应用管理方法和装置

文档序号:86313 发布日期:2021-10-08 浏览:36次 >En<

阅读说明:本技术 应用管理方法和装置 (Application management method and device ) 是由 史领航 姚平 于 2021-07-28 设计创作,主要内容包括:本申请公开了一种应用管理方法和装置,属于电子技术领域。其中,所述应用管理方法包括:记录目标应用用于获取数据信息的目标行为;在所述目标行为满足第一预设条件的情况下,输出目标指示信息,所述目标指示信息用于指示目标应用商店下架所述目标应用;其中,所述目标应用是在所述目标应用商店中下载的。(The application discloses an application management method and device, and belongs to the technical field of electronics. The application management method comprises the following steps: recording a target behavior of a target application for acquiring data information; under the condition that the target behavior meets a first preset condition, target indication information is output, and the target indication information is used for indicating a target application store to off-shelf the target application; wherein the target application is downloaded in the target application store.)

应用管理方法和装置

技术领域

本申请属于电子

技术领域

,具体涉及一种应用管理方法和装置。

背景技术

通常,用户可以在应用商店中选择应用,以下载至电子设备(如手机)中。当完成下载的应用在电子设备中运行时,需要获取电子设备中的一些用户数据。其中一些应用在运行过程中,存在未经授权获取用户数据、获取不相关的用户数据等违规现象,从而导致用户数据泄露。

对于上述问题,在应用上架之前,会对应用进行检测,检测手段包括:使用扫描工具分析应用的代码,判断是否有违规的代码;运行应用,通过记录应用运行中的行为来判断是否有违规现象。进一步地,检测通过后,在应用商店上架应用。而一些违规应用,会在上架后再进行一些更改,以绕过检测。例如,可以在上架后以热加载的方式下载新代码,对用户数据进行窃取后,再清除相关代码。

可见,在现有技术中,一些存在违规现象的应用在电子设备中运行,导致用户数据泄露的风险较大。

发明内容

本申请实施例的目的是提供一种应用管理方法,能够解决在现有技术中,一些存在违规现象的应用在电子设备中运行,导致用户数据泄露的风险较大的问题。

第一方面,本申请实施例提供了一种应用管理方法,该方法包括:记录目标应用用于获取数据信息的目标行为;在所述目标行为满足第一预设条件的情况下,输出目标指示信息,所述目标指示信息用于指示目标应用商店下架所述目标应用;其中,所述目标应用是在所述目标应用商店中下载的。

第二方面,本申请实施例提供了一种应用管理装置,该装置包括:记录模块,用于记录目标应用用于获取数据信息的目标行为;第一输出模块,用于在所述目标行为满足第一预设条件的情况下,输出目标指示信息,所述目标指示信息用于指示目标应用商店下架所述目标应用;其中,所述目标应用是在所述目标应用商店中下载的。

第三方面,本申请实施例提供了一种电子设备,该电子设备包括处理器、存储器及存储在所述存储器上并可在所述处理器上运行的程序或指令,所述程序或指令被所述处理器执行时实现如第一方面所述的方法的步骤。

第四方面,本申请实施例提供了一种可读存储介质,所述可读存储介质上存储程序或指令,所述程序或指令被处理器执行时实现如第一方面所述的方法的步骤。

第五方面,本申请实施例提供了一种芯片,所述芯片包括处理器和通信接口,所述通信接口和所述处理器耦合,所述处理器用于运行程序或指令,实现如第一方面所述的方法。

这样,在本申请的实施例中,在目标应用运行的过程中,对于目标应用用于获取数据信息的目标行为进行自动记录。其中,目标行为包括目标应用违规获取用户隐私数据的行为。进一步地,当记录的目标行为满足第一预设条件时,如记录的目标行为的次数大于第一阈值,认为目标应用对用户数据造成的泄露风险较大,从而输出目标指示信息,目标指示信息用于指示目标应用商店下架目标应用。其中,根据预估的不同种违规行为对用户数据泄露的风险系数,可针对不同种的违规行为,设定不同的预设条件,可以是违规行为对用户数据泄露的风险系数越大,预设条件中的阈值越小,甚至可以为零。可见,相比于现有技术,本实施例在目标应用运行的过程中,实时去记录目标应用用于获取数据信息的违规行为,并在记录的违规行为满足对应的预设条件的情况下,指示下载目标应用的目标应用商店下架该应用,从而可以尽早地阻止应用违规获取数据信息的行为,进而降低用户数据泄露的风险。

附图说明

图1是本申请实施例的应用管理方法的流程图;

图2是本申请实施例的应用管理装置的框图;

图3是本申请实施例的电子设备的硬件结构示意图之一;

图4是本申请实施例的电子设备的硬件结构示意图之二。

+

具体实施方式

下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚地描述,显然,所描述的实施例是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员获得的所有其他实施例,都属于本申请保护的范围。

本申请的说明书和权利要求书中的术语“第一”、“第二”等是用于区别类似的对象,而不用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便本申请的实施例能够以除了在这里图示或描述的那些以外的顺序实施,且“第一”、“第二”等所区分的对象通常为一类,并不限定对象的个数,例如第一对象可以是一个,也可以是多个。此外,说明书以及权利要求中“和/或”表示所连接对象的至少其中之一,字符“/”,一般表示前后关联对象是一种“或”的关系。

下面结合附图,通过具体的实施例及其应用场景对本申请实施例提供的应用管理方法进行详细地说明。

图1示出了本申请一个实施例的应用管理方法的流程图,该方法应用于电子设备,包括:

S1:记录目标应用用于获取数据信息的目标行为。

可选地,本实施例中的电子设备可以是用户终端设备和服务器设备中的任一种。

可选地,目标应用可以是用户终端设备中已下载的任意应用。

其中,目标应用是在目标应用商店中下载的。

可选地,当本实施例中的电子设备为服务器设备时,可以是目标应用商店服务器设备。

在该步骤中,目标行为可以是应用违规获取用户隐私数据的行为。

对应地,该步骤中的数据信息包括用户隐私数据信息,如照片数据信息、通信录数据信息、定位数据信息等。

因此,在该步骤中,目标应用在用户终端设备运行的过程中,可自动记录目标应用违规获取用户隐私数据的行为。

例如,在目标应用运行的过程中,未经用户允许,私自上传照片,从而将这一行为作为目标行为进行记录。

S2:在目标行为满足第一预设条件的情况下,输出目标指示信息,目标指示信息用于指示目标应用商店下架目标应用。

可选地,目标行为可以是涉及违规现象的其中一种行为。在本实施例中,针对目标行为,设定的预设条件定义为第一预设条件,其具体内容为:记录的目标行为的次数大于第一阈值。

可以想到,针对不同种的行为,可对应设定不同的阈值。

示例性地,针对不同种的行为,首先评估其造成用户数据泄露的风险系数,然后根据不同的风险系数,设置对应的阈值。

例如,对于未经用户允许,私自上传照片的行为,导致用户照片泄露,造成用户数据泄露的风险系数较大,该行为对应的预设条件中的阈值为“0”。

因此,在该步骤中,基于记录的目标应用用于获取数据信息的目标行为,若记录的目标行为的次数大于第一阈值,则认为目标应用对用户数据造成的泄露风险较大,从而输出目标指示信息。

可选地,预设条件的内容还可以为:记录的目标行为的频率大于某一阈值。

其中,目标指示信息用于指示目标应用商店下架目标应用。

可选地,目标指示信息可以是一条提示消息,消息内容包括:目标应用涉及违规现象,请在目标应用商店中下架。

可选地,目标指示信息还可以是一条控制指令,控制指令用于指示目标应用商店下架目标应用。

这样,在本申请的实施例中,在目标应用运行的过程中,对于目标应用用于获取数据信息的目标行为进行自动记录。其中,目标行为包括目标应用违规获取用户隐私数据的行为。进一步地,当记录的目标行为满足第一预设条件时,如记录的目标行为的次数大于第一阈值,认为目标应用对用户数据造成的泄露风险较大,从而输出目标指示信息,目标指示信息用于指示目标应用商店下架目标应用。其中,根据预估的不同种违规行为对用户数据泄露的风险系数,可针对不同种的违规行为,设定不同的预设条件,可以是违规行为对用户数据泄露的风险系数越大,预设条件中的阈值越小,甚至可以为零。可见,相比于现有技术,本实施例在目标应用运行的过程中,实时去记录目标应用用于获取数据信息的违规行为,并在记录的违规行为满足对应的预设条件的情况下,指示下载目标应用的目标应用商店下架该应用,从而可以尽早地阻止应用违规获取数据信息的行为,进而降低用户数据泄露的风险。

在本申请另一个实施例的应用管理方法的流程中,在S1之后,该方法还包括:

步骤A1:在第一应用商店包括目标应用的情况下,若目标行为满足第一应用商店对应的第二预设条件,则输出第一指示信息,第一指示信息用于指示第一应用商店下架目标应用;

其中,第一应用商店与目标应用商店不同。

在本实施例中,电子设备中包括至少两个应用商店,即至少包括目标应用商店和第一应用商店。

其中,目标应用是在目标应用商店中下载的,而第一应用商店上架的应用中也包括目标应用。

在前述实施例中,基于对当前终端设备的记录,能够输出用于指示目标应用商店下架目标应用的目标指示信息,这样,可以避免当前终端设备的用户数据继续泄露,以及尽量减少目标应用商店其它用户的数据泄露。

在本实施例中,针对第一应用商店也上架了目标应用的情况,为了避免第一应用商店的用户,因下载目标应用而造成用户数据泄露,本实施例还可以针对第一应用商店,输出用于指示第一应用商店下架目标应用的第一指示信息。

可选地,第一指示信息可以是一条提示消息,消息内容包括:目标应用涉及违规现象,请在第一应用商店中下架。

可选地,第一指示信息还可以是一条控制指令,控制指令用于指示第一应用商店下架目标应用。

在本实施例中,对于不同的应用商店、以及同一种违规行为,设定不同的预设条件。

例如,对于私自上传照片的违规行为,在目标应用商店中,设定了第一预设条件,当记录的目标应用私自上传照片的违规行为满足第一预设条件时,则输出目标指示信息;而在第一应用商店中,设定了第二预设条件,当记录的目标应用私自上传照片的违规行为满足第二预设条件时,则输出第一指示信息。

可参考地,第一预设条件的具体内容为:记录的目标行为的次数大于第一阈值;第二预设条件的具体内容为:记录的目标行为的次数大于第二阈值。

其中,第一阈值和第二阈值可以相同,也可以不同。

示例性地,当第一应用商店对应用的要求高于目标应用商店对应用的要求时,第二阈值可以是低于第一阈值的。比如,第二阈值是“1”,第一阈值是“2”,对于目标应用而言,目标行为发生了两次后,就需要输出指示第一应用商店下架目标应用的第一指示信息;而目标行为发生了三次后,才需要输出指示目标应用商店下架目标应用的目标指示信息,明显,第一应用商店对目标应用的要求是高于目标应用商店对目标应用的要求的。

在本实施例中,基于本申请的核心内容:输出用于指示应用商店下架目标应用的指示信息。而在实际情况下,可能用户终端设备中,有多个应用商店中均上架了目标应用。这时就需要明确,指示哪个应用商店下架目标应用。一方面,基于前述实施例,可以仅针对在当前用户终端设备下载目标应用的目标应用商店,在记录的目标行为满足目标应用商店中制定的第一预设条件时,输出用于指示目标应用商店下架目标应用的信息,以避免目标应用商店的各个用户继续下载使用目标应用。在此过程中,记录的行为数据与一个应用商店中制定的预设条件进行一对一的匹配,相关的处理过程更为简易。另一方面,即本实施例中,可以针对用户终端设备中的上架了目标应用的多个应用商店,在记录的目标行为满足任意应用商店中制定的预设条件时,如记录的目标行为满足第一应用商店中制定的第二预设条件时,输出用于指示对应应用商店(如第一应用商店)下架目标应用的信息,以避免对应应用商店(如第一应用商店)的各个用户继续下载使用目标应用。在此过程中,记录的行为数据与多个应用商店中制定的预设条件进行一对多的匹配,可以指示更多的应用商店下架违规应用,从而能够避免更多的用户泄露自己的数据。

在本申请另一个实施例的应用管理方法中,在同一应用商店中,针对上架的各个应用,对于同一种违规行为,可以分别设定不同内容的预设条件;也可针对上架的所有应用,对于同一种违规行为,设定相同内容的预设条件。

例如,在目标应用商店中,对于第一应用,若第一应用私自上传照片的行为次数大于“0”,则可以指示下架第一应用;对于第二应用,若第二应用私自上传照片的行为次数大于“1”,则可以指示下架第二应用。

又如,在目标应用商店中,对于第一应用和第二应用,若第一应用和第二应用中的任一个私自上传照片的行为次数大于“0”,则可以指示下架对应的第一应用和第二应用中的任一个。

在本实施例中,根据不同应用的不同情况,可以设定不同的预设条件,从而在不同的应用触发相应的预设条件之后,输出对应的指示信息,更符合目前应用多样化的特征。

在本申请另一个实施例的应用管理方法中,在应用商店上架的各个应用的详情页面中,可显示所记录的该应用的违规行为。

另外,在用户授权的情况下,可获取用户终端设备中的所有应用商店中记录的各个应用的违规行为,生成聚合页面,从而方便用户查看各个应用商店中已上架应用的违规行为记录。

在用户使用电子设备中的过程中,可能会从多个应用商店中下载应用,而在本实施例中,用户通过聚合页面,可以查看从各个应用商店中下载的应用的违规行为记录,从而避免用户切换各个应用商店进行查看,简化用户操作。

在本申请另一个实施例的应用管理方法的流程中,在S2之后,该方法还包括:

步骤B1:基于目标指示信息,在目标应用商店中下架目标应用。

可选地,在输出的目标指示信息为一条提示消息的情况下,可基于目标指示信息,生成一条控制指令,从而电子设备响应于该指令,在目标应用商店中下架目标应用。

可选地,在输出的目标指示信息为一条控制指令的情况下,电子设备直接响应于该指令,在目标应用商店中下架目标应用。

步骤B2:获取目标应用商店中的目标应用对应的供应商通信地址信息,向供应商通信地址信息对应的供应商通信地址发送与目标指示信息相关联的通知消息。

在该步骤中,在下架目标应用的情况下,电子设备可基于目标应用商店中存储的目标应用对应的供应商通信地址信息,向供应商通信地址发送通知消息。

可选地,通知消息包括邮件消息、短信消息等中的任一种。

其中,通知消息的内容与目标指示信息的内容相关联,通知消息的目的在于,告知目标应用的供应商,目标应用在运行中存在违规现象,以被目标应用商店下架,建议及时整改。

可选地,本实施例中的电子设备可以是用户终端设备,对应地,目标应用商店为本地端的应用商店,可以由用户终端设备直接下架目标应用,以及向供应商通信地址发送通知消息。

可选地,本实施例中的电子设备可以是目标应用商店服务器设备,对应地,可由目标应用商店服务器设备下架目标应用,以及向供应商通信地址发送通知消息。

其中,应用商店在上架任意款应用时,均需获取其对应的供应商通信地址信息,以显示在该应用所在的详情页面中。

在本实施例中,在输出目标指示信息的情况下,可基于目标指示信息生成的指令,或者基于目标指示信息本身,在目标指示信息所指示的目标应用商店中执行下架目标应用的动作;同时,以通知消息的方式告知目标应用的供应商,以便于供应商及时了解下架这一情况,以及及时进行整改。这样,在保护用户数据的同时,还可以维护供应商的权益。

在本申请另一个实施例的应用管理方法中,目标行为包括以下任一项:

第一、在用户未授予目标应用获取第一目标数据信息的情况下,获取第一目标数据信息的行为。

第一目标数据信息包括用户未授予目标应用获取权限的任意项数据信息。

例如,可以将目标应用未经用户允许,私自访问通信录、照片等数据信息的行为,定义为目标行为。对应地,第一目标数据信息包括通信录、照片等数据信息。

可参考地,因这种行为一旦发生,必然会造成用户隐私数据泄露,安全系数极低,可将第一预设条件的第一阈值设定为“0”。

第二、在用户未授予目标应用获取第二目标数据信息的情况下,退出目标应用的行为。

第二目标数据信息包括请求用户授予目标应用获取权限的任意项数据信息。

在本实施例中,目标应用在运行的过程中,弹出请求获取第二目标数据信息的页面,若用户选择拒绝,则目标应用直接退出,不允许用户继续使用,对应地,可以将这一行为定义为目标行为。

对应地,因这种行为不会造成用户隐私数据泄露,安全系数较高,但应用本身是存在违规现象的,因此,为了预防用户数据泄露,以及确保用户正常使用,可将第一预设条件的第一阈值设定为大于“0”的数值,如“3”。即,目标应用基于这种行为退出三次后,可指示其下架。

第三、在与第三目标数据信息无关联的页面中,获取第三目标数据信息的行为。

第三目标数据信息包括用户已授予目标应用获取权限的任意项数据信息。

例如,目标应用为聊天应用,在聊天页面中,应用获取用户的定位数据信息。在这种场景中,接收或者发送聊天消息,并不需要用户的定位数据信息,因此聊天页面是与定位数据信息无关联的页面,而获取用户的定位数据信息认为是违规行为。

在本实施例中,目标应用在运行的过程中,虽然经用户同意后,是可以获取第三目标数据信息的,但其在当前显示的页面中,与第三目标数据信息毫不相关,也会造成用户数据泄露,可以将这一行为定义为目标行为。

可参考地,因这种行为一旦发生,必然会造成用户隐私数据泄露,安全系数极低,可将第一预设条件的第一阈值设定为“0”。

第四、在预设时间段内获取第四目标数据信息的行为。

第四目标数据信息包括用户已授予目标应用获取权限的任意项数据信息。

可以理解的,任意项数据信息,主要限定两种违规行为。

在一种违规行为中,用户授权目标应用在使用期间获取第四目标数据信息,但目标应用在非使用期间,也在获取第四目标数据信息,可以理解的,这里的非使用期间也就是预设时间段。因此,可以将这一行为定义为目标行为。

可参考地,因这种行为一旦发生,必然会造成用户隐私数据泄露,安全系数极低,可将第一预设条件的第一阈值设定为“0”。

在另一种违规行为中,用户授权目标应用获取第四目标数据,但目标应用获取行为异常频繁,因此,可以将这一行为定义为目标行为。其中,这里的预设时间段用于限定一个时长,作为单位时长,以限定获取数据信息的行为发生的频繁程度。

对应地,在这种行为下,第一预设条件的第一阈值用于限定发生目标行为的频繁程度。

例如,若目标应用获取第四目标数据信息每小时大于100次,认为是违规行为,可指示其下架。

可选地,本实施例中的各个目标数据信息包括用户隐私数据信息,如定位数据信息、照片数据信息、通信录数据信息等。

其中,本实施例中的第一目标数据信息~第四目标数据信息可以是包括相同项的用户隐私数据信息,也可以包括不同项的用户隐私数据信息。

在本实施例中,针对常见的应用违规现象,列举了几种行为,可以作为本申请中的目标行为,从而生成一套适用于目标应用的下架标准,进而使得本申请能够基于下架标准,能够及时下架目标应用,避免更多的用户数据泄露,及时止损。

在本申请另一个实施例的应用管理方法的流程中,在S1之后,该方法还包括:

步骤C1:根据记录的目标应用用于获取数据信息的目标行为,在目标应用的标识中显示目标标记信息。

其中,目标标记信息用于提示以下至少一项:目标应用存在用于获取数据信息的目标行为;目标应用用于获取数据信息的目标行为满足第一预设条件。

一方面,当记录了目标应用用于获取用户数据信息的目标行为、但记录的目标行为还不满足第一预设条件,则可在目标应用的标识中,显示第一类目标标记信息。

其中,第一类目标标记信息用于表示此应用有违规行为。

另一方面,当记录的目标行为满足第一预设条件时,可在目标应用的标识中,显示第二类目标标记信息。

其中,第二类目标标记信息用于表示此应用因有违规行为,被指示下架。

可选地,在一些场景中,直接将目标应用的标识中的第一类目标标记信息更新为第二类目标标记信息。

可选地,当本申请的电子设备具有执行下架目标应用的权限时,可以当目标应用从目标应用商店中下架时,在目标应用的标识中,显示第二类目标标记信息。

其中,目标应用的标识用于指示文字、符号、图像、界面、时间等信息,可以以控件或者其他容器作为显示信息的载体,包括但不限于文字标识、符号标识、图像标识。

目标标记信息可以是文字、符号、图像、界面、时间等。

在本实施例中,针对所记录的目标应用用于获取数据信息的目标行为,可在目标应用的标识中,通过显示目标标记信息,来区别于其它正常的应用标识,从而有助于用户针对违规应用进行权限设置等;同时,在目标应用被指示下架,或者已下架后,还有助于用户尽快删除目标应用的标识,以下载其它替代应用,避免影响用户使用。

在本申请另一个实施例的应用管理方法的流程中,在S2之后,该方法还包括:

步骤D1:将记录的目标应用用于获取数据信息的目标行为,以及目标指示信息上传至区块链中。

可选地,本实施例中的区块链为联盟链。

区块链是建立在点对点(Point to point,简称P2P)技术之上的系统,每个参与节点都会验证区块链中的存储的数据。联盟链是区块链的一种,其特点在于联盟链的参与方节点互相之间有信任关系,任何一方都无法控制联盟链,其中存储的数据具有不可抵赖、不可删除的特点。

可选地,本实施例中的联盟链中的节点包括用户、应用商店、应用供应商、用户设备厂商、公信力机构。

其中,在联盟链中,将目标行为具体指哪种行为.,以及对应的第一预设条件作为目标应用的下架规则,上传至联盟链中;以及,将上架目标应用的记录上传至联盟链中;进一步地,目标应用上架后,可将记录的目标应用的违规行为上传至联盟链中。另外,当基于目标指示信息下架对应的应用时,将目标指示信息及对应的下架记录上传至联盟链中。

因此,基于本实施例中的联盟链,第一方面,用户可以查看下载应用的违规记录以及下架记录;第二方面,应用商店人员可以查看上架应用的违规记录以及下架记录;第三方面,应用供应商可以查看发布应用的违规记录以及下架记录;第四方面,用户设备厂商可以查看已生产设备中的下载应用的违规记录以及下架记录;第五方面,公信力机构人员可以查看上述全部的记录。

其中,对于不同的节点,相关人员可以在一个平台(如网页)中,登录各自的账号,以查看相应的记录。

在本实施例中,基于区块链的建立,能够实时监测应用用于获取数据信息的违规操作的行为,有效防止应用窃取用户数据后删除相关代码的抵赖行为,并在满足一定条件后联动应用商店将违规应用进行下架。其中,区块链中存储的所有记录不可被篡改,具有法律认可的公信力,使得本申请对违规应用的管理具有极高的透明度和可信度。因此,本实施例在降低用户数据泄露风险的基础上,还可以维护区块链中的各个节点的权益。例如,应用供应商在收到下架通知后,可查看区块链上记录的下架应用的违规记录,在认可的情况下,整改应用;在不认可的情况下,申诉应用商店违规操作。

综上,本申请实施例能够实现有效识别应用违规获取用户隐私数据的行为,为下架违规应用提供有力证据,提供了一种具有极高的透明度和可信度的应用管理方法,有效打击应用恶意获取用户隐私数据的行为。

需要说明的是,本申请实施例提供的应用管理方法,执行主体可以为应用管理装置,或者该应用管理装置中的用于执行应用管理方法的控制模块。本申请实施例中以应用管理装置执行应用管理方法为例,说明本申请实施例提供的应用管理装置。

图2示出了本申请另一个实施例的应用管理装置的框图,该装置包括:

记录模块10,用于记录目标应用用于获取数据信息的目标行为;

第一输出模块20,用于在目标行为满足第一预设条件的情况下,输出目标指示信息,目标指示信息用于指示目标应用商店下架目标应用;

其中,目标应用是在目标应用商店中下载的。

这样,在本申请的实施例中,在目标应用运行的过程中,对于目标应用用于获取数据信息的目标行为进行自动记录。其中,目标行为包括目标应用违规获取用户隐私数据的行为。进一步地,当记录的目标行为满足第一预设条件时,如记录的目标行为的次数大于第一阈值,认为目标应用对用户数据造成的泄露风险较大,从而输出目标指示信息,目标指示信息用于指示目标应用商店下架目标应用。其中,根据预估的不同种违规行为对用户数据泄露的风险系数,可针对不同种的违规行为,设定不同内容的预设条件,可以是违规行为对用户数据泄露的风险系数越大,预设条件中的阈值越小,甚至可以为零。可见,相比于现有技术,本实施例在目标应用运行的过程中,实时去记录目标应用用于获取数据信息的违规行为,并在记录的违规行为满足对应的预设条件的情况下,指示下载目标应用的目标应用商店下架该应用,从而可以尽早地阻止应用违规获取数据信息的行为,进而降低用户数据泄露的风险。

可选地,装置还包括:

第二输出模块,用于在第一应用商店包括目标应用的情况下,若目标行为满足第一应用商店对应的第二预设条件,则输出第一指示信息,第一指示信息用于指示第一应用商店下架目标应用;

其中,第一应用商店与目标应用商店不同。

可选地,装置还包括:

下架模块,用于基于目标指示信息,在目标应用商店中下架目标应用;

获取模块,用于获取目标应用商店中的目标应用对应的供应商通信地址信息;

发送模块,用于向供应商通信地址信息对应的供应商通信地址发送与目标指示信息相关联的通知消息。

可选地,目标行为包括以下任一项:

在用户未授予目标应用获取第一目标数据信息的情况下,获取第一目标数据信息的行为;

在用户未授予目标应用获取第二目标数据信息的情况下,退出目标应用的行为;

在与第三目标数据信息无关联的页面中,获取第三目标数据信息的行为;

在预设时间段内获取第四目标数据信息的行为。

可选地,装置还包括:

显示模块,用于根据记录的目标应用用于获取数据信息的目标行为,在目标应用的标识中显示目标标记信息;

其中,目标标记信息用于提示以下至少一项:目标应用存在用于获取数据信息的目标行为;目标应用用于获取数据信息的目标行为满足第一预设条件。

本申请实施例中的应用管理装置可以是装置,也可以是终端中的部件、集成电路、或芯片。该装置可以是移动电子设备,也可以为非移动电子设备。示例性的,移动电子设备可以为手机、平板电脑、笔记本电脑、掌上电脑、车载电子设备、可穿戴设备、超级移动个人计算机(ultra-mobile personal computer,UMPC)、上网本或者个人数字助理(personaldigital assistant,PDA)等,非移动电子设备可以为服务器、网络附属存储器(NetworkAttached Storage,NAS)、个人计算机(personal computer,PC)、电视机(television,TV)、柜员机或者自助机等,本申请实施例不作具体限定。

本申请实施例中的应用管理装置可以为具有动作系统的装置。该动作系统可以为安卓(Android)动作系统,可以为ios动作系统,还可以为其他可能的动作系统,本申请实施例不作具体限定。

本申请实施例提供的应用管理装置能够实现上述方法实施例实现的各个过程,为避免重复,这里不再赘述。

可选地,如图3所示,本申请实施例还提供一种电子设备100,包括处理器101,存储器102,存储在存储器102上并可在所述处理器101上运行的程序或指令,该程序或指令被处理器101执行时实现上述任一应用管理方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。

需要说明的是,本申请实施例中的电子设备包括上述所述的移动电子设备和非移动电子设备。

图4为实现本申请实施例的一种电子设备的硬件结构示意图。

该电子设备1000包括但不限于:射频单元1001、网络模块1002、音频输出单元1003、输入单元1004、传感器1005、显示单元1006、用户输入单元1007、接口单元1008、存储器1009、以及处理器1010等部件。

本领域技术人员可以理解,电子设备1000还可以包括给各个部件供电的电源(比如电池),电源可以通过电源管理系统与处理器1010逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。图4中示出的电子设备结构并不构成对电子设备的限定,电子设备可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置,在此不再赘述。

其中,处理器1010,用于记录目标应用用于获取数据信息的目标行为;在所述目标行为满足第一预设条件的情况下,输出目标指示信息,所述目标指示信息用于指示目标应用商店下架所述目标应用;其中,所述目标应用是在所述目标应用商店中下载的。

这样,在本申请的实施例中,在目标应用运行的过程中,对于目标应用用于获取数据信息的目标行为进行自动记录。其中,目标行为包括目标应用违规获取用户隐私数据的行为。进一步地,当记录的目标行为满足第一预设条件时,如记录的目标行为的次数大于第一阈值,认为目标应用对用户数据造成的泄露风险较大,从而输出目标指示信息,目标指示信息用于指示目标应用商店下架目标应用。其中,根据预估的不同种违规行为对用户数据泄露的风险系数,可针对不同种的违规行为,设定不同内容的预设条件,可以是违规行为对用户数据泄露的风险系数越大,预设条件中的阈值越小,甚至可以为零。可见,相比于现有技术,本实施例在目标应用运行的过程中,实时去记录目标应用用于获取数据信息的违规行为,并在记录的违规行为满足对应的预设条件的情况下,指示下载目标应用的目标应用商店下架该应用,从而可以尽早地阻止应用违规获取数据信息的行为,进而降低用户数据泄露的风险。

可选地,处理器1010,还用于在第一应用商店包括所述目标应用的情况下,若所述目标行为满足所述第一应用商店对应的第二预设条件,则输出第一指示信息,所述第一指示信息用于指示所述第一应用商店下架所述目标应用;其中,所述第一应用商店与所述目标应用商店不同。

可选地,处理器1010,还用于基于所述目标指示信息,在所述目标应用商店中下架所述目标应用;获取所述目标应用商店中的所述目标应用对应的供应商通信地址信息,向所述供应商通信地址信息对应的供应商通信地址发送与所述目标指示信息相关联的通知消息。

可选地,所述目标行为包括以下任一项:在用户未授予所述目标应用获取第一目标数据信息的情况下,获取所述第一目标数据信息的行为;在用户未授予所述目标应用获取第二目标数据信息的情况下,退出所述目标应用的行为;在与第三目标数据信息无关联的页面中,获取所述第三目标数据信息的行为;在预设时间段内获取第四目标数据信息的行为。

可选地,显示单元1006,用于根据记录的所述目标应用用于获取数据信息的目标行为,在所述目标应用的标识中显示目标标记信息;其中,所述目标标记信息用于提示以下至少一项:所述目标应用存在用于获取数据信息的目标行为;所述目标应用用于获取数据信息的目标行为满足所述第一预设条件。

综上,本申请实施例能够实现有效识别应用违规获取用户隐私数据的行为,为下架违规应用提供有力证据,提供了一种具有极高的透明度和可信度的应用管理方法,有效打击应用恶意获取用户隐私数据的行为。

应理解的是,本申请实施例中,输入单元1004可以包括图形处理器(GraphicsProcessing Unit,GPU)10041和麦克风10042,图形处理器10041对在视频图像捕获模式或图像捕获模式中由图像捕获装置(如摄像头)获得的静态图片或视频图像的图像数据进行处理。显示单元1006可包括显示面板10061,可以采用液晶显示器、有机发光二极管等形式来配置显示面板10061。用户输入单元1007包括触控面板10071以及其他输入设备10072。触控面板10071,也称为触摸屏。触控面板10071可包括触摸检测装置和触摸控制器两个部分。其他输入设备10072可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、动作杆,在此不再赘述。存储器1009可用于存储软件程序以及各种数据,包括但不限于应用程序和动作系统。处理器1010可集成应用处理器和调制解调处理器,其中,应用处理器主要处理动作系统、用户页面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器1010中。

本申请实施例还提供一种可读存储介质,所述可读存储介质上存储有程序或指令,该程序或指令被处理器执行时实现上述应用管理方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。

其中,所述处理器为上述实施例中所述的电子设备中的处理器。所述可读存储介质,包括计算机可读存储介质,如计算机只读存储器(Read-Only Memory,ROM)、随机存取存储器(Random Access Memory,RAM)、磁碟或者光盘等。

本申请实施例另提供了一种芯片,所述芯片包括处理器和通信接口,所述通信接口和所述处理器耦合,所述处理器用于运行程序或指令,实现上述应用管理方法实施例的各个过程,且能达到相同的技术效果,为避免重复,这里不再赘述。

应理解,本申请实施例提到的芯片还可以称为系统级芯片、系统芯片、芯片系统或片上系统芯片等。

通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以计算机软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,或者网络设备等)执行本申请各个实施例所述的方法。

上面结合附图对本申请的实施例进行了描述,但是本申请并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本申请的启示下,在不脱离本申请宗旨和权利要求所保护的范围情况下,还可做出很多形式,均属于本申请的保护之内。

17页详细技术资料下载
上一篇:一种医用注射器针头装配设备
下一篇:技术文档的处理方法、数字水印服务器及处理系统

网友询问留言

已有0条留言

还没有人留言评论。精彩留言会获得点赞!

精彩留言,会给你点赞!

技术分类