CN110753928A - 控制应用程序的许可的方法和电子设备 - Google Patents

控制应用程序的许可的方法和电子设备 Download PDF

Info

Publication number
CN110753928A
CN110753928A CN201880038955.2A CN201880038955A CN110753928A CN 110753928 A CN110753928 A CN 110753928A CN 201880038955 A CN201880038955 A CN 201880038955A CN 110753928 A CN110753928 A CN 110753928A
Authority
CN
China
Prior art keywords
application
electronic device
license
background state
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201880038955.2A
Other languages
English (en)
Other versions
CN110753928B (zh
Inventor
徐东煜
文圣勋
金纹敬
吴明镇
李世荣
李多顺
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of CN110753928A publication Critical patent/CN110753928A/zh
Application granted granted Critical
Publication of CN110753928B publication Critical patent/CN110753928B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/302Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a software system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/03Arrangements for converting the position or the displacement of a member into a coded form
    • G06F3/041Digitisers, e.g. for touch screens or touch pads, characterised by the transducing means
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
    • G06F3/04886Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures by partitioning the display area of the touch-screen or the surface of the digitising tablet into independently controllable areas, e.g. virtual keyboards or menus
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/4401Bootstrapping
    • G06F9/4411Configuring for operating with peripheral devices; Loading of device drivers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0481Interaction techniques based on graphical user interfaces [GUI] based on specific properties of the displayed interaction object or a metaphor-based environment, e.g. interaction with desktop elements like windows or icons, or assisted by a cursor's changing behaviour or appearance
    • G06F3/0482Interaction with lists of selectable items, e.g. menus
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0484Interaction techniques based on graphical user interfaces [GUI] for the control of specific functions or operations, e.g. selecting or manipulating an object, an image or a displayed text element, setting a parameter value or selecting a range
    • G06F3/04847Interaction techniques to control parameter settings, e.g. interaction with sliders or dials

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Human Computer Interaction (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Automation & Control Theory (AREA)
  • Computing Systems (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Mathematical Physics (AREA)
  • Quality & Reliability (AREA)
  • User Interface Of Digital Computer (AREA)
  • Stored Programmes (AREA)
  • Telephone Function (AREA)

Abstract

提供了一种电子设备。该电子设备包括:壳体;触摸屏显示器;无线通信电路;处理器,该处理器电连接到触摸屏显示器和无线通信电路;以及存储器,该存储器电连接到处理器,其中该存储器被配置为存储包括用户界面的应用程序并且存储指令,当该指令被执行时使得处理器:存储用于由存储器中存储的应用程序访问电子设备的硬件组件或软件组件中的至少一个的许可;激活应用程序;允许应用程序基于所存储的许可访问硬件组件或软件组件中的至少一个,并且在触摸屏显示器上显示应用程序的用户界面(UI);在后台状态下执行应用程序时隐藏用户界面的一部分;以及当在后台状态下执行应用程序时,监视应用程序是否使用硬件组件或软件组件中的至少一个。

Description

控制应用程序的许可的方法和电子设备
技术领域
本公开总体上涉及电子设备,更具体地,涉及一种用于控制应用程序的许可的方法和电子设备。
背景技术
电子设备的用户可以通过应用市场、应用商店和各种互联网站点下载并安装期望的应用程序(应用或app)。
应用的制造者(或提供者)可以请求用户的许可,以访问电子设备的至少一个硬件组件或软件组件并在下载和安装或初次执行相应应用程序的时间点执行特定功能。仅当相应请求被接受时,才可以为应用程序授予各种许可,并且用户可以选择各种许可来接受相应请求。
在用户接受了针对这种许可的请求时,相应的应用在前台状态下执行时可能已经具有许可。然而,当应用在后台状态下执行时,用户可能难以控制许可。例如,当应用在后台状态下执行时,无论用户的意图或需求如何,应用仍可以访问电子设备的至少一个硬件组件或软件组件。
发明内容
问题的解决方案
已经做出本公开来至少解决上述缺点并至少提供以下描述的优点。因此,本公开的一方面提供了用于当在电子设备的后台状态下执行应用时,控制应用的许可的方法和电子设备。
发明的有益效果
根据本公开的一方面,提供了电子设备。所述电子设备包括:壳体;触摸屏显示器;无线通信电路;处理器,所述处理器电连接到所述触摸屏显示器和所述无线通信电路;以及存储器,所述存储器电连接到所述处理器,其中所述存储器被配置为存储包括用户界面的应用程序并且存储指令,当所述指令被执行时使得所述处理器:存储用于由所述存储器中存储的应用程序访问所述电子设备的硬件组件或软件组件中的至少一个的许可;激活所述应用程序;允许所述应用程序基于所存储的许可来访问硬件组件或软件组件中的至少一个,并且在所述触摸屏显示器上显示所述应用程序的用户界面(UI);在后台状态下执行所述应用程序时隐藏所述用户界面的一部分;以及当在后台状态下执行所述应用程序时,监视所述应用程序是否使用硬件组件或软件组件中的至少一个。
根据本公开的一方面,提供了用于控制电子设备的应用程序的许可的方法。所述方法包括:存储用于由所述应用程序访问所述电子设备的硬件组件或软件组件中的至少一个的许可;激活所述应用程序;允许所述应用程序基于所存储的许可来访问硬件组件或软件组件中的至少一个并在所述电子设备的触摸屏显示器上显示所述应用程序的用户界面(UI);在后台状态下执行所述应用程序时隐藏所述用户界面的至少一部分;以及当在后台状态下执行所述应用程序时,监视所述应用程序是否使用硬件组件或软件组件中的至少一个。
根据本公开的一方面,提供了包括多个指令的非暂时性计算机可读存储介质,所述多个指令被执行时执行用于控制电子设备的应用程序的许可的方法。所述方法包括存储用于由所述应用程序访问所述电子设备的硬件组件或软件组件中的至少一个的许可;激活所述应用程序;允许所述应用程序基于所存储的许可来访问硬件组件或软件组件中的至少一个,并在所述电子设备的触摸屏显示器上显示所述应用程序的用户界面(UI);在后台状态下执行所述应用程序时隐藏所述用户界面的至少一部分;并且当在后台状态下执行所述应用程序时,监视所述应用程序是否使用硬件组件或软件组件中的至少一个。
附图说明
从以下结合附图的详细描述中,本公开的某些实施例的上述和其他方面、特征和优点将变得更加明显,其中:
图1是根据实施例的网络环境中的电子设备的视图;
图2是根据实施例的程序的视图;
图3是根据实施例的程序模块的视图;
图4A和图4B是根据实施例的用于确定电子设备的应用的状态信息的操作的视图;
图5是根据实施例的电子设备在其中请求用户同意以允许应用使用电子设备的组件的屏幕的视图;
图6是根据实施例的允许获取许可的电子设备的方法的流程图;
图7是根据实施例的可用于应用的每个活动的许可的视图;
图8是根据实施例的已经存储了用于应用的每个活动的许可级别的数据库的视图;
图9A至图9C是根据实施例的用户界面的视图,其中通过该用户界面,电子设备被配置为允许应用向用户提供通知;
图10A和图10B是根据实施例的用户界面的视图,其中通过该用户界面,电子设备被配置为在检测到应用的特定许可被使用时向用户提供通知;
图11是根据实施例的用于控制电子设备的访问电子设备的组件的应用的方法的流程图;
图12是根据实施例的用于控制电子设备的访问电子设备的组件的应用并提供应用的通知的方法的流程图;以及
图13是根据实施例的电子设备的取决于应用的状态信息的方法的流程图。
具体实施方式
在下面将参考附图描述本公开的实施例。然而,本公开的实施例不限于特定实施例,并且应被解释为包括本公开的所有修改、改变、等效设备和方法、和/或替代实施例。在附图的描述中,相似的附图标记用于相似的元件。
如本文使用的术语“具有”、“可以具有”、“包括”和“可以包括”表示存在相应的特征(例如,诸如数值、功能、操作或部件之类的要素),并且不排除其他特征的存在。
如本文使用的术语“A或B”、“A或/和B中的至少一个”或“A或/和B中的一个或更多个”包括使用它们列举的项目的所有可能组合。例如,“A或B”、“A和B中的至少一个”或“A或B中的至少一个”是指:(1)包括至少一个A;(2)包括至少一个B;或(3)包括至少一个A和至少一个B二者。
如本文使用的诸如“第一”和“第二”之类的术语可以使用相应的组件,而与重要性或顺序无关,并且用于在不限制组件的情况下将一组件与另一组件区分开。这些术语可以用于将一要素与另一要素区分开的目的。例如,第一用户设备和第二用户设备可以指示不同的用户设备,而与顺序或重要性无关。例如,在不脱离本公开的范围的情况下,第一元件可以被称为第二元件,并且类似地,第二元件可以被称为第一元件。
将理解的是,当元件(例如,第一元件)“(操作地或通信地)耦接/耦接至”或“连接至”另一元件(例如,第二元件)时,该元件可以直接耦接/耦接到另一元件,并且在该元件和另一元件之间可以存在中间元件(例如,第三元件)。与之相比,将理解的是,当元件(例如,第一元件)“直接耦接/耦接至”或“直接连接至”另一元件(例如,第二元件)时,在该元件和另一元件之间没有中间元件(例如,第三元件)。
如在本文使用的表述“配置为(或设置为)”可以根据上下文与“适合”、“具有……能力”、“设计为”、“适应于”、“制造为”或“能够”互换地使用。术语“配置为(设置为)”不一定指在硬件级别“专门设计为”。代替地,表述“被配置为……的装置”可以指该装置在特定上下文中连同其他设备或部件“能够……”。例如,“被配置为(设置为)执行A、B和C的处理器”可以表示用于执行相应操作的专用处理器(例如嵌入式处理器),或者能够通过执行存储设备中存储的一个或更多个软件程序来执行相应操作的通用处理器(例如,中央处理单元(CPU)或应用处理器(AP))。
用于描述本公开的各种实施例的术语是出于描述特定实施例的目的,并且不旨在限制本公开。如本文所使用的,除非上下文另外明确指出,否则单数形式也旨在包括复数形式。除非另外定义,否则本文中使用的所有术语——包括技术术语或科学术语——都具有与相关领域普通技术人员通常理解的含义相同的含义。在通用字典中定义的术语应解释为具有与相关技术的上下文含义相同或相似的含义,并且除非在此明确定义,否则这些术语不应解释为具有理想或夸大的含义。根据情况,即使在本公开中定义的术语也不应被解释为排除本公开的实施例。
如本文使用的术语“模块”可以例如指包括硬件、软件和固件中的一个或它们中的两个或更多个的组合的单元。术语“模块”可以与例如术语“单元”、“逻辑”、“逻辑块”、“组件”或“电路”互换使用。“模块”可以是集成组成元件或其一部分的最小单元。“模块”可以是用于执行一个或更多个功能或其一部分的最小单元。“模块”可以被机械地或电子地实现。例如,根据本公开的“模块”可以包括用于执行已知的操作或将在以后开发的操作的专用集成电路(ASIC)芯片、现场可编程门阵列(FPGA)和可编程逻辑器件中的至少一个。
根据本公开的电子设备可以包括如下中的至少一者:例如智能电话机、平板个人计算机(PC)、移动电话机、视频电话机、电子书阅读器(e-book阅读器)、台式PC、笔记本PC、上网本计算机、工作站、服务器、个人数字助理(PDA)、便携式多媒体播放器(PMP)、MPEG-1音频层3(MP3)播放器、移动医疗设备、相机和可穿戴设备。可穿戴设备可以包括附件型(例如,手表、戒指、手镯、脚链、项链、眼镜、隐形眼镜或头戴式设备(HMD))、织物或服装集成型(例如,电子服装)、身体安装型(例如,皮肤垫或纹身)和生物可植入型(例如,可植入电路)中的至少一种。
电子设备可以是家用电器。家用电器可以包括如下中的至少一者:例如电视机、数字视频盘(DVD)播放器、音响、冰箱、空调、真空吸尘器、烤箱、微波炉、洗衣机、空气净化器、机顶盒、家庭自动化控制面板、安全控制面板、电视盒(例如Samsung HomeSyncTM、AppleTVTM或Google TVTM)、游戏机(例如XboxTM和PlayStationTM)、电子词典、电子钥匙、便携式摄像机和电子相框。
电子设备可以包括各种医疗设备(例如,各种便携式医疗测量设备(血糖监测设备、心率监测设备、血压测量设备、体温测量设备等)、磁共振血管造影(MRA)、磁共振成像(MRI)、计算机断层扫描(CT)机器和超声波机器)、导航设备、全球定位系统(GPS)接收器、事件数据记录器(EDR)、飞行数据记录器(FDR)、车辆信息设备、用于船舶的电子设备(例如,用于船舶的导航设备和陀螺罗盘)、航空电子设备、安全设备、汽车头部单元、家用或工业机器人、银行自动柜员机(ATM)、商店中的销售点(POS)设备或物联网设备(IoT)(例如灯泡、各种传感器、电表或燃气表、喷淋设备、火灾警报器、恒温器、路灯、烤面包机、体育用品、热水箱、加热器、锅炉等)中的至少一者。
电子设备可以包括家具或建筑物/结构的一部分、电子板、电子签名接收设备、投影仪和各种测量仪器(例如,水表、电表、燃气表和无线电波表)中的至少一者。电子设备可以是前述各种设备中的一个或更多个的组合。电子设备也可以是柔性设备。此外,电子设备不限于上述设备,并且可以包括根据新技术的发展的电子设备。
在下文中,将参考附图描述电子设备。在本公开中,术语“用户”可以指示使用电子设备的人或使用电子设备的设备(例如,人工智能电子设备)。
图1是根据实施例的网络环境100中的电子设备101的视图。参考图1,网络环境100中的电子设备101可以通过第一网络198与电子设备102通信(例如,短距离无线通信),或者可以通过第二网络199与电子设备104或服务器108通信(例如,远程无线通信)。电子设备101还可以通过服务器108与电子设备104通信。电子设备101可以包括处理器120、存储器130、输入设备150、声音输出设备155、显示设备160、音频模块170、传感器模块176、接口177、触觉模块179、相机模块180、电源管理模块188、电池189、通信模块190、用户识别模块(SIM)196和天线模块197。可以从电子设备101中省略元件中的至少一个(例如,显示设备160或相机模块180),或者可以向电子设备101添加另一元件。一些元件可以被集成地实现,例如嵌入在显示设备160(例如,显示器)中的传感器模块176(例如,指纹传感器、虹膜传感器或照度传感器)。
处理器120可以驱动软件(例如,程序140)来控制电子设备101的连接到处理器120的至少一个不同的元件(例如,硬件元件或软件元件),并且可以不同地处理和计算数据。处理器120可以加载和处理易失性存储器132上的从另一元件(例如,传感器模块176或通信模块190)接收的命令或数据,并且可以将结果数据存储在非易失性存储器134中。处理器120可以包括主处理器121(例如,中央处理器(CPU)或应用处理器(AP))以及辅助处理器123(例如,图形处理器单元(GPU)、图像信号处理器(ISP)、传感器集线器处理器、或通信处理器(CP)),该辅助处理器123独立于主处理器121操作,并且额外地或替代地,使用比主处理器121的功率低的功率,或专门用于指定功能。辅助处理器123可以与主处理器121分开地操作,或者辅助处理器123被嵌入在主处理器121中。
在主处理器121处于非活动(例如,睡眠)状态时,辅助处理器123可以代表主处理器121控制与电子设备101的元件中的至少一个元件(例如,显示设备160、传感器模块176或通信模块190)有关的状态或功能中的至少一些,或者在主处理器121处于活动(例如,执行应用)状态时,辅助处理器123可以与主处理器121一起控制与电子设备101的元件中的至少一个元件(例如,显示设备160、传感器模块176或通信模块190)有关的状态或功能中的至少一些。辅助处理器123(例如,ISP或CP)可以被实现为在功能上与其相关的另一元件(例如,相机模块180或通信模块190)的部分元件。存储器130可以存储由电子设备101的至少一个元件(例如,处理器120或传感器模块176)使用的各种数据(例如,软件(例如,程序140)和关于与软件有关的命令的输入数据或输出数据)。存储器130可以包括易失性存储器132或非易失性存储器134。
程序140是存储器130中存储的软件,并且可以包括操作系统(OS)142、中间件144或应用146。
输入设备150是被配置为从电子设备101的外部(例如,用户)接收要在电子设备101的元件(例如,处理器120)中使用的命令或数据的设备,并且可以包括麦克风、鼠标或键盘。
声音输出设备155是被配置为向电子设备101的外部输出声音信号的设备,并且可以包括正常操作(诸如多媒体内容再现或记录再现)的扬声器以及仅用于电话呼叫接收的受话器。受话器可以与扬声器一体地布置或与扬声器分开地布置。
显示设备160是被配置为在视觉上向电子设备101的用户提供信息的设备,并且可以包括显示器、全息图设备或投影仪、以及被配置为控制相应设备的控制电路。显示设备160可以包括被配置为测量触摸的压力强度的触摸电路(触摸电路系统)或压力传感器。
音频模块170可以双向地转换声音和电子信号,并且音频模块170可以通过输入设备150获取声音,或者可以通过与电子设备101有线或无线连接的声音输出设备155或电子设备102(例如扬声器或耳机)输出声音。
传感器模块176可以生成与电子设备101的内部运行状态(例如,功率或温度)或外部环境状态相对应的电信号或数据值。传感器模块176可以包括手势传感器、陀螺仪传感器、大气压传感器、磁传感器、加速度传感器、握持传感器、接近传感器、颜色传感器、红外(IR)传感器、生物测量传感器、温度传感器、湿度传感器或照度传感器。
接口177可以支持允许与电子设备102无线或有线连接的指定协议。接口177可以包括高清多媒体接口(HDMI)、通用串行总线(USB)接口、安全数字(SD)卡接口或音频接口。
连接端178可以包括可以物理连接电子设备101和电子设备102的连接器,诸如HDMI连接器、USB连接器、SD卡连接器或音频连接器(例如,耳机连接器)。
触觉模块179可以将电子信号转换为用户可以通过触觉或动感来识别的电刺激或机械刺激(例如,振动或运动)。触觉模块179可以包括电机、压电元件或电刺激设备。
相机模块180可以拍摄静止图像和运动图像。相机模块180可以包括至少一个透镜、图像传感器、ISP或闪光灯。
电源管理模块188是被配置为管理提供给电子设备101的电力的模块,并且可以被配置作为电源管理集成电路(PMIC)的至少一部分。
电池189是被配置为向电子设备101的至少一个元件供电的设备,并且可以包括不可充电的一次电池、可充电的二次电池或其他类型的电池。
通信模块190可以支持在电子设备101与电子设备102、电子设备104或服务器108之间建立有线或无线通信信道以及通过所建立的通信信道进行通信。通信模块190可以包括至少一个通信处理器,该至少一个通信处理器支持有线通信或无线通信并且独立于处理器120(例如,AP)进行操作。通信模块190可以包括无线通信模块192(例如,蜂窝通信模块、短距离无线通信模块或全球导航卫星系统(GNSS)通信模块)或有线通信模块194(例如,局域网(LAN)通信模块或电力线通信模块),并且可以通过使用通信模块中的相应通信模块,通过第一网络198(例如,短距离通信网络,诸如BT、无线保真(Wi-Fi)直接或红外数据协会(IrDA))或第二网络199(例如,远程通信网络,诸如蜂窝网络、互联网或计算机网络(例如LAN或广域网(WAN)))与外部电子设备进行通信。如上所述的各种通信模块190可以由片上系统(SoC)、单个芯片或各个单独的芯片来实现。
无线通信模块192可以使用SIM 196中存储的用户信息来区分和认证通信网络中的电子设备101。
天线模块197可以包括至少一个天线,该至少一个天线被配置为从外部接收信号或电力,或向外部发送信号或电力。通信模块190(例如,无线通信模块192)可以通过适合于通信方案的天线向外部电子设备发送信号或从外部电子设备接收信号。
上述元件中的一些元件通过外围设备间通信方案(例如,总线、通用输入/输出(GPIO)、串行外围接口(SPI)或移动行业处理器接口)相互连接(MIPI)),并因此可以彼此交换信号(例如,命令或数据)。
可以通过连接到第二网络199的服务器108在电子设备101和外部电子设备104之间发送或接收命令或数据。电子设备102和电子设备104中的每个设备的类型可以与电子设备101的类型相同或不同。在电子设备101中执行的所有或一些操作可以在另一外部电子设备或多个外部电子设备中执行。当电子设备101应当自动地或通过请求执行功能或服务时,代替或除了通过自身执行功能或服务之外,电子设备101可以请求外部电子设备执行与其相关联的至少一些功能。已经接收到请求的外部电子设备可以执行所请求的功能或额外的功能,并将其结果传送到电子设备101。电子设备101可以通过按原样或另外处理接收到的结果来提供所请求的功能或服务。为此,可以使用云计算、分布式计算或客户端-服务器计算技术。
图2是根据实施例的程序140的图。程序140可以包括被配置为控制电子设备101至少一个资源或模块的OS 142、中间件144或在操作系统142中可执行的应用146。OS 142可以包括AndroidTM、iOSTM、WindowsTM、SymbianTM、TizenTM或BadaTM。程序140中的至少一些程序可以在制造中预先加载在电子设备101中,或者可以在用户使用环境中从电子设备102或104或服务器108中更新和下载。
OS 142可以控制(例如,分配或检索)电子设备101的系统资源(例如,过程、存储器或电力)。OS 142可以额外地或替代地包括至少一个驱动程序,该至少一个驱动程序被配置为驱动电子设备101的另一种硬件设备,例如输入设备150、声音输出设备155、显示设备160、音频模块170、传感器模块176、接口177、触觉模块179、相机模块180、电源管理模块188、电池189、通信模块190、SIM 196或天线模块197。
中间件144可以为应用146提供各种功能,以允许应用146使用由电子设备101的至少一个资源提供的功能或信息。中间件144可以包括应用管理器201、窗口管理器203、多媒体管理器205、资源管理器207、电源管理器209、数据库管理器211、包管理器213、连接管理器215、通知管理器217、位置管理器219、图形管理器221、安全管理器223、电话管理器225或语音识别管理器227。应用管理器201可以管理应用146的生命周期。窗口管理器203可以管理屏幕上使用的图形用户界面(GUI)资源。多媒体管理器205可以识别再现各种媒体文件所需的格式,并使用适合于相应格式的编解码器来对媒体文件进行编码或解码。资源管理器207可以管理存储器的空间或应用146的源代码。电源管理器209可以管理电池容量、温度或电力,并且可以基于相应的信息确定或提供电子设备101的操作所需的电力信息。电源管理器209可以与基本输入/输出系统(BIOS)结合操作。
数据库管理器211可以生成、搜索或改变将由应用146使用的数据库。包管理器213可以管理以包文件类型分布的应用的安装和更新。连接管理器215可以管理电子设备101与外部电子设备之间的无线或有线连接。通知管理器217可以提供用于向用户通知发生的事件(例如,电话呼叫、消息或警报)的功能。位置管理器219可以管理电子设备101的位置信息。图形管理器221可以管理要提供给用户的图形效果以及与该图形效果有关的用户界面。安全管理器223可以提供系统安全性或用户认证。电话管理器225可以管理电子设备101的语音呼叫或视频呼叫功能。语音识别管理器227可以将用户的语音数据发送到服务器108,并基于相应的语音数据或基于相应的语音数据转换的字符数据来接收与要在电子设备101中执行的功能相对应的指令(命令)。中间件244可以动态删除一些现有元件或添加新元件。中间件144的至少一部分可以被包括作为OS 142的一部分,或者可以被实现为与OS 142分离的软件。
应用146可以包括与主页应用251、拨号器应用253、SMS/MMS应用255、即时消息(IM)应用257、浏览器应用259、相机应用261、闹钟应用263、联系人应用265、语音识别应用267、电子邮件应用269、日历应用271、媒体播放器应用273、相册应用275、手表应用277、健康应用279(例如,用于测量运动量或血糖)或环境信息281(例如,大气压、湿度或温度信息)。
应用146可以进一步包括信息交换应用,其可以支持电子设备101与外部电子设备之间的信息交换。信息交换应用可以包括被配置为向玩不端子设备传送指定信息(例如,电话呼叫、消息或闹钟)的通知中继应用,或者被配置为管理外部电子设备的设备管理应用。通知中继应用可以向外部电子设备传送与在电子设备101的另一应用(例如,电子邮件应用269)中发生的事件(例如,电子邮件接收)相对应的通知信息,或者从外部电子设备接收通知信息以向电子设备101的用户提供该信息。设备管理应用可以控制与电子设备101或与该电子设备的一些元件(例如,显示设备160或相机模块180)通信的外部电子设备的电源(例如,打开或关闭)或功能(例如,显示设备160或相机模块180的亮度、分辨率或焦点)。设备管理应用可以额外地或替代地支持在外部电子设备中运行的应用的安装、删除或更新。
图3是根据实施例的程序模块的图。电子设备301可以包括图1的电子设备101的一些或全部组件。例如,电子设备301可以包括总线310、处理器320、存储器330、输入/输出接口350、显示器360和通信接口370。
总线310可以包括使元件320至370互连并且在元件之间传输通信(例如,控制消息或数据)的电路。
处理器320可以执行与电子设备301的至少一个其他元件的控制和/或通信有关的计算或数据处理。
存储器330可以包括易失性存储器和/或非易失性存储器。存储器330可以存储与电子设备301的至少一个其他元件有关的命令或数据。
存储器330可以包括许可(授权)数据库335。许可数据库335可以存储电子设备301的每个应用347的至少一个被允许的许可、以及与之相关的信息。当执行应用347时,许可数据库335可以用作参考,并且可以根据存储的信息来配置应用347的许可。
许可可以暗指通过应用347访问电子设备301的硬件组件或软件组件中的至少一个的许可。例如,许可可以暗指用于允许访问电子设备301的特定数据或允许执行特定功能的凭据。
所存储的信息可以包括每个应用347的状态信息。每个应用347的状态信息可以包括与每个应用347的状态(执行状态或运行状态)是对应于前台状态还是后台状态有关的信息。前台状态对应于当前在电子设备301中执行的应用的执行屏幕被显示在电子设备301的显示器上的状态,并且可以对应于其中用户可以看到执行屏幕并且可以操作在执行屏幕上显示的特定按钮的状态。前台状态可以对应于应用的其中执行屏幕,诸如应用的UI被呈现在电子设备301的显示器上的状态。后台状态可以对应于其中应用当前正在电子设备301中被执行,但是其执行屏幕未显示在显示器上的状态。
存储器330可以存储软件和/或程序340。程序340可以包括内核341、中间件343、应用编程接口(API)345和/或应用347。内核341、中间件343和API 345中的至少一些可以被称为OS。内核341可以控制或管理用于执行由其他程序(例如,中间件343、API 345或应用347)实现的操作或功能的系统资源(例如,总线310、处理器320或存储器330)。此外,内核341可以提供接口,中间件343、API 345或应用347可以通过该接口访问电子设备301的各个元件以控制或管理系统资源。
中间件343可以用作用于允许API 345或应用347与内核341通信以交换数据的中介。此外,中间件343可以根据其优先级来处理从应用347接收的一个或更多个任务请求。例如,中间件343可以将用于使用电子设备301的系统资源(例如,总线310、处理器320、存储器330等)的优先级分配给一个或更多个应用347,并且可以处理该一个或更多个任务请求。
中间件343可以包括许可处理模块349。许可处理模块349可以配置和管理每个应用的许可。当许可信息被包括在应用的设置文件中时,当安装应用时,许可处理模块349可以根据许可信息来配置应用的许可。当包括根据应用的状态信息的许可信息时,许可处理模块349可以根据应用的状态来不同地配置应用的许可。许可处理模块349可以根据应用的状态信息是对应于前台状态还是后台状态来不同地配置应用的许可。
API 345是由应用347用于控制从内核341或中间件343提供的功能的接口,并且可以包括用于文件控制、窗口控制、图像处理、字符控制等的至少一个接口或功能(例如,指令)。
输入/输出接口350可以向外部电子设备301的其他元件转发从用户或外部设备输入的命令或数据,或者可以向用户或外部设备输出从电子设备301的其他元件接收的命令或数据。
显示器360可以包括液晶显示器(LCD)、发光二极管(LED)显示器、有机发光二极管(OLED)显示器、微机电系统(MEMS)显示器或电子纸显示器。显示器360可以为用户显示各种类型的内容(例如,文本、图像、视频、图标和/或符号)。显示器360可以包括触摸屏,并且可以接收使用电子笔或用户的身体部位进行的触摸、手势、接近或悬停输入。
通信接口370可以配置电子设备301与外部电子设备302或服务器304之间的通信。通信接口370可以(通过无线通信或有线通信)连接到网络362,并且因此可以与外部设备通信。
许可处理模块349被包括在中间件343中。但是,许可处理模块349可以被包括在处理器320中,或者处理器320可以执行许可处理模块349的操作。
电子设备(例如,电子设备101)可以包括:壳体;暴露于壳体的一部分的触摸屏显示器(例如,显示设备160);位于壳体中的无线通信电路(例如,通信模块190);电连接到触摸屏显示器和无线通信电路的处理器(例如,处理器120);以及电连接到处理器的存储器(例如,存储器130),其中存储器被配置为存储包括用户界面的应用程序(例如,应用146),并且该应用程序可以包括当该应用程序被执行时,处理器执行如下操作的命令:存储用于由应用程序访问电子设备的硬件组件(例如,处理器120、存储器130、输入设备150、声音输出设备155、显示器设备160、音频模块170、传感器模块176、接口177、触觉模块179、相机模块180、电源管理模块188、电池189、通信模块190、用户识别模块196和天线模块197)或软件组件(例如,存储在存储器130中的应用146和数据)中的至少一个的许可(授权);激活应用程序;允许应用程序基于许可访问硬件组件或软件组件中的至少一个,并在触摸屏显示器上显示用户界面;在后台状态下执行应用程序时隐藏用户界面的一部分;并且当在后台状态下执行应用程序时,监视应用程序是否使用硬件组件或软件组件中的至少一个。
命令可以包括当在后台状态下执行应用程序时,当应用程序使用硬件组件或软件组件中的至少一个时,允许处理器通过触摸屏显示器提供通知。
该命令可以允许处理器向触摸屏显示器提供用于配置的配置用户界面(UI),并且配置用户界面可以包括应用程序的列表,每个应用程序具有选择是否提供通知的至少一个按钮。
配置用户界面还可以包括被配置为提供当应用程序在后台状态下被执行时,应用程序在指定时间段内使用硬件组件或软件组件中的至少一个的历史的按钮;并且该命令可以包括允许处理器在接收到用于按钮的用户输入时,在触摸屏显示器上提供历史。
可以通过应用程序的列表来接收用户输入,并且当接收到用户针对列表中的应用程序中的至少一个应用程序的输入时,可以显示均包括允许选择许可的至少一个按钮的硬件组件或软件组件的列表。
该命令可以进一步包括允许处理器通过使用无线通信电路向外部电子设备发送通知。
该命令可以包括允许处理器在安装或执行应用程序时存储许可。
该命令还可以包括允许处理器在应用程序在后台状态下被执行时限制应用程序访问电子设备的硬件组件或软件组件中的至少一个。
该命令还可以包括允许处理器在应用程序在后台状态下被执行时基于预定的许可级别来限制应用程序访问电子设备的硬件组件或软件组件中的至少一个。
该命令还可以包括允许处理器在应用程序在后台状态下被执行时,允许应用程序访问电子设备的硬件组件或软件组件中的在应用程序的指定活动中使用的至少一个。
该指定活动可以包括紧接在应用程序从前台状态转换为后台状态之前的活动。
该命令还可以包括允许处理器在应用程序在后台状态下被执行时,当电子设备的硬件组件或软件组件中的至少一个中的至少两个组件彼此关联地操作时,限制应用程序访问电子设备的硬件组件和软件组件的至少一个中的至少两个组件。
该命令还可以包括允许处理器在应用程序在后台状态下被执行时,当应用程序访问硬件组件或软件组件中的至少一个时,向应用程序提供预定数据和随机生成的数据中的一者。
存储器还可以包括区别地存储在前台状态下执行应用程序时所提供的功能和在后台状态下执行应用程序时所提供的功能。图4A和图4B是根据实施例的用于确定电子设备401的应用的状态信息的图。
参考图4A和图4B,电子设备401可以确定应用的状态是对应于前台状态还是后台状态。
电子设备401可以执行第一应用和第二应用。如图4A所示,当电子设备401在显示器上显示第一应用的执行屏幕410并且隐藏(不显示)第二应用的执行屏幕420以使其不可见时,电子设备401可以确定第一应用的状态信息为前台状态,第二应用的状态信息为后台状态。
电子设备401可以执行第一应用。如图4B所示,当电子设备401在显示器上显示主屏幕440并且隐藏第一应用的执行屏幕430以便不被看到时,电子设备401可以确定第一应用的状态信息为后台状态。
在电子设备401中处于前台状态的应用可以通过用户输入使用另一应用的用户操作或输入用于将屏幕转换为电子设备的主屏幕的用户操作,而被改变为后台状态。
在电子设备中处于前台状态的应用可以通过输入诸如按下应用的结束按钮的用户操作,而被改变为结束(终止)状态。结束状态是应用的处理被结束(终止)的状态,并且可以是应用的所有操作的执行已被终止的状态,诸如不显示应用的执行屏幕的状态。
后台状态可以是在显示器上看不到应用的执行屏幕,但是应用的处理正在被执行而未被结束(终止)的状态。
图5是根据实施例的电子设备500在其中请求用户同意允许应用(例如,应用146)使用电子设备的组件的屏幕的图。在应用的安装(或下载)期间,电子设备500可以从应用接收用于同意许可的请求,该许可用于允许该应用访问电子设备500的硬件组件或软件组件。当电子设备500安装了应用时,电子设备500可以显示请求用户同意的屏幕,以便应用可以使用电子设备500的硬件组件或软件组件。当接收到用于安装应用的用户输入时,电子设备500可以显示屏幕510。组件可以包括设备和应用记录、位置、SMS、移动电话、照片/视频/文件、相机、Wi-Fi连接信息和/或设备ID和通信记录。
当初次执行所安装(或下载)的应用时,电子设备500可以显示请求用户同意的屏幕,以便电子设备500的组件可以由相应的应用访问和使用。
图6是根据实施例的允许获取许可的电子设备(例如,电子设备500)的方法的流程图。
参考图6,当应用请求获取电子设备的特定许可时,电子设备可以根据应用的状态信息来不同地提供许可。电子设备可以根据应用的状态信息来允许应用获取特定许可或限制应用获取特定许可。该许可可以暗指用于允许访问电子设备的特定数据或允许执行电子设备的特定功能的凭据。例如,许可可以用于访问电子设备的硬件组件或软件组件。例如,应用的状态信息可以包括与应用是处于前台状态还是后台状态有关的信息。
在步骤610,电子设备可以从应用接收针对至少一个许可的获取请求。
应用可以向电子设备发送用于获取至少一个许可的请求。例如,需要消息应用来搜索接收者的电话号码,以便可以发送消息。因此,消息应用可以请求获取许可,允许访问存储在电子设备中的电话号码数据。在另一示例中,消息应用可以捕获照片并在发送消息时附上照片,并且因此消息应用可以请求获取许可以执行相机功能。
当初次使用在电子设备中安装(或下载)应用时所允许的许可时,电子设备可以再次显示标识用户同意的屏幕,以便电子设备的相应组件可以由应用访问。
在步骤620,电子设备可以确定是否允许应用获取许可。
当电子设备允许应用获取许可时,可以执行步骤640,而当电子设备不允许应用获取许可时,可以执行步骤630。
当安装应用时,电子设备可以确定是否允许该应用获取许可。例如,在包括列表(包含由该应用可使用的组件)并请求是否同意使用组件的屏幕510被显示时,当接收到用于同意图标520(例如,参见图5)的用户输入时,电子设备可以允许应用获取许可。例如,已经获得许可的应用可以访问与许可相对应的组件。
当初次执行应用或初次使用该应用所允许的许可时,电子设备可以确定是否允许该应用获取许可。例如,当用户同意应用可以获取许可时,电子设备可以允许应用获取许可,并且因此应用可以访问电子设备中的与该许可相对应的组件。
在步骤630,电子设备可以限制应用获取许可。
电子设备可以禁止应用获取许可。例如,电子设备可以限制应用获取许可,并且因此应用的安装或执行可以被限制。
在步骤640,电子设备可以确定应用是否处于前台状态。
电子设备可以确定应用是处于前台状态还是后台状态。
根据实施例,当应用处于前台状态时,电子设备可以执行步骤650,而当应用不处于前台状态时,电子设备可以执行步骤660。例如,当应用处于后台状态时,电子设备可以执行步骤660。
在步骤650,电子设备可以允许应用获取许可。
电子设备可以允许应用获取许可,以允许应用能够访问电子设备中的与许可相对应的至少一个组件。
在步骤660,电子设备可以在应用的后台状态期间识别许可控制方案,以根据许可控制方案来允许或限制获取许可。
电子设备可以存储用于由应用访问电子设备的硬件组件或软件组件的许可,并且可以预先确定控制许可的方案并存储该预定方案。例如,许可可以在制造电子设备时被存储,并且可以由用户配置和存储。例如,电子设备可以考虑应用的状态来预先配置控制许可的方案,并存储该预定方案。电子设备可以区别地配置在应用的后台状态期间的许可控制方案和在应用的前台状态期间的许可控制方案。
当应用处于后台状态时,电子设备可以根据应用的许可,即基于许可,来允许或限制访问与应用的许可相对应的至少一个组件。例如,当应用的执行状态对应于后台时,电子设备可以限制应用访问电子设备的硬件组件或软件组件。因此,应用(当使用电子设备的用户不识别该应用时,或者在与使用电子设备的用户的意图无关的情况下,其在后台状态下执行)可以被阻止获取许可并且被阻止恶意地操作。
当应用在后台状态下操作时,电子设备可以向应用提供在特定活动(或执行屏幕或菜单)中使用的许可。因此,电子设备可以部分地限制在后台状态下操作的应用的许可。例如,在应用的特定活动中使用的许可可以是用于访问在应用的特定活动中使用的电子设备的硬件组件或软件组件的许可。当应用在后台状态下操作时,电子设备可以配置并存储许可控制方案,该许可控制方案允许应用仅访问在紧接在从前台状态转换为后台状态之前正在执行的活动中可用的至少一个组件。
图7是根据实施例的可用于应用的每个活动的许可的图。参考图7,应用可以包括许可1、2、3、4和5,并且应用可以由活动A、B和C来配置。此外,可以假定该应用在活动A中使用许可1、2和3,在活动B中使用许可1、2和5,以及在活动C中使用许可3、4和5。
该应用可以通过一个或更多个活动来配置,并且一个或更多个活动可以被管理为具有堆栈形式。例如,当电子设备存储和管理在应用中执行的活动时,电子设备可以存储和管理以堆栈形式连续布置的活动。根据以堆栈形式管理活动的方案,电子设备可以允许稍后执行并因此堆叠在较高层中的活动被较早地使用,并且即使在不同应用之间移动期间,也可以在应用的使用中维持用户体验。在电子设备的当前屏幕上激活的活动可以堆叠在堆栈的端部。例如,在端部堆叠的活动可以称为顶部活动,并且顶部活动可以暗指在当前屏幕上激活的活动。
如上所述,在应用由一个或更多个活动配置并且活动以堆栈形式来管理时,当应用在后台状态下操作时,电子设备可以允许该应用仅使用与紧接在应用从前台状态转换为后台状态之前的活动相对应的许可。例如,当应用在后台状态下操作时,许可允许可以配置为仅使用在其中应用的活动被堆叠的堆栈中的应用的一个或更多个活动中的最上部活动中所允许的许可。该活动可以被称为应用顶部活动,并且该应用顶部活动可以是允许处于后台状态的应用仅使用该顶部活动中允许的许可的活动。
当在前台状态下操作的应用的活动是活动B时,电子设备可以响应于用户输入的接收来显示另一应用的屏幕或主屏幕。然后,电子设备可以将作为前台状态的应用的状态转换为后台状态。电子设备可以允许应用(该应用的状态已被转换为后台状态)仅使用应用(该应用的状态已被转换为后台状态)的所有许可中的在活动B中可用的许可1、2和5。
电子设备的常规许可控制针对每个活动(或屏幕或菜单)不是独立地执行。然而,电子设备在应用的安装期间执行代码解析,并且因此可以识别和管理可用于每个活动的许可。例如,电子设备可以在初始安装应用的过程中执行代码解析,并且可以识别许可列表,其中该许可列表包括用于每个活动的至少一个许可。可以以白名单方案将用于每个活动的至少一个许可存储在数据库中。
图8是根据实施例的存储了用于应用的每个活动的许可级别的数据库的图。参考图8,应用可以包括许可1、2、3、4和5,并且可以由应用的活动A、B和C来配置。例如,应用可以在活动A中使用许可1、2和3,在活动B中使用许可1、2和5,在活动C中使用许可3、4和5,并可以存储每个活动的许可使用情况。
使用许可的应用可以暗指该应用访问并使用电子设备的组件中的至少一个。在电子设备执行应用时,当应用处于前台状态时,可以使用针对该应用所允许的所有许可,而当应用处于后台状态时,电子设备可以利用数据库来允许仅使用存储的在应用顶部活动中被允许的许可。
电子设备可以分类和管理应用的许可级别。
许可可以被划分为对应各种保护级别。例如,电子设备可以将许可分类为正常许可和危险(dangerous)许可。
正常许可可以包括应用在其中应该访问位于应用的沙盒(即,新的或不受信任的app可以在其中被安装并运行而不会损害操作系统的虚拟环境)外部的数据或资源的区域,但不会包括可能影响用户个人信息或其他应用操作的危险区域。例如,用于配置时区的许可可以被包括在正常许可中。
危险许可可以包括应用在其中包括用户个人信息的区域,或者需要可能影响存储的用户数据或另一应用的操作的数据或资源的区域。例如,允许读取用户的联系人的许可可以被包括在危险许可中。
电子设备可以对许可的保护级别进行分类,可以允许在后台状态下使用不访问危险数据的许可,并且可以阻止在后台状态下使用访问危险数据的许可。电子设备可以配置黑名单,并且当应用处于后台状态时,执行管理以限制访问黑名单中包括的许可。
电子设备可以预先配置不能在后台状态下使用的许可,并且当要在后台状态下使用相应许可时,可以限制使用该相应许可。
电子设备(或应用)的制造商可以确定无法在后台状态下使用的许可的配置并建立使用该许可的数据库,并且该许可可以在用户使用该应用的时间点被配置。当应用处于前台状态时,许可的使用可以被允许以便自由访问应用的相机功能。但是,当应用处于后台状态时,许可的使用可以被限制以限制访问相机功能。
本文所述的电子设备可以管理应用的许可的组合。
关于特定许可,与单独使用特定许可相比,将特定许可与另一许可一起使用可能更加危险。例如,与其自身的危险性相比,当通过使用相应的许可而获取的位置信息被发送到另一应用时,用于获取位置信息的许可很可能被滥用。因此,在确定特定许可的组合是危险的时,当应用处于后台状态时,电子设备可以限制相应许可的组合。例如,电子设备可以限制至少两个许可的组合。当应用尝试一起使用第一许可和第二许可时,电子设备可以阻止应用使用这些许可中的一者。
本文描述的电子设备可以使处于后台状态的应用访问的数据无效。
当处于后台状态的应用尝试访问特定数据时,电子设备可以向应用提供用户的配置数据、电子设备中固定的随机数据或由电子设备随机产生的随机数据,而不提供任意特定数据。因此,电子设备可以保护用户的个人信息,从而确保用户其个人信息不会被泄露。
在应用处于后台状态时,当应用尝试访问特定数据时,电子设备可以允许该应用访问异常数据。例如,在应用处于后台状态时,当应用尝试访问特定数据并使用(例如,读/写/共享)特定数据时,电子设备可以提供无意义的数据来而不提供特定数据。例如,电子设备可以基于用户的配置来提供特定数据,或者提供在电子设备中随机产生的数据。因此,当应用在后台状态下操作时,电子设备可以允许应用随机访问如上所述的所生成的数据,而不允许应用访问实际数据。因此,电子设备可以阻止应用数据的误用/滥用。
在应用处于前台状态时,当应用尝试访问特定数据时,电子设备可以允许该应用正常访问数据。例如,电子设备可以允许应用访问由电子设备正常收集的正常数据并使用相应的数据。
在应用处于后台状态时,当应用尝试访问特定数据时,电子设备可以将用户不同意的操作确定为应用的操作。因此,电子设备可以将应用要访问的特定数据改变为随机值,以阻止应用访问实际数据。
电子设备可以当应用处于后台状态时将联系人、呼叫日志、文本消息、位置和/或文件存储配置为限制(保护)被应用访问的数据,并且可以根据数据类型不同地配置限制访问该数据的方案(或保护该数据的方案)。例如,包括联系人、呼叫日志和/或文本消息的数据可以被存储在数据库类型中。因此,应用可以通过使用搜索每个数据库的游标来访问数据。电子设备可以向在后台状态下操作的应用提供预定的随机数据库,以保护数据,从而阻止应用访问数据。例如,在数据(例如,位置)值是通过实时请求获取的之类的数据的情况下,电子设备可以将随机值实时地传送到在后台状态下操作的应用,从而限制应用访问正常数据。
本文描述的电子设备可以不同地提供应用的功能。
当应用处于前台状态和后台状态时,电子设备可以不同地配置应用的功能。例如,电子设备可以在应用的后台状态中限制某些功能的执行。电子设备可以不同地配置前台状态下的功能和后台状态下的功能,同时不管应用的状态是对应于前台状态还是后台状态都提供相同许可。例如,当应用处于前台状态时,与相机有关的所有功能都是可用的。但是,在应用处于后台状态时,当请求运行相机时,电子设备可能会提供相机的低质量照片。
电子设备可以为根据在后台状态下执行应用所产生的数据配置安全级别,因此电子设备可以根据相应应用的运行状态(前台状态或后台状态)来向应用产生的数据提供不同的安全级别。例如,电子设备可以为在后台状态下操作应用而产生的文件配置密码。电子设备可以允许应用执行相同的功能,而不管应用的状态是对应于前台状态还是后台状态。然而,电子设备可以执行安全性配置,以要求用户对在后台状态下执行应用所产生的数据进行额外的认证。当应用处于前台状态时,该应用可以自由使用相机功能。但是,在应用处于后台状态时,当存储使用相机功能捕获的照片时,该照片可以被存储为安全文件。
本文所述的电子设备可以根据应用的状态来不同地配置许可。
电子设备可以允许用户针对应用的每个状态(例如,应用的前台状态和后台状态)单独地配置许可。
在常规方法中,不管应用的状态如何,都通过相同的策略来管理应用的许可,该许可在应用的安装或运行的时间点即已被允许或阻止。然而,根据本公开,电子设备可以根据应用的状态来不同地管理应用的各种许可。例如,为了阻止在应用的后台状态中使用的许可的误用/滥用,当在应用的后台状态中使用在应用的安装时间点即已被允许使用的许可时,电子设备可以通过向用户提供通知的方案来通知用户以阻止误用/滥用许可。
电子设备可以在安装(或下载)应用期间呈现用户允许的许可的列表以及与相应应用正在使用的许可有关的信息,并且可以允许用户配置在应用的后台状态中要使用的许可。
图9A至图9C是根据实施例的电子设备被配置为允许应用向用户提供通知的用户界面的图。
如图9A所示,电子设备可以显示电子设备的应用列表903。电子设备可以显示电子设备中下载并安装的应用的列表。应用列表903可以包括按钮901,该按钮901允许用户配置是否在每个应用在后台状态下执行时提供使用访问电子设备的硬件组件或软件组件的许可的通知。
参考图9A,在缺省配置状态下,列表的所有应用可以被配置为提供在后台状态下使用的许可的通知。例如,配置按钮901先前已经被开启,并且按钮的状态可以根据用户输入被关闭或开启。
如图9B所示,当接收到用于在应用列表903中选择一个应用905的用户输入907时,电子设备可以在屏幕上显示用户允许在安装或执行应用905的时间点访问电子设备的硬件或软件组件的许可列表909。
在许可列表909中,电子设备可以在应用905在后台状态下操作时,配置是否执行用于通知应用905使用许可的通知。参考图9B,许可列表909中的每个许可可以包括允许配置是否执行通知的按钮911。例如,已经配置了其中在许可列表909的许可中已经被关闭了通知的执行的许可,这是因为已经确定即使在相应应用处于前台状态和后台状态二者时,要使用的许可是安全的。因此,即使在后台状态下使用许可时,电子设备也可以不提供单独的通知。当在应用处于后台状态时使用许可列表909的许可中的被开启了通知的执行的许可时,电子设备可以提供通知。例如,在图9B中,许可(诸如需要相对较高的安全级别的SMS、CAMERA、MICROPHONE)的配置按钮911可以作为缺省值处于开启状态,并且当在应用的后台状态使用许可时,电子设备可以向用户提供通知。作为缺省配置,剩余许可的配置按钮911可以处于关闭状态,以便不提供通知。例如,配置按钮911的状态(开启/关闭)可以被配置为根据用户输入而改变。
电子设备可以配置是否允许使用许可,以及是否允许执行通知。配置按钮911可以针对许可列表909的每个许可来配置是否允许在后台状态下使用许可以及是否允许执行通知。例如,当特定许可的配置按钮911处于开启状态时,该特定许可可以在后台状态中使用,并且当该特定许可在后台状态中使用时可以提供通知。当特定许可的配置按钮911处于关闭状态时,相应许可可以被限制在后台状态下使用。
电子设备可以提供当应用处于后台状态时该应用在指定时间段内使用电子设备的硬件组件或软件组件的历史,即其中该应用使用访问组件的许可的记录。
返回参考图9A,电子设备可以显示允许识别许可使用记录的按钮913。例如,当存在应用已经在后台状态下使用许可的记录时,可以激活按钮913。
当存在已经在应用的后台状态下使用了图9B的许可列表909的具有开启按钮911的特定许可的记录时,按钮913可以被激活。如图9C所示,在接收到针对按钮913的用户输入时,当应用处于后台状态时,电子设备可以显示包括使用的许可列表的屏幕。例如,如图9B所示,电子设备可以提供其中已经在后台状态下使用的应用的开启许可的使用历史作为使用许可列表(或者也称为许可使用记录)。返回参考图9C,电子设备可以显示应用名称和在相应应用中使用的许可的名称,以及使用许可的日期和与之相关的信息。参考图9C中显示的屏幕,用户可以识别在后台状态下已经使用的不必要许可。
可以通过应用阴影效果、指定颜色、字体和/或字体大小,来显示在应用处于后台状态时使用的许可列表包括的许可中的特定许可,以便与另一许可区分开。特定许可可以由电子设备根据预定许可级别(例如,优先级)自动确定,或者可以由用户的选择来确定。例如,当在应用处于后台状态时使用许可(其被预先确定使得当在应用处于后台状态时使用许可时,将是危险的)时,电子设备可以向该许可的使用历史施加预定的视觉效果,并在许可列表上显示施加视觉效果的历史。
电子设备可以根据日期排列许可使用记录,并显示所排列的记录(图9C)。
电子设备可以根据重要性(例如,由用户考虑了配置、使用频率和/或预定的个人信息安全性重要性等而建立的重要性)来排列在应用处于后台状态时使用的许可的历史,并显示所排列的历史。
电子设备可以针对每个许可(例如,SMS、CAMERA、MICROPHONE)排列其中在应用处于后台状态时使用许可的历史,并显示所排列的历史。
图10A和图10B是根据实施例的电子设备被配置为在检测到应用的特定许可的使用时向用户提供通知的用户界面的图。如图10A所示,电子设备可以显示电子设备的应用列表1003。
应用列表1003可以包括按钮1001,该按钮1001被配置成开启/关闭是否执行在每个应用操作时通知应用使用指定的许可的通知。例如,如图10B的屏幕所示,指定的许可可以是处于前台状态的许可(其被配置为允许通知被执行)和/或处于后台状态的许可(其被配置为允许通知针对每个应用被执行)。
当接收到用于在应用列表1003中选择一个应用1005的用户输入1007时,电子设备可以显示如图10B所示的包括列表1009和1013的屏幕,其中列表1009和1013包括许可,并且在安装或执行应用1005的时间点,应用1005已向用户请求使用该许可。
电子设备可以显示当应用处于后台状态时的许可列表1009和应用处于前台执行状态时的许可列表1013,以使其彼此区分开。
电子设备可以配置为是否执行通知,该通知用于通知在应用1005在后台状态下操作时使用许可。
许可列表1009中的每个许可可以包括要被开启/关闭的配置按钮1011,从而允许执行通知。例如,许可列表1009的多个许可中的通知已被关闭的许可在应用处于后台状态时被确定为是安全的并且被使用。因此,当在后台状态下使用许可时,电子设备可以不提供单独的通知。例如,在许可列表1009的多个许可中具有开启的通知的许可时,当在应用处于后台状态时使用该许可时,电子设备可以提供通知以通知该许可已经在后台状态下被使用。
当应用1005在前台状态下操作时,电子设备可以配置是否执行用于通知使用在前台状态的情况下的许可列表1013中的许可的通知。许可列表1013中的每个许可可以包括用于配置执行通知的可被处于开启/关闭状态的配置按钮1015。例如,许可列表1013的多个许可中的其通知已被关闭的许可被确定为是安全的,并且在应用处于前台状态时被使用。因此,当在前台状态下使用该许可时,电子设备可以不提供单独的通知。在许可列表1013的多个许可中具有开启通知的许可时,当应用处于前台状态时使用该许可时,电子设备可以提供通知以通知该许可已经在前台状态下被使用。
电子设备可以配置是否允许使用许可,以及是否允许针对许可列表1009和许可列表1013中的每个许可执行通知。例如,当特定许可的配置按钮1011被配置为处于开启状态时,特定许可在后台状态下可以是可使用的,并且当在后台状态下使用该特定许可时可以提供通知。当特定许可的配置按钮1011处于关闭状态时,在后台状态下使用相应许可会被限制。当特定许可的配置按钮1015被配置为处于开启状态时,该特定许可在前台状态下可以是可使用的,并且当在前台状态下使用该特定许可时可以提供通知。当特定许可的配置按钮1013处于关闭状态时,在前台状态下使用相应许可会被限制。
图11是根据实施例的用于控制电子设备的应用访问电子设备的组件的方法的流程图。
参考图11,当应用尝试访问电子设备的硬件组件或软件组件时,电子设备可以基于应用的状态信息来控制应用访问组件。
当第一应用被安装(或下载)或被初始执行时,电子设备可以确定是否允许第一应用获取第一许可。例如,第一许可可以是允许第一应用访问第一组件的许可。当用户允许第一应用获取第一许可时,电子设备可以存储第一许可。
电子设备可以根据第一应用的状态信息来确定是允许还是限制第一应用使用第一许可,并且可以存储所确定的结果。状态信息可以包括与第一应用是处于前台状态还是后台状态有关的信息。当第一应用处于前台状态时,电子设备可以允许第一应用使用第一许可。当第一许可对应于第一应用访问第一组件时,在第一应用处于前台状态时,电子设备可以访问第一组件。当第一应用处于后台状态时,电子设备可以不允许第一应用使用第一许可。当第一许可对应于第一应用访问第一组件时,在第一应用处于后台状态时,电子设备可以限制第一应用访问第一组件。
在步骤1110,电子设备可以识别第一应用访问第一组件的尝试。
第一组件可以是电子设备的特定数据或电子设备的特定功能(例如,特定应用)。
在步骤1120,电子设备可以确定第一应用是处于前台状态还是后台状态。
当第一应用处于前台状态时,电子设备可以执行步骤1130,而当第一应用处于后台状态时,电子设备可以执行步骤1140。
在步骤1130,电子设备可以允许第一应用访问第一组件。
可以预先确定当第一应用处于前台状态时,允许第一应用访问第一组件。例如,可以预先确定当第一应用处于前台状态时,允许第一应用使用第一许可。
电子设备可以访问第一组件以获取第一组件中存储的数据或执行第一组件的特定功能。
在步骤1140,电子设备可以限制第一应用访问第一组件。
当第一应用处于后台状态时,可以预先确定限制第一应用访问第一组件。例如,可以预先确定当第一应用处于后台状态时,限制第一应用使用第一许可。
图12是根据实施例的用于控制电子设备的应用访问电子设备的组件并用于提供其通知的方法的流程图。参考图12,当应用在后台状态下使用电子设备的硬件组件或软件组件时,电子设备可以向用户提供通知,以通知该应用已在后台状态下使用该组件。
在步骤1210,电子设备可以识别第一应用访问第一组件的尝试。
第一组件可以是电子设备的特定数据或电子设备的特定功能(例如,特定应用)。
在步骤1220,电子设备可以确定第一应用是处于前台状态还是后台状态。
当第一应用处于前台状态时,电子设备可以执行步骤1230,而当第一应用处于后台状态时,电子设备可以执行步骤1240。
在步骤1230,电子设备可以允许第一应用访问第一组件。
当第一应用处于前台状态时,可以预先确定允许第一应用访问第一组件。例如,可以预先确定当第一应用处于前台状态时允许第一应用使用第一许可。
电子设备可以访问第一组件以获取第一组件中存储的数据或执行第一组件的特定功能。
在步骤1240,电子设备可以允许访问第一组件。
可以预先确定当第一应用处于后台状态时允许第一应用访问第一组件。例如,可以预先确定当第一应用处于后台状态时允许第一应用使用第一许可。
电子设备可以访问第一组件以获取第一组件中存储的数据或执行第一特定功能。
在步骤1250,电子设备可以执行通知,以通知第一应用已经访问第一组件。
电子设备可以执行通知,以通知处于后台状态的第一应用已经访问了第一组件。该通知可以通过各种方案来实现,诸如在电子设备的屏幕上显示、电子设备的振动和/或通过电子设备的扬声器的输出。
电子设备可以向连接到电子设备的至少一个外部电子设备发送通知,因此可以在外部设备中执行通知。
当处于后台状态的第一应用尝试访问第一组件时,电子设备可以允许第一应用访问第一组件并执行通知以通知第一应用已经访问了第一组件。
当处于后台状态的第一应用尝试访问第一组件时,电子设备可以限制第一应用访问第一组件,并执行通知,以通知处于后台状态的第一应用已经尝试访问第一组件。
当处于后台状态的第一应用尝试访问第一组件时,电子设备可以通知处于后台状态的第一应用已经尝试访问第一组件,并且可以请求用户同意是否允许第一应用访问第一组件。当处于后台状态的第一应用尝试访问第一组件时,电子设备可以通知处于后台状态的第一应用已经尝试访问第一组件,并且可以显示屏幕请求同意是否允许第一应用访问第一组件。当用户输入用于同意允许第一应用访问第一组件的输入时,电子设备可以允许第一应用访问第一组件。
图13是根据实施例的取决于应用的状态信息的电子设备的方法的流程图。
参考图13,当应用处于后台状态时,电子设备可以监视应用是否使用电子设备的至少一个组件。
在步骤1310,电子设备可以存储用于由应用访问电子设备的硬件组件或软件组件的许可。
当安装(或下载)或执行应用时,电子设备可以存储许可。
在步骤1320,电子设备可以确定应用是处于前台状态还是后台状态。
当应用处于前台状态时,电子设备可以执行步骤1330,而当应用处于后台状态时,电子设备可以执行步骤1340。
当应用处于前台状态时,可以在电子设备的显示器上显示应用的用户界面。
当应用处于后台状态时,该应用的用户界面的至少一部分可以隐藏在电子设备的显示器中。
在步骤1330,电子设备可以允许应用访问至少一个组件。
当应用尝试访问至少一个组件时,电子设备可以基于所存储的许可来允许访问。
在步骤1340,电子设备可以监视应用是否使用至少一个组件。
电子设备可以基于监视的结果来存储其中应用在后台状态下使用至少一个组件的历史。
本文所述的方法和电子设备被配置为控制应用的许可,并且当在电子设备的前台状态和后台状态下执行应用时,可以有区别地提供许可。
本文所述的方法和电子设备被配置为控制应用的许可,并且当在电子设备的后台状态下执行应用时通过执行用户不希望执行的另一功能而产生的结果可以是无效的,或者可以通过用户的额外认证来识别该结果,以便可以保护电子设备的各种类型的数据。
基于监视的结果,当应用已在后台状态下使用了至少一个组件时,电子设备可以向用户提供通知。例如,是否提供通知可以由用户配置。该通知可以通过各种方案来实现,诸如在电子设备的屏幕上显示通知、电子设备的振动、和/或通过电子设备的扬声器输出通知。
用于控制电子设备(例如,电子设备101或电子设备101的处理器120)的应用程序(例如,应用146)的许可的方法可以包括:存储用于由应用程序访问电子设备的硬件组件或软件组件中的至少一个的许可(授权);激活应用程序;允许应用程序基于许可来访问硬件组件或软件组件中的至少一个并在触摸屏显示器(例如,显示设备160)上显示应用程序的用户界面(UI);在后台状态下执行应用程序时隐藏用户界面的至少一部分;以及当在后台状态下执行应用程序时,监视应用程序是否使用硬件组件或软件组件中的至少一个。
该方法可以进一步包括:在后台状态下执行应用程序时,当应用程序使用硬件组件或软件组件中的至少一个时,向触摸屏显示器提供通知。
该方法可以进一步包括:向触摸屏显示器提供用于配置的配置用户界面(UI),并且配置用户界面可以包括应用程序的列表,每个应用程序具有被配置为选择是否提供通知的至少一个按钮。
配置用户界面可以进一步包括被配置为提供当在后台状态下执行应用程序时,应用程序在指定时间段内使用硬件组件或软件组件中的至少一个的历史的按钮;并且该方法可以进一步包括在接收到针对按钮的用户输入时,向触摸屏显示器提供历史。
可以通过应用程序的列表接收用户输入,并且该方法可以包括当接收到针对列表中的应用程序中的至少一个的用户输入时,显示硬件组件或软件组件的列表,该列表包括允许选择许可的至少一个按钮。
在机器可读存储介质中,其中记录有用于执行用于控制电子设备(例如,电子设备101或电子设备101的处理器120)的应用程序(例如,应用146)的许可的方法的程序,该方法可以包括:存储用于由应用程序访问电子设备的硬件组件或软件组件中的至少一个的许可(授权);激活应用程序;允许应用程序基于许可来访问硬件组件或软件组件中的至少一个并在触摸屏显示器(例如,显示设备160)上显示应用程序的用户界面(UI);在后台状态下执行应用程序时隐藏用户界面的至少一部分;以及当在后台状态下执行应用程序时,监视应用程序是否使用硬件组件或软件组件中的至少一个。
本文公开的方法和电子设备可以由包括存储在非暂时性计算机可读存储介质中的指令的软件来实现。非暂时性计算机可读存储介质可以是从存储介质调用所存储的指令并且可以根据所调用的指令操作的设备。该命令在由处理器执行时可以使处理器直接执行与该命令相对应的功能,或者使其他元件在处理器的控制下执行该功能。该命令可以包括由编译器或解释器生成或执行的代码。在此,术语“非暂时性”被定义为有形的不包括信号的存储介质,而不管数据是半永久性的还是存储在存储介质中的。
当计算机程序产品中包括该方法时,可以提供该方法。该计算机程序产品可以是可以在卖方和买方之间交易的商品。该计算机程序产品可以分布在机器可读存储介质(例如,CD-ROM)中,或者可以通过应用商店(例如,play storeTM)分布到线上。在线上分发的情况下,计算机程序产品的至少一部分可以被临时生产或至少暂时地存储在存储介质中,诸如中间服务器的存储器、应用商店的服务器或制造商的服务器。
本文描述的每个元件(例如,模块或程序)可以由单个或多个实体配置,并且在各个实施例中,上述子元件中的一些子元件可以省略,或者可以进一步包括其他子元件。替代地或附加地,一些元件(例如模块或程序)可以被集成到单个实体中,并且可以执行与在被集成之前由各个相应的元件执行的相同的或类似的功能。由模块、程序或其他元件执行的操作可以顺序地、并行地、重复地或以启发式方式执行。至少一些操作可以根据另一顺序执行,可以被省略,或者可以进一步包括其他操作。
虽然已经参考本公开的某些实施例示出和描述了本公开,但是本领域技术人员将理解,在不脱离本公开的范围的情况下,可以在形式和细节上进行各种改变。因此,本公开的范围不应被定义为被限于实施例,而应由所附权利要求及其等同物限定。

Claims (15)

1.一种电子设备,所述电子设备包括:
壳体;
触摸屏显示器;
无线通信电路;
处理器,所述处理器电连接到所述触摸屏显示器和所述无线通信电路;以及
存储器,所述存储器电连接到所述处理器,其中所述存储器被配置为存储包括用户界面的应用程序并且存储指令,所述指令在被执行时使得所述处理器能够:
存储由所述存储器中存储的应用程序访问所述电子设备的硬件组件或软件组件中的至少一个的许可;
激活所述应用程序;
允许所述应用程序基于所存储的许可来访问硬件组件或软件组件中的至少一个,并且在所述触摸屏显示器上显示所述应用程序的用户界面(UI);
当所述应用程序在后台状态下执行时,隐藏所述用户界面的一部分;并且
当所述应用程序在后台状态下执行时,监视所述应用程序是否使用了硬件组件或软件组件中的至少一个。
2.根据权利要求1所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够:当所述应用程序在后台状态下执行时所述应用程序使用了所述多个硬件组件或软件组件中的至少一个时,通过所述触摸屏显示器提供通知。
3.根据权利要求2所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够向所述触摸屏显示器提供配置UI,以及
其中所述配置UI包括应用程序的列表,每个应用程序都具有被配置为选择是否提供所述通知的至少一个按钮。
4.根据权利要求3所述的电子设备,其中所述配置UI还包括被配置为提供当所述应用程序在后台状态下执行时所述应用程序在指定时间段内使用硬件组件或软件组件中的至少一个的历史的按钮;以及
其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够在接收到针对被配置为提供所述历史的所述按钮的用户输入时,在所述触摸屏显示器上提供所述历史。
5.根据权利要求3所述的电子设备,其中当接收到针对所述应用程序的列表中的应用程序的用户输入时,显示硬件组件或软件组件中的至少一个的列表,所述列表包括允许选择所述许可的至少一个按钮。
6.根据权利要求2所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够利用所述无线通信电路向外部电子设备发送所述通知。
7.根据权利要求1所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够在所述应用程序被安装和被执行之一时,存储所述许可。
8.根据权利要求1所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器当所述应用程序在后台状态下执行时,限制所述应用程序访问所述电子设备的硬件组件或软件组件中的至少一个。
9.根据权利要求1所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够:当所述应用程序在后台状态下执行时,基于预定的许可级别来限制所述应用程序访问所述电子设备的硬件组件或软件组件中的至少一个。
10.根据权利要求1所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够:当所述应用程序在后台状态下执行时,允许所述应用程序访问所述电子设备的硬件组件或软件组件中的在所述应用程序的指定活动中使用的至少一个。
11.根据权利要求10所述的电子设备,其中所述指定活动包括紧接在所述应用程序从前台状态转换为后台状态之前的活动。
12.根据权利要求1所述的电子设备,其中所述存储器存储指令,所述指令在被执行时使得所述处理器能够:当所述应用程序在后台状态下执行时,如果所述电子设备的硬件组件或软件组件中的至少一个中的至少两个组件彼此关联地工作,则限制所述应用程序访问所述电子设备的硬件组件和软件组件的至少一个中的所述至少两个组件中的一个。
13.根据权利要求1所述的电子设备,其中,所述存储器存储指令,所述指令在被执行时使得所述处理器能够:当所述应用程序在后台状态下执行时,如果所述应用程序访问所述硬件组件或软件组件中的至少一个,则向所述应用程序提供预定数据和随机生成的数据中的一者。
14.根据权利要求1所述的电子设备,其中所述存储器还存储当所述应用程序在前台状态下执行时所提供的功能和当所述应用程序在后台状态下执行时所提供的功能。
15.一种用于控制电子设备的应用程序的许可的方法,所述方法包括:
存储由所述应用程序访问所述电子设备的硬件组件或软件组件中的至少一个的许可;
激活所述应用程序;
允许所述应用程序基于所存储的许可来访问硬件组件或软件组件中的至少一个,并且在所述电子设备的触摸屏显示器上显示所述应用程序的用户界面(UI);
当所述应用程序在后台状态下执行时隐藏所述用户界面的至少一部分;并且
当所述应用程序在后台状态下执行时,监视所述应用程序是否使用了硬件组件或软件组件中的至少一个。
CN201880038955.2A 2017-08-23 2018-08-22 控制应用程序的许可的方法和电子设备 Active CN110753928B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
KR1020170106440A KR102405752B1 (ko) 2017-08-23 2017-08-23 어플리케이션 프로그램의 권한을 제어하는 방법 및 전자 장치
KR10-2017-0106440 2017-08-23
PCT/KR2018/009683 WO2019039872A1 (en) 2017-08-23 2018-08-22 METHOD AND ELECTRONIC DEVICE FOR CONTROLLING THE AUTHORIZATION OF AN APPLICATION PROGRAM

Publications (2)

Publication Number Publication Date
CN110753928A true CN110753928A (zh) 2020-02-04
CN110753928B CN110753928B (zh) 2024-01-30

Family

ID=65435306

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201880038955.2A Active CN110753928B (zh) 2017-08-23 2018-08-22 控制应用程序的许可的方法和电子设备

Country Status (5)

Country Link
US (1) US11113368B2 (zh)
EP (1) EP3610406A4 (zh)
KR (1) KR102405752B1 (zh)
CN (1) CN110753928B (zh)
WO (1) WO2019039872A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113434351A (zh) * 2021-07-02 2021-09-24 义乌清越光电科技有限公司 电子纸的自动检测系统
CN113536253A (zh) * 2021-07-23 2021-10-22 工银科技有限公司 用于控制页面元素的显示权限的方法、装置、设备及介质

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10853490B2 (en) * 2017-10-26 2020-12-01 Futurewei Technologies, Inc. Method and apparatus for managing hardware resource access in an electronic device
CN112352239A (zh) * 2019-01-23 2021-02-09 华为技术有限公司 一种应用权限的管理方法及电子设备
US11637864B2 (en) * 2019-02-13 2023-04-25 Radware Ltd. Hardening of cloud security policies
KR102232171B1 (ko) * 2019-04-12 2021-03-26 주식회사 안랩 보안 관리 장치 및 이를 이용하여서 전자 장치의 보안을 관리하는 방법
US11106813B2 (en) * 2019-09-20 2021-08-31 International Business Machines Corporation Credentials for consent based file access
JP7392407B2 (ja) 2019-11-14 2023-12-06 株式会社デンソー センター装置、車両用電子制御システム、プログラム更新の進捗制御方法及びプログラム更新の進捗制御プログラム
US11595193B2 (en) * 2020-07-10 2023-02-28 Vmware, Inc. Secure data storage for anonymized contact tracing
KR20220083363A (ko) * 2020-12-11 2022-06-20 삼성전자주식회사 프라이버시 서비스를 제공하기 위한 전자 장치
US11696362B2 (en) * 2021-06-16 2023-07-04 Haier Us Appliance Solutions, Inc. Disabling WiFi disconnect on internet enabled appliances

Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1444742A (zh) * 2000-05-28 2003-09-24 梅耶·亚隆 针对不良程序窃取信息和破坏行为的通用综合性计算机安全防护系统与方法
EP2562667A1 (en) * 2011-08-24 2013-02-27 Pantech Co., Ltd. Apparatus and method for providing security information on background process
CN103365397A (zh) * 2012-03-28 2013-10-23 富士通株式会社 信息处理装置和控制方法
WO2013184799A1 (en) * 2012-06-07 2013-12-12 Mcafee, Inc. Evaluating whether to block or allow installation of a software application
US20140033326A1 (en) * 2012-07-25 2014-01-30 At&T Mobility Ii Llc Management of Application Access
US8843122B1 (en) * 2012-06-29 2014-09-23 Sprint Communications Company L.P. Mobile phone controls preprocessor
KR20150049653A (ko) * 2013-10-30 2015-05-08 삼성전자주식회사 보안 시스템 제어 방법 및 그 전자 장치
CN104641376A (zh) * 2012-10-18 2015-05-20 迈克菲公司 存储和访问在操作系统无关的存储装置中的许可信息
US20150160976A1 (en) * 2013-12-06 2015-06-11 Samsung Electronics Co., Ltd. Multitasking method and electronic device therefor
CN105531671A (zh) * 2013-09-13 2016-04-27 高通股份有限公司 对用户界面的前台访问具有确定性控制的无线通信设备
US20160232365A1 (en) * 2015-02-09 2016-08-11 Samsung Electronics Co., Ltd. Permission control method and electronic device operating the same
US20160239645A1 (en) * 2015-02-17 2016-08-18 Samsung Electronics Co., Ltd. Method and apparatus for managing module use of multi-user based device
CN105930073A (zh) * 2015-02-27 2016-09-07 三星电子株式会社 用于支持电子设备中的通信的方法和装置
US20160353237A1 (en) * 2015-06-01 2016-12-01 Apple Inc. Location Service Management
CN106293907A (zh) * 2015-06-24 2017-01-04 三星电子株式会社 用于应用程序的操作方法以及支持其的电子设备
CN106537849A (zh) * 2014-05-28 2017-03-22 三星电子株式会社 用于控制物联网设备的装置和方法
EP3160150A1 (en) * 2015-10-22 2017-04-26 Samsung Electronics Co., Ltd. Electronic device and method for executing function using speech recognition thereof

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9213836B2 (en) * 2000-05-28 2015-12-15 Barhon Mayer, Batya System and method for comprehensive general electric protection for computers against malicious programs that may steal information and/or cause damages
TWI237793B (en) * 2004-03-12 2005-08-11 Abit Comp Corp Method for automatically changing configured values of hardware in computer system in accordance with executing application program
US8332940B2 (en) * 2006-04-11 2012-12-11 Installfree, Inc. Techniques for securing a computing environment
KR20130023656A (ko) * 2011-08-29 2013-03-08 주식회사 팬택 애플리케이션 접근권한 통제 기능을 갖는 휴대용 다기능 디바이스 및 애플리케이션 접근권한 통제방법
US8774761B2 (en) 2012-01-27 2014-07-08 Qualcomm Incorporated Mobile device to detect unexpected behaviour
JP5920021B2 (ja) 2012-05-23 2016-05-18 大日本印刷株式会社 制御プログラム及び端末
WO2014032049A2 (en) * 2012-08-24 2014-02-27 Environmental Systems Research Institute, Inc. Systems and methods for managing location data and providing a privacy framework
US9147066B1 (en) * 2013-07-26 2015-09-29 Symantec Corporation Systems and methods for providing controls for application behavior
US9659182B1 (en) * 2014-04-30 2017-05-23 Symantec Corporation Systems and methods for protecting data files
US9330254B1 (en) * 2014-08-19 2016-05-03 Symantec Corporation Systems and methods for preventing the installation of unapproved applications
US10097513B2 (en) * 2014-09-14 2018-10-09 Microsoft Technology Licensing, Llc Trusted execution environment extensible computing device interface
US20160119358A1 (en) 2014-10-27 2016-04-28 Cellrox, Ltd. Techniques for managing access to hardware resources on multiple-persona mobile technology platforms
US9977911B2 (en) * 2014-12-30 2018-05-22 Facebook, Inc. Methods and systems for managing permissions to access mobile device resources
US9973505B2 (en) 2015-01-14 2018-05-15 Samsung Electronics Co., Ltd. Method for controlling contents and electronic device thereof
KR102381993B1 (ko) * 2015-01-14 2022-04-04 삼성전자주식회사 콘텐츠 제어를 위한 방법 및 전자 장치
KR102468268B1 (ko) * 2015-05-08 2022-11-18 삼성전자주식회사 전자 장치 및 그의 정보 보호 방법
WO2016182272A1 (en) 2015-05-08 2016-11-17 Samsung Electronics Co., Ltd. Terminal device and method for protecting information thereof
CA3003428A1 (en) 2015-10-27 2017-05-04 Blackberry Limited Monitoring resource access
US10776524B2 (en) * 2016-01-14 2020-09-15 Intel Corporation Secure communication channel for system management mode
US20170330248A1 (en) * 2016-05-16 2017-11-16 AdPhone LLC Portable Electronic Device and Method for Displaying Data Thereon
US20180321970A1 (en) * 2017-05-07 2018-11-08 Microsoft Technology Licensing, Llc Controlling Background Activity of an Application Using a Policy

Patent Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1444742A (zh) * 2000-05-28 2003-09-24 梅耶·亚隆 针对不良程序窃取信息和破坏行为的通用综合性计算机安全防护系统与方法
EP2562667A1 (en) * 2011-08-24 2013-02-27 Pantech Co., Ltd. Apparatus and method for providing security information on background process
CN103365397A (zh) * 2012-03-28 2013-10-23 富士通株式会社 信息处理装置和控制方法
WO2013184799A1 (en) * 2012-06-07 2013-12-12 Mcafee, Inc. Evaluating whether to block or allow installation of a software application
US8843122B1 (en) * 2012-06-29 2014-09-23 Sprint Communications Company L.P. Mobile phone controls preprocessor
US20140033326A1 (en) * 2012-07-25 2014-01-30 At&T Mobility Ii Llc Management of Application Access
CN104641376A (zh) * 2012-10-18 2015-05-20 迈克菲公司 存储和访问在操作系统无关的存储装置中的许可信息
CN105531671A (zh) * 2013-09-13 2016-04-27 高通股份有限公司 对用户界面的前台访问具有确定性控制的无线通信设备
KR20150049653A (ko) * 2013-10-30 2015-05-08 삼성전자주식회사 보안 시스템 제어 방법 및 그 전자 장치
US20150160976A1 (en) * 2013-12-06 2015-06-11 Samsung Electronics Co., Ltd. Multitasking method and electronic device therefor
CN106537849A (zh) * 2014-05-28 2017-03-22 三星电子株式会社 用于控制物联网设备的装置和方法
US20160232365A1 (en) * 2015-02-09 2016-08-11 Samsung Electronics Co., Ltd. Permission control method and electronic device operating the same
US20160239645A1 (en) * 2015-02-17 2016-08-18 Samsung Electronics Co., Ltd. Method and apparatus for managing module use of multi-user based device
CN105930073A (zh) * 2015-02-27 2016-09-07 三星电子株式会社 用于支持电子设备中的通信的方法和装置
US20160353237A1 (en) * 2015-06-01 2016-12-01 Apple Inc. Location Service Management
CN106293907A (zh) * 2015-06-24 2017-01-04 三星电子株式会社 用于应用程序的操作方法以及支持其的电子设备
EP3160150A1 (en) * 2015-10-22 2017-04-26 Samsung Electronics Co., Ltd. Electronic device and method for executing function using speech recognition thereof

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113434351A (zh) * 2021-07-02 2021-09-24 义乌清越光电科技有限公司 电子纸的自动检测系统
CN113434351B (zh) * 2021-07-02 2022-07-12 义乌清越光电科技有限公司 电子纸的自动检测系统
CN113536253A (zh) * 2021-07-23 2021-10-22 工银科技有限公司 用于控制页面元素的显示权限的方法、装置、设备及介质

Also Published As

Publication number Publication date
EP3610406A4 (en) 2020-04-01
US11113368B2 (en) 2021-09-07
EP3610406A1 (en) 2020-02-19
KR20190021559A (ko) 2019-03-06
US20190065711A1 (en) 2019-02-28
WO2019039872A1 (en) 2019-02-28
CN110753928B (zh) 2024-01-30
KR102405752B1 (ko) 2022-06-08

Similar Documents

Publication Publication Date Title
CN110753928B (zh) 控制应用程序的许可的方法和电子设备
US10554656B2 (en) Authentication processing method and electronic device supporting the same
CN108513165B (zh) 共享内容的方法和支持该方法的电子设备
KR102360453B1 (ko) 카메라 설정 방법 및 장치
KR102320151B1 (ko) 어플리케이션을 설치하는 전자 장치 및 그 제어 방법
KR102327016B1 (ko) 권한 제어 방법 및 이를 운용하는 전자 장치
KR102441737B1 (ko) 인증 방법 및 이를 지원하는 전자 장치
US10242167B2 (en) Method for user authentication and electronic device implementing the same
KR102428461B1 (ko) 선택적 암호화 방법 및 그를 이용한 전자 장치
KR102250780B1 (ko) 보안을 제어하기 위한 방법 및 그 전자 장치
KR102277460B1 (ko) 화면을 공유하기 위한 방법 및 그 전자 장치
US11050829B2 (en) Method for sharing information on conditional action and electronic device therefor
KR20160070571A (ko) 제어 방법 및 그 방법을 처리하는 전자장치
US10042600B2 (en) Method for controlling display and electronic device thereof
KR102341162B1 (ko) 전자 장치 및 전자 장치의 공동 사용을 위한 방법
US10516699B2 (en) Electronic device and method for suggesting response manual in occurrence of denial
KR20160033510A (ko) 권한 설정 토큰을 이용하는 전자 장치
KR102319661B1 (ko) 전자 장치 및 전자 장치의 보안 정보 저장 방법
US20170078269A1 (en) Method for managing application and electronic device supporting the same
CN107798223B (zh) 电子装置及其操作方法
KR102333425B1 (ko) 런타임 시의 안드로이드 애플리케이션들을 경량 컨테이너로 샌드박싱하는 방법 및 장치
KR102320149B1 (ko) 어플리케이션을 실행하는 전자 장치 및 그 제어 방법
EP3131031A1 (en) Content security processing method and electronic device supporting the same
KR102376962B1 (ko) 서버, 전자 장치 및 전자 장치에서 이미지를 처리하는 방법
KR20170020137A (ko) 전자 기기의 프로그램 관리 방법 및 장치

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant