CN110191465A - 权限控制方法、移动终端及计算机可读存储介质 - Google Patents

权限控制方法、移动终端及计算机可读存储介质 Download PDF

Info

Publication number
CN110191465A
CN110191465A CN201910476608.4A CN201910476608A CN110191465A CN 110191465 A CN110191465 A CN 110191465A CN 201910476608 A CN201910476608 A CN 201910476608A CN 110191465 A CN110191465 A CN 110191465A
Authority
CN
China
Prior art keywords
application program
authority
mobile terminal
privacy
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910476608.4A
Other languages
English (en)
Inventor
魏红娟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nubia Technology Co Ltd
Original Assignee
Nubia Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nubia Technology Co Ltd filed Critical Nubia Technology Co Ltd
Priority to CN201910476608.4A priority Critical patent/CN110191465A/zh
Publication of CN110191465A publication Critical patent/CN110191465A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/68Gesture-dependent or behaviour-dependent

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Animal Behavior & Ethology (AREA)
  • Human Computer Interaction (AREA)
  • Social Psychology (AREA)
  • Telephone Function (AREA)

Abstract

本申请提供了一种权限控制方法,所述方法应用于运行应用程序的移动终端,所述方法包括:确定接收所述应用程序获取隐私权限的权限请求;确定所述应用程序的处于后台运行状态;响应同意获取指令,允许所述应用程序获取所述隐私权限。本申请还提供了一种移动终端和计算机可读存储介质。通过此种方式,提供用户控制后台应用程序的隐私权限,有效防止后台应用窃取用户隐私,极大地提升移动终端的安全用户体验。

Description

权限控制方法、移动终端及计算机可读存储介质
技术领域
本申请涉及网络通信技术领域,尤其涉及一种权限控制方法、移动终端及计算机可读存储介质。
背景技术
移动终端已经成为被广泛使用的电子产品,移动终端可以实现的功能已经从原来的发短信、打电话等普通功能,发展到可以进行支付、查看新闻、图片、上网等丰富的功能。移动终端作为一个硬件产品,它是通过安装于其操作***上的不同功能的应用程序。目前的移动终端在运行应用程序时,由于每次只能有一个应用程序处于前台运行,其他的应用程序在后台运行。然而,当前用户隐私被越来越重视,但仍然有部分应用偷偷窃取用户隐私,从而智能推荐商品,精准营销。
发明内容
本申请的主要目的在于提出一种权限控制方法、移动终端及计算机可读存储介质,旨在使用户可以自主控制应用程序的隐私权限,以保护用户隐私数据的安全。
为实现上述目的,本申请提供了一种权限控制方法,所述方法应用于运行应用程序的移动终端,所述方法包括:确定接收所述应用程序获取隐私权限的权限请求;确定所述应用程序的处于后台运行状态;响应同意获取指令,允许所述应用程序获取所述隐私权限。
可选地,所述响应同意获取指令,允许所述应用程序获取所述隐私权限的步骤,包括:在图形用户界面中提供一响应区域;响应作用于所述响应区域的触控操作,触发所述同意获取指令,以允许所述应用程序获取所述隐私权限。
可选地,所述响应区域为弹窗,所述弹窗中包括同意选项。
可选地,所述响应作用于所述响应区域的触控操作,触发所述同意获取指令的步骤为检测到作用于所述弹窗中的同意选项的触控操作,触发同意获取指令。
可选地,所述触控操作包括如下一种:点击操作、滑动操作、重按操作。
可选地,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之前,还包括:响应首次所述应用程序获取隐私权限的权限请求,授权所述应用程序敏感权限。
可选地,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之后,还包括:确定所述应用程序的处于前台运行状态;根据所述敏感权限允许所述应用程序获取所述敏感数据。
可选地,所述隐私权限包括如下至少一种:麦克风、摄像头和录音。
本申请还提供一种移动终端,所述移动终端包括:触控屏;处理器;存储器,与所述处理器连接,所述存储器包含控制指令,当所述处理器读取所述控制指令时,控制所述移动终端实现上述权限控制方法。
本申请还提供一种计算机可读存储介质,所述计算机可读存储介质有一个或多个程序,所述一个或多个程序被一个或多个处理器执行,以实现上述权限控制方法。
本申请提供的权限控制方法、移动终端及计算机可读存储介质,移动终端在开启多个应用程序时,当检测到存在应用程序正在请求获取隐私权限时,例如,获取摄像头、麦克风、录音等隐私权限,判断该应用程序是否运行于后台,如果该应用程序处于后台运行状态,则需要向用户获取授权许可,当检测接收到用户的同意获取指令时,则允许该后台运行的应用程序获取隐私数据。通过上述方式,提供用户控制后台应用程序的隐私权限,有效防止后台应用窃取用户隐私(比如:录音、拍照、截屏),极大地提升移动终端的安全用户体验。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
图1为实现本申请各个实施例一个可选的移动终端的硬件结构示意图;
图2为如图1所示的移动终端的通信网络***示意图;
图3为本申请一实施例提供的权限控制方法的流程图;
图4为本申请一实施例提供的移动终端的结构示意图。
本申请目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身没有特定的意义。因此,“模块”、“部件”或“单元”可以混合地使用。
终端可以以各种形式来实施。例如,本发明中描述的终端可以包括诸如手机、平板电脑、笔记本电脑、掌上电脑、个人数字助理(Personal Digital Assistant,PDA)、便捷式媒体播放器(Portable Media Player,PMP)、导航装置、可穿戴设备、智能手环、计步器等移动终端,以及诸如数字TV、台式计算机等固定终端。
后续描述中将以移动终端为例进行说明,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本发明的实施方式的构造也能够应用于固定类型的终端。
请参阅图1,其为实现本发明各个实施例的一种移动终端的硬件结构示意图,该移动终端100可以包括:RF(Radio Frequency,射频)单元101、WiFi模块102、音频输出单元103、A/V(音频/视频)输入单元104、传感器105、显示单元106、用户输入单元107、接口单元108、存储器109、处理器110、以及电源111等部件。本领域技术人员可以理解,图1中示出的移动终端结构并不构成对移动终端的限定,移动终端可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
下面结合图1对移动终端的各个部件进行具体的介绍:
射频单元101可用于收发信息或通话过程中,信号的接收和发送,具体的,将基站的下行信息接收后,给处理器110处理;另外,将上行的数据发送给基站。通常,射频单元101包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器、双工器等。此外,射频单元101还可以通过无线通信与网络和其他设备通信。上述无线通信可以使用任一通信标准或协议,包括但不限于GSM(Global System of Mobile communication,全球移动通讯***)、GPRS(General Packet Radio Service,通用分组无线服务)、CDMA2000(CodeDivision Multiple Access 2000,码分多址2000)、WCDMA(Wideband Code DivisionMultiple Access,宽带码分多址)、TD-SCDMA(Time Division-Synchronous CodeDivision Multiple Access,时分同步码分多址)、FDD-LTE(Frequency DivisionDuplexing-Long Term Evolution,频分双工长期演进)和TDD-LTE(Time DivisionDuplexing-Long Term Evolution,分时双工长期演进)等。
WiFi属于短距离无线传输技术,移动终端通过WiFi模块102可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。虽然图1示出了WiFi模块102,但是可以理解的是,其并不属于移动终端的必须构成,完全可以根据需要在不改变发明的本质的范围内而省略。
音频输出单元103可以在移动终端100处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将射频单元101或WiFi模块102接收的或者在存储器109中存储的音频数据转换成音频信号并且输出为声音。而且,音频输出单元103还可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出单元103可以包括扬声器、蜂鸣器等等。
A/V输入单元104用于接收音频或视频信号。A/V输入单元104可以包括图形处理器(Graphics Processing Unit,GPU)1041和麦克风1042,图形处理器1041对在视频捕获模式或图像捕获模式中由图像捕获装置(如摄像头)获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元106上。经图形处理器1041处理后的图像帧可以存储在存储器109(或其它存储介质)中或者经由射频单元101或WiFi模块102进行发送。麦克风1042可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风1042接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由射频单元101发送到移动通信基站的格式输出。麦克风1042可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。
移动终端100还包括至少一种传感器105,比如光传感器、运动传感器以及其他传感器。具体地,光传感器包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板1061的亮度,接近传感器可在移动终端100移动到耳边时,关闭显示面板1061和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于手机还可配置的指纹传感器、压力传感器、虹膜传感器、分子传感器、陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。
显示单元106用于显示由用户输入的信息或提供给用户的信息。显示单元106可包括显示面板1061,可以采用液晶显示器(Liquid Crystal Display,LCD)、有机发光二极管(Organic Light-Emitting Diode,OLED)等形式来配置显示面板1061。
用户输入单元107可用于接收输入的数字或字符信息,以及产生与移动终端的用户设置以及功能控制有关的键信号输入。具体地,用户输入单元107可包括触控面板1071以及其他输入设备1072。触控面板1071,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板1071上或在触控面板1071附近的操作),并根据预先设定的程式驱动相应的连接装置。触控面板1071可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器110,并能接收处理器110发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板1071。除了触控面板1071,用户输入单元107还可以包括其他输入设备1072。具体地,其他输入设备1072可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种,具体此处不做限定。
进一步的,触控面板1071可覆盖显示面板1061,当触控面板1071检测到在其上或附近的触摸操作后,传送给处理器110以确定触摸事件的类型,随后处理器110根据触摸事件的类型在显示面板1061上提供相应的视觉输出。虽然在图1中,触控面板1071与显示面板1061是作为两个独立的部件来实现移动终端的输入和输出功能,但是在某些实施例中,可以将触控面板1071与显示面板1061集成而实现移动终端的输入和输出功能,具体此处不做限定。
接口单元108用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(I/O)端口、视频I/O端口、耳机端口等等。接口单元108可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端100和外部装置之间传输数据。
存储器109可用于存储软件程序以及各种数据。存储器109可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作***、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器109可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。
处理器110是移动终端的控制中心,利用各种接口和线路连接整个移动终端的各个部分,通过运行或执行存储在存储器109内的软件程序和/或模块,以及调用存储在存储器109内的数据,执行移动终端的各种功能和处理数据,从而对移动终端进行整体监控。处理器110可包括一个或多个处理单元;优选的,处理器110可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作***、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器110中。
移动终端100还可以包括给各个部件供电的电源111(比如电池),优选的,电源111可以通过电源管理***与处理器110逻辑相连,从而通过电源管理***实现管理充电、放电、以及功耗管理等功能。
尽管图1未示出,移动终端100还可以包括蓝牙模块等,在此不再赘述。
为了便于理解本发明实施例,下面对本发明的移动终端所基于的通信网络***进行描述。
请参阅图2,图2为本发明实施例提供的一种通信网络***架构图,该通信网络***为通用移动通信技术的LTE***,该LTE***包括依次通讯连接的UE(User Equipment,用户设备)201,E-UTRAN(Evolved UMTS Terrestrial Radio Access Network,演进式UMTS陆地无线接入网)202,EPC(Evolved Packet Core,演进式分组核心网)203和运营商的IP业务204。
具体地,UE201可以是上述终端100,此处不再赘述。
E-UTRAN202包括eNodeB2021和其它eNodeB2022等。其中,eNodeB2021可以通过回程(backhaul)(例如X2接口)与其它eNodeB2022连接,eNodeB2021连接到EPC203,eNodeB2021可以提供UE201到EPC203的接入。
EPC203可以包括MME(Mobility Management Entity,移动性管理实体)2031,HSS(Home Subscriber Server,归属用户服务器)2032,其它MME2033,SGW(Serving Gate Way,服务网关)2034,PGW(PDN Gate Way,分组数据网络网关)2035和PCRF(Policy andCharging Rules Function,政策和资费功能实体)2036等。其中,MME2031是处理UE201和EPC203之间信令的控制节点,提供承载和连接管理。HSS2032用于提供一些寄存器来管理诸如归属位置寄存器(图中未示)之类的功能,并且保存有一些有关服务特征、数据速率等用户专用的信息。所有用户数据都可以通过SGW2034进行发送,PGW2035可以提供UE 201的IP地址分配以及其它功能,PCRF2036是业务数据流和IP承载资源的策略与计费控制策略决策点,它为策略与计费执行功能单元(图中未示)选择及提供可用的策略和计费控制决策。
IP业务204可以包括因特网、内联网、IMS(IP Multimedia Subsystem,IP多媒体子***)或其它IP业务等。
虽然上述以LTE***为例进行了介绍,但本领域技术人员应当知晓,本发明不仅仅适用于LTE***,也可以适用于其他无线通信***,例如GSM、CDMA2000、WCDMA、TD-SCDMA以及未来新的网络***等,此处不做限定。
基于上述移动终端硬件结构以及通信网络***,提出本发明方法各个实施例。
图3是本申请提供的一权限控制方法的实施例的流程图。该实施例的方法一旦被用户触发,则该实施例中的流程通过移动终端自动运行,其中,各个步骤在运行的时候可以是按照如流程图中的顺序先后进行,也可以是根据实际情况多个步骤同时进行,在此并不做限定。本申请提供的权限控制方法包括如下步骤:
步骤S310,确定接收所述应用程序获取隐私权限的权限请求;
步骤S330,确定所述应用程序的处于后台运行状态;
步骤S350,响应同意获取指令,允许所述应用程序获取所述隐私权限。
通过上述实施方式,移动终端在开启多个应用程序时,当检测到存在应用程序正在请求获取隐私权限时,例如,获取摄像头、麦克风、录音等隐私权限,判断该应用程序是否运行于后台,如果该应用程序处于后台运行状态,则需要向用户获取授权许可,当检测接收到用户的同意获取指令时,则允许该后台运行的应用程序获取隐私数据。通过上述方式,提供用户控制后台应用程序的隐私权限,有效防止后台应用窃取用户隐私(比如:录音、拍照、截屏),极大地提升移动终端的安全用户体验。
下面将结合具体实施例对上述步骤进行具体的描述。
在步骤S310中,确定接收所述应用程序获取隐私权限的权限请求。
具体地,移动终端上运行多个应用程序,应用程序可以通过互联网与其他移动终端进行数据传输。应用程序是由服务提供商提供的服务,服务商可以通过应用程序收集移动终端的用户数据,以根据该用户数据进行智能推荐商品和精准营销等。应用程序在运行时至少包括两种行为,一种是常规行为,一种是隐私行为。其中,常规行为指的是获取实现应用程序基本功能而进行的行为,如,获取操作***的输入法功能。隐私行为是指获取与用户隐私相关的数据的行为。应用程序在获取与用户隐私相关的数据时,需要获取移动终端的特定权限,如,调取摄像头的权限、调用麦克风的权限等。目前的操作***配置为当应用程序需要获取预设功能时,需要发送调取请求。在本实施方式中,当移动终端的操作***检测到应用程序发送请求获取隐私权限时,则确定接收所述应用程序获取隐私权限的权限请求。在本实施方式中,隐私权限为获取用户隐私相关信息的权限,包括:硬件隐私权限和程序隐私权限。其中,硬件隐私权限包括但不限于:麦克风、摄像头和录音。软件隐私权限包括但不限于:通讯录、短信和相册。
在步骤S330中,确定所述应用程序的处于后台运行状态。
具体地,移动终端中安装有多个应用程序,移动终端可以开启多个应用程序,显示界面当前显示的应用程序为前台应用程序,其它开启的应用程序在后台运行。用户在操作当前运行的应用程序时,因为可以直观地看到应用程序的界面,可以了解当前应用程序的运行情况,是否调用了特定功能。但是,当应用程序运行于后台时,由于无法对应用程序进行操作,所以,用户无法了解应用程序的运行情况,此时应用程序很容易在隐蔽的情况下在不经过用户的同意的情况下获取隐私数据。因此,在本申请中,当确定接收到应用程序获取隐私权限的权限请求时,需要判断该应用程序是否为后台运行状态。实现时,通过应用程序管理器获取该应用程序是否为后台程序。
在步骤S350中,响应同意获取指令,允许所述应用程序获取所述隐私权限。
具体地,同意获取指令用于授权应用程序获取特定权限。在本实施方式中,同意获取指令为非默认的方式发出的指令,即,需要经过操控以触发的指令。现有技术中,应用程序在首次运行或是非首次运行过程中,请求过获取一特定隐私权限时,那么,后续该应用程序再次需要获取该隐私权限时,操作***会默认同意应用程序进行该隐私权限的获取请求。该现有技术导致应用程序在后台运行时,会在用户不知情的情况下获取隐私权限,进而采集隐私数据,导致移动终端出现安全问题。因此,本申请为了解决该问题,向用户提供了对后台应用程序的权限获取监控。
在一可选的实施方式中,步骤S350可以通过如下步骤进行:
步骤S3501,在图形用户界面中提供一响应区域;
步骤S3503,响应作用于所述响应区域的触控操作,触发所述同意获取指令,以允许所述应用程序获取所述隐私权限。
通过上述实施方式,使得当运行于后台的应用程序在尝试获取隐私权限时,移动终端的显示界面中会提供响应区域,用户通过对响应区域进行操作以允许或禁止该应用程序获得该隐私权限,通过此方式,提供了用户自主决定权利,提供了移动终端的安全用户体验。
具体地,在本实施方式中,响应区域为弹窗,弹窗中设置至少两个选项:同意选项和拒绝选项。同意选项用于授权应用程序获取特定隐私权限;拒绝选项用于禁止应用程序湖区特定隐私权限。在其他实施方式中,响应区域也可以为触控控件,用于触发同意获取指令。
在本实施方式中,步骤S3503的步骤为检测到作用于所述弹窗中的同意选项的触控操作,触发同意获取指令。其中,触控操作包括如下一种:点击操作、滑动操作、重按操作。
进一步地,在步骤S310之前,所述方法还包括:响应首次所述应用程序获取隐私权限的权限请求,授权所述应用程序敏感权限。具体地,移动终端在安装应用程序的过程中,应用程序会请求获取隐私权限,例如,获取麦克风、摄像头、通讯录等。
在步骤S330之后,所述方法还包括:
步骤A,确定所述应用程序的处于前台运行状态;
步骤B,根据所述敏感权限允许所述应用程序获取所述敏感数据。
具体地,由于应用程序在首次安装时,需要用户同意获取特定权限才可以继续安装,本申请提供的方法,使得即使应用程序在首次安装获取隐私权限,那么在后续的运行过程中,如果应用程序是在后台运行,则仍然需要接受用户的授权,但如果是在前台运行,则根据首次或是前一次的授权获得的敏感权限允许所述应用程序获取所述敏感数。
图4为本申请实施例提供的移动终端100的结构组成示意图,移动终端100包括:触摸面板1071;处理器110;存储器109,与所述处理器110连接,所述存储器109包含控制指令,当所述处理器110读取所述控制指令时,控制所述移动终端100实现如下步骤:
确定接收所述应用程序获取隐私权限的权限请求;确定所述应用程序的处于后台运行状态;响应同意获取指令,允许所述应用程序获取所述隐私权限。
可选地,所述响应同意获取指令,允许所述应用程序获取所述隐私权限的步骤,包括:在图形用户界面中提供一响应区域;响应作用于所述响应区域的触控操作,触发所述同意获取指令,以允许所述应用程序获取所述隐私权限。
可选地,所述响应区域为弹窗,所述弹窗中包括同意选项。
可选地,所述响应作用于所述响应区域的触控操作,触发所述同意获取指令的步骤为检测到作用于所述弹窗中的同意选项的触控操作,触发同意获取指令。
可选地,所述触控操作包括如下一种:点击操作、滑动操作、重按操作。
可选地,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之前,还包括:响应首次所述应用程序获取隐私权限的权限请求,授权所述应用程序敏感权限。
可选地,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之后,还包括:确定所述应用程序的处于前台运行状态;根据所述敏感权限允许所述应用程序获取所述敏感数据。
可选地,所述隐私权限包括如下至少一种:麦克风、摄像头和录音。
通过上述移动终端,移动终端在开启多个应用程序时,当检测到存在应用程序正在请求获取隐私权限时,例如,获取摄像头、麦克风、录音等隐私权限,判断该应用程序是否运行于后台,如果该应用程序处于后台运行状态,则需要向用户获取授权许可,当检测接收到用户的同意获取指令时,则允许该后台运行的应用程序获取隐私数据。通过上述方式,提供用户控制后台应用程序的隐私权限,有效防止后台应用窃取用户隐私(比如:录音、拍照、截屏),极大地提升移动终端的安全用户体验。
本申请实施例还提供一种计算机可读存储介质,计算机可读存储介质有一个或多个程序,一个或多个程序被一个或多个处理器执行,以实现如下步骤:
确定接收所述应用程序获取隐私权限的权限请求;确定所述应用程序的处于后台运行状态;响应同意获取指令,允许所述应用程序获取所述隐私权限。
可选地,所述响应同意获取指令,允许所述应用程序获取所述隐私权限的步骤,包括:在图形用户界面中提供一响应区域;响应作用于所述响应区域的触控操作,触发所述同意获取指令,以允许所述应用程序获取所述隐私权限。
可选地,所述响应区域为弹窗,所述弹窗中包括同意选项。
可选地,所述响应作用于所述响应区域的触控操作,触发所述同意获取指令的步骤为检测到作用于所述弹窗中的同意选项的触控操作,触发同意获取指令。
可选地,所述触控操作包括如下一种:点击操作、滑动操作、重按操作。
可选地,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之前,还包括:响应首次所述应用程序获取隐私权限的权限请求,授权所述应用程序敏感权限。
可选地,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之后,还包括:确定所述应用程序的处于前台运行状态;根据所述敏感权限允许所述应用程序获取所述敏感数据。
可选地,所述隐私权限包括如下至少一种:麦克风、摄像头和录音。
通过上述计算机可读存储介质,使得移动终端在开启多个应用程序时,当检测到存在应用程序正在请求获取隐私权限时,例如,获取摄像头、麦克风、录音等隐私权限,判断该应用程序是否运行于后台,如果该应用程序处于后台运行状态,则需要向用户获取授权许可,当检测接收到用户的同意获取指令时,则允许该后台运行的应用程序获取隐私数据。通过上述方式,提供用户控制后台应用程序的隐私权限,有效防止后台应用窃取用户隐私(比如:录音、拍照、截屏),极大地提升移动终端的安全用户体验。
本申请实施例还提供了一种计算机可读存储介质。这里的计算机可读存储介质存储有一个或者多个程序。其中,计算机可读存储介质可以包括易失性存储器,例如随机存取存储器;存储器也可以包括非易失性存储器,例如只读存储器、快闪存储器、硬盘或固态硬盘;存储器还可以包括上述种类的存储器的组合。
上述各实施方式中的对应的技术特征在不导致方案矛盾或不可实施的前提下,可以相互使用。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本申请实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本申请各个实施例所述的方法。
上面结合附图对本申请的实施例进行了描述,但是本申请并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本申请的启示下,在不脱离本申请宗旨和权利要求所保护的范围情况下,还可做出很多形式,这些均属于本申请的保护之内。

Claims (10)

1.一种权限控制方法,其特征在于,所述方法应用于运行应用程序的移动终端,所述方法包括:
确定接收所述应用程序获取隐私权限的权限请求;
确定所述应用程序的处于后台运行状态;
响应同意获取指令,允许所述应用程序获取所述隐私权限。
2.如权利要求1所述的方法,其特征在于,所述响应同意获取指令,允许所述应用程序获取所述隐私权限的步骤,包括:
在图形用户界面中提供一响应区域;
响应作用于所述响应区域的触控操作,触发所述同意获取指令,以允许所述应用程序获取所述隐私权限。
3.如权利要求2所述的方法,其特征在于,所述响应区域为弹窗,所述弹窗中包括同意选项。
4.如权利要求3所述的方法,其特征在于,所述响应作用于所述响应区域的触控操作,触发所述同意获取指令的步骤为检测到作用于所述弹窗中的同意选项的触控操作,触发同意获取指令。
5.如权利要求2所述的方法,其特征在于,所述触控操作包括如下一种:点击操作、滑动操作、重按操作。
6.如权利要求1所述的方法,其特征在于,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之前,还包括:
响应首次所述应用程序获取隐私权限的权限请求,授权所述应用程序敏感权限。
7.如权利要求6所述的方法,其特征在于,所述确定接收所述应用程序获取隐私权限的权限请求的步骤之后,还包括:
确定所述应用程序的处于前台运行状态;
根据所述敏感权限允许所述应用程序获取所述敏感数据。
8.如权利要求1~7所述的方法,其特征在于,所述隐私权限包括如下至少一种:麦克风、摄像头和录音。
9.一种移动终端,其特征在于,所述移动终端包括:
触控屏;
处理器;
存储器,与所述处理器连接,所述存储器包含控制指令,当所述处理器读取所述控制指令时,控制所述移动终端实现权利要求1-8任一项权限控制方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质有一个或多个程序,所述一个或多个程序被一个或多个处理器执行,以实现权利要求1至8任一项权限控制方法。
CN201910476608.4A 2019-06-03 2019-06-03 权限控制方法、移动终端及计算机可读存储介质 Pending CN110191465A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910476608.4A CN110191465A (zh) 2019-06-03 2019-06-03 权限控制方法、移动终端及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910476608.4A CN110191465A (zh) 2019-06-03 2019-06-03 权限控制方法、移动终端及计算机可读存储介质

Publications (1)

Publication Number Publication Date
CN110191465A true CN110191465A (zh) 2019-08-30

Family

ID=67719899

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910476608.4A Pending CN110191465A (zh) 2019-06-03 2019-06-03 权限控制方法、移动终端及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN110191465A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110532803A (zh) * 2019-09-03 2019-12-03 三星电子(中国)研发中心 隐私数据保护方法和装置
WO2020094027A1 (zh) * 2018-11-05 2020-05-14 中兴通讯股份有限公司 终端中敏感权限模块的调用请求的处理方法及装置
CN112860550A (zh) * 2021-02-01 2021-05-28 北京小米移动软件有限公司 一种检测应用隐私项的方法、装置及存储介质
CN113805978A (zh) * 2020-06-12 2021-12-17 北京小米移动软件有限公司 权限显示方法、装置及存储介质
WO2023236650A1 (zh) * 2022-06-07 2023-12-14 荣耀终端有限公司 控制电路、电子设备、硬件安全防护方法及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104714760A (zh) * 2015-03-05 2015-06-17 青岛海信宽带多媒体技术有限公司 一种读写存储设备的方法及装置
CN105072255A (zh) * 2015-07-10 2015-11-18 北京奇虎科技有限公司 移动设备隐私权限控制方法、装置及相应的手机设备
CN105653903A (zh) * 2015-12-18 2016-06-08 小米科技有限责任公司 应用程序权限的管理方法及装置
CN106295324A (zh) * 2016-07-29 2017-01-04 宇龙计算机通信科技(深圳)有限公司 应用程序的控制方法、控制装置和终端
CN108833690A (zh) * 2018-05-31 2018-11-16 努比亚技术有限公司 权限管控方法、终端及计算机可读存储介质
CN109711148A (zh) * 2018-12-17 2019-05-03 深圳壹账通智能科技有限公司 应用程序行为的拦截方法、装置、计算机设备和存储介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104714760A (zh) * 2015-03-05 2015-06-17 青岛海信宽带多媒体技术有限公司 一种读写存储设备的方法及装置
CN105072255A (zh) * 2015-07-10 2015-11-18 北京奇虎科技有限公司 移动设备隐私权限控制方法、装置及相应的手机设备
CN105653903A (zh) * 2015-12-18 2016-06-08 小米科技有限责任公司 应用程序权限的管理方法及装置
CN106295324A (zh) * 2016-07-29 2017-01-04 宇龙计算机通信科技(深圳)有限公司 应用程序的控制方法、控制装置和终端
CN108833690A (zh) * 2018-05-31 2018-11-16 努比亚技术有限公司 权限管控方法、终端及计算机可读存储介质
CN109711148A (zh) * 2018-12-17 2019-05-03 深圳壹账通智能科技有限公司 应用程序行为的拦截方法、装置、计算机设备和存储介质

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020094027A1 (zh) * 2018-11-05 2020-05-14 中兴通讯股份有限公司 终端中敏感权限模块的调用请求的处理方法及装置
CN110532803A (zh) * 2019-09-03 2019-12-03 三星电子(中国)研发中心 隐私数据保护方法和装置
CN113805978A (zh) * 2020-06-12 2021-12-17 北京小米移动软件有限公司 权限显示方法、装置及存储介质
CN112860550A (zh) * 2021-02-01 2021-05-28 北京小米移动软件有限公司 一种检测应用隐私项的方法、装置及存储介质
WO2023236650A1 (zh) * 2022-06-07 2023-12-14 荣耀终端有限公司 控制电路、电子设备、硬件安全防护方法及存储介质

Similar Documents

Publication Publication Date Title
CN110191465A (zh) 权限控制方法、移动终端及计算机可读存储介质
CN109800602A (zh) 隐私保护方法、移动终端及计算机可读存储介质
CN107450796B (zh) 一种图片处理方法、移动终端和计算机可读存储介质
CN109151169A (zh) 摄像头权限管理方法、移动终端及计算机可读存储介质
CN108537021A (zh) 基于双面屏的指纹解锁方法、终端及计算机可读存储介质
CN108833690A (zh) 权限管控方法、终端及计算机可读存储介质
CN108958936A (zh) 应用程序切换方法、移动终端及计算机可读存储介质
CN109992183A (zh) 图片预览与选取的方法、终端及存储介质
CN109144705A (zh) 应用程序管理方法、移动终端及计算机可读存储介质
CN108829444A (zh) 一种自动关闭后台应用的方法、终端和计算机存储介质
CN109472157A (zh) 应用程序数据的存储方法、移动终端以及计算机存储介质
CN109522276A (zh) 应用图标管理方法、终端及计算机可读存储介质
CN109101301A (zh) 一种显示控制方法、移动终端及计算机可读存储介质
CN108197506A (zh) 一种终端显示控制方法、终端及计算机可读存储介质
CN107484144A (zh) 一种信息获取方法、终端、服务器及计算机存储介质
CN110007817A (zh) 一种消息处理方法及移动终端、计算机可读存储介质
CN109711198A (zh) 应用程序管理方法、移动终端及存储介质
CN109766211A (zh) 双屏显示防误触的方法、终端及存储介质
CN109947519A (zh) 硬件加速控制方法、终端和计算机可读存储介质
CN109660470A (zh) 一种数据流量管控方法、终端及计算机可读存储介质
CN109409081A (zh) 一种权限设置方法、移动终端以及计算机存储介质
CN109195173A (zh) 一种热点连接方法、终端及计算机可读存储介质
CN109033773A (zh) 双屏终端操作权限管理方法、终端及计算机可读存储介质
CN109032621A (zh) 一种应用程序安装方法、移动终端以及计算机存储介质
CN108900696A (zh) 一种数据处理方法、终端和计算机可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination