[发明专利]一种基于应用安全等级的访问控制方法及装置在审
申请号: | 201510070613.7 | 申请日: | 2015-02-10 |
公开(公告)号: | CN104850768A | 公开(公告)日: | 2015-08-19 |
发明(设计)人: | 邵洁;朱晖;刘国庆;夏捷 | 申请(专利权)人: | 数据通信科学技术研究所 |
主分类号: | G06F21/31 | 分类号: | G06F21/31 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 李相雨 |
地址: | 100191*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于应用安全等级的访问控制方法及装置,该方法包括:将应用按照预设的安全等级划分为受控应用和非受控应用;在第一存储域存储所述受控应用,形成可信域;在第二存储域存储所述非受控应用,形成非可信域;采用身份认证机制对进入所述可信域的用户进行身份认证。本发明通过在移动终端设置不同的安全域——可信域和非可信域,用来分别存放不同安全等级的应用,并采用身份认证机制对用户进入可信域进行准入保护,实现了受控应用与非受控应用的有效隔离,从根本上禁止了非法用户对应用的非授权访问或修改,提高了可信域中应用的访问权限,隔离了非可信域中应用的安全威胁。 | ||
搜索关键词: | 一种 基于 应用 安全 等级 访问 控制 方法 装置 | ||
【主权项】:
一种基于应用安全等级的访问控制方法,其特征在于,所述方法包括:将移动终端的应用程序按照预设的安全等级划分为受控应用和非受控应用;在第一存储域存储所述受控应用,形成可信域;在第二存储域存储所述非受控应用,形成非可信域;采用身份认证机制对进入所述可信域的用户进行身份认证。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于数据通信科学技术研究所,未经数据通信科学技术研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510070613.7/,转载请声明来源钻瓜专利网。