CN109863495A - 通知的选择性模糊化 - Google Patents

通知的选择性模糊化 Download PDF

Info

Publication number
CN109863495A
CN109863495A CN201780065607.XA CN201780065607A CN109863495A CN 109863495 A CN109863495 A CN 109863495A CN 201780065607 A CN201780065607 A CN 201780065607A CN 109863495 A CN109863495 A CN 109863495A
Authority
CN
China
Prior art keywords
content
announcement
computing device
filtering
notice
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201780065607.XA
Other languages
English (en)
Other versions
CN109863495B (zh
Inventor
M.沙里菲
J.福斯特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Google LLC
Original Assignee
Google LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Google LLC filed Critical Google LLC
Priority to CN202310551506.0A priority Critical patent/CN116541884A/zh
Publication of CN109863495A publication Critical patent/CN109863495A/zh
Application granted granted Critical
Publication of CN109863495B publication Critical patent/CN109863495B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/54Interprogram communication
    • G06F9/542Event management; Broadcasting; Multicasting; Notifications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • G06F21/6254Protecting personal data, e.g. for financial or medical purposes by anonymising data, e.g. decorrelating personal data from the owner's identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/212Monitoring or handling of messages using filtering or selective blocking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/214Monitoring or handling of messages using selective forwarding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/16Obfuscation or hiding, e.g. involving white box

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • User Interface Of Digital Computer (AREA)
  • Information Transfer Between Computers (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

方法和系统可以有助于提供过滤的通知内容,其向预期接收者提供有用的信息,但是不向未授权的观看者提供相同信息。为了这样做,当应用事件发生时,可以生成过滤的通知内容。过滤的通知内容可以将事件内容的未模糊化部分与事件内容的模糊化部分组合,使得在由预期接收者观看时,过滤的通知内容提供装置期望特定用户基于用户自身经验和/或其他因素理解的隐含信息。

Description

通知的选择性模糊化
相关申请的交叉引用
本申请要求于2016年11月23日提交的美国专利申请No.15/360,528的优先权,出于所有目的其全部内容通过引用合并于此。
背景技术
移动操作系统典型地包含可以向用户发送通知的应用的机制。这些通知提醒用户应用事件,并且可以包含来自应用事件的信息或应用事件的描述。例如,通知通常用于告知用户新文本消息、邮件、社交网络发布或其他这样的应用事件。
当移动装置被锁定时,在装置被解锁之前,通知可能显示在移动装置的锁屏上。如果这样的锁屏通知揭露敏感信息或隐私信息,则它们可能出现隐私和/或安全性风险;潜在地允许物理上(或可能仅是视觉上)访问电话的任何人来得知该信息,而不提供任何种类的验证(例如口令、滑动图案或指纹扫描)。
一些现存的锁屏通知解决方案为用户提供以下选项:通过隐藏所有事件内容并且仅显示发生的一个或多个应用事件的类型的描述,来掩藏锁屏通知中的信息。例如,如果用户对于文本消息应用没有选择掩藏(obscure)通知的选项,则该新文本消息的通知可能指示文本消息的发送者和/或预览来自消息的文本本身。然而,如果用户已经选择在通知中掩藏信息的选项,则文本消息应用的锁屏通知可以简单地说“您有3条新消息”,而没有任何指示这些文本消息的内容,或者文本消息的(多个)发送者是谁。
发明内容
如果锁屏通知能够快速且非侵扰地(non-intrusively)地告知用户对应的应用事件的内容,则锁屏通知具有非常有用的潜力。在一些情况下,由通知所提供的信息甚至可以缓和用户对打开发起该通知的应用以从由通知所描述的应用事件获得信息的需求。
尽管完全地掩藏锁屏通知的内容的技术可以帮助保护个人信息和/或敏感信息,但是对于用户而言这样的技术可能极大地降低锁屏通知的实用性。例如,当文本消息应用的通知简单地读作“您有1条新消息”而没有文本消息的内容的任何指示时,用户不会被告知该消息来自谁或者消息关于什么。因此,当前的锁屏通知的方法迫使用户在保护潜在的敏感信息和具有实质性信息的锁屏通知之间选择。因此,本文中所述的实施例可以提供或促进保护潜在敏感的信息的锁屏通知,但是仍然提供与对应的应用事件相关的有用信息。
在一个方面中,方法涉及计算装置:(a)在计算装置在受限访问模式下操作时,接收包括事件内容的应用事件的指示;(b)响应于应用事件的指示,确定包括事件内容的至少一部分的通知内容;(c)将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分;(d)通过将通知内容的任意标识的部分模糊化来生成过滤的通知内容,使得过滤的通知内容包括事件内容的未模糊化部分和事件内容的模糊化部分;以及(e)在计算装置仍然在受限访问模式下操作时,使图形显示器显示包括过滤的通知内容的不受限通知。
在其他方面中,示例计算装置包含图形显示器、处理器以及在非瞬态计算机可读介质上储存的且由处理器可执行的程序指令,以:(a)使计算装置在受限访问模式下操作;(b)在受限访问模式下操作期间,接收包括事件内容的应用事件的指示;(c)响应于应用事件的指示,确定包括事件内容的至少一部分的通知内容;(d)将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分;(e)通过将通知内容的至少一个标识的部分模糊化来生成过滤的通知内容,使得过滤的通知内容包括事件内容的未模糊化部分和事件内容的模糊化部分;(f)在受限访问模式下操作期间,使图形显示器显示包括过滤的通知内容的不受限通知。
在又另一个方面中,方法包含:(a)在第一计算装置在受限访问模式下操作时,第二计算装置接收包括事件内容的应用事件的指示,其中应用事件对应于第一计算装置的应用;(b)响应于应用事件的指示,第二计算装置确定包括事件内容的至少一部分的通知内容;(c)第二计算装置将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分;(d)第二计算装置生成过滤的通知内容,其中将通知内容的至少一个标识的部分模糊化,使得过滤的通知内容包括事件内容的未模糊化部分和事件内容的模糊化部分;以及(e)在第一计算装置仍然在受限访问模式下操作时,使图形显示器显示包括过滤的通知内容的不受限通知。
通过阅读以下详细的描述、适当地参考附图,这些以及其他方面、优点和替代例对于本领域普通技术人员将变得显而易见。
附图说明
图1是示例计算系统的简化框图。
图2是示出了可以协调以为用户提供功能的计算装置和第二计算装置的基本组件的框图。
图3是示出根据示例性实施例的方法的流程图。
图4A和4B示出了根据示例性实施例的锁屏通知的替代版本。
图5A至5C示出了根据示例性实施例的另一个锁屏通知的替代版本。
图6A和6B示出了根据示例性实施例的另一个锁屏通知的替代版本。
具体实施方式
本文中描述了示例方法和系统。应该理解的是,本文中使用“示例”、“示例性”或“说明性”,以表示“用作示例、实例或图示”。本文中所描述的作为“示例”、“示例性”或“说明性”的任意实现方式或特征,不一定解释为优选或有利于其他实现方式或特征。本文所述的示例实现方式不意味着限制。很容易理解的是,如本文中总体上所述的和附图中所示,本公开的各方面可以布置、替换、组合、分开并且设计为各种不同配置,所有这些在本文中是明确预期的。
I.概述
可以由诸如移动电话或平板的计算装置来开始示例方法,同时装置在受限访问的模式(例如锁定的模式)下操作。在受限访问的模式下操作时,计算装置可以接收包括事件内容的应用事件的指示(例如新文本消息)。作为响应,计算装置可以确定包含事件内容的至少一部分的通知内容(例如,来自新文本消息的文本和可能发送者的名字)。在锁屏上显示通知内容之前,计算装置可以将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分。然后计算装置可以通过将通知内容的任意标识的部分模糊化,来生成过滤的通知内容,使得过滤的通知内容包括应用事件内容的未模糊化部分和应用事件内容的模糊化部分,并且显示包括过滤的通知内容的锁屏通知。
在一些实施例中,应用事件可以与预期接收者相关联,诸如计算装置的用户(或更具体地,当前与装置相关联的用户账户的用户)。如此,过滤的通知内容可以被定制,以提供对特定用户有用的信息,而且也保护敏感信息。为了这样做,过滤的通知内容可以将事件内容的未模糊化部分与事件内容的模糊化部分组合,使得在由预期接收者观看时,过滤的通知内容提供装置期望特定用户理解的隐含信息。换言之,装置可以重写通知内容,使得过滤的通知内容仍然对电话的所有者有信息性(informative),而不向可能查看或访问装置的锁屏的他人揭露敏感信息或隐私信息。
实际上,可以实现示例方法,以分析移动装置接收的每个进入的通知(例如由作为装置的操作系统的一部分的通知管理器模块)。可以使用装置上实体注释器来分析标题和通知文本,以便于注释预期接收者可能不想未授权的观看者看到的名字、其他类型的信息。然后可以在锁屏上显示的通知中掩藏文本的一部分(而非全部)。例如,在文本消息的通知中,不是显示发送者的全名(例如“John Doe”),而是可以显示缩写标识符(例如“JD”)或部分模糊化的名字(例如“J***D**”)。部分模糊化的程度和/或技术可以取决于用户设定和/或其他因素来改变。
附加地或替代地,可以使用预期接收者可能不想要未授权的观看者看到的图像处理,诸如人们的面部(例如消息发送者的图片),来分析通知图像内容。更具体地,通过模糊(blurring)、遮蔽或像素化整个图像或者图像的所选择的部分(例如检测诸如面部的敏感对象的部分),可以过滤在锁屏通知中包含的图像。
通过模糊化通知内容,使得仍然期望该内容向预期接收者提供某些信息,而该内容对于未授权的观看者是非显而易见的,本文中所述的实施例产生多个技术效果,其包含但不限于由于更有效地使用锁屏通知来提供信息而降低功率消耗和/或降低用户与其装置交互,和/或由于改进的锁屏的功能而提升装置上储存的数据的安全性。
II.说明性计算装置
现在参考附图,图1是示例计算系统100的简化框图,该计算系统100可以进行诸如本公开中所述的各种动作和/或功能。计算系统100可以是任意类型的装置,其可以接收且处理数据,并且显示与数据相关联或对应的信息。例如,计算装置110可以是移动电话、平板计算机、膝上型计算机、台式计算机、可穿戴计算装置(例如形式为腕带或头戴式装置)或车载计算机以及其他可能地装置。
计算系统100包含处理器102、数据储存单元104、通信接口106、用户接口108和/或显示器110。这些组件和其他可能的组件可以经由连接机构112彼此连接(或者连接到其他装置、系统或其他实体),该连接机构表示在两个或更多个装置、系统或其他实体之间促进通信的机构。如此,连接机构112可以是诸如线缆或系统总线之类的简单机构,或者诸如基于分组的通信网络(例如互联网)的相对复杂的机构。在一些实例中,连接机构可以包含非有形介质(例如连接是无线的)。
处理器102可以对应于通用处理器(例如微处理器)和/或特定用途处理器(例如数字信号处理器(DSP))。在一些实例中,计算系统100可以包含处理器的组合。
数据储存单元104可以包含一个或多个易失性、非易失性、可移除的、和/或非可移除的储存组件,诸如磁、光或闪速储存装置,并且/或者可以全部或部分地与处理器102集成。如此,数据储存单元104可以采取非瞬态计算机可读介质的形式,其上储存有程序指令(例如编译或非编译的程序逻辑和/或机器代码),当由处理器102执行时,该程序指令使计算系统100进行诸如本公开中所述的一个或多个动作和/或功能。计算系统100可以配置为进行诸如本公开中所述的一个或多个动作和/或功能。这样的程序指令可以限定离散的软件应用和/或是离散的软件应用的部分。在一些实例中,响应于诸如从通信接口106和/或用户接口108接收输入,计算系统100可以执行程序指令。数据储存单元104还可以储存诸如本公开中所述的其他类型的数据。
通信接口106可以允许计算系统100连接到另一个其他实体、和/或根据一个或多个通信协议与另一个其他实体通信。通信接口106可以是有线的接口,诸如以太网接口或高清串行数字接口(HD-SDI)。通信接口106可以附加地或替代地包含无线接口,诸如蜂窝或WI-FI接口。由通信接口106提供的连接可以是直接连接或间接连接,后者是穿过和/或横穿一个或多个实体(诸如路由器、交换机或其他网络装置)的连接。同样,到通信接口106或从通信接口106的传输可以是直接传输或间接传输。
如果适用的话,则用户接口108可以促进在计算系统100和计算系统100的用户之间的交互。如此,用户接口108可以包含输入组件(诸如键盘、小型键盘、鼠标、触摸灵敏(touch sensitive)和/或存在灵敏垫(presence sensitive pad)或显示器、麦克风和/或照相机),和/或输出组件(诸如显示装置(其例如可以与触摸灵敏和/或存在灵敏面板组合)、扬声器和/或触觉反馈系统)。更一般而言,(多个)用户接口108可以包含促进在计算系统100和计算系统100的用户之间的交互的任意硬件和/或软件组件。
如上文所指示的,连接机构112可以连接计算系统100的组件。虽然连接机构112示出为有线连接,但是还可以在一些实现方式中使用无线连接。例如,通信链路112可以是诸如通用串行总线的有线串行总线或并行总线。有线连接同样可以是专有连接。如此,通信链路112还可以是无线连接,其使用无线电技术、在IEEE 802.11(包含任意IEEE802.11修订版)中所述的通信协议、蜂窝技术(诸如GSM、CDMA、UTMS、EV-DO、WiMAX或LTE)或技术及其他可能的技术。
在其他方面,计算系统100包含显示器110。显示器110可以是任意类型的图形显示器。如此,显示器110的尺寸、形状和/或分辨率可以改变。此外,显示器110可以是彩色显示器或单色显示器。
数据储存单元104可以储存由处理器102可执行以在计算系统100上运行应用的程序指令。在用户经由用户接口108与应用直接交互时,这样的应用可以在前台中运行,或者当用户与应用没有直接交互时在后台中运行。此外,在计算系统100在锁定模式下操作时和/或在计算系统100上正在运行其他应用时,应用可以在后台中运行。这样的后台应用仍然可以从各种来源接收数据和/或生成数据。
在特定应用的上下文内发生的事件可以称为“应用事件”。应用和/或通知管理器模块可以配置为,响应于在对应的应用在后台中运行时检测的某些应用事件(或更一般而言,在对应的应用没有正在前台运行的任何时候),来触发通知。
本文中,“应用事件”应该理解为,计算机应用和/或其他应用或程序代码模块(例如通知管理器)通过生成通知作出响应的任意事件。例如,为特定应用格式化的进入的消息的接收,或者经由某应用的新内容的可用性可以被认为是应用事件。应用事件的许多其他示例也是可能的。在示例性实施例中,响应于检测应用事件,应用或分开的通知管理器可以生成通知内容。当由应用生成通知内容时,可以将通知内容发送到在计算系统100上运行的通知管理器,使得对应的通知可以用各种方式显示在显示器110上。
在其他方面中,存储器118可以包含的程序指令,其在非瞬态计算机可读介质中储存且由至少一个处理器可执行,以进行和/或发起本文所述的功能。例如,这样的程序指令可以是可执行的,以:(a)在计算装置在受限访问模式(例如锁定模式)下操作时,接收包括事件内容的应用事件的指示;(b)响应于应用事件的指示,确定包含事件内容的至少一部分的通知内容;(c)将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分(例如通过使用实体注释器,以在未过滤的通知内容中标识某些类型的命名的实体和/或其他类型的文本片段和/或图像内容);(d)通过将通知内容的任意标识的部分模糊化来生成过滤的通知内容,使得过滤的通知内容包括事件内容的未模糊化部分和事件内容的模糊化部分;以及(e)在计算装置仍然在受限访问模式下操作时,使图形显示器显示包括过滤的通知内容的不受限通知。
示例方法和系统还可应用在两个或更多个计算装置可以彼此协调的布置,以提供应用事件的通知。例如,与在第一计算装置上的应用事件对应的通知可以经由第二计算装置来显示。图2是示出了可以协调以为用户提供这样的功能的计算装置210和第二计算装置230中的基本组件的框图。
计算装置210可以用与计算系统100相似的方式配置,但是也可以有差异。此外,计算装置210和第二计算装置230二者可以都是终端用户装置,诸如移动电话和膝上型计算机,或者移动电话和车载计算机以及其他可能装置。在其他实现方式中,计算装置210可以是服务器系统(例如基于云的应用服务器),同时第二计算装置230是终端装置。此外,在一些实现方式中,计算装置210可以起到服务器的功能,其在第二计算装置230和一个或多个第三计算装置(未示出)之间中继通信。在这样的实现方式中,第二计算装置230中的一些或者全部和一个或多个第三计算装置可以是通过一个或多个共同用户账户相关联或链接的终端用户装置。
值得注意,计算装置210未示出为包含显示器。而计算装置210可以包含图形显示器,图2示出了配置,其中第二计算装置230的图形显示器系统216可以显示与在第一计算装置上运行的应用有关的信息,该信息包含与由计算装置210运行的应用所检测的应用事件有关的通知。这样的布置的示例包含,但不限于:(a)车载计算机,其可以显示与用户的移动电话上运行的应用有关的通知和/或其他信息,(b)移动电话、平板计算机和/或台式计算机,它们被同步到共同用户账户并且可以显示与共同用户账户相关联的服务器系统上运行的应用有关的通知和/或其他信息,以及(c)可穿戴计算装置(例如智能手表或头戴式显示器装置),其被联机(tether)到移动电话并且可以显示与移动电话上运行的应用有关的通知和/或其他信息。其他布置和实现方式也是可能的。
第二计算装置230和计算装置210包含硬件和/或软件,以使能经由通信链路220(诸如处理器、发射器、接收器、天线等)相互通信。在图示的示例中,计算装置210包含一个或多个通信接口211,并且第二计算装置230包含一个或多个通信接口231。在一些实现方式中,第二计算装置230可以经由有线或无线连接(例如经由蓝牙)来联机到计算装置210。在一些实施例中,分开的服务器系统(未示出)可以在第二计算装置230和计算装置210之间同步某些功能。例如,服务器可以向两个装置推送通知,和/或将与一个装置上运行的应用有关的信息中继到另一个装置。替代地,计算装置。
值得注意,可以直接地(例如经由蓝牙)或间接地(例如经由互联网或私密数据网络)来建立在计算装置210和可穿戴计算装置230之间的有线或无线连接。更一般而言,通信链路220可以是诸如通用串行总线或并行总线的有线链路,或者是经由以太网接口的以太网连接。还可以使用专有有线通信协议和/或使用通信接口的专有类型来确立有线链路。通信链路220还可以是无线连接,其使用例如无线电技术、在IEEE 802.11(包含任意IEEE 802.11修订版)中所述的通信协议、蜂窝技术(诸如GSM、CDMA、UTMS、EV-DO、WiMAX或LTE)或技术及其他可能的技术。
如上文提到的,为了经由通信链路220来通信,计算装置210和第二计算装置230可以分别各自包含一个或多个通信接口211和231。根据在计算装置210和第二计算装置230之间用于通信的通信链路220的类型,可以改变包含的(多个)通信接口的一种或多种类型。如此,(多个)通信接口211和231可以包含促进使用各种不同的有线通信协议的有线通信的硬件和/或软件,和/或促进使用各种不同的有线通信协议的无线通信的硬件和/或软件。
计算装置210和第二计算装置230包含相应处理系统214和224。处理系统214和/或224实现有通用处理器(例如微处理器)和/或特定用途处理器(例如数字信号处理器(DSP))。在一些实例中,处理器214和/或224可以包含相同类型或不同类型的处理器的组合。
计算装置210和可穿戴计算装置230还包含相应的板载数据储存装置,诸如存储器218和存储器228。处理器214和224分别通信地耦接到存储器218和存储器228。存储器218和/或存储器228(本文中所述的其他任意数据储存装置或存储器)可以是计算机可读介质,其可以包含易失性和/或非易失性储存组件,诸如光、磁、有机或其他的存储器或盘储存装置。这样的数据储存装置可以与一个或多个处理器分开,或者全部或部分地与一个或多个处理器集成(例如芯片集)。在一些实现方式中,存储器218和/或存储器228可以实现为使用单一物理装置(例如一个光、磁、有机或其他的存储器或盘储存单元),而在其他实现方式中,存储器218和/或存储器228可以实现为使用两个或更多个物理装置。
存储器218可以储存机器可读程序指令,其可以由处理器214存取和执行。相似地,存储器228可以储存机器可读程序指令,其可以由处理器214存取和执行。如此,存储器218、存储器228或二者的组合包含可执行的程序指令,以进行本文所述的功能。例如,存储器218和/或存储器228可以包含可执行的程序指令,以:(a)在第二计算装置230在受限访问模式下操作时,接收包括事件内容的应用事件的指示;(b)响应于应用事件的指示,确定包括事件内容的至少一部分的通知内容;(c)将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分;(d)生成过滤的通知内容,其中将通知内容的至少一个标识的部分模糊化,使得过滤的通知内容包括事件内容的未模糊化部分和事件内容的模糊化部分;以及(e)在第二计算装置仍然在受限访问模式下操作时,使图形显示器216显示包括过滤的通知内容的不受限通知。III.说明性方法
图3是示出根据示例性实施例的方法300的流程图。方法300可以由计算装置(诸如图1所示的计算装置100、图2所示的计算装置210或第二计算装置230或者这样的装置的组合)来实现。在不偏离本发明的范围的情况下,其他类型的计算装置也可以实现方法300。
可以在计算装置在受限访问模式(诸如锁定模式)下操作时来实现方法300。更具体地,如框302所示,在受限访问模式下操作时,计算装置接收应用事件的指示。应用事件包含应用内容。如框304所示,响应于应用事件,计算装置确定包含事件内容的至少一部分的通知内容。如框306所述,计算装置然后将过滤标准施加于通知内容,以标识通知内容的要模糊化的部分。如框308所述,计算装置然后通过将通知内容的任意标识部分模糊化来生成过滤的通知内容。如此,过滤的通知内容包括事件内容的未模糊化部分和事件内容的模糊化部分。然后,如框310所示,在计算装置仍然在受限访问模式下操作时,计算装置使图形显示器显示包含过滤的通知内容的不受限通知。
a.受限访问模式下操作
在框302处,受限访问模式下的操作可以涉及计算装置防止或限制访问某些功能,而不用首先提供某些验证输入数据。例如,可以锁定计算装置,使得需要口令、密码、指纹或其他验证数据来访问应用。
此外,在进行框302时,受限访问模式可以防止或限制对提供应用事件的指示的应用的访问。例如,当在计算装置被锁定时用户无法访问的文本消息的应用来接收文本消息时,可以进行接收框302。其他示例也是可能的。
b.接收应用事件的指示
在框302处,接收应用事件的指示的功能可以涉及对标识、描述或以其他方式与应用事件有关的数据消息的接收。
作为示例,考虑装置运行提供应用程序接口(API)的操作系统的场景。API可以提供应用可以机制,由该机制向用户提供通知。例如,API可以提供应用的机制,以将通知发送到通知管理器,该通知管理器根据某些参数来生成、过滤并且路由通知,该某些参数可以根据装置的操作状态和/或其他因素而改变。如此,框302可以包含操作系统的通知管理器从在计算装置上运行的应用接收通知(或其指示),和/或检测应用事件的应用自身。
然而,应该理解的是,上述示例不旨在限制。应用事件的其他指示也是可能的。
c.确定通知内容
在框304处,计算装置确定包含事件内容的通知内容。本文中,“事件内容”应该理解为包含来自应用事件的实际内容中的一些或全部。因此,事件内容与事件的类型的一般性描述是有区别的。例如,当接收邮件或文本消息时,事件内容可以包含来自消息的主体和/或主题栏的实际文本中的一些或全部。事件的一般性描述可以简单指示以下事实:接收到邮件或文本消息,而不提供其他细节。
在一些实施例中,在框304处确定的通知内容未被过滤,或者可能由于通知的尺寸和/或空间限制而被过滤或删截(truncate)。然而,尚未基于由通知内容提供的信息来过滤在框304处确定的通知内容。例如,当接收邮件或文本消息时,在框304处确定的通知内容可以包含来自消息的主体和/或主题栏的实际文本中的一些或全部(例如事件内容中的一些或全部)。来自邮件或文本消息的文本可能被删截(例如由于通知的空间限制),但是尚未基于消息中的文字和/或图片的实质来过滤。其他示例也是可能的。
值得注意,在一些实施例中,用户可以诸如方法300的方法调整系统选项或设定,以便于关闭过滤。在这种情况下,计算装置可以简单地显示在框304处生成的包含通知内容(例如未过滤的通知内容)的通知。
d.标识要模糊化的潜在敏感信息
在框306处,可以将各种过滤标准或过滤标准的组合施加于通知内容,以便于标识通知内容的要模糊化的部分。
在一些实施例中,过滤标准可以采取实体注释器的形式,其被施加于在框304处确定的通知内容。每个实体注释器可以实现为软件、硬件和/或固件,并且可以包含可由处理器执行的程序指令,以在分析文本并且标识通知内容内的某类型的信息或内容。例如,分开的实体注释器可以用于标识并且注释电话号码、地址、邮件地址、公众命名实体(例如公众可用的人名或地名)、和隐私命名实体(例如用户的通讯录中储存的联系人的名字)。
在其他方面中,通知内容可以包含文本、图像数据和/或其他类型的媒体内容。因此,模糊化技术可以施加于不同类型的通知内容。例如,文本式实体注释器可以施加于在通知内容中包含的文本,同时视觉实体注释器可以施加于通知内容中包含的图像或视频数据。
在一些实施例中,装置上的实体注释器可以施加于在由应用提供的未更改的通知中包含的标题和文本。每个文本式实体注释器可以设计为在文本中检测不同类型的潜在敏感实体。例如,第一实体注释器可以施加于检测电话号码,第二实体注释器可以施加于检测地址,第三实体注释器可以施加于检测邮件地址,第四实体注释器可以施加于检测公众命名实体(例如公众可用的人名或地名),第五实体注释器可以施加于检测隐私命名实体(例如用户的通讯录中储存的联系人的名字),等等。当然,应该理解的是,前述的示例仅是可以采用的实体注释器的许多可能组合中的一种。
一些实体注释器可以用于搜索命名实体(NE)的通知文本,命名实体(NE)是限定了与它们(例如人、城市、产品、商业、街道等)相关联的名称的事物的参考。命名实体可以包含公众命名实体和/或隐私命名实体。公众命名实体可以包含在公众领域命名的主题(公众人物的名字或建筑物的官方名称),而隐私命名实体关于一些本地来源来命名(例如在用户的移动电话通讯录中保存的朋友的名字)。注意到在一些情况下,相同实体分类为公众和隐私实体的二者是可能的。
命名实体识别(NER)的各种技术(其还可以被称为实体标识、实体组块(chunking)或实体提取以及其他可能性)可以用于标识并且注释文本的在文本语料库内的部分,该文本语料库具有预先定义的类别,诸如人员名字、公司名称、位置、时间的表达、数量、货币价值、百分比等。实际上,命名实体识别模块可以采取未注释的文本(诸如在框304处确定的通知内容),并且输出文本的注释版本。
如此,在框306处,过滤标准施加于标识通知内容的要模糊化的部分可以包含命名实体识别过程,该命名实体识别过程设计为标识通知内容的要模糊化的某些文本式部分。在示例性实施例中,某些类型的命名实体可以分类为包含潜在敏感信息,例如预期接收者可能不想要非预期的观看者看到的信息。
在一些实施例中,框306可以涉及与其他技术结合的命名实体识别,以便于在通知内容中检测潜在敏感信息。例如,一个或多个视觉实体注释器可以施加于图像数据,以标识视觉提供的信息的一个或多个特定类型。例如,第一视觉实体注释器可以施加于检测面部,并且注释图像数据中的与检测的面部对应的位置或区域,可以施加第二视觉实体注释器,以检测可以揭露人的位置的视觉信息(例如,图像背景中的高调地标),等等。
应该理解的是,除了或替代本文所述的过程,框306还可以涉及使用其他基于图像和/或基于文本的过程,以在通知内容中标识潜在敏感信息。在任意这样的情况下,然后可以例如通过使用在框306处确定的注释和/或其他信息以在框308处生成过滤的文本式通知内容,使用所得的文本和/或媒体的注释来移除或掩藏包含潜在敏感信息的文本和/或图像或者其一部分。
在其他方面中,敏感度的各种级别和对应的模糊化程度可以被限定,并且与各种类型命名实体相关联。如此,框308可以涉及改变施加于不同类型的实体的模糊化程度。例如,更敏感的公众命名实体可以被这样注释,并且可以由于它们更加敏感的本质而被模糊化至较大程度。例如,在日历提醒中,用户的医生办公室的名称可以在过滤的通知内容中完全地被移除或者模糊化至较大程度(例如“在*********处的预约”),与之相比在相似的日历提醒中的美甲沙龙的名称(例如“在S****美甲沙龙处的预约”)。改变模糊化程度的许多其他示例是可能的。
在本文中所述的实施例中,实体注释器可以调谐(tune)为具有高查全率(recall),有时以精度为代价,以便于确保所有隐私信息被正确标识。当然,在不偏离本发明的范围的情况下,实体注释器可以替代地调谐为具有较低查全率是可能的。
e.生成和显示过滤的通知内容
为了模糊化媒体内容的部分,通知管理器或另一个这样的模块可以移除或更改文本和/或图像内容的某些部分。此外,在一些情况下,模糊化可以包含用替换内容来替代原始通知内容的部分、和/或移除原始通知内容的部分。
另外,对于不同的注释,可以采用不同的模糊化技术。例如,对于手机号码、地址和邮件地址以及其他可能内容,可以采用不同模糊化技术。其他示例也是可能的。
在示例性实施例中,可以模糊化通知内容,使得过滤的通知内容被期望对于预期接收者是可识别的,但是对于未授权的观看者不太可能是有用的。为了这样做,通知管理器可以使用来自与用户装置相关联的用户账户的数据、与计算装置和/或关联到用户装置的用户账户的相关联的上下文信息,和/或其他信息,以对于特定预期接收者调整注释。
IV.过滤的通知内容的示例
参考图4A和4B、图5A至5C以及图6A和6B,作为示例现将示出生成过滤的通知内容的示例技术。这些附图中的过滤的通知内容可以采用诸如方法300的示例方法来生成。图4A至6B中所示的通知可以显示在锁屏上(例如在计算装置在锁定模式下操作时)。然而,图4A至6B中所示的通知还可以用在对计算装置或生成通知的应用的访问被限制的其他场景,并且以不受限制或受较小限制的方式显示通知。
图4A和4B示出了与相同应用事件对应的锁屏通知的替代版本。图4A示出了通知402a,其在用户已经禁用根据示例方法的通知模糊时(例如经由计算装置的系统设定)可以显示。因此,通知402a提供通知内容的未过滤版本,其包含发送消息的联系人的全名404(“Matt Snow”)、来自消息的未更改的文本406自身(包含发送者的电话号码)、以及含有发送者的面部的图像408。注意到,图像408可以是来自消息应用的发送者账户的化身或简介图像,可以与计算装置上储存的发送者的联系人信息相关联,或者还可以与发送者相关联。
图4B示出了通知402b,其提供通知402a以未过滤形式提供的通知内容的过滤版本。如此,当计算装置的用户已经启用根据示例方法的通知模糊化时,可以代替通知402a而显示通知402b。然而,注意到,启用和/或禁用根据示例方法的过滤的能力是可选的,因为装置可能预先配置为总是应用根据示例性实施例的模糊化。
通知402b可以包含根据示例方法(例如在方法300的框308处)生成的过滤的通知内容。在图示的示例中,三种类型的实体已经被标识或模糊化。
首先,注释并且模糊化电话号码“+41 123 555555”。如此,通知402b的文本416仅包含在原始事件内容中包含的电话号码的一部分,且剩余部分被模糊化。因此,通知402b将发送者的电话号码显示为“+41 123 5****5”。
其次,在方法300的框306处,通知管理器可以将“Matt Snow”标识且注释为隐私命名实体,其匹配与计算装置相关联的通讯录中(例如与当前链接到计算装置的账户相关联的通讯录中)的名字。相应地,在框308处,可以更改发送者的名字,以帮助保护发送者的身份。因此,由通知402b图示的示例中,发送者的姓可以用首字母替换,使得通知402b中的发送者名字414仅读作“Matt S”。
第三,视觉实体注释器可以分析未更改的通知内容中包含的图像,并且检测图像中发送者的面部。如此,可以处理图像以掩藏用户的面部(例如使用模糊或像素化),或者完全移除用户的面部。在由图402b所示的示例中,已经在图像418中模糊发送者的面部。
图5A和5C示出了对于相同应用事件的锁屏通知的替代版本。(然而,注意到,与图5A至5C对应的应用事件和与图4A和4B对应的应用事件并非相同。)图5A示出了通知502a,其在用户已经禁用根据示例方法的通知模糊化时(例如经由计算装置的系统设定)可以显示。因此,通知502a提供了来自应用事件的通知内容的未过滤版本,在该示例中该应用事件是由消息应用(例如邮件或文本消息应用)对消息的接收。如此,通知502a包含发送消息的联系人的全名504(“Jack Fox”)、来自消息的未更改的文本506自身(包含会议的地址和时间)、以及含有发送者的面部的图像508。
图5B和5C中所示的通知502b和502c包含通知502a中以未过滤的形式显示的通知内容的两个不同过滤的版本。如上文所提到的,这样过滤的通知内容可以通过实现诸如方法300的示例方法来生成。此外,在502b中的过滤的通知内容和502c中的过滤的通知内容之间的差异,可以归因于考虑到与目标的接收者和/或其上显示过滤的通知内容的特定计算装置有关的各种因素。如下文更详细地解释,这样的因素可以用于改变施加于给定实体的模糊化技术,使得在过滤的通知内容中给定的实体的表示不同。
在通知502b中,已经标识并且模糊化四个实体。首先,发送者的名字(“Jack Fox”)可以注释为隐私命名实体,并且用首字母替换,使得通知502b中的发送者的名字514仅读作“JF”。附加地,通知502b包含面部被掩藏的图像518。面部可以用参考图像418中面部所述的相似的方法来掩藏。此外,将地址“Vine街123号”和时间“下午4点”分别注释为地址实体和时间实体,并且在通知502b中所示的过滤的通知内容中被模糊化。特别地,来自信息自身的文本被用描述消息中包含的信息的文本来替换,而不提供确切会面的时间和地址(例如“JF发送消息以确认您提议的会面细节”)。
在通知502c中,已经标识并且模糊相同的四个实体。然而,使用诸如下文更详细所述的技术,虽然502c中的过滤的通知内容与502b中的过滤的通知内容两者基于相同未过滤的通知内容,但两者还是有区别。更具体地,通知502c还包含发送者面部被掩藏的图像518,而通知502c将发送者名字整体移除。此外,地址和时间的模糊化是通过仅模糊化注释的文本来完成(而不是如通知502b中所做的,替换文本的包含这些实体的较多部分)。
图6A和6B示出了与一组应用事件的锁屏通知的替代版本。图6A示出了通知602a、604a、606a,其包含对应于来自三个不同应用的应用事件的未过滤的通知内容。与通知602a、604a、606a对应的应用事件分别包含文件上传到云储存应用、存在经由地图应用的持续导航过程以及来自日历应用的预约提醒。此外,当用户已经禁用根据一些实施例的通知模糊化特征时(例如经由计算装置的系统设定),可以显示图6A中所示的通知602a、604a、606a。
在通知602b中,已经标识并且模糊化邮件实体。具体而言,在通知602a中完整示出的邮件地址“johndoe@email.com,”被模糊化为在通知602b中读作“jo**d**@email.com”。值得注意,这样的邮件实体可以是隐私或公众命名实体,取决于邮件地址是否与移动装置相关联(例如被包含在装置上储存的或连接到与装置关联的用户账户的通讯录中)。
在通知604b中,已经标识并且模糊化地址实体。具体而言,在通知604a中完整示出的地址“Townsend大街2号”被模糊化为在通知604b中读作“Tow***大街”。值得注意,这样的地址实体可以是隐私或公众命名实体,取决于该地址对于移动装置是否为已知的(例如该地址是否为装置上本地储存的或连接到与装置关联的用户账户的联系人条目的部分)。
a.针对预期接收者的目的性模糊化
如上文所提到的,示例方法可以在通知中模糊化文本和/或图像数据的一部分,使得期望预期接收者能够从通知中推导出消息,而未授权的观看者不能。值得注意,在一些情况下,这样目的性模糊化可以以一般的预期接收者来进行,而不是向特定的预期接收者定制特定通知。
例如,回到参考图4B,通知402b提供通知内容的目的性模糊化的若干示例,其期望向预期的或授权的观看者而不向非预期或者未授权的观看者来提供隐含信息。例如,当过去已经看到和/或拨打过电话号码+41 123 555555的预期接收者在通知402b中观看模糊化的电话号码(“+41 123 5****5”)时,模糊化的电话号码可以提示预期接收者从他们的记忆中回想起完整的电话号码。
然而,由于模糊化,模糊化的电话号码对于之前从未使用该电话号码的人将没什么用处。作为另一个示例,当注释器标识诸如在用户的通讯录中储存的人或场所的隐私命名实体时,可以过滤或模糊化实体的名称,使得期望装置的所有者会理解实体的身份,而未授权的用户不会。例如,再次参考图4B,个人的名字的实体(“Matt Snow”)已经可以被标识为个人的隐私命名实体,例如基于在计算装置上的本地储存的通讯录中的Matt Snow的条目(其可能包含发送者包含在消息中的电话号码)。可以把“Matt Snow”注释为个人的隐私命名实体的事实应理解为预期接收者熟悉Matt Snow。如此,很有可能的是,作为计算装置的所有者或用户的预期接收者可以从通知402b中的名字的模糊化中推断出该消息来自Matt Snow。
如上文提到的,示例方法可以包含对图像内容的目的性过滤。例如,可以将包含个人面部的图像像素化、模糊或者其他方式的更改,使得陌生人不太可能从更改的图像标识这个人,但是熟悉这个人脸的预期接收者仍然能够识别出更改的图像中的这个人(特别是当与诸如这个人名字的模糊化版本的其他信息组合时)。
为了图示、并且再次参考回到图4B,通知402b包含从具有个人的面部的图像(例如简介图片、化身或来自通讯录的联系人图像)生成的图像418。在通知402b中,图像的具有个人面部的区域已经被模糊化,使得个人面部的一些一般特性和/或图像的剩余部分(例如发色、背景颜色、衬衫颜色等)仍然是可辨别的,但是掩藏了更详细的特性。熟悉用户的外貌和/或过去已经看到过为化身或简介图片的未更改的版本的接收者能够从仍然可辨别的一般特性中标识发送者。然而,之前从未见过这个人和/或原始图像的陌生人不太可能从通知402b中包含的他们的面部的模糊版本就能够标识用户。
b.基于账户信息的目的性模糊化
附加地或替代地,在一些实施例中,通知内容的模糊化可以至少部分地基于与特定通知的特定预期接收者有关和/或相关联的信息。例如,可以基于来自关联到或链接到生成和/或显示通知的计算装置的一个或多个用户账户中、和/或关联到或链接到与通知对应的特定应用的一个或多个用户账户中的账户信息,来过滤通知内容。
例如,可以基于与用户账户相关联的隐私命名实体的集合,改变给定的命名实体的模糊化程度。更具体地,在方法300的框306处,计算装置可以将通知内容中检测的命名实体(例如文本消息的发送者名字)与隐私命名实体的集合(例如与预期接收者的(多个)用户账户相关联的一个或多个通讯录中储存的所有名字)进行比较。得到的模糊化可以基于检测接收者的地址本中的冲突,使模糊化的名字对于预期接收者仍然是唯一且明确的的情况下施加将标识的名字中掩藏或移除最大数目的字符的方案。这样的规则可以与其他规则(诸如包含足够字符,使得仍然期望由预期接收者来推断该名字,及其他可能性)结合地施加。
在一些实施例的其他方面中,由用户(经他们同意)提供的并在他们账户中储存的信息可以用于确定如何在通知内容中模糊化某些实体。
例如,用户可以配备有可调整的设定,经由这些可调整的设定用户可以在锁屏通知中改变模糊化的级别。在一些实施例中,可以跨所有实体来选择和/或调整,和/或对于特定类型的实体单独地选择和/或调整该程度(例如模糊化的百分比、量或技术)。例如,用户可以选择:(a)将个人名字完全过滤掉(例如“你好****,今晚你想要见面吃晚餐吗?”),(b)将名字的某一数目的字符/数字掩藏(例如名字中30%的字母),(c)用首字母替换名和姓氏(例如“JD”),或者(d)仅用首字母替换姓氏(例如John D),或其他可能性。作为另一个示例,用户可以选择将电话号码完全过滤掉,或者将一定数目的位数过滤掉(并且可能可以选择电话号码中应该移除的位数)。其他示例也是可能的。
在一些实施例的其他方面中,当生成通知内容时,可以考虑在包含相同实体的多个通知之间的相互影响(interplay)。例如,当电话号码出现在若干锁屏通知时,电话号码的模糊化可以在相同锁屏上的包含电话号码实体的所有通知上保持一致。作为特定的示例,如果移动装置生成包含相同电话号码的三个通知,则可以在每个通知中模糊电话号码的相同数字。这样做有助于防止未授权的观看者通过将来自若干通知的电话号码的不同过滤版本进行组合来提取完整的电话号码。
c.基于上下文的模糊
在一些实施例中,移动装置可以配置为对锁屏通知中的模糊加的级别进行基于上下文的或基于位置的调整。特别地,移动装置可以(i)确定与过滤的通知内容的随后显示相关联的位置和/或其他上下文信息,(ii)基于确定的位置和/或上下文来选择多个模糊化级别中的一个,并且然后(iii)基于所选择的模糊化级别来选择过滤标准以施加于通知内容。在一个特定的示例中,当移动装置检测到用户定位在他们的家中时,装置可以降低施加于锁屏通知的模糊化量(或可能完全关断锁屏通知的过滤)。并且,当移动装置检测到用户定位在公共场所时,可以自动地提高模糊化量。
附加地或替代地,装置可以对模糊化的类型和模糊化的实体的特定类型进行基于上下文的调整。例如,当装置确定用户正在工作时,可以调整模糊化的特定实体和用于模糊化的替换文本/图像数据,使得锁屏通知更加适合于工作环境(如与当用户定位在其他公共场所时所作的模糊化比较)。值得注意,这样的调整(其基于上下文改变模糊的实体的类型)可以或可以不提高或降低平均施加于通知内容的模糊化的量。在一些实施例的其他内容中,用户设定可以允许用户调整由装置施加的对锁屏通知过滤的这样的基于上下文的调整的方式。
在另一个方面中,过滤过程可以采用从关联的(多个)用户账户、计算装置的环境、和/或用户过去和/或现在与在计算装置上运行的应用的交互所推导的上下文信息。例如,可以通过另一参考点将特别敏感的命名位置通过用隐含地指示位置的文本替换这样的命名位置来模糊化,该另一参考点期望由预期接收者是已知的,但不期望对于非预期的观看者是易于辨认的。作为特定的示例,如果用户的医生办公室和健身房彼此邻近,则包含文本“预约在Smith医生的办公室处”的通知内容可以用锁屏通知中的“预约在您健身房附近的办公室处”来替换。
作为另一个示例,再次考虑图5B中的通知502b,其使用来源于对话中的先前消息的上下文信息,以过滤对话中的最新的消息的通知502b中的通知内容。未过滤的通知文本506指示与Jack Fox会面的时间和位置。然而,基于消息历史,计算装置可以确定包含文本506的消息是响应于来自预期接收者的先前消息,例如作为一种可能性,提议的会面时间和位置的先前消息。(值得注意,无论是否分析过去的消息,这样的推断也可以基于文本506的含义自身来确定,其似乎是指优选的消息)。
因此,可以假设的是,预期接收者已经知道在通知文本506中确认的会面时间和位置。因此,在生成过滤的通知内容516中,计算装置通过将地址实体(例如“Vine街123号”)的文本和注释为时间实体(例如“4pm”)替换为依赖于预期接收者知道会面的时间和位置的基于上下文的假设的替代本文来处理注释为地址实体的文本和注释为时间实体的文本二者,并且通过参考“您提议的会面”向预期接收者隐含地提供这样的信息。
值得注意,图5C提供以下示例:如果不采用上下文信息,或者与在前述示例中所述的上下文信息在某些方式上不同,则通知文本506可以如何过滤。更具体地,在通知502c中,地址实体(例如“Vine街123号”)和注释为时间实体(“4pm”)的文本分开地过滤。因此,过滤通知内容526读作“和您在**pm会面对我可行。在V***街***号见”。
图6B提供过滤过程的基于上下文的变化的另一个示例。更具体地,在通知606b中,命名实体“Main街皮肤病中心”(其在通知606a中完全示出)通过用替代文本“在您健身房旁边”替换该命名实体来模糊化。在该示例中,做出在Main街皮肤病中心处的预约并且还具有位于Main街皮肤病中心隔壁或与其相邻的健身房的会员的人,有能力在当他们看到提醒他们有他们的健身房附近的预约的通知606时记得该预约是在Main街皮肤病中心处。然而,不知道预期接收者的健身房的位置的通知606b的未授权的观看者将不太可能能够推断出预约是在Main街皮肤病中心处。
应该理解的是,上文所述的上下文信息的示例用途不旨在于限制。许多其他类型的上下文信息和/或在生成过滤通知时采用上下文信息的技术是可能的。
V.用于帮助平衡敏感信息的保护与通知的实用性的机器学习
在一些实施例中,机器学习过程可以施加于与锁屏通知及用户与其的交互有关的数据,以试图提高锁屏通知对于特定用户(或者可能对所有用户)的实用性。例如,装置可以收集与用户的交互和/或对过滤的锁屏通知的理解有关的信息,并且调整未来锁屏通知以试图改进用户对过滤的内容的理解(同时持续平衡锁屏通知的实用性与保护敏感信息的期望)。
为了这样做,装置可以确定锁屏通知何时包含与应用事件有关的隐含信息,该应用事件期望被装置的用户理解。在显示这样的锁屏通知之后,装置可以接收与过滤的通知内容的显示相关联的输入数据,并且可以分析该输入数据以确定该隐含信息实际上是否被预期接收者所理解。机器学习过程然后可以基于该隐含信息实际上是否被预期接收者所理解来调整模糊化级别的级别。
作为特定的示例,考虑以下情景:锁屏通知包含预约的隐含位置信息(例如在您的健身房附近的预约)。如果用户清除该锁屏通知而没有打开对应的日历或提醒应用,并且装置的位置报告指示去往预约的位置立即的行程,则这可以解释为意味着用户理解隐含信息。因此,机器学习过程可以将其解释为积极结果,这巩固基于该推断的特定模糊化。另一方面,如果用户打开邮件应用并用一些时间检索预约,然后打开地图应用以计划预约的确切位置,则这可能是用户尚未完全领会隐含位置信息的指示。如此,机器学习过程可以在未来锁屏通知中调整模糊化,以将不同模糊化级别和/或不同类型的模糊化技术施加于给定类型的实体。
值得注意,机器学习的应用不限于本章节所述的特定方面。机器学习可以用于帮助改进本文中所述的方法的任意方面和所有方面。例如,机器学习可以用于帮助更好地标识要模糊化的潜在敏感内容,和/或帮助改进特定类型的通知内容模糊化的方式(例如确定应该采用的程度和/或模糊化技术),及其他可能性。此外,机器学习可以用于为单独用户、用户组和/或所有用户改进功能性。
VI.用于部分模糊化通知的示例方法和系统的其他用途
本文中所述的方法和系统可以实现在以下任意情景中:可以模糊化或过滤与来自受限制的应用的应用事件对应的通知内容,以用于不受限制或较少限制的显示。例如,示例方法可以用于在车载显示器上显示过滤的通知,其与联机到车载计算系统的移动装置上的应用事件有关。作为另一个示例,本文所述的方法可以实现为生成过滤的患者信息,以向医生或无法访问特定患者的全部信息的其他人显示。许多其他示例也是可能的。
VII.结论
应该理解的是,本文中所述的布置仅出于示例的目的。如此,本领域技术人员将理解到可以代替使用其他布置和其他元件(例如机器、接口、功能、次序和功能的分组等),并且根据期望的结果可以完全省略一些元件。此外,描述的许多元件是可以实现为分立式或分布式组件,或者在任意适合组合和位置下与其他组件结合的功能性实体。
此外,应该理解的是,可以经由控制装置来控制示例方法的一些或所有方面。就此而言,可以基于经由诸如本文中所述的用户接口提供的用户输入来采用和/或发起示例方法或其部分。
附加地,用户可以配备有控制装置,以允许用户关于以下做出选择:本文中所述的系统、程序或特征是否以及何时可以使能用户信息的收集(例如关于用户社交网络、社交行为或活动、职业、用户的偏好或者用户的当前位置的信息),以及用户是否从服务器发送内容或通信。附加地,某些数据可以在被储存或使用前以一种或多种方式来处理,使得个人可辨认的信息被移除。例如,可以处理用户的身份,使得无法确定用户的个人可辨认信息,或者在获得的位置信息的情况下,用户的地理位置可以被概括(诸如城市、邮政编码或州级别),使得不能确定用户的特定位置。因此,用户可以具有收集关于用户的什么信息、如何使用信息以及向用户提供什么信息的控制。
尽管在本文中已经公开各种示例和实施例时,其他方面和实施例对于本领域技术人员将是显而易见。本文中公开的各种方面和实施例是出于说明的目的而不是旨在限制,具有由所附的权利要求以及这些权利要求所赋予的等同物的全部范围所指示的真实范围。还可以理解的是,本文中所用的术语仅出于描述特定实施例的目的,而不是旨在限制。
由于可以对所述的示例做出许多细节上的修改、变型和改变,其旨在将前述描述中和附图中所示的所有内容解释为说明性而不是限制性的。

Claims (21)

1.一种计算机实现的方法,包括:
当计算装置在受限访问模式下操作时,所述计算装置接收包括事件内容的应用事件的指示;
响应于所述应用事件的指示,所述计算装置确定包括所述事件内容的至少一部分的通知内容;
将过滤标准施加于所述通知内容,以将所述通知内容的要模糊化的部分标识;
通过将所述通知内容的任意标识的部分模糊化,生成过滤的通知内容,使得所述过滤的通知内容包括所述事件内容的未模糊化部分和所述事件内容的模糊化部分;以及
在所述计算装置仍然在所述受限访问模式下操作时,使图形显示器显示包括所述过滤的通知内容的不受限通知。
2.根据权利要求1所述的方法,其中所述受限访问模式包括锁定模式。
3.根据权利要求1所述的方法,其中用户账户与所述计算装置相关联,并且其中所述过滤标准中的至少一个标识潜在地揭露与所述用户账户相关联的隐私敏感信息的图像数据。
4.根据权利要求1所述的方法,其中所述应用事件与预期接收者相关联,并且其中所述过滤的通知内容将所述事件内容的未模糊化部分和所述事件内容的模糊化部分组合,使得在由所述预期接收者观看时,所述过滤的通知内容提供与所述应用事件有关的隐含信息。
5.根据权利要求1所述的方法,其中将所述过滤标准施加于所述通知内容将所述通知内容中的要模糊化的至少一个部分标识,所述方法还包括:
所述计算装置随后确定第二通知内容,所述第二通知内容包括来自第二应用事件的所述第二事件内容的至少一部分;
将所述过滤标准施加于所述第二通知内容,以标识所述通知内容的要模糊化的部分;以及
通过将所述通知内容的任意标识的部分模糊化来生成第二过滤的通知内容;
其中将所述过滤标准施加于所述第二通知内容不标识任何要模糊化的部分,使得所述第二过滤的通知内容在不更改的情况下包含所述第二通知内容自身。
6.根据权利要求1所述的方法,其中所述通知事件的第一部分被标识为要模糊化,并且其中模糊所述通知内容的任意标识部分包括移除所述第一部分、更改所述第一部分或以替代内容替换所述第一部分。
7.根据权利要求1所述的方法,其中所述通知内容包括文本,并且其中施加所述过滤标准包括:
将多个实体注释器施加于所述文本,以对所述文本的多个部分中的每一个生成注释,其中每个注释指定所述文本的对应部分的类型,其中所述类型选自类型的集合;以及
使用所述过滤标准来分析每个注释,并且确定在所述过滤的通知内容中是否应该将所述文本的对应部分模糊化。
8.根据权利要求1所述的方法,其中所述通知内容包括文本,并且其中所述过滤标准包括以下标准中的一个或多个:(a)标识个人的名字的过滤标准;(b)标识指示预期接收者的日程安排的信息的过滤标准;以及(c)标识联系人信息的过滤标准。
9.根据权利要求1所述的方法,其中所述通知内容包括图像数据,并且其中施加所述过滤标准包括:
将一个或多个图像过滤标准施加于所述图像数据,以标识所述图像数据的要模糊化的部分;以及
通过移除或视觉上更改所述图像数据的任意标识的部分来生成所述过滤的通知内容。
10.根据权利要求9所述的方法,其中一个或多个图像过滤标准包括以下标准中的一个或多个:
(a)基于面部识别的过滤标准;以及(b)与用户账户相关联的场所或对象的图像过滤标准。
11.根据权利要求1所述的方法,其还包括,在施加所述过滤标准之前:
确定与所述过滤的通知内容的随后显示相关联的上下文;
基于所述确定的上下文来选择多个模糊化级别中的一个;并且
基于所述选择的模糊化级别来选择要施加于所述通知内容的所述过滤标准。
12.根据权利要求1所述的方法,其中所述过滤的通知内容将所述事件内容的未模糊化部分和所述事件内容的模糊化部分组合,使得在由预期接收者观看时,所述过滤的通知内容提供与所述应用事件有关的隐含信息,所述方法还包括:
接收与所述过滤的通知内容的显示相关联的输入数据;
分析所述输入数据,以确定所述隐含信息是否被所述预期接收者所理解;以及
基于所述隐含信息实际上是否被所述预期接收者所理解,来调整所述过滤标准的模糊化级别。
13.根据权利要求1所述的方法,其中所述计算装置包括所述图形显示器,包括所述过滤的通知内容的所述通知显示在所述图像显示器上。
14.一种计算装置,包括:
图形显示器;
处理器;以及
程序指令,其被储存在非瞬态计算机可读介质上,并且由所述处理器可执行,以:
使所述计算装置在受限访问模式下操作;
在所述受限访问模式下操作期间,接收包括事件内容的应用事件的指示;
响应于所述应用事件的指示,确定包括所述事件内容的至少一部分的通知内容;
将过滤标准施加于所述通知内容,以标识所述通知内容的要模糊化的部分;
通过将所述通知内容的至少一个标识的部分模糊化,生成过滤的通知内容,使得所述过滤的通知内容包括所述事件内容的未模糊化部分和所述事件内容的模糊化部分;并且
在所述受限访问模式下操作期间,使所述图形显示器显示包括所述过滤的通知内容的不受限通知。
15.根据权利要求14所述的计算装置,其中所述受限访问模式包括锁定模式。
16.根据权利要求14所述的计算装置,其中所述过滤的通知内容将所述事件内容的未模糊化部分和所述事件内容的模糊化部分组合,使得在由预期的观看者观看时,所述过滤的通知内容提供与所述应用事件有关的隐含信息。
17.一种计算机实现的方法,包括:
在第一计算装置在受限访问模式下操作时,第二计算装置接收包括事件内容的应用事件的指示,其中所述应用事件对应于所述第一计算装置的应用;
响应于所述应用事件的指示,所述第二计算装置确定包括所述事件内容的至少一部分的通知内容;
所述第二计算装置将过滤标准施加于所述通知内容,以标识所述通知内容的要模糊化的部分;
所述第二计算装置生成过滤的通知内容,所述过滤的通知内容中所述通知内容的至少一个标识的部分被模糊化,使得所述过滤的通知内容包括所述事件内容的未模糊化部分和所述事件内容的模糊化部分;并且
在所述第一计算装置仍然在所述受限访问模式下操作时,使图形显示器显示包括所述过滤的通知内容的不受限通知。
18.根据权利要求17所述的方法,其中所述第一计算装置和所述第二计算装置是相同的计算装置,并且所述图形显示器是另一个计算装置的部件,并且其中使所述图形显示器显示包括所述过滤的通知内容的所述通知包括:
从所述第二计算装置将消息发送到所述另一个计算装置,其中所述消息提供所述过滤的通知内容,以在所述另一个计算装置的图形显示器上显示。
19.根据权利要求17所述的方法,其中所述第二计算装置是服务器计算系统,其中所述图形显示器是第三计算装置的部件,并且其中使所述图形显示器显示包括所述过滤的通知内容的所述通知包括:
从所述服务器计算系统将消息发送到所述第三计算装置,其中所述消息提供所述过滤的通知内容,以在所述第三计算装置的图形显示器上显示。
20.根据权利要求19所述的方法,其中所述第一计算装置和所述第三计算装置包括与共同用户账户相关联的两个不同的终端用户装置。
21.根据权利要求17所述的方法,其中所述过滤的通知内容将所述事件内容的未模糊化部分和所述事件内容的模糊化部分组合,使得在由预期的观看者观看时,所述过滤的通知内容提供与所述应用事件有关的隐含信息。
CN201780065607.XA 2016-11-23 2017-11-24 通知的选择性模糊化 Active CN109863495B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310551506.0A CN116541884A (zh) 2016-11-23 2017-11-24 通知的选择性模糊化

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US15/360,528 2016-11-23
US15/360,528 US10346223B1 (en) 2016-11-23 2016-11-23 Selective obfuscation of notifications
PCT/US2017/063186 WO2018098392A1 (en) 2016-11-23 2017-11-24 Selective obfuscation of notifications

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN202310551506.0A Division CN116541884A (zh) 2016-11-23 2017-11-24 通知的选择性模糊化

Publications (2)

Publication Number Publication Date
CN109863495A true CN109863495A (zh) 2019-06-07
CN109863495B CN109863495B (zh) 2023-05-30

Family

ID=62195680

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201780065607.XA Active CN109863495B (zh) 2016-11-23 2017-11-24 通知的选择性模糊化
CN202310551506.0A Pending CN116541884A (zh) 2016-11-23 2017-11-24 通知的选择性模糊化

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202310551506.0A Pending CN116541884A (zh) 2016-11-23 2017-11-24 通知的选择性模糊化

Country Status (4)

Country Link
US (3) US10346223B1 (zh)
EP (2) EP4040321A1 (zh)
CN (2) CN109863495B (zh)
WO (1) WO2018098392A1 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10615966B2 (en) 2017-05-12 2020-04-07 International Business Machines Corporation Selective content security using visual hashing
CN108932086A (zh) * 2017-05-23 2018-12-04 腾讯科技(深圳)有限公司 应用界面的显示方法、装置及存储介质
KR102406099B1 (ko) * 2017-07-13 2022-06-10 삼성전자주식회사 전자 장치 및 이의 정보 표시
CN109997104B (zh) * 2017-09-30 2021-06-22 华为技术有限公司 一种通知显示方法及终端
US10754502B2 (en) * 2018-01-25 2020-08-25 Microsoft Technology Licensing, Llc Framework for contextual notifications
KR102575443B1 (ko) * 2018-05-25 2023-09-06 삼성전자 주식회사 전자 장치 및 전자 장치의 메시지 데이터 처리 방법
US10460235B1 (en) * 2018-07-06 2019-10-29 Capital One Services, Llc Data model generation using generative adversarial networks
US11170126B2 (en) 2019-01-03 2021-11-09 Citrix Systems, Inc. Policy based notification protection service in workspace
US11824825B1 (en) * 2019-05-15 2023-11-21 Snap Inc. Messaging system with in-application notifications
US11038825B2 (en) 2019-05-20 2021-06-15 Citrix Systems, Inc. Systems and methods for filtering notifications for end points associated with a user
US11307910B2 (en) * 2019-06-10 2022-04-19 Citrix Systems, Inc. Notification tagging for a workspace or application
US20230056439A1 (en) * 2021-08-18 2023-02-23 The Boeing Company Credential-based data access and synthesis

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090204580A1 (en) * 2008-02-12 2009-08-13 Joseph Socrates Seamon Selectively obscuring the presentation of restricted data items
US20110206285A1 (en) * 2010-02-25 2011-08-25 Apple Inc. Obfuscating the display of information and removing the obfuscation using a filter
US20130117830A1 (en) * 2011-11-07 2013-05-09 International Business Machines Corporation Managing the progressive legible obfuscation and de-obfuscation of public and quasi-public broadcast messages
US20140258937A1 (en) * 2013-03-11 2014-09-11 Samsung Electronics Co., Ltd. Method for controlling display and an electronic device thereof
US20150074615A1 (en) * 2013-09-09 2015-03-12 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US20160034695A1 (en) * 2014-07-30 2016-02-04 Microsoft Technology Licensing, Llc Displaying Different Levels of Personal Information on a Screen
CN105450505A (zh) * 2015-11-03 2016-03-30 北京金山安全软件有限公司 通知消息处理方法、装置及终端设备

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7272853B2 (en) * 2003-06-04 2007-09-18 Microsoft Corporation Origination/destination features and lists for spam prevention
US8909713B2 (en) * 2007-02-21 2014-12-09 Vibes Media Llc Method and system for filtering text messages
US8321513B2 (en) * 2008-03-04 2012-11-27 Ganz Multiple-layer chat filter system and method
US9197738B2 (en) 2008-12-04 2015-11-24 Microsoft Technology Licensing, Llc Providing selected data through a locked display
US8863029B2 (en) * 2009-09-01 2014-10-14 Oracle International Corporation Method and system for providing graphical user interface having filtering capability
US20110283241A1 (en) 2010-05-14 2011-11-17 Google Inc. Touch Gesture Actions From A Device's Lock Screen
US8839448B2 (en) * 2011-10-18 2014-09-16 Salesforce.Com, Inc. Generation of a human readable output message in a format that is unreadable by a computer-based device
US20130332194A1 (en) * 2012-06-07 2013-12-12 Iquartic Methods and systems for adaptive ehr data integration, query, analysis, reporting, and crowdsourced ehr application development
US9665178B2 (en) * 2012-08-01 2017-05-30 Blackberry Limited Selective inbox access in homescreen mode on a mobile electronic device
US20140256288A1 (en) 2013-03-11 2014-09-11 International Business Machines Corporation On-Screen Notification Privacy and Confidentiality in Personal Devices
US20140282624A1 (en) * 2013-03-15 2014-09-18 Varian Medical Systems, Inc. Method and pipeline processing system for facilitating responsive interaction
GB2524478A (en) * 2014-03-20 2015-09-30 Nokia Technologies Oy Method, apparatus and computer program product for filtering of media content
US9639741B2 (en) * 2014-04-14 2017-05-02 International Business Machines Corporation Facial recognition with biometric pre-filters
US20160034424A1 (en) 2014-07-30 2016-02-04 Microsoft Technology Licensing, Llc Adaptive Notifications on a Screen
US10257151B2 (en) * 2014-10-27 2019-04-09 Phanto, Llc Systems and methods for enabling dialog amongst different participant groups with variable and association-based privacy
US20160335275A1 (en) * 2015-05-11 2016-11-17 Google Inc. Privacy-sensitive query for localization area description file
US10078326B2 (en) * 2015-05-14 2018-09-18 Honeywell International Inc. Apparatus and method for event detection to support mobile notifications related to industrial process control and automation system
US20180025649A1 (en) * 2016-02-08 2018-01-25 Unmanned Innovation Inc. Unmanned aerial vehicle privacy controls
US10754965B2 (en) * 2017-03-08 2020-08-25 Blackberry Limited Data messaging with privacy tokens

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090204580A1 (en) * 2008-02-12 2009-08-13 Joseph Socrates Seamon Selectively obscuring the presentation of restricted data items
US20110206285A1 (en) * 2010-02-25 2011-08-25 Apple Inc. Obfuscating the display of information and removing the obfuscation using a filter
US20130117830A1 (en) * 2011-11-07 2013-05-09 International Business Machines Corporation Managing the progressive legible obfuscation and de-obfuscation of public and quasi-public broadcast messages
US20140258937A1 (en) * 2013-03-11 2014-09-11 Samsung Electronics Co., Ltd. Method for controlling display and an electronic device thereof
US20150074615A1 (en) * 2013-09-09 2015-03-12 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US20160034695A1 (en) * 2014-07-30 2016-02-04 Microsoft Technology Licensing, Llc Displaying Different Levels of Personal Information on a Screen
CN105450505A (zh) * 2015-11-03 2016-03-30 北京金山安全软件有限公司 通知消息处理方法、装置及终端设备

Also Published As

Publication number Publication date
US10346223B1 (en) 2019-07-09
EP3491573B1 (en) 2022-04-06
EP3491573A1 (en) 2019-06-05
CN109863495B (zh) 2023-05-30
US20200371850A1 (en) 2020-11-26
US20190213058A1 (en) 2019-07-11
US20190266033A1 (en) 2019-08-29
CN116541884A (zh) 2023-08-04
US10776187B2 (en) 2020-09-15
WO2018098392A1 (en) 2018-05-31
US11288107B2 (en) 2022-03-29
EP4040321A1 (en) 2022-08-10

Similar Documents

Publication Publication Date Title
CN109863495A (zh) 通知的选择性模糊化
US20230367824A1 (en) Automatic generation of markers based on social interaction
US11281757B2 (en) Verification system
CN105139185B (zh) 一种日程提醒方法和终端
CN110084056A (zh) 在个人设备上显示隐私信息
CN106233228A (zh) 处理内容的方法及使用该方法的电子设备
EP2442542A1 (en) Method, apparatus and terminal for setting schedule of communication terminal
CN107967154A (zh) 提醒事项生成方法及装置
CN105045833B (zh) 用户好友关系的分类方法及装置
US9578477B2 (en) Information processing method and electronic device
CN106685790B (zh) 即时通讯消息提示方法及客户端
US10691314B1 (en) Connecting users to entities based on recognized objects
CN106127002A (zh) 显示方法和显示系统
KR102231562B1 (ko) 스마트폰의 사용 로그를 수집하여 모임 이벤트를 생성하고 공유하고 배포하기 위한 모임 정보 생성 서버의 운영방법
Günther et al. The authority of the Islamic State
CN106254680A (zh) 信息处理方法及装置
CN112185511A (zh) 食材推荐管理的方法及装置、冰箱
CN115827708A (zh) 数据抽样方法及装置、存储介质及电子设备
KR101540787B1 (ko) 인포그래픽 이력서 작성 시스템 및 방법
US20170134449A1 (en) Shared experience information construction system
CN104284325B (zh) 一种通讯录更新方法及装置
CN106231062A (zh) 内容处理方法及装置
EP3174270A1 (en) Automatic grouping of contacts and joined graphical call indication
CN108848263B (zh) 一种信息提示方法、装置、设备及存储介质
US8712788B1 (en) Method of publicly displaying a person's relationship status

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant