
CN111125696B (zh) * 2019-12-31 2021-08-06 维沃移动通信有限公司 信息提示方法及电子设备
US12099959B2 (en) 2020-01-14 2024-09-24 Humans, Inc Mobile application camera activation and de-activation based on physical object location
CN111680270B (zh) * 2020-06-02 2024-04-09 上海闻泰信息技术有限公司 相机的防盗用方法、装置、电子设备及可读存储介质
CN112597448A (zh) * 2020-12-18 2021-04-02 努比亚技术有限公司 权限授予方法、移动终端及计算机可读存储介质
CN113343304A (zh) * 2021-06-29 2021-09-03 挂号网(杭州)科技有限公司 一种权限申请方法、装置、电子设备及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103761472A (zh) * 2014-02-21 2014-04-30 北京奇虎科技有限公司 基于智能终端设备的应用程序访问方法与装置
CN104268463A (zh) * 2014-09-16 2015-01-07 中国科学院信息工程研究所 一种摄像头调用权限管理方法和设备
CN105354489A (zh) * 2015-10-29 2016-02-24 小米科技有限责任公司 权限授予方法及装置
CN106886692A (zh) * 2017-03-23 2017-06-23 北京金山安全软件有限公司 应用程序的使用方法、装置及电子设备
CN107180186A (zh) * 2017-04-13 2017-09-19 珠海市魅族科技有限公司 应用程序的权限配置方法、控制方法、装置及移动终端
CN108205622A (zh) * 2017-03-06 2018-06-26 珠海市魅族科技有限公司 一种用于移动终端的应用程序的权限控制方法和装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5728275B2 (ja) * 2011-04-05 2015-06-03 キヤノン株式会社 情報処理装置及びその制御方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103761472A (zh) * 2014-02-21 2014-04-30 北京奇虎科技有限公司 基于智能终端设备的应用程序访问方法与装置
CN104268463A (zh) * 2014-09-16 2015-01-07 中国科学院信息工程研究所 一种摄像头调用权限管理方法和设备
CN105354489A (zh) * 2015-10-29 2016-02-24 小米科技有限责任公司 权限授予方法及装置
CN108205622A (zh) * 2017-03-06 2018-06-26 珠海市魅族科技有限公司 一种用于移动终端的应用程序的权限控制方法和装置
CN106886692A (zh) * 2017-03-23 2017-06-23 北京金山安全软件有限公司 应用程序的使用方法、装置及电子设备
CN107180186A (zh) * 2017-04-13 2017-09-19 珠海市魅族科技有限公司 应用程序的权限配置方法、控制方法、装置及移动终端

Also Published As

Publication number Publication date
CN109446822A (zh) 2019-03-08

Similar Documents

Publication Publication Date Title
CN109446822B (zh) 权限管理方法和系统
US11356431B2 (en) Operating system integrated domain management
US10311247B2 (en) Method and system for isolating secure communication events from a non-secure application
WO2015124018A1 (zh) 基于智能终端设备的应用程序访问方法与装置
EP3089068A1 (en) Application program management method, device, terminal, and computer storage medium
US12010515B2 (en) Security management on a mobile device
US20160055344A1 (en) Data loss prevention during app execution using e-mail enforcement on a mobile device
CN104376273A (zh) 一种数据访问控制方法和装置
KR20100126472A (ko) 사업자에게 부여된 자격들에 기초하여 장치 내의 소프트웨어 코드의 실행을 인가하는 시스템 및 방법
US11475123B2 (en) Temporary removal of software programs to secure mobile device
CN105100074A (zh) 数据操作处理方法、装置以及终端设备
WO2018072193A1 (zh) 控制应用自启动的方法及装置
CN112784262A (zh) 数据访问方法、装置、终端及存储介质
CN111459673A (zh) 安全内存扩展、释放方法及装置和电子设备
CN109391689A (zh) 一种微服务应用程序编程接口调用的方法及装置
Andriotis et al. Impact of user data privacy management controls on mobile device investigations
CN112632518A (zh) 数据访问方法、装置、终端及存储介质
US20160241766A1 (en) Method of disabling transmission and capture of visual content on a device to protect from inappropriate content
CN106407835A (zh) 移动终端、数据保护方法及装置
WO2024114211A1 (zh) 权限管理方法及相关产品
Iztayev et al. ANALYSIS OF SAFETY AND VULNERABILITIES OF THE LEVELS OF THE INFRASTRUCTURE AND APPLICATIONS ANDROID
CN113961887A (zh) 系统权限解锁方法、装置、电子设备及存储介质
Amirgaliev et al. Android security issues
CN114461993A (zh) 一种文件共享方法、装置和存储介质
CN116010990A (zh) 管理应用软件权限请求的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant