金融行业标准网
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210931444.1 (22)申请日 2022.08.04 (71)申请人 上海上讯信息技 术股份有限公司 地址 201203 上海市浦东 新区张江高科技 园区郭守敬路498号8幢20 300室 (72)发明人 杨焱  (74)专利代理 机构 上海百一领御专利代理事务 所(普通合伙) 31243 专利代理师 王奎宇 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种基于IOS系统的隐私权限管 理方法及设 备 (57)摘要 本申请的目的是提供一种基于IOS系统的隐 私权限管 理方法及设备, 本申请通过获取移动终 端的第三方SDK名单, 移动终端安装的系统为IOS 系统; 构建一用于监控移动终端内访问隐私权限 的调用对象的监视器; 通过监视器对访问移动终 端的隐私权限进行监视, 以监测到目标调用对 象; 判断目标调用对象是否存在于第三方SDK名 单; 若否, 则采集目标调用对象访问移动终端的 隐私权限的历史隐私信息并上传至服务器, 以使 服务器基于历史隐私信息生成对应的权限管理 策略; 基于接收的权 限管理策略, 对访问移动终 端的隐私权限的目标调用对象进行对应的权限 管理, 根据统计结果分析得到目标调用对象 的权 限管理, 形成侦测、 收集、 管理限制的, 完整的管 理系统。 权利要求书2页 说明书9页 附图2页 CN 115361178 A 2022.11.18 CN 115361178 A 1.一种基于IOS系统的隐私权限管理方法, 其中, 所述方法包括: 获取移动终端的第三方S DK名单, 所述移动终端安装的系统为 IOS系统; 构建一用于监控所述移动终端内访问隐私权限的调用对象的监视器; 通过所述监视器对访问所述移动终端的隐私权限进行监视, 以监测到目标调用对象; 判断所述目标调用对象是否存在于所述第三方S DK名单; 若否, 则采集所述目标调用对象访问所述移动终端的隐私权限的历史隐私信 息并上传 至服务器, 以使所述 服务器基于所述历史隐私信息生成对应的权限管理策略; 基于接收的所述权限管理策略, 对访问所述移动终端的隐私权限的所述目标调用对象 进行对应的权限管理。 2.根据权利要求1所述的方法, 其中, 所述获取移动终端的第三方S DK名单, 包括: 构建用于收集应用程序中的第三方S DK的文件分析器; 调用所述文件分析器, 解析所述移动终端中安装的所有的应用程序, 得到所述移动终 端的第三方S DK名单, 所述第三方S DK名单包括至少两个第三方S DK。 3.根据权利要求2所述的方法, 其中, 所述文件分析器包括动态文件解析器和静态分析 工具; 其中, 所述调用所述文件分析器, 解析所述移动终端中安装的所有的应用程序, 得到所 述移动终端的第三方S DK名单, 所述第三方S DK名单包括至少两个第三方S DK, 包括: 调用所述动态文件解析器, 收集所述移动终端中安装的每个所述应用程序对应的动态 第三方SDK列表, 所述动态第三方S DK列表包括至少一个动态的第三方S DK; 调用所述静态分析工具, 解析所述移动终端中安装的每个所述应用程序对应的静态第 三方SDK列表, 所述静态第三方S DK列表包括至少一个静态的第三方S DK; 根据所述动态第三方SDK列表和所述静态第三方SDK列表, 得到所述移动终端中的安装 的所有应用程序的第三方S DK名单。 4.根据权利要求1所述的方法, 其中, 所述采集所述目标调用对象访问所述移动终端的 隐私权限的历史隐私信息, 包括: 收集所述目标调用对象的至少一条历史隐私行为; 按照敏感度和/或采集频率对所述至少一条历史隐私行为进行分类, 得到所述目标调 用对象对应的历史隐私信息 。 5.根据权利要求1所述的方法, 其中, 若所述权限管理策略为权限管控策略, 其中, 所述 基于接收的所述权限管理策略, 对访问所述移动终端的 隐私权限的所述目标调用对象进 行 对应的权限管理, 包括: 基于接收的所述权限管控策略, 允许所述目标调用对象调用并访问所述移动终端的隐 私权限的部 分权限, 并对所述目标调用对象调用并访问所述移动终端的 隐私权限中的部分 权限以外的其 他权限不予返回响应。 6.根据权利要求1所述的方法, 其中, 若所述权限管理策略为黑名单管控策略, 其中, 所 述基于接收的所述权限管理策略, 对访问所述移动终端的隐私 权限的所述目标调用对象进 行对应的权限管理, 包括: 基于接收的所述黑名单管理策略, 直接禁止所述目标调用对象调用所述移动终端的隐 私权限。权 利 要 求 书 1/2 页 2 CN 115361178 A 27.根据权利要求1所述的方法, 其中, 所述方法还 包括: 若是, 则将所述目标调用对象确定为所述移动终端中的应用程序的本身, 并执行所述 目标调用对象对应的访问。 8.一种非易失性存储介质, 其上存储有计算机可读指令, 所述计算机可读指令可被处 理器执行时, 使所述处 理器实现如权利要求1至7中任一项所述的方法。 9.一种基于IOS系统的隐私权限管理设备, 其中, 该设备包括: 一个或多个处 理器; 计算机可读介质, 用于存 储一个或多个 计算机可读指令, 当所述一个或多个计算机可读指令被所述一个或多个处理器执行, 使得所述一个或多 个处理器实现如权利要求1至7 所述的方法。权 利 要 求 书 2/2 页 3 CN 115361178 A 3

PDF文档 专利 一种基于IOS系统的隐私权限管理方法及设备

文档预览
中文文档 14 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于IOS系统的隐私权限管理方法及设备 第 1 页 专利 一种基于IOS系统的隐私权限管理方法及设备 第 2 页 专利 一种基于IOS系统的隐私权限管理方法及设备 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-18 22:27:42上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。