CN113691989A - 个人信息保护方法及装置 - Google Patents

个人信息保护方法及装置 Download PDF

Info

Publication number
CN113691989A
CN113691989A CN202111031465.XA CN202111031465A CN113691989A CN 113691989 A CN113691989 A CN 113691989A CN 202111031465 A CN202111031465 A CN 202111031465A CN 113691989 A CN113691989 A CN 113691989A
Authority
CN
China
Prior art keywords
personal information
application program
function
data
acquisition request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111031465.XA
Other languages
English (en)
Inventor
李瑞生
高勇
赵金伟
张婧
张�诚
雷雨
申远远
薛贝娜
赵旭东
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bank of China Ltd
Original Assignee
Bank of China Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bank of China Ltd filed Critical Bank of China Ltd
Priority to CN202111031465.XA priority Critical patent/CN113691989A/zh
Publication of CN113691989A publication Critical patent/CN113691989A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/128Anti-malware arrangements, e.g. protection against SMS fraud or mobile malware

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及网络安全技术领域,提供了一种个人信息保护方法及装置,该方法包括:接收应用程序上送的个人信息获取请求;其中,个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;根据个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;若应用程序功能获取个人信息合规,将目标数据发送给应用程序。利用预设的应用程序数据获取校验参数,对个人信息获取请求进行校验,判定应用程序功能获取个人信息合规后,再将目标数据发送给应用程序,避免了APP中的功能未经同意而获取个人信息的情况的发生,从而防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性。

Description

个人信息保护方法及装置
技术领域
本发明涉及网络安全技术领域,尤其涉及一种个人信息保护方法及装置。
背景技术
目前监管机构对于个人信息保护越来越严格,要求各应用程序APP严格落实保护个人信息的要求,禁止非法获取个人信息,过度获取、使用个人信息等行为。但是,APP在开发过程中,因部分信息临时保存在本地,各功能在使用时自行获取,可能造成临时保存在本地的数据,被APP中的功能未经同意而获取的情况的发生,带来个人信息泄漏的风险。
发明内容
本发明实施例提供一种个人信息保护方法,用以防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性,该方法包括:
接收应用程序上送的个人信息获取请求;所述个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;
根据所述个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;
若应用程序功能获取个人信息合规,将所述目标数据发送给应用程序。
本发明实施例还提供一种个人信息保护装置,用以防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性,该装置包括:
请求接收模块,用于接收应用程序上送的个人信息获取请求;所述个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;
合规校验模块,用于根据所述个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;
数据发送模块,用于若应用程序功能获取个人信息合规,将所述目标数据发送给应用程序。
本发明实施例还提供一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述个人信息保护方法。
本发明实施例也提供一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述个人信息保护方法的计算机程序。
本发明实施例中,通过接收应用程序上送的个人信息获取请求;其中,个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;根据个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;若应用程序功能获取个人信息合规,将上述目标数据发送给应用程序。利用预设的应用程序数据获取校验参数,对上送的个人信息获取请求进行校验,判定应用程序功能获取个人信息合规后,再将目标数据发送给应用程序,避免了APP中的功能未经同意而获取个人信息的情况的发生,从而防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例中个人信息保护方法的示意图。
图2为本发明具体实施例中个人信息保护方法的示意图。
图3为本发明具体实例中的个人信息保护系统的结构示意图。
图4为本发明实施例中个人信息保护装置的示意图。
图5为本发明具体实施例中个人信息保护装置的示意图。
图6为本发明实施例中一种计算机设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例提供了一种个人信息保护方法,用以防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性,如图1所示,该方法包括:
步骤101:接收应用程序上送的个人信息获取请求;其中,个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;
步骤102:根据个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;
步骤103:若应用程序功能获取个人信息合规,将目标数据发送给应用程序。
由图1所示流程可以得知,本发明实施例中,通过接收应用程序上送的个人信息获取请求;其中,个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;根据个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;若应用程序功能获取个人信息合规,将上述目标数据发送给应用程序。利用预设的应用程序数据获取校验参数,对上送的个人信息获取请求进行校验,判定应用程序功能获取个人信息合规后,再将目标数据发送给应用程序,避免了APP中的功能未经同意而获取个人信息的情况的发生,从而防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性。
具体实施时,首先接收APP上送的个人信息获取请求,具体实施例中,个人信息获取请求,包括:请求个人信息的APP功能和该功能希望获取的目标数据,即APP中某一功能希望调取个人信息,希望调取的是哪一部分的个人信息,APP将二者以及二者之间的对应关系,整理形成个人信息获取请求并上送。
接收APP上送的个人信息获取请求后,根据个人信息获取请求和预设的应用程序数据获取校验参数,确定APP功能获取个人信息是否合规。具体地,应用程序数据获取校验参数,用于表征应用程序每个功能有权限获取的个人信息数据。即提前对APP中不同功能能够获取的个人信息,进行规定,形成应用程序数据获取校验参数,具体实施例中,可以提前由开发者写入,以数据表的形式存储,例如表1所示,功能1能够有权限获取的有信息1和信息3,如果功能1试图获取信息2,则不合规,可能存在违规获取隐私信息的风险。
表1
业务功能 信息1 信息2 信息3 ……
功能1 ×
功能2 × ×
……
具体实施例中,应用程序数据获取校验参数可随时根据实际情况进行更改,业务人员只需要在上述数据表中进行增加、删除或更改即可。
若APP功能获取个人信息合规,将目标数据发送给APP,具体实施时,只需要将目标数据的获取权限开放给APP即可,待APP获取到目标数据后,将权限关闭。
具体实施例中提供的个人信息保护方法,如图2所示,在图1的基础上,还包括:
步骤201:若应用程序功能获取个人信息不合规,向用户发送风险提示。
若应用程序功能获取个人信息不合规,意味着可能存在违规获取个人信息的情况,可向用户发送风险提示,提醒用户进行确认,若用户同意,则将目标数据发送给应用程序,否则,驳回应用程序的个人信息获取请求。
下面给出一具体实例说明本发明实施例如何对终端临时保存在本地的个人信息保护。本例应用于手机端,开发了一种个人信息保护系统,如图3所示,主要包括:
个人信息存储授权单元301:存储手机端的个人信息,接收APP个人信息检测校验单元302的检测结果,根据该检测结果授权读取数据。
APP个人信息检测校验单元302:设置APP中各个功能对应的数据获取规则,并校验请求个人信息时的APP功能是否符合设置好的规则,得到检测结果,将检测结果发送给个人信息存储授权单元301和APP个人数据风险提示303。
APP个人数据风险提示单元303:接收APP个人信息检测校验单元302的检测结果,根据该检测结果,对非授权获取数据的或者超范围获取数据的行为,进行风险提示。
本例通过设置统一的规则,对APP功能获取个人信息的行为进行校验,防止APP功能非授权获取个人信息,从而可以有效保护终端中本地存储的数据安全,特别是个人信息安全。
上述具体应用的实施仅为举例,其余实施方式不再一一赘述。
基于同一发明构思,本发明实施例还提供一种个人信息保护装置,由于个人信息保护装置所解决问题的原理与个人信息保护方法相似,因此个人信息保护装置的实施可以参见个人信息保护方法的实施,重复之处不再赘述,具体结构如图4所示:
请求接收模块401,用于接收应用程序上送的个人信息获取请求;其中,个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;
合规校验模块402,用于根据个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;
数据发送模块403,用于若应用程序功能获取个人信息合规,将目标数据发送给应用程序。
具体实施例中,个人信息获取请求,包括:
请求个人信息的应用程序功能和该功能希望获取的目标数据。
具体实施时,应用程序数据获取校验参数,用于表征应用程序每个功能有权限获取的个人信息数据。
具体实施例中提供的个人信息保护装置,如图5所示,在图4的基础上,还包括:
风险提示模块501,用于若应用程序功能获取个人信息不合规,向用户发送风险提示。
本发明实施例还提供一种计算机设备,图6为本发明实施例中计算机设备的示意图,该计算机设备能够实现上述实施例中的个人信息保护方法中全部步骤,该计算机设备具体包括如下内容:
处理器(processor)601、存储器(memory)602、通信接口(CommunicationsInterface)603和通信总线604;
其中,所述处理器601、存储器602、通信接口603通过所述通信总线604完成相互间的通信;所述通信接口603用于实现相关设备之间的信息传输;
所述处理器601用于调用所述存储器602中的计算机程序,所述处理器执行所述计算机程序时实现上述实施例中的个人信息保护方法。
本发明实施例还提供一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述个人信息保护方法的计算机程序。
综上所述,本发明实施例提供的个人信息保护方法及装置具有如下优点:
通过接收应用程序上送的个人信息获取请求;其中,个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;根据个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;若应用程序功能获取个人信息合规,将上述目标数据发送给应用程序。利用预设的应用程序数据获取校验参数,对上送的个人信息获取请求进行校验,判定应用程序功能获取个人信息合规后,再将目标数据发送给应用程序,避免了APP中的功能未经同意而获取个人信息的情况的发生,从而防止APP非法获取个人信息,提高用户在使用APP时的个人信息的安全性。
虽然本发明提供了如实施例或流程图所述的方法操作步骤,但基于常规或者无创造性的劳动可以包括更多或者更少的操作步骤。实施例中列举的步骤顺序仅仅为众多步骤执行顺序中的一种方式,不代表唯一的执行顺序。在实际中的装置或客户端产品执行时,可以按照实施例或者附图所示的方法顺序执行或者并行执行(例如并行处理器或者多线程处理的环境)。
本领域技术人员应明白,本说明书的实施例可提供为方法、装置(系统)或计算机程序产品。因此,本说明书实施例可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本发明可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明是参照根据本发明实施例的方法、装置(系统)和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。术语“上”、“下”等指示的方位或位置关系为基于附图所示的方位或位置关系,仅是为了便于描述本发明和简化描述,而不是指示或暗示所指的装置或元件必须具有特定的方位、以特定的方位构造和操作,因此不能理解为对本发明的限制。除非另有明确的规定和限定,术语“安装”、“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接,或一体地连接;可以是机械连接,也可以是电连接;可以是直接相连,也可以通过中间媒介间接相连,可以是两个元件内部的连通。对于本领域的普通技术人员而言,可以根据具体情况理解上述术语在本发明中的具体含义。需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。本发明并不局限于任何单一的方面,也不局限于任何单一的实施例,也不局限于这些方面和/或实施例的任意组合和/或置换。而且,可以单独使用本发明的每个方面和/或实施例或者与一个或更多其他方面和/或其实施例结合使用。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围,其均应涵盖在本发明的权利要求和说明书的范围当中。

Claims (10)

1.一种个人信息保护方法,其特征在于,包括:
接收应用程序上送的个人信息获取请求;所述个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;
根据所述个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;
若应用程序功能获取个人信息合规,将所述目标数据发送给应用程序。
2.如权利要求1所述的个人信息保护方法,其特征在于,所述个人信息获取请求,包括:
请求个人信息的应用程序功能和该功能希望获取的目标数据。
3.如权利要求1所述的个人信息保护方法,其特征在于,所述应用程序数据获取校验参数,用于表征应用程序每个功能有权限获取的个人信息数据。
4.如权利要求1所述的个人信息保护方法,其特征在于,还包括:
若应用程序功能获取个人信息不合规,向用户发送风险提示。
5.一种个人信息保护装置,其特征在于,包括:
请求接收模块,用于接收应用程序上送的个人信息获取请求;所述个人信息获取请求用于表征应用程序功能和获取的目标数据之间的关联关系;
合规校验模块,用于根据所述个人信息获取请求和预设的应用程序数据获取校验参数,确定应用程序功能获取个人信息是否合规;
数据发送模块,用于若应用程序功能获取个人信息合规,将所述目标数据发送给应用程序。
6.如权利要求5所述的个人信息保护装置,其特征在于,所述个人信息获取请求,包括:
请求个人信息的应用程序功能和该功能希望获取的目标数据。
7.如权利要求5所述的个人信息保护装置,其特征在于,所述应用程序数据获取校验参数,用于表征应用程序每个功能有权限获取的个人信息数据。
8.如权利要求5所述的个人信息保护装置,其特征在于,还包括:
风险提示模块,用于若应用程序功能获取个人信息不合规,向用户发送风险提示。
9.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至4任一项所述方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有执行权利要求1至4任一项所述方法的计算机程序。
CN202111031465.XA 2021-09-03 2021-09-03 个人信息保护方法及装置 Pending CN113691989A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111031465.XA CN113691989A (zh) 2021-09-03 2021-09-03 个人信息保护方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111031465.XA CN113691989A (zh) 2021-09-03 2021-09-03 个人信息保护方法及装置

Publications (1)

Publication Number Publication Date
CN113691989A true CN113691989A (zh) 2021-11-23

Family

ID=78585166

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111031465.XA Pending CN113691989A (zh) 2021-09-03 2021-09-03 个人信息保护方法及装置

Country Status (1)

Country Link
CN (1) CN113691989A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107451488A (zh) * 2017-07-21 2017-12-08 珠海格力电器股份有限公司 一种提供个人信息的方法、装置及移动终端
CN108664805A (zh) * 2017-03-29 2018-10-16 Tcl集团股份有限公司 一种应用程序安全校验方法及系统
CN111221733A (zh) * 2020-01-06 2020-06-02 北京小米移动软件有限公司 信息处理方法、装置、移动终端及存储介质
CN112199506A (zh) * 2020-11-10 2021-01-08 支付宝(杭州)信息技术有限公司 一种应用程序的信息检测方法、装置及设备
CN113157210A (zh) * 2021-04-16 2021-07-23 深圳季连科技有限公司 一种基于app功能的隐私权限转移方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108664805A (zh) * 2017-03-29 2018-10-16 Tcl集团股份有限公司 一种应用程序安全校验方法及系统
CN107451488A (zh) * 2017-07-21 2017-12-08 珠海格力电器股份有限公司 一种提供个人信息的方法、装置及移动终端
CN111221733A (zh) * 2020-01-06 2020-06-02 北京小米移动软件有限公司 信息处理方法、装置、移动终端及存储介质
CN112199506A (zh) * 2020-11-10 2021-01-08 支付宝(杭州)信息技术有限公司 一种应用程序的信息检测方法、装置及设备
CN113157210A (zh) * 2021-04-16 2021-07-23 深圳季连科技有限公司 一种基于app功能的隐私权限转移方法

Similar Documents

Publication Publication Date Title
CN112771826B (zh) 一种应用程序登录方法、应用程序登录装置及移动终端
EP1680719B1 (en) Method and device for controlling installation of applications using operator root certificates
CN104809390A (zh) 系统安全运行的方法及装置
CN110908786A (zh) 一种智能合约调用方法、装置及介质
CN110990798B (zh) 应用程序权限配置方法、装置、电子设备及存储介质
KR101561167B1 (ko) 안드로이드 모바일 플랫폼에서의 응용 프로그램 권한 제어 시스템 및 방법
CN106469270A (zh) 一种应用权限的管理方法、设备及系统
CN111177741A (zh) 一种基于企业浏览器的预授权数据访问方法和装置
CN114422197A (zh) 一种基于策略管理的权限访问控制方法及系统
CN112448956A (zh) 一种短信验证码的权限处理方法、装置和计算机设备
EP3407241B1 (en) User authentication and authorization system for a mobile application
WO2016188231A1 (zh) 一种验证方法及装置
CN113691989A (zh) 个人信息保护方法及装置
CN111027031A (zh) 基于Shiro的权限管理方法、装置及计算机设备
CN107392010B (zh) 执行Root操作的方法及装置、终端设备、存储介质
CN110727936A (zh) 为应用授权的方法和设备
CN115935424A (zh) 基于文件密级和人员权限的文件统一存储管理方法及装置
CN112422281B (zh) 一种更改安全模块中密钥的方法及系统
CN110971670B (zh) 一种基于网证平台的网证调用方法、装置及存储介质
CN111209561B (zh) 终端设备的应用调用方法、装置与终端设备
CN110830930B (zh) 验证码防探嗅处理方法和装置
de Melo et al. PUPDroid-Personalized user privacy mechanism for android
CN109088854B (zh) 共享应用的访问方法、装置及可读存储介质
CN108052803B (zh) 一种访问控制方法、装置及电子设备
CN111814137A (zh) 终端的运维方法、运维系统及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination