1.一種應(yīng)用安裝方法,其特征在于,包括如下步驟:
在監(jiān)測到應(yīng)用安裝事件時獲取待安裝應(yīng)用的標(biāo)識信息;
將所述待安裝應(yīng)用的標(biāo)識信息上傳到云端服務(wù)器以對所述待安裝應(yīng)用進行白名單判定;
接收云端服務(wù)器反饋的白名單判定的結(jié)果信息并根據(jù)所述結(jié)果信息執(zhí)行相應(yīng)操作,其中,當(dāng)所述結(jié)果信息為白名單判定通過時,將所述待安裝應(yīng)用安裝到系統(tǒng)安全模式對應(yīng)的第二用戶的存儲目錄下;當(dāng)所述結(jié)果信息為白名單判定不通過時,將所述待安裝應(yīng)用安裝到系統(tǒng)普通模式對應(yīng)的第一用戶的存儲目錄下;所述系統(tǒng)安全模式配置有用于為預(yù)定應(yīng)用的運行提供運行資源的安全空間,該安全空間在系統(tǒng)普通模式下是不可訪問的。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述預(yù)定應(yīng)用包括支付相關(guān)的應(yīng)用、理財相關(guān)的應(yīng)用和銀行相關(guān)的應(yīng)用中的至少其中一種。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述待安裝應(yīng)用的標(biāo)識信息包括待安裝應(yīng)用的包名、版本號及對應(yīng)的文件大小、數(shù)字簽名的一項或多項。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,在對所述待安裝應(yīng)用進行白名單判定之前,還包括對所述待安裝應(yīng)用進行安全性判定。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述安全性判定包括仿冒檢測和病毒檢測。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述仿冒檢測通過比較待安裝應(yīng)用的數(shù)字簽名與由所述待安裝應(yīng)用的包名確定的官方數(shù)字簽名是否相同,若不同,則確定所述待安裝應(yīng)用為偽冒應(yīng)用。
7.根據(jù)權(quán)利要求5所述的方法,其特征在于,所述仿冒檢測通過比較待安裝應(yīng)用的文件大小與由所述待安裝應(yīng)用的包名、版本號確定的官方文件大小是否相同,若不同,則確定所述待安裝應(yīng)用為偽冒應(yīng)用。
8.根據(jù)權(quán)利要求1所述的方法,其特征在于,在所述當(dāng)所述結(jié)果信息為白名單判定通過時之后,將所述待安裝應(yīng)用安裝到系統(tǒng)安全模式對應(yīng)的第二用戶的存儲目錄下之前,還包括:
輸出應(yīng)用安裝確認(rèn)窗口以在接收到用戶的確認(rèn)指令后將所述待安裝應(yīng)用安裝到系統(tǒng)安全模式對應(yīng)的第二用戶的存儲目錄下。
9.一種應(yīng)用安裝裝置,其特征在于,包括:
監(jiān)測模塊:用于在監(jiān)測到應(yīng)用安裝事件時獲取待安裝應(yīng)用的標(biāo)識信息;
上傳模塊:用于將所述待安裝應(yīng)用的標(biāo)識信息上傳到云端服務(wù)器以對所述待安裝應(yīng)用進行白名單判定;
執(zhí)行模塊:用于接收云端服務(wù)器反饋的白名單判定的結(jié)果信息并根據(jù)所述結(jié)果信息執(zhí)行相應(yīng)操作,其中,當(dāng)所述結(jié)果信息為白名單判定通過時,將所述待安裝應(yīng)用安裝到系統(tǒng)安全模式對應(yīng)的第二用戶的存儲目錄下;當(dāng)所述結(jié)果信息為白名單判定不通過時,將所述待安裝應(yīng)用安裝到系統(tǒng)普通模式對應(yīng)的第一用戶的存儲目錄下;所述系統(tǒng)安全模式配置有用于為預(yù)定應(yīng)用的運行提供運行資源的安全空間,該安全空間在系統(tǒng)普通模式下是不可訪問的。
10.一種移動終端,其特征在于,包括:
觸敏顯示器;
存儲器;
一個或多個處理器;
所述一個或多個處理器被配置為用于執(zhí)行如權(quán)利要求1~8所述任意一項所述方法的步驟。