CN115630388A - 权限优化方法及相关设备 - Google Patents

权限优化方法及相关设备 Download PDF

Info

Publication number
CN115630388A
CN115630388A CN202210991715.2A CN202210991715A CN115630388A CN 115630388 A CN115630388 A CN 115630388A CN 202210991715 A CN202210991715 A CN 202210991715A CN 115630388 A CN115630388 A CN 115630388A
Authority
CN
China
Prior art keywords
permission
option
user
electronic device
user interface
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202210991715.2A
Other languages
English (en)
Other versions
CN115630388B (zh
Inventor
蒲兴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Honor Device Co Ltd
Original Assignee
Honor Device Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Honor Device Co Ltd filed Critical Honor Device Co Ltd
Priority to CN202210991715.2A priority Critical patent/CN115630388B/zh
Publication of CN115630388A publication Critical patent/CN115630388A/zh
Application granted granted Critical
Publication of CN115630388B publication Critical patent/CN115630388B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/034Test or assess a computer or a system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Bioethics (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Databases & Information Systems (AREA)
  • Computing Systems (AREA)
  • User Interface Of Digital Computer (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)

Abstract

本申请公开了一种权限优化方法及相关设备,电子设备可以基于应用程序的权限访问记录判断是否存在隐私风险,若是,则电子设备可以提示并引导用户进行权限优化,减少用户隐私泄露风险,提高用户体验。

Description

权限优化方法及相关设备
技术领域
本申请涉及终端技术领域,尤其涉及一种权限优化方法及相关设备。
背景技术
目前,用户在使用手机等电子设备时,通常需要授予应用程序一些权限来完成相应任务,例如,用户在利用某一社交类应用程序发送图库中的照片时,需要将图库权限授予该应用程序,从而完成照片发送任务。
但是,用户无法查看到应用程序是否会异常使用被授予的权限来获取用户的隐私信息,并且无法进行权限优化,这样,容易导致用户隐私泄露风险,用户体验差。
发明内容
本申请实施例提供了一种权限优化方法及相关设备,可以对存在隐私风险的应用程序的权限进行优化,减少用户隐私泄露风险,提高用户体验。
第一方面,本申请实施例提供了一种权限优化方法,应用于电子设备,该方法包括:电子设备显示第一应用程序的权限访问记录,权限访问记录中包括存在隐私风险的访问记录,存在隐私风险的访问记录包括以下一项或多项:第一权限在第一应用程序的特定功能未被开启时被第一应用程序使用的记录、第二权限被第一应用程序使用的记录,第二权限不是第一应用程序被允许授予的权限;电子设备检测到用户的权限优化操作,电子设备执行以下一项或多项操作:仅在开启特定功能时允许第一应用程序使用第一权限、禁止第一应用程序使用第二权限。
本申请实施例通过提供一种权限优化方法,电子设备可以对存在隐私风险的应用程序的权限进行优化,减少用户隐私泄露风险,提高用户体验。
在一种可能的实现方式中,权限访问记录中还包括不存在隐私风险的访问记录,在电子设备检测到用户的权限优化操作之前,不存在隐私风险的访问记录的显示方式与存在隐私风险的访问记录的显示方式不同,在电子设备检测到用户的权限优化操作之后,不存在隐私风险的访问记录的显示方式与存在隐私风险的访问记录的显示方式相同。
这样,在权限优化之前,显示方式不同,可以让用户区分出存在隐私风险的访问记录与不存在隐私风险的访问记录,在权限优化之后,显示方式相同,可以提示用户已完成权限优化。
在一种可能的实现方式中,在电子设备显示第一应用程序的权限访问记录之前,方法还包括:电子设备显示第一用户界面,第一用户界面包括一个或多个权限选项、一个或多个应用程序选项,一个或多个权限选项用于提供用户查看使用过权限的应用程序,一个或多个应用程序选项用于提供用户查看应用程序对应权限的访问记录;一个或多个应用程序选项包括第一应用程序选项;电子设备检测到用户针对第一应用程序选项的操作。
这样,可以引导用户对某一个应用程序的某一个权限进行优化。
在一种可能的实现方式中,电子设备检测到用户的权限优化操作,具体包括:第一操作和第二操作;其中,第一操作为电子设备检测到用户针对存在隐私风险的访问记录的操作;第二操作为电子设备检测到用户针对第一选项的操作,第一选项显示于第一窗口上,第一窗口为电子设备检测到第一操作之后显示的。
这样,可以引导用户一步步进行权限优化。
在一种可能的实现方式中,第一用户界面还包括第二选项,方法还包括:电子设备检测到用户针对第二选项的操作,电子设备显示第二用户界面,第二用户界面包括全部隐私访问记录,全部隐私访问记录包括一个或多个应用程序使用过/尝试使用过一个或多个权限的记录。
这样,可以让用户查看权限隐私访问记录。
在一种可能的实现方式中,全部隐私访问记录按时间顺序区别显示于第二用户界面上。
这样,可以满足用户想要查看具体时间点的全部隐私访问记录的需求。
在一种可能的实现方式中,全部隐私访问记录按权限名称区别显示于第二用户界面上。
这样,可以满足用户想要查看具体某个权限的全部隐私访问记录的需求。
在一种可能的实现方式中,全部隐私访问记录按应用程序名称区别显示于第二用户界面上。
这样,可以满足用户想要查看具体某个应用程序的全部隐私访问记录的需求。
在一种可能的实现方式中,方法还包括:电子设备检测到用户查看第一应用程序的隐私访问记录的操作,电子设备显示第三用户界面,第三用户界面中包括第三选项,第三选项用于提供用户查看第一应用程序的全部或部分权限访问记录。
这样,可以让用户具体查看某一个应用程序使用过/尝试使用过全部或某一个权限的记录。
在一种可能的实现方式中,电子设备显示第一提示信息,第一提示信息用于提示用户查看权限访问记录。
这样,可以提示用户查看权限访问记录。
第二方面,本申请实施例提供了一种权限优化方法,应用于电子设备,该方法包括:电子设备显示第四用户界面,第四用户界面包括第一权限异常使用记录、过度授权记录,第一权限异常使用记录包括第一权限在一个或多个应用程序的特定功能未被开启时被一个或多个应用程序使用的记录,过度授权记录包括一个或多个应用程序被授予第二权限的记录,第二权限不是一个或多个应用程序被允许授予的权限;电子设备检测到用户的权限优化操作,电子设备执行以下一项或多项操作:电子设备仅在一个或多个应用程序的特定功能被开启时允许一个或多个应用程序使用第一权限;电子设备禁止一个或多个应用程序使用第二权限。
在一种可能的实现方式中,在电子设备显示第四用户界面之前,该方法还包括:电子设备确定一个或多个应用程序异常使用第一权限;电子设备确定一个或多个应用程序被过度授权。
这样,电子设备在确定一个或多个应用程序异常使用第一权限、一个或多个应用程序被过度授权之后,才可以显示第一权限异常使用记录、过度授权记录。
在一种可能的实现方式中,电子设备确定一个或多个应用程序异常使用第一权限,具体包括:电子设备检测到一个或多个应用程序在第一预设时间段内使用第一权限获取用户隐私信息的次数超过第一预设阈值;和/或,电子设备检测到一个或多个应用程序未开启特定功能时使用第一权限。
这样,电子设备可以通过应用程序的行为来确定该应用程序是否异常使用第一权限。
在一种可能的实现方式中,电子设备确定一个或多个应用程序被过度授权,具体包括:电子设备检测到一个或多个应用程序被授予第二权限;电子设备确定第二权限不是预设规则中一个或多个应用程序被允许授予的权限。
这样,电子设备可以预设规则来确定该应用程序是否被过度授权。
在一种可能的实现方式中,第四用户界面还包括第四选项,电子设备检测到用户的权限优化操作,具体包括:电子设备检测到用户针对第四选项的操作。
这样,电子设备可以通过用户的“一键优化”操作即可一次性对全部应用程序的全部权限完成权限优化。
在一种可能的实现方式中,电子设备检测到用户的权限优化操作,具体包括:第三操作和第四操作;其中,第三操作包括用户针对第一权限异常使用记录的操作和用户修改第一权限的操作;第四操作包括用户针对过度授权记录的操作和用户修改第二权限的操作。
这样,可以让用户单独针对某一应用程序的某一个权限进行权限优化。
在一种可能的实现方式中,该方法还包括:电子设备显示第二提示信息,第二提示信息用于提示用户电子设备已完成权限优化。
这样,可以提示用户已完成权限优化。
第三方面,本申请实施例提供了一种电子设备,该电子设备包括一个或多个处理器和一个或多个存储器;其中,所述一个或多个存储器与所述一个或多个处理器耦合,所述一个或多个存储器用于存储计算机程序代码,所述计算机程序代码包括计算机指令,当所述一个或多个处理器执行所述计算机指令时,使得所述电子设备执行上述第一方面或第二方面中任一项可能的实现方式中所述的方法。
第四方面,本申请实施例提供了一种计算机存储介质,该计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,当所述程序指令在电子设备上运行时,使得所述电子设备执行上述第一方面或第二方面中任一项可能的实现方式中所述的方法。
第五方面,本申请实施例提供了一种计算机程序产品,当计算机程序产品在计算机上运行时,使得计算机执行上述第一方面或第二方面中任一项可能的实现方式中所述的方法。
附图说明
图1A-图1D是本申请实施例提供的一组用户界面示意图;
图2A-图2E是本申请实施例提供的另一组用户界面示意图;
图3A-图3G是本申请实施例提供的另一组用户界面示意图;
图4A-图4D是本申请实施例提供的另一组用户界面示意图;
图5A-图5C是本申请实施例提供的另一组用户界面示意图;
图6A-图6E是本申请实施例提供的另一组用户界面示意图;
图7A-图7E是本申请实施例提供的另一组用户界面示意图;
图8是本申请实施例提供的一种电子设备的结构示意图;
图9是本申请实施例提供的一种电子设备的软件架构示意图;
图10是本申请实施例提供的一种权限优化方法的流程示意图;
图11是本申请实施例提供的另一种权限优化方法的流程示意图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述。其中,在本申请实施例的描述中,除非另有说明,“/”表示或的意思,例如,A/B可以表示A或B;文本中的“和/或”仅仅是一种描述关联对象的关联关系,表示可以存在三种关系,例如,A和/或B,可以表示:单独存在A,同时存在A和B,单独存在B这三种情况,另外,在本申请实施例的描述中,“多个”是指两个或多于两个。
应当理解,本申请的说明书和权利要求书及附图中的术语“第一”、“第二”等是用于区别不同对象,而不是用于描述特定顺序。此外,术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其它步骤或单元。
在本申请中提及“实施例”意味着,结合实施例描述的特定特征、结构或特性可以包含在本申请的至少一个实施例中。在说明书中的各个位置出现该短语并不一定均是指相同的实施例,也不是与其它实施例互斥的独立的或备选的实施例。本领域技术人员显式地和隐式地理解的是,本申请所描述的实施例可以与其它实施例相结合。
目前,用户在使用手机等电子设备时,通常需要授予应用程序(或称应用)一些权限来完成相应任务,例如,用户在利用某一社交类应用程序发送图库中的照片时,需要将图库权限授予该应用程序,从而完成照片发送任务。
但是,用户无法查看到应用程序是否会异常使用被授予的权限来获取用户的隐私信息,并且无法进行权限优化,这样,容易导致用户隐私泄露风险,用户体验差。
本申请实施例提供了一种权限优化方法,电子设备可以基于应用程序的权限访问记录判断是否存在隐私风险,若是,则电子设备可以提示并引导用户进行权限优化,减少用户隐私泄露风险,提高用户体验。
本申请实施例中的电子设备可以是手机、平板电脑、可穿戴设备、车载设备、增强现实(augmented reality,AR)/虚拟现实(virtual reality,VR)设备、笔记本电脑、超级移动个人计算机(ultra-mobile personal computer,UMPC)、上网本、个人数字助理(personaldigital assistant,PDA)等,本申请实施例对电子设备的具体类型不作任何限制。
下面介绍电子设备100提供的示例性用户界面(user interface,UI)。
本申请的说明书和权利要求书及附图中的术语“用户界面”,是应用程序或操作系统与用户之间进行交互和信息交换的介质接口,它实现信息的内部形式与用户可以接受形式之间的转换。用户界面常用的表现形式是图形用户界面(graphic user interface,GUI),是指采用图形方式显示的与计算机操作相关的用户界面。它可以是在电子设备的显示屏中显示的一个图标、窗口、控件等界面元素,其中控件可以包括图标、按钮、菜单、选项卡、文本框、对话框、状态栏、导航栏、Widget等可视的界面元素。
图1A示例性示出了电子设备100上的用于展示电子设备100安装的应用程序的示例性用户界面110。
用户界面110可包括:状态栏111,日历指示符112,天气指示符113,具有常用应用程序图标的托盘114,导航栏115,以及其他应用程序图标组合116等。其中:
状态栏111可包括:移动通信信号(又可称为蜂窝信号)的一个或多个信号强度指示符111A、运营商名称(例如“中国移动”)111B、无线高保真(wireless fidelity,Wi-Fi)信号的一个或多个信号强度指示符111C,电池状态指示符111D、时间指示符111E。
日历指示符112可用于指示当前时间,例如日期、星期几、时分信息等。
天气指示符113可用于指示天气类型,例如多云转晴、小雨等,还可以用于指示气温等信息。
具有常用应用程序图标的托盘114可展示:电话图标114A、联系人图标114B、短信图标114C、相机图标114D。
导航栏115可包括:返回键115A、主屏幕键115B、多任务键115C等系统导航键。当检测到用户点击返回键115A时,电子设备100可显示当前页面的上一个页面。当检测到用户点击主屏幕键115B时,电子设备100可显示主界面。当检测到用户点击多任务键115C时,电子设备100可显示用户最近打开的任务。各导航键的命名还可以为其他,本申请对此不做限制。不限于虚拟按键,导航栏115中的各导航键也可以实现为物理按键。
其他应用程序图标组合116可包括一个或多个其他应用程序图标,可例如:生活服务的图标116A、浏览器的图标116B、设置的图标116C、音乐的图标116D。用户界面110还可包括页面指示符117。其他应用程序图标可分布在多个页面,页面指示符117可用于指示用户当前浏览的是哪一个页面中的应用程序。用户可以左右滑动其他应用程序图标的区域,来浏览其他页面中的应用程序图标。
在一些实施例中,图1A示例性所示的用户界面110可以为主界面(Home screen)。
在其他一些实施例中,电子设备100还可以包括实体的主屏幕键。该主屏幕键可用于接收用户的指令,将当前显示的UI返回到主界面,这样可以方便用户随时查看主屏幕。上述指令具体可以是用户单次按下主屏幕键的操作指令,也可以是用户在短时间内连续两次按下主屏幕键的操作指令,还可以是用户在预定时间内长按主屏幕键的操作指令。在本申请其他一些实施例中,主屏幕键还可以集成指纹识别器,以便用于在按下主屏幕键的时候,随之进行指纹采集和识别。
可以理解的是,图1A仅仅示例性示出了电子设备100上的用户界面,不应构成对本申请实施例的限定。
如图1A所示,电子设备100可以检测到用于打开“设置”应用程序的操作(例如针对设置的图标116C的点击操作),响应于该操作,电子设备100可以显示如图1B示例性所示的设置应用程序的一个用户界面120。
如图1B所示,用户界面120中可以显示有多个设置选项,例如生物识别和密码设置选项、应用设置选项、电池设置选项、存储设置选项、安全设置选项、隐私设置选项121等。电子设备100可以检测到用户针对隐私设置选项121的操作(例如点击操作),响应于该操作,电子设备100可以显示如图1C示例性所示的一个用户界面130。
如图1C所示,用户界面130中可以显示有多个对隐私进行设置的选项,例如权限管理选项、定位服务选项、了解更多隐私功能选项等。但是,用户界面130中的这些选项无法提供给用户查看应用程序的隐私访问记录、优化权限的功能,因此,用户无法查看到应用程序是否异常使用被授予的权限来获取用户的隐私信息,并且无法进行权限优化,这样,容易导致用户隐私泄露风险,用户体验差。
本申请实施例提供了一种权限优化方法,电子设备100可以根据应用程序的权限访问记录判断是否存在隐私风险,若是,则电子设备100可以提示并引导用户进行权限优化,减少用户隐私泄露,提高用户体验。
下面详细介绍本申请实施例提供的权限优化方法中涉及的一系列用户界面。
在应用程序存在隐私风险的情况下,电子设备100可以显示如图1D示例性所示的弹窗界面140,该弹窗界面140中显示有安全提示信息,该安全提示信息用于提示用户应用程序存在隐私风险,建议用户去“设置-隐私”中查看隐私记录并进行优化。
如图1B所示,电子设备100可以检测到用户针对隐私设置选项121的操作(例如点击操作),响应于该操作,电子设备100可以显示如图2A示例性所示的隐私设置选项121的一个用户界面210。
图2A-图2E示例性示出了电子设备100引导用户进行权限优化的一组用户界面。
图2A示例性示出了隐私设置选项121的一个用户界面210。
如图2A所示,用户界面210中可以显示有选项211、指示信息212、一个或多个权限设置选项(例如位置权限设置选项213、相机权限设置选项、录音权限设置选项、通讯录权限设置选项、存储权限设置选项等)、一个或多个应用程序选项(例如生活服务应用程序选项214、浏览器应用程序选项、音乐应用程序选项等)、全部隐私访问记录选项215、权限管理选项、定位服务选项、了解更多隐私功能选项等。
其中,权限设置选项对应的权限可以是电子设备100中的全部应用程序使用次数总和较多的权限,权限设置选项可以是按照使用次数总和由多到少的顺序进行排列的。例如,用户界面210中显示有5个权限设置选项,依次为位置权限设置选项213、相机权限设置选项、录音权限设置选项、通讯录权限设置选项、存储权限设置选项,因此,位置权限是电子设备100中的全部应用程序使用次数总和最多的权限,相机权限则次之,依次类推,存储权限是电子设备100中的全部应用程序使用次数总和最少的权限。
继续参阅图2A,可以看出,位置权限设置选项213处于被选中状态,此时,多个应用程序选项对应的应用程序则为使用过位置权限的应用程序。指示信息212用于指示当前访问记录是近XX天的应用程序针对位置权限的访问记录。
其中,应用程序选项可以是按照应用程序在近XX天(例如近7天)使用某一权限的次数总和由多到少的顺序进行排列的。例如,用户界面210中显示有3个应用程序选项,依次为生活服务应用程序选项214、浏览器应用程序选项、音乐应用程序选项,因此,生活服务应用程序是在近XX天使用位置权限的次数总和最多的应用程序,浏览器应用程序则次之,音乐应用程序是在近XX天使用位置权限的次数总和最少的应用程序。
继续参阅图2A,电子设备100可以检测到用户针对生活服务应用程序选项214的操作(例如点击操作),响应于该操作,电子设备100可以显示如图2B示例性所示的一个用户界面220。
图2B示例性示出了生活服务应用程序在近XX天的位置权限访问记录的一个用户界面220。
如图2B所示,可以看出,生活服务应用程序针对位置权限共访问XX次,也即是说,生活服务应用程序在近XX天使用位置权限在后台获取过位置信息共XX次。
继续参阅图2B,用户界面220中可以显示有位置权限访问列表,该位置权限访问列表中可以包括一条或多条位置权限访问记录,例如,位置权限访问记录221、位置权限访问记录222、位置权限访问记录223、位置权限访问记录224、位置权限访问记录225、位置权限访问记录226等。这一条或多条位置权限访问记录可以显示生活服务应用程序在哪个时间点已被允许使用位置权限在后台获取位置信息多少次。例如,从位置权限访问记录221可以看出,在今天下午三点三十分,生活服务应用程序已被允许使用位置权限在后台获取位置信息XX次。
继续参阅图2B,位置权限访问列表中可以包括存在隐私风险的权限访问记录和/或不存在隐私风险的权限访问记录。其中,存在隐私风险的权限访问记录与不存在隐私风险的权限访问记录的显示方式可以不同,以便于用户区别这两类权限访问记录。
示例性地,存在隐私风险的权限访问记录与不存在隐私风险的权限访问记录的字体颜色可以不同,例如,如图2B所示,字体颜色较深的权限访问记录可以表示存在隐私风险的权限访问记录(例如位置权限访问记录221、位置权限访问记录222),字体颜色较浅的权限访问记录可以表示不存在隐私风险的权限访问记录(位置权限访问记录223、位置权限访问记录224、位置权限访问记录225、位置权限访问记录226)。
可选地,隐私风险程度不同的权限访问记录,字体颜色也可以不同,例如隐私风险高的权限访问记录的字体颜色可以比隐私风险低的权限访问记录的字体颜色更深。
可选地,还可以利用不同样式的风险图标来区别存在隐私风险的权限访问记录与不存在隐私风险的权限访问记录。示例性地,风险图标227可以用于表示该条权限访问记录存在隐私风险,风险图标228可以用于表示该条权限访问记录不存在隐私风险。
需要说明的是,用于区别上述两类权限访问记录的显示方式不限于字体颜色、风险图标样式,还可以是字体大小、背景颜色等等,在此不作限定。
继续参阅图2B,电子设备100可以检测到用户针对位置权限访问记录221的操作(例如点击操作),响应于该操作,电子设备100可以显示如图2C示例性所示的一个弹窗界面230。
如图2C所示,弹窗界面230中可以显示有提示信息231、“立即优化”选项232、“取消”选项233。其中,提示信息231可以用于提示用户应用程序在后台获取位置信息,可能存在风险,并建议用户将进行权限优化。例如,当前生活服务应用程序的位置权限可能被设置为“始终允许”,则电子设备100可以通过提示信息231来建议用户将位置权限设置为“仅在使用期间允许”。
可选地,“立即优化”选项232可以带有背景颜色,以表示电子设备100推荐/建议用户进行权限优化。
可选地,弹窗界面230中还可以显示有图标234,用于表示存在隐私风险。
继续参阅图2C,示例性地,若电子设备100检测到用户针对“取消”选项233的操作(例如点击操作),响应于该操作,电子设备100可以不进行权限优化,并返回显示图2B所示的用户界面220。示例性地,若电子设备100检测到用户针对“立即优化”选项232的操作(例如点击操作),响应于该操作,电子设备100可以将生活服务应用程序的位置权限设置为“仅在使用期间允许”,也即是说,仅在用户使用生活服务应用程序期间才允许生活服务应用程序使用位置权限。同时,电子设备100可以显示如图2D示例性所示的一个用户界面240。
如图2D所示,可以看出,与图2B相比,全部位置权限访问记录的显示方式均相同,也即是说,电子设备100将图2B所示的存在隐私风险的权限访问记录的显示方式与不存在隐私风险的权限访问记录显示方式调整为一致的显示方式了。例如,位置权限访问记录221的字体颜色由深色调整为浅色,对应的风险图标由风险图标227调整为风险图标228。这样,全部位置权限访问记录的显示方式均相同,可以表示电子设备100已完成位置权限优化。
继续参阅图2D,电子设备100可以检测到用户针对位置权限访问记录221的操作(例如点击操作),响应于该操作,电子设备100可以显示如图2E示例性所示的一个弹窗界面250。
如图2E所示,弹窗界面250中可以显示有“每次使用询问”选项251、“仅使用期间允许”选项252、“始终允许”选项253、“禁止”选项254、“确定”选项255、“取消”选项256。用户可以根据需求对位置权限进行自主设置。
从图2E中可以看出,当前生活服务应用程序的位置权限被设置为“仅使用期间允许”,若用户想要修改位置权限,则可以选择相应选项进行修改。例如,用户想要将位置权限修改为“每次使用询问”,则用户可以选择“每次使用询问”选项251,并点击“确定”选项255,即可将位置权限由“仅使用期间允许”修改为“每次使用询问”。可选地,弹窗界面250中还可以显示有“精确位置”开关选项257,打开该选项,应用程序则可以使用用户的具体位置,关闭该选项,应用程序则仅可以使用用户的大致位置。
需要说明的是,上述仅仅以电子设备100针对生活服务应用程序的位置权限进行优化为例对权限优化过程进行详细说明的,容易理解,电子设备100针对其他应用程序(例如浏览器应用程序、音乐应用程序等)的其他权限(例如相机权限、录音权限、通讯录权限、存储权限等)进行优化的过程也是类似的,在此不再赘述。
图3A-图3G示例性示出了电子设备100提供给用户查看全部隐私访问记录的一组用户界面。
参阅图2A,电子设备100可以检测到用户针对全部隐私访问记录选项215的操作(例如点击操作),响应于该操作,电子设备100可以显示如图3A示例性所示的一个用户界面310。
图3A示例性示出了全部隐私访问记录选项215的一个用户界面310。
如图3A所示,用户界面310中可以显示有时间选项311、应用选项312、权限选项313、全部隐私访问记录。该用户界面310可以包括三个页面(即时间选项311对应的页面、应用选项312对应的页面、权限选项313对应的页面),这三个页面分别用于在时间维度、应用维度、权限维度展示全部隐私访问记录。
继续参阅图3A,可以看出,时间选项311处于被选中状态,即当前页面为时间选项311对应的页面,此时,全部隐私访问记录可以是在时间维度上进行显示,即全部隐私访问记录可以按照时间顺序进行排列,区别显示出全部应用程序使用过/尝试使用过的全部权限的记录。
这样,可以满足用户想要查看具体时间点的全部隐私访问记录的需求。
继续参阅图3A,电子设备100可以检测到用户针对应用选项312的操作(例如点击操作),响应于该操作,电子设备100可以将应用选项312置于如图3B示例性所示的被选中状态,即当前页面为应用选项312对应的页面,此时,全部隐私访问记录可以按照应用程序名称进行区别显示,每一个应用程序对应有一个应用程序权限选项,例如,生活服务应用程序对应有生活服务应用程序权限选项314,该选项中可以显示有生活服务应用程序使用过/尝试使用过的权限的图标(例如位置权限图标315、存储权限图标、通讯录权限图标等)。电子设备100可以检测到用户针对生活服务应用程序权限选项314的操作(例如点击操作),响应于该操作,电子设备100可以显示如图3C示例性所示的一个用户界面320。该用户界面320中可以显示有生活服务应用程序使用过/尝试使用过的全部权限的记录。
这样,可以满足用户想要查看具体某个应用程序的全部隐私访问记录的需求。
可选地,用户界面320中还可以包括下拉选项321。电子设备100可以检测到用户针对下拉选项321的操作(例如点击操作),响应于该操作,电子设备100可以显示如图3D示例性所示的窗口322,窗口322中可以包括多个权限选项,例如全部权限选项、相机权限选项、录音权限选项、通讯录权限选项、存储权限选项等等,用户可以选择一个权限选项来查看生活服务应用程序是否使用过/尝试使用过该权限。例如,电子设备100可以检测到用户针对通讯录权限选项的操作(例如点击操作),响应于该操作,电子设备100可以显示如图3E示例性所示的生活服务应用程序使用过/尝试使用过通讯录权限的记录。
这样,用户可以通过下拉选项321来具体查看该应用程序使用过/尝试使用过某一个权限的记录。
继续参阅图3A,电子设备100可以检测到用户针对权限选项313的操作(例如点击操作),响应于该操作,电子设备100可以将权限选项313置于如图3F示例性所示的被选中状态,即当前页面为权限选项313对应的页面,此时,全部隐私访问记录可以按照权限名称进行区别显示,每一个权限对应有一个权限记录选项(例如位置权限对应有权限记录选项316),用于提供用户查看一个或多个应用程序针对该权限的访问记录。例如,用户想要查看位置权限的访问记录,则电子设备100可以检测到用户针对权限记录选项316的操作(例如点击操作),响应于该操作,电子设备100可以显示如图3G示例性所示的一个用户界面330。该用户界面330中可以显示有一条或多条位置权限访问记录。
这样,可以满足用户想要查看具体某个权限的全部隐私访问记录的需求。
图4A-图4D、图5A-图5C、图6A-图6E示例性示出了电子设备100引导用户进行权限优化的另一组用户界面。
参阅图1B,电子设备100可以检测到用户针对隐私设置选项121的操作(例如点击操作),响应于该操作,电子设备100可以显示如图4A示例性所示的隐私设置选项121的一个用户界面410。
如图4A所示,用户界面410中可以显示有提示信息411、“优化”选项412、权限访问记录选项413。提示信息411用于提示用户XX个应用程序存在隐私风险,建议用户进行权限优化。
可选地,用户界面410中还可以显示有图标414、权限管理选项、定位服务选项、了解更多隐私功能选项等。
电子设备100可以检测到用户针对“优化”选项412的操作(例如点击操作),响应于该操作,电子设备100可以显示如图4B示例性所示的一个用户界面420。
在一种可能的实现方式中,参阅图2A,电子设备100也可以检测到用户针对选项211的操作(例如点击操作),响应于该操作,电子设备100也可以显示如图4B示例性所示的一个用户界面420。
如图4B所示,用户界面420中可以显示有一个或多个权限信息选项(例如位置权限信息选项421)、过度授权选项422、“一键优化”选项423、已拦截的访问行为选项424、权限移除记录选项425等。其中,每一个权限信息选项都可以显示有提示信息,例如,位置权限信息选项421显示的提示信息可以为“XX个应用在后台持续获取你的位置”,该提示信息用于提示用户有应用程序产生异常使用该权限的行为,可能存在隐私风险。过度授权选项422也可以显示有提示信息,例如,提示信息“XX个应用的XX个权限被过度授权”,该提示信息用于提示用户有应用程序被过度授予权限。
需要说明的是,上述一个或多个权限信息选项仅仅以位置权限信息选项421为例,上述一个或多个权限信息选项还可以包括相机权限信息选项、录音权限信息选项、通讯录权限信息选项、存储权限信息选项等等,在此不作限定。
其中,电子设备100判断是否有应用程序产生异常使用权限的行为的可能的实现方式如下:
可能的实现方式1:电子设备100可以基于应用程序使用权限的频次来判断该应用程序是否产生异常使用权限的行为。
具体地,电子设备100可以判断某一个应用程序在第一预设时间段内(例如在3分钟内)使用某一权限获取用户隐私信息的次数是否超过第一预设阈值(例如7次),若是,则电子设备100确定该应用程序在使用该权限持续获取用户的隐私信息,从而可以进一步确定该应用程序产生了异常使用该权限的行为。
可能的实现方式2:电子设备100可以基于应用场景判断应用程序是否产生异常使用权限的行为。
具体地,电子设备100可以判断某一个应用程序是否在未开启特定功能时使用该特定功能对应的权限,若是,则电子设备100可以确定该应用程序产生了异常使用该权限的行为。
示例性地,某个应用程序具有上传照片这一特定功能,该特定功能对应的权限可能是图库权限,在用户想要利用该应用程序上传照片的场景下,则电子设备100可以使用图库权限来获取图库中的照片,并完成上传,在这种场景下,电子设备100可以确定该应用程序属于正常使用图库权限,即没有产生异常使用权限的行为。在用户并没有想要利用该应用程序上传照片的场景下,若电子设备100仍在使用图库权限,则电子设备100可以确定该应用程序属于异常使用图库权限,即产生了异常使用权限的行为。
其中,电子设备100判断是否有应用程序被过度授予权限的可能的实现方式如下:
电子设备100可以检测到某一个应用程序被授予某一权限,进一步地,电子设备100可以将预设规则中该应用程序被允许授予的权限与上述被授予的权限进行比对,若上述被授予的权限与预设规则中该应用程序被允许授予的权限不相符,则电子设备100可以确定该应用程序被过度授予权限。
示例性地,若预设规则中某一个应用程序被允许授予的权限不包括位置权限,但是电子设备100检测到该应用程序被授予了位置权限,从而电子设备100可以确定该应用程序被过度授予权限。
其中,上述预设规则可以是基于国家标准制定的规则,例如工信部规范的核心权限,或,《通用数据保护条例》(General Data Protection Regulation,GDPR)中的个人数据最小化原则。可选地,上述预设规则也可以是基于大数据统计分析结果而制定的规则。
继续参阅图4B,示例性地,电子设备100可以引导用户通过以下3种方式来进行权限优化:
(1)通过“一键优化”选项423来一次性进行权限优化
继续参阅图4B,电子设备100可以检测到用户针对“一键优化”选项423的操作(例如点击操作),响应于该操作,电子设备100可以一次性对全部异常使用权限的应用程序、被过度授权的应用程序进行权限优化。
电子设备100进行权限优化具体可以为电子设备100执行以下一项或多项操作:
电子设备100仅在应用程序开启特定功能时允许该应用程序使用该特定功能对应的权限;电子设备100禁止应用程序使用与上述预设规则中该应用程序被允许授予的权限不相符的权限。
权限优化完成后,如图4C示例性所示,用户界面410中的图标414可以替换为图标431,用于提示用户完成权限优化,可以放心使用。位置权限信息选项421显示的提示信息也可以由“XX个应用在后台持续获取你的位置”替换为“无异常行为”,该提示信息用于提示用户没有应用程序产生异常使用该权限的行为。过度授权选项422的提示信息也可以由“XX个应用的XX个权限被过度授权”替换为“0个应用的0个权限被过度授权”,该提示信息用于提示用户没有应用程序被过度授予权限。
这样,相比于前述图2A-图2E中所述的权限优化方法,通过“一键优化”选项423来一次性进行权限优化,可以简化用户操作,提高用户体验。
继续参阅图4C,电子设备100可以检测到用户针对“返回”选项432的操作(例如点击操作),响应于该操作,电子设备100可以显示如图4D示例性所示的一个用户界面440。
如图4D所示,电子设备100可以检测到用户针对“查看”选项441的操作(例如点击操作),响应于该操作,电子设备100可以返回显示图4C所示的用户界面。
不限于通过“一键优化”选项423来一次性进行权限优化,电子设备100也可以引导用户通过一个或多个权限信息选项(例如位置权限信息选项421)、过度授权选项422来分别进行权限优化。
下面结合图5A-图5C、图6A-图6E详细介绍:
(2)通过一个或多个权限信息选项(例如位置权限信息选项421)来分别进行权限优化
继续参阅图4B,以优化位置权限为例,电子设备100可以检测到用户针对位置权限信息选项421的操作(例如点击操作),响应于该操作,电子设备100可以显示如图5A示例性所示的一个用户界面510。
如图5A所示,电子设备100可以显示在后台获取用户位置信息的一个或多个应用程序(例如生活服务应用程序),以及对上述一个或多个应用程序的位置权限进行设置的选项(例如选项511)。以生活服务应用程序为例,电子设备100可以检测到用户针对选项511的操作(例如点击操作),响应于该操作,电子设备100可以显示如图5B示例性所示的一个弹窗界面520,如图5B所示,弹窗界面520中可以显示有电子设备100推荐用户优化位置权限的选项(例如“仅使用期间允许”选项),电子设备100可以检测到用户针对“仅使用期间允许”选项的操作(例如点击操作),响应于该操作,如图5C所示,电子设备100可以将生活服务应用程序的位置权限由“始终允许”设置为“仅使用期间允许”,从而对生活服务应用程序的位置权限完成优化。
在一种可能的实现方式中,用户也可以通过一键优化来完成对所有存在风险的应用程序的位置权限进行优化。如图5A所示,电子设备100可以检测到用户针对“一键优化”选项512的操作(例如点击操作),响应于该操作,电子设备100可以将位置权限设置为电子设备100所推荐的授权方式(例如“仅使用期间允许”的方式),并显示如图5C示例性所示的用户界面,“一键优化”选项512可以灰度化,从而对所有存在风险的应用程序的位置权限完成优化。
(3)通过过度授权选项422来分别进行权限优化
继续参阅图4B,电子设备100可以检测到用户针对过度授权选项422的操作(例如点击操作),响应于该操作,电子设备100可以显示如图6A示例性所示的一个用户界面610。
如图6A所示,电子设备100可以显示因被过度授权存在隐私风险的一个或多个应用程序(例如音乐应用程序),以及对这一个或多个应用程序被过度授权的权限进行设置的选项(例如选项611、选项612等)。以音乐应用程序为例,如图6A所示,示例性地,假设音乐应用程序被过度授权的权限有录音权限、位置权限。
继续参阅图6A,电子设备100可以检测到用户针对选项611的操作(例如点击操作),响应于该操作,电子设备100可以显示如图6B示例性所示的一个弹窗界面620,如图6B所示,弹窗界面620中可以显示有电子设备100推荐用户优化位置权限的选项(例如“仅使用期间允许”选项),电子设备100可以检测到用户针对“仅使用期间允许”选项的操作(例如点击操作),响应于该操作,如图6C所示,电子设备100可以将音乐应用程序的录音权限由“始终允许”设置为“仅使用期间允许”,从而对音乐应用程序的录音权限完成优化。
继续参阅图6C,电子设备100可以检测到用户针对选项612的操作(例如点击操作),响应于该操作,电子设备100可以显示如图6D示例性所示的一个弹窗界面640,如图6D所示,弹窗界面640中可以显示有电子设备100推荐用户优化位置权限的选项(例如“禁止”选项),电子设备100可以检测到用户针对“禁止”选项的操作(例如点击操作),响应于该操作,如图6E所示,电子设备100可以将音乐应用程序的位置权限由“始终允许”设置为“禁止”,从而对音乐应用程序的位置权限完成优化。
在一种可能的实现方式中,用户也可以通过一键优化来完成对所有存在风险的应用程序被过度授权的权限进行优化。如图6A所示,电子设备100可以检测到用户针对“一键优化”选项613的操作(例如点击操作),响应于该操作,电子设备100可以将所有存在风险的应用程序被过度授权的权限设置为电子设备100所推荐的授权方式,并显示如图6E示例性所示的用户界面,“一键优化”选项613可以灰度化,从而对所有存在风险的应用程序被过度授权的权限完成优化。
图7A-图7D示例性示出了电子设备100提供给用户查看权限访问记录、已拦截的访问行为、权限移除记录的一组用户界面。
参阅图4A,电子设备100可以检测到用户针对权限访问记录选项413的操作(例如点击操作),响应于该操作,电子设备100可以显示如图7A示例性所示的用户界面710。关于图7A所示的用户界面710可以参照图2A所示的用户界面的文字说明,在此不再赘述。
如图7A所示,用户可以通过针对该用户界面上显示的选项进行操作来查看权限访问记录,并进一步进行权限优化。查看权限访问记录,并进行权限优化的具体操作过程可以参照关于图2A-图2E、图3A-图3G的文字说明,在此不再赘述。
参阅图4B,电子设备100可以检测到用户针对已拦截的访问行为选项424的操作(例如点击操作),响应于该操作,电子设备100可以显示如图7B示例性所示的用户界面720。
如图7B所示,用户界面720中可以显示一个或多个应用程序在近XX天(例如7天)尝试使用未被授权的权限的总次数(例如图7B所示的音乐应用程序被拒绝访问次数XX)。以音乐应用程序为例,电子设备100可以检测到用户针对选项721的操作(例如点击操作),响应于该操作,电子设备100可以显示如图7C示例性所示的音乐应用程序在近XX天(例如7天)尝试使用的未被授权的权限,以及对应权限拒绝访问次数、最近拒绝的时间点等详细信息(例如位置权限拒绝次数:XX,最近拒绝:XX月XX日XX时XX分)。
为保护用户的数据,保证用户的隐私安全,电子设备100可以将用户在近XX个月未使用应用的访问权限自动移除,并可以提供权限移除记录给用户查看。
示例性地,参阅图4B,电子设备100可以检测到用户针对权限移除记录选项425的操作(例如点击操作),响应于该操作,电子设备100可以显示如图7D示例性所示的用户界面740,该用户界面740用于提供用户查看近XX个月未使用应用的访问权限被自动移除的记录。如图7D所示,该用户界面740中可以显示有提示信息741、近XX个月未使用的一个或多个应用程序(例如游戏应用程序、运动健康应用程序等),这些应用程序的访问权限已被电子设备100自动移除。
如图7E所示,若电子设备100近XX个月未使用的应用程序为0个,则用户界面740中显示的应用程序为0个,表示电子设备100近XX个月未使用的应用程序为0个,电子设备100没有自动移除访问权限。
下面介绍本申请实施例提供的一种电子设备100的结构。
图8示例性示出了本申请实施例中提供的一种电子设备100的结构。
电子设备100可以包括处理器101,存储器102,无线通信模块103,移动通信模块104,天线103A,天线104A,电源开关105,传感器模块106,音频模块107,摄像头108,显示屏109等。其中,传感器模块106可以包括接近光传感器106A,环境光传感器106B,触摸传感器106C,距离传感器106D等。其中,无线通信模块103可以包括WLAN通信模块,蓝牙通信模块等。上述多个部分可以通过总线传输数据。
电子设备100可以通过GPU,显示屏109,以及应用处理器等实现显示功能。GPU为图像处理的微处理器,连接显示屏109和应用处理器。GPU用于执行数学和几何计算,用于图形渲染。处理器101可包括一个或多个GPU,其执行程序指令以生成或改变显示信息。
显示屏109用于显示图像,视频等。显示屏109包括显示面板。显示面板可以采用液晶显示屏(liquid crystal display,LCD),有机发光二极管(organic light-emittingdiode,OLED),有源矩阵有机发光二极体或主动矩阵有机发光二极体(active-matrixorganic light emitting diode的,AMOLED),柔性发光二极管(flex light-emittingdiode,FLED),Miniled,MicroLed,Micro-oLed,量子点发光二极管(quantum dot lightemitting diodes,QLED)等。在一些实施例中,电子设备100可以包括1个或N个显示屏109,N为大于1的正整数。
可以理解的是,本申请实施例示意的结构并不构成对电子设备100的具体限定。在本申请另一些实施例中,电子设备100可以包括比图示更多或更少的部件,或者组合某些部件,或者拆分某些部件,或者不同的部件布置。图示的部件可以以硬件,软件或软件和硬件的组合实现。
下面介绍本申请实施例提供的一种电子设备100的软件架构。
图9示例性示出了本申请实施例中提供的一种电子设备100的软件架构。
如图9所示,电子设备100的软件系统可以采用分层架构,事件驱动架构,微核架构,微服务架构,或云架构。本申请实施例以分层架构的Android系统为例,示例性说明电子设备100的软件结构。
分层架构将软件分成若干个层,每一层都有清晰的角色和分工。层与层之间通过软件接口通信。在一些实施例中,将Android系统分为四层,从上至下分别为应用程序层,应用程序框架层,安卓运行时(Android runtime)和系统库,以及内核层。
应用程序层可以包括一系列应用程序包。
如图9所示,应用程序包可以包括相机,图库,设置,通话,地图,导航,WLAN,蓝牙,音乐,视频,短信息等应用程序。
应用程序框架层为应用程序层的应用程序提供应用编程接口(applicationprogramming interface,API)和编程框架。应用程序框架层包括一些预先定义的函数。
如图9所示,应用程序框架层可以包括窗口管理器,内容提供器,视图系统,电话管理器,资源管理器,通知管理器等。
窗口管理器用于管理窗口程序。窗口管理器可以获取显示屏大小,判断是否有状态栏,锁定屏幕,截取屏幕等。
内容提供器用来存放和获取数据,并使这些数据可以被应用程序访问。所述数据可以包括视频,图像,音频,拨打和接听的电话,浏览历史和书签,电话簿等。
视图系统包括可视控件,例如显示文字的控件,显示图片的控件等。视图系统可用于构建应用程序。显示界面可以由一个或多个视图组成的。例如,包括短信通知图标的显示界面,可以包括显示文字的视图以及显示图片的视图。
电话管理器用于提供电子设备100的通信功能。例如通话状态的管理(包括接通,挂断等)。
资源管理器为应用程序提供各种资源,比如本地化字符串,图标,图片,布局文件,视频文件等等。
通知管理器使应用程序可以在状态栏中显示通知信息,可以用于传达告知类型的消息,可以快速停留后自动消失,无需用户交互。比如通知管理器被用于告知下载完成,消息提醒等。通知管理器还可以是以图表或者滚动条文本形式出现在系统顶部状态栏的通知,例如后台运行的应用程序的通知,还可以是以对话窗口形式出现在屏幕上的通知。例如在状态栏提示文本信息,发出提示音,电子设备振动,指示灯闪烁等。
Android Runtime包括核心库和虚拟机。Android runtime负责安卓系统的调度和管理。
核心库包含两部分:一部分是java语言需要调用的功能函数,另一部分是安卓的核心库。
应用程序层和应用程序框架层运行在虚拟机中。虚拟机将应用程序层和应用程序框架层的java文件执行为二进制文件。虚拟机用于执行对象生命周期的管理,堆栈管理,线程管理,安全和异常的管理,以及垃圾回收等功能。
系统库可以包括多个功能模块。例如:表面管理器(surface manager),媒体库(Media Libraries),三维图形处理库(例如:OpenGL ES),2D图形引擎(例如:SGL)等。
表面管理器用于对显示子系统进行管理,并且为多个应用程序提供了2D和3D图层的融合。
媒体库支持多种常用的音频,视频格式回放和录制,以及静态图像文件等。媒体库可以支持多种音视频编码格式,例如:MPEG4,H.264,MP3,AAC,AMR,JPG,PNG等。
三维图形处理库用于实现三维图形绘图,图像渲染,合成,和图层处理等。
2D图形引擎是2D绘图的绘图引擎。
内核层是硬件和软件之间的层。内核层至少包含显示驱动,摄像头驱动,音频驱动,传感器驱动。
下面结合捕获拍照场景,示例性说明电子设备100软件以及硬件的工作流程。
当触摸传感器180K接收到触摸操作,相应的硬件中断被发给内核层。内核层将触摸操作加工成原始输入事件(包括触摸坐标,触摸操作的时间戳等信息)。原始输入事件被存储在内核层。应用程序框架层从内核层获取原始输入事件,识别该输入事件所对应的控件。以该触摸操作是触摸单击操作,该单击操作所对应的控件为相机应用图标的控件为例,相机应用调用应用框架层的接口,启动相机应用,进而通过调用内核层启动摄像头驱动,通过摄像头193捕获静态图像或视频。
结合上述一系列用户界面,下面对本申请实施例提供的权限优化方法流程进行阐述。
图10示例性示出了本申请实施例提供的一种权限优化方法的流程。
该方法可以包括以下步骤:
S1001、电子设备100显示第一应用程序的权限访问记录。
示例性地,第一应用程序可以是前述生活服务应用程序,第一应用程序的权限访问记录可以是图2B所示的第一应用程序的位置权限访问记录。不限于此,第一应用程序还可以是其他应用程序,第一应用程序的权限访问记录还可以是其他权限(例如相机权限、通讯录权限等等)的访问记录。
第一应用程序的权限访问记录中可以包括存在隐私风险的访问记录。存在隐私风险的访问记录可以包括以下一项或多项:第一应用程序的特定功能未开启时第一应用程序使用该特定功能对应的权限(也可以称为第一权限)的记录、第一应用程序使用与预设规则中第一应用程序被允许授予的权限不相符的权限(也可以称为第二权限)的记录。
其中,触发电子设备100显示第一应用程序的权限访问记录的具体过程可以参照前述关于图1A、图1B、图2A的文字描述,在此不再赘述。
S1002、电子设备100检测到用户的权限优化操作。
示例性地,用户的权限优化操作可以包括第一操作和第二操作,其中,第一操作可以是用户针对存在隐私风险的访问记录的操作(例如前述图2B所示用户针对位置权限访问记录221的操作),第二操作可以是用户针对图2C所示弹窗界面230(也可以称为第一窗口)中显示的“立即优化”选项232(也可以称为第一选项)的操作。
其中,具体内容可以参照前述关于图2B、图2C的文字描述,在此不再赘述。
上述提及的权限优化操作,不限于图2B、图2C所示的交互形式,还可以是其他交互形式,例如语音指令,手势等。
S1003、电子设备100针对第一应用程序进行权限优化。
示例性地,在检测到用户的权限优化操作之后,电子设备100可以针对第一应用程序进行权限优化,具体可以为:电子设备100仅在第一应用程序的特定功能开启时允许第一应用程序使用该特定功能对应的权限;电子设备100禁止第一应用程序使用与预设规则中第一应用程序被允许授予的权限不相符的权限。
可以看出,图10提供的权限优化方法可以支持电子设备100进行权限优化,减少用户隐私泄露,提高用户体验。
图11示例性示出了本申请实施例提供的另一种权限优化方法的流程。
该方法可以包括以下步骤:
S1101、电子设备100显示一个或多个应用程序的第一权限异常使用记录、过度授权记录。
示例性地,第一权限异常使用记录可以是图4B所示的位置权限的异常使用记录(即位置权限信息选项421),过度授权记录可以是图4B所示的过度授权记录(即过度授权选项422)。
第一权限异常使用记录仅仅以位置权限的异常使用记录为例,不限于此,第一权限异常使用记录还可以是其他权限(例如相机权限、通讯录权限等等)的异常访问记录。
第一权限异常使用记录包括第一权限在一个或多个应用程序的特定功能未被开启时被该一个或多个应用程序使用的记录,第一权限是该特定功能对应的权限;过度授权记录包括一个或多个应用程序被授予第二权限的记录,第二权限不是一个或多个应用程序被允许授予的权限(即第二权限是与预设规则中应用程序被允许授予的权限不相符的权限)。
S1102、电子设备100检测到用户的权限优化操作。
在一种可能的实现方式中,用户的权限优化操作可以为用户针对图4B所示的“一键优化”选项423(也可以称为第四选项)的操作。
在另一种可能的实现方式中,用户的权限优化操作可以包括第三操作和第四操作。其中,第三操作可以包括用户针对第一权限异常使用记录的操作(例如用户针对图4B所示的位置权限信息选项421的操作)和用户修改第一权限的操作,用户修改第一权限的操作可以参照关于图5A-图5B的文字描述,在此不再赘述。第四操作可以包括用户针对过度授权记录的操作(例如用户针对图4B所示的过度授权选项422的操作)和用户修改所述第二权限的操作,户修改第二权限的操作可以参照关于图6A-图6D的文字描述,在此不再赘述。
上述提及的权限优化操作,不限于图4B、图5A-图5B、图6A-图6D所示的交互形式,还可以是其他交互形式,例如语音指令,手势等。
S1103、电子设备100针对一个或多个应用程序进行权限优化。
示例性地,在检测到用户的权限优化操作之后,电子设备100可以针对一个或多个应用程序进行权限优化,具体可以为:电子设备100仅在一个或多个应用程序的特定功能开启时允许该一个或多个应用程序使用第一权限;电子设备100禁止一个或多个应用程序使用第二权限。
可以看出,图11提供的权限优化方法可以支持电子设备100进行权限优化,减少用户隐私泄露,提高用户体验。
在本申请实施例中,第一用户界面可以是图2A所示的用户界面,第二选项可以是图2A所示的全部隐私访问记录选项,第二用户界面可以是图3A、图3B、图3F所示的用户界面,第三用户界面可以是图3C所示的用户界面,第三选项可以是下拉选项321,第一提示信息可以是弹窗界面140中显示的安全提示信息,第四用户界面可以是图4B所示的用户界面,第二提示信息可以是图4C所示的图标431。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本申请所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一个计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线)或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存取的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘(solidstate disk,SSD))等。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,该流程可以由计算机程序来指令相关的硬件完成,该程序可存储于计算机可读取存储介质中,该程序在执行时,可包括如上述各方法实施例的流程。而前述的存储介质包括:ROM或随机存储记忆体RAM、磁碟或者光盘等各种可存储程序代码的介质。
以上实施例仅用以说明本申请的技术方案,而非对其限制;尽管参照前述实施例对本申请进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本申请各实施例技术方案的范围。

Claims (14)

1.一种权限优化方法,应用于电子设备,其特征在于,所述方法包括:
所述电子设备显示第一用户界面,所述第一用户界面显示应用程序访问第一信息的第一访问记录,所述应用程序访问所述第一信息的权限为第一权限;
接收用户对所述第一访问记录的第一操作;
响应于所述第一操作,显示第二用户界面,所述第二用户界面包括第一选项,响应于用户对所述第一选项的操作,将所述应用程序访问所述第一信息的权限设置为第二权限,所述第二权限为系统推荐的权限;
所述电子设备显示第三用户界面,所述第三用户界面显示应用程序访问第一信息的所述第一访问记录;
接收用户对所述第一访问记录的第二操作;
响应于所述第二操作,所述电子设备显示第四用户界面,所述第四用户界面包括第二选项及第三选项,响应于用户对所述第二选项的操作,将所述应用程序访问所述第一信息的权限设置为第三权限,响应于用户对所述第三选项的操作,将所述应用程序访问所述第一信息的权限设置为第四权限,所述第二选项与所述第三选项不同,所述第三权限与所述第四权限不同,所述第一权限、第二权限、第三权限、第四权限都不同。
2.根据权利要求1所述的方法,其特征在于,所述第一访问记录包括所述应用程序被允许在后台使用所述第一权限的次数。
3.根据权利要求1所述的方法,其特征在于,所述第一用户界面还包括第一风险图标,所述第一风险图标与所述第一访问记录对应。
4.根据权利要求1所述的方法,其特征在于,所述第一用户界面显示所述应用程序访问所述第一权限的第二访问记录,所述第二访问记录与所述第一访问记录的显示方式不同。
5.根据权利要求4所述的方法,其特征在于,所述第一访问记录及所述第二访问记录根据不同隐私风险程度显示不同的显示方式,所述显示方式包括字体颜色、字体大小、或背景颜色。
6.根据权利要求1所述的方法,其特征在于,所述第二用户界面包括提示信息及一个权限优化选项,所述提示信息提示所述应用程序在后台获取所述第一权限,所述提示信息还包括建议用户将所述第一权限进行权限优化的一个权限设置,所述权限设置包括建议用户所述第一权限设置为“仅在使用期间允许”,所述权限设置与所述权限优化选项对应。
7.根据权利要求1所述的方法,其特征在于,所述第二权限被设置为“仅在使用期间允许”。
8.根据权利要求1所述的方法,其特征在于,所述第三用户界面包括第三访问记录,所述第三访问记录是被执行权限优化后的所述第一访问记录。
9.根据权利要求8所述的方法,其特征在于,所述第三用户界面还包括第二风险图标,所述第二风险图标与所述第三访问记录对应,所述第一风险图标与第二风险图标的样式不同,所述第三访问记录与所述第一访问记录的显示方式不同,所述第三用户界面与所述第一用户界面不同。
10.根据权利要求1所述的方法,其特征在于,所述第四用户界面包括对所述第二权限进行设置的多个权限优化选项,所述多个权限优化选项包括“每次使用询问”选项、“仅使用期间允许”选项、“始终允许”选项“禁止”选项、“确定”选项、或“取消”选项。
11.根据权利要求10所述的方法,其特征在于,所述第四用户界面还包括:用于设置精确位置的开关选项,所述开关选项被选中后,所述应用程序显示用户的具体位置,或所述开关选项未被选中时,所述应用程序显示用户的大致位置,所述第四用户界面与第二用户界面不同。
12.一种电子设备,其特征在于,所述电子设备包括一个或多个处理器和一个或多个存储器;其中,所述一个或多个存储器与所述一个或多个处理器耦合,所述一个或多个存储器用于存储计算机程序代码,所述计算机程序代码包括计算机指令,当所述一个或多个处理器执行所述计算机指令时,使得所述电子设备执行如权利要求1-11中任一项所述的方法。
13.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机程序,当其在计算机上运行时,使得计算机执行权利要求1-11任一项所述的方法。
14.一种计算机程序产品,其特征在于,所述计算机程序产品包括计算机程序,当其在计算机上运行时,使得计算机执行权利要求1-11任一项所述的方法。
CN202210991715.2A 2021-08-12 2021-08-12 权限优化方法及相关设备 Active CN115630388B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210991715.2A CN115630388B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN202110928256.9A CN113792329B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备
CN202210991715.2A CN115630388B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN202110928256.9A Division CN113792329B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备

Publications (2)

Publication Number Publication Date
CN115630388A true CN115630388A (zh) 2023-01-20
CN115630388B CN115630388B (zh) 2023-08-29

Family

ID=79181758

Family Applications (4)

Application Number Title Priority Date Filing Date
CN202110928256.9A Active CN113792329B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备
CN202310341548.1A Pending CN116484416A (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备
CN202210991715.2A Active CN115630388B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备
CN202280056405.XA Pending CN117999555A (zh) 2021-08-12 2022-08-10 权限优化方法及相关设备

Family Applications Before (2)

Application Number Title Priority Date Filing Date
CN202110928256.9A Active CN113792329B (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备
CN202310341548.1A Pending CN116484416A (zh) 2021-08-12 2021-08-12 权限优化方法及相关设备

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202280056405.XA Pending CN117999555A (zh) 2021-08-12 2022-08-10 权限优化方法及相关设备

Country Status (3)

Country Link
EP (1) EP4167117A4 (zh)
CN (4) CN113792329B (zh)
WO (1) WO2023016479A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113792329B (zh) * 2021-08-12 2023-04-07 荣耀终端有限公司 权限优化方法及相关设备
CN114840874B (zh) * 2022-01-10 2023-06-06 华为技术有限公司 应用程序管理方法及相关装置

Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080028461A1 (en) * 2006-07-26 2008-01-31 Novell, Inc. System and method for dynamic optimizations using security assertions
CN104462961A (zh) * 2014-12-24 2015-03-25 北京奇虎科技有限公司 移动终端及其隐私权限优化方法
CN105072255A (zh) * 2015-07-10 2015-11-18 北京奇虎科技有限公司 移动设备隐私权限控制方法、装置及相应的手机设备
CN108537011A (zh) * 2018-03-16 2018-09-14 维沃移动通信有限公司 一种应用权限处理方法、终端及服务器
CN109257391A (zh) * 2018-11-30 2019-01-22 北京锐安科技有限公司 一种访问权限开放方法、装置、服务器及存储介质
CN109815712A (zh) * 2018-12-25 2019-05-28 中国平安人寿保险股份有限公司 用户权限管控方法、装置、计算机装置及可读存储介质
CN110287694A (zh) * 2019-06-26 2019-09-27 维沃移动通信有限公司 应用程序管理方法、移动终端及存储介质
CN110336910A (zh) * 2018-12-29 2019-10-15 华为技术有限公司 一种隐私数据保护方法及终端
CN111339049A (zh) * 2020-02-04 2020-06-26 浙江大华技术股份有限公司 一种数据共享方法及终端
CN112352239A (zh) * 2019-01-23 2021-02-09 华为技术有限公司 一种应用权限的管理方法及电子设备
CN113094670A (zh) * 2021-04-21 2021-07-09 上海传英信息技术有限公司 隐私保护方法、终端及存储介质

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8265595B1 (en) * 2009-01-30 2012-09-11 Sprint Communications Company L.P. Managing application permissions on a mobile device
CN104346566A (zh) * 2013-07-31 2015-02-11 腾讯科技(深圳)有限公司 检测隐私权限风险的方法、装置、终端、服务器及系统
CN107133527B (zh) * 2017-04-20 2019-10-29 河南科技大学 一种基于位置隐私保护的个性化推荐方法
CN111382418B (zh) * 2020-03-06 2023-07-14 Oppo广东移动通信有限公司 应用程序权限管理方法、装置、存储介质与电子设备
CN112765591B (zh) * 2021-02-01 2024-01-16 深圳前海微众银行股份有限公司 权限的管理方法、装置、系统及计算机可读存储介质
CN113792329B (zh) * 2021-08-12 2023-04-07 荣耀终端有限公司 权限优化方法及相关设备

Patent Citations (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080028461A1 (en) * 2006-07-26 2008-01-31 Novell, Inc. System and method for dynamic optimizations using security assertions
CN104462961A (zh) * 2014-12-24 2015-03-25 北京奇虎科技有限公司 移动终端及其隐私权限优化方法
CN105072255A (zh) * 2015-07-10 2015-11-18 北京奇虎科技有限公司 移动设备隐私权限控制方法、装置及相应的手机设备
CN108537011A (zh) * 2018-03-16 2018-09-14 维沃移动通信有限公司 一种应用权限处理方法、终端及服务器
CN109257391A (zh) * 2018-11-30 2019-01-22 北京锐安科技有限公司 一种访问权限开放方法、装置、服务器及存储介质
CN109815712A (zh) * 2018-12-25 2019-05-28 中国平安人寿保险股份有限公司 用户权限管控方法、装置、计算机装置及可读存储介质
CN110336910A (zh) * 2018-12-29 2019-10-15 华为技术有限公司 一种隐私数据保护方法及终端
CN112352239A (zh) * 2019-01-23 2021-02-09 华为技术有限公司 一种应用权限的管理方法及电子设备
CN110287694A (zh) * 2019-06-26 2019-09-27 维沃移动通信有限公司 应用程序管理方法、移动终端及存储介质
CN111339049A (zh) * 2020-02-04 2020-06-26 浙江大华技术股份有限公司 一种数据共享方法及终端
CN113094670A (zh) * 2021-04-21 2021-07-09 上海传英信息技术有限公司 隐私保护方法、终端及存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
吴大勇 等: "基于Android平台的访问权限机制优化方案", 《计算机工程》, vol. 39, no. 5, pages 1 - 4 *

Also Published As

Publication number Publication date
EP4167117A4 (en) 2024-01-24
CN115630388B (zh) 2023-08-29
CN116484416A (zh) 2023-07-25
WO2023016479A1 (zh) 2023-02-16
CN113792329B (zh) 2023-04-07
CN117999555A (zh) 2024-05-07
EP4167117A1 (en) 2023-04-19
CN113792329A (zh) 2021-12-14

Similar Documents

Publication Publication Date Title
US20230077467A1 (en) Card Display Method, Electronic Device, and Computer Readable Storage Medium
EP2528310B1 (en) Mobile terminal and mode controlling method therein
US9606643B2 (en) Extended above the lock-screen experience
US20150160788A1 (en) Apparatus and associated methods
US8856950B2 (en) Mobile terminal and method of managing information therein including first operating system acting in first mode and second operating system acting in second mode
EP2469817B1 (en) Mobile terminal and method of sharing information therein
US9436850B2 (en) Mobile terminal and method of controlling a mode screen display therein
WO2023016479A1 (zh) 权限优化方法及相关设备
US9804767B2 (en) Light dismiss manager
JP6858256B2 (ja) 決済アプリケーション分離方法および装置、ならびに端末
CN111656347B (zh) 一种项目的显示方法及终端
US20200089910A1 (en) Message privacy
KR102071530B1 (ko) 디나이얼 발생시 대응 메뉴얼을 제안하는 전자 장치 및 방법
CN113792328A (zh) 权限管理方法、用户界面及电子设备
CN113836540A (zh) 管理应用权限的方法、设备、存储介质和程序产品
CN114020377A (zh) 一种终端设备、图片信息保护方法和存储介质
CN112578988A (zh) 移动终端及其显示界面的更新方法
CN113496039A (zh) 一种权限管理方法及终端
CN113792327B (zh) 权限管理方法、用户界面及电子设备
CN117992972A (zh) 文件管理方法、终端设备和可读存储介质
KR20150061362A (ko) 사용자 단말 및 사용자 단말에서의 어플리케이션 실행 방법
CN115277940A (zh) 通知消息的提示方法及装置、计算机可读存储介质
KR20230019187A (ko) 액티비티를 인에이블링하기 위한 사용자 인터페이스들
CN117369916A (zh) 应用的显示方法、电子设备以及存储介质
CN116702115A (zh) 应用程序的权限申请方法、装置和计算机设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant