国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      數(shù)據(jù)訪問方法、數(shù)據(jù)訪問裝置和終端的制作方法

      文檔序號:7813030閱讀:163來源:國知局
      數(shù)據(jù)訪問方法、數(shù)據(jù)訪問裝置和終端的制作方法
      【專利摘要】本發(fā)明提供了一種數(shù)據(jù)訪問方法、一種數(shù)據(jù)訪問裝置和一種終端,其中,所述數(shù)據(jù)訪問方法包括:當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。通過本發(fā)明的技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取。
      【專利說明】數(shù)據(jù)訪問方法、數(shù)據(jù)訪問裝置和終端

      【技術(shù)領(lǐng)域】
      [0001]本發(fā)明涉及終端【技術(shù)領(lǐng)域】,具體而言,涉及一種數(shù)據(jù)訪問方法、一種數(shù)據(jù)訪問裝置和一種終端。

      【背景技術(shù)】
      [0002]目前,一些用戶會在終端上安裝多個系統(tǒng),每個系統(tǒng)可能都會有一些私密數(shù)據(jù),用戶可能會希望在一些系統(tǒng)之間實(shí)現(xiàn)私密數(shù)據(jù)的共享,但是隨著網(wǎng)絡(luò)的發(fā)展,共享私密數(shù)據(jù)的安全性面臨極大危險(xiǎn),例如:病毒可能會從一個安全系統(tǒng)中獲取私密信息,并從另一個系統(tǒng)流出,這樣就導(dǎo)致了用戶的私密數(shù)據(jù)被竊取。
      [0003]因此,在多系統(tǒng)間共享數(shù)據(jù)時(shí),如何確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取,成為亟待解決的問題。


      【發(fā)明內(nèi)容】

      [0004]本發(fā)明正是基于上述問題,提出了一種新的技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取。
      [0005]有鑒于此,本發(fā)明的一方面提出了一種數(shù)據(jù)訪問方法,用于終端,所述終端上安裝有多個系統(tǒng),所述方法包括:當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0006]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
      [0007]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0008]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
      [0009]在上述技術(shù)方案中,優(yōu)選地,還包括:根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0010]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
      [0011]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0012]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
      [0013]在上述技術(shù)方案中,優(yōu)選地,還包括:當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
      [0014]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
      [0015]本發(fā)明的另一方面提出了一種數(shù)據(jù)訪問裝置,用于終端,所述終端上安裝有多個系統(tǒng),所述裝置包括:確定單元,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0016]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
      [0017]在上述技術(shù)方案中,優(yōu)選地,所述確定單元還包括:允許單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);禁止單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0018]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
      [0019]在上述技術(shù)方案中,優(yōu)選地,還包括:設(shè)置單元,根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0020]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
      [0021]在上述技術(shù)方案中,優(yōu)選地,所述設(shè)置單元具體用于:當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0022]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
      [0023]在上述技術(shù)方案中,優(yōu)選地,還包括:解密單元,當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
      [0024]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
      [0025]本發(fā)明的又一方面提出了一種終端,包括:安全系統(tǒng);普通系統(tǒng);如上述技術(shù)方案中任一項(xiàng)所述的數(shù)據(jù)訪問裝置,其中所述安全系統(tǒng)的安全等級高于所述普通系統(tǒng)的安全等級。
      [0026]在該技術(shù)方案中,由于安全系統(tǒng)的安全等級高于普通系統(tǒng)的安全等級,因而,數(shù)據(jù)訪問裝置會將安全系統(tǒng)對普通系統(tǒng)的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為允許訪問權(quán)限,以使安全系統(tǒng)可以無條件地訪問普通系統(tǒng)的加密共享數(shù)據(jù),同時(shí),將普通系統(tǒng)對安全系統(tǒng)的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為禁止訪問權(quán)限,以使普通系統(tǒng)無法訪問安全系統(tǒng)的加密共享數(shù)據(jù),這有利于有效地確保安全系統(tǒng)共享數(shù)據(jù)的安全性。
      [0027]通過以上技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取。

      【專利附圖】

      【附圖說明】
      [0028]圖1示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問方法的流程示意圖;
      [0029]圖2示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問裝置的結(jié)構(gòu)示意圖;
      [0030]圖3示出了根據(jù)本發(fā)明的一個實(shí)施例的終端的結(jié)構(gòu)示意圖;
      [0031]圖4示出了根據(jù)本發(fā)明的另一個實(shí)施例的終端的結(jié)構(gòu)示意圖;
      [0032]圖5A和圖5B示出了根據(jù)本發(fā)明的又一個實(shí)施例的終端的結(jié)構(gòu)示意圖。

      【具體實(shí)施方式】
      [0033]為了可以更清楚地理解本發(fā)明的上述目的、特征和優(yōu)點(diǎn),下面結(jié)合附圖和【具體實(shí)施方式】對本發(fā)明進(jìn)行進(jìn)一步的詳細(xì)描述。需要說明的是,在不沖突的情況下,本申請的實(shí)施例及實(shí)施例中的特征可以相互組合。
      [0034]在下面的描述中闡述了很多具體細(xì)節(jié)以便于充分理解本發(fā)明,但是,本發(fā)明還可以采用其他不同于在此描述的其他方式來實(shí)施,因此,本發(fā)明的保護(hù)范圍并不受下面公開的具體實(shí)施例的限制。
      [0035]圖1示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問方法的流程示意圖。
      [0036]如圖1所示,根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問方法,包括:步驟102,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0037]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
      [0038]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0039]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
      [0040]在上述技術(shù)方案中,優(yōu)選地,還包括:根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0041]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
      [0042]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0043]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
      [0044]在上述技術(shù)方案中,優(yōu)選地,還包括:當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
      [0045]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
      [0046]圖2示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問裝置的結(jié)構(gòu)示意圖。
      [0047]如圖2所示,根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問裝置200,包括:確定單元202,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0048]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
      [0049]在上述技術(shù)方案中,優(yōu)選地,所述確定單元202還包括:允許單元2022,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);禁止單元2024,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      [0050]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
      [0051]在上述技術(shù)方案中,優(yōu)選地,還包括:設(shè)置單元204,根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0052]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
      [0053]在上述技術(shù)方案中,優(yōu)選地,所述設(shè)置單元204具體用于:當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      [0054]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
      [0055]在上述技術(shù)方案中,優(yōu)選地,還包括:解密單元206,當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
      [0056]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
      [0057]圖3示出了根據(jù)本發(fā)明的一個實(shí)施例的終端結(jié)構(gòu)示意圖。
      [0058]如圖3所示,根據(jù)本發(fā)明的一個實(shí)施例的終端300,包括:安全系統(tǒng)302 ;普通系統(tǒng)304 ;如上述技術(shù)方案中任一項(xiàng)所述的數(shù)據(jù)訪問裝置200,其中所述安全系統(tǒng)302的安全等級高于所述普通系統(tǒng)304的安全等級。
      [0059]在該技術(shù)方案中,由于安全系統(tǒng)302的安全等級高于普通系統(tǒng)304的安全等級,因而,數(shù)據(jù)訪問裝置200會將安全系統(tǒng)302對普通系統(tǒng)304的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為允許訪問權(quán)限,以使安全系統(tǒng)302可以無條件地訪問普通系統(tǒng)304的加密共享數(shù)據(jù),同時(shí),將普通系統(tǒng)304對安全系統(tǒng)302的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為禁止訪問權(quán)限,以使普通系統(tǒng)304無法訪問安全系統(tǒng)302的加密共享數(shù)據(jù),這有利于有效地確保安全系統(tǒng)302共享數(shù)據(jù)的安全性。
      [0060]圖4示出了根據(jù)本發(fā)明的一個實(shí)施例的終端的結(jié)構(gòu)示意圖。
      [0061]下面結(jié)合圖4具體描述在該實(shí)施例中,數(shù)據(jù)訪問方法(在本實(shí)施例中,終端400上安裝有系統(tǒng)X、系統(tǒng)Y和系統(tǒng)Z),包括:
      [0062]系統(tǒng)Y通過固定的加密算法將一些文件進(jìn)行加密以形成加密共享數(shù)據(jù),并將該加密共享數(shù)據(jù)存儲在系統(tǒng)Y的共享內(nèi)存中;
      [0063]系統(tǒng)Z的安全等級低于系統(tǒng)Y,因而,系統(tǒng)Z對該加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限,系統(tǒng)Z沒有解密密鑰,所以,系統(tǒng)Z無法訪問共享內(nèi)存,也無法查看加密共享數(shù)據(jù);
      [0064]系統(tǒng)X的安全等級高于系統(tǒng)Y,因而,系統(tǒng)X對該加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限,系統(tǒng)Z具有解密密鑰,所以,系統(tǒng)X可以訪問系統(tǒng)Y的共享內(nèi)存,并查看系統(tǒng)Y的加密共享數(shù)據(jù)。
      [0065]圖5A和圖5B示出了根據(jù)本發(fā)明的另一個實(shí)施例的終端的結(jié)構(gòu)示意圖。
      [0066]下面結(jié)合圖5A和圖5B具體描述在該實(shí)施例中,數(shù)據(jù)訪問方法(在本實(shí)施例中,終端500上安裝有安全系統(tǒng)A和普通系統(tǒng)B),包括:
      [0067]普通系統(tǒng)B通過固定的加密算法將一些文件進(jìn)行加密以形成加密共享數(shù)據(jù),并將普通系統(tǒng)B的加密共享數(shù)據(jù)存儲在普通系統(tǒng)B的共享內(nèi)存中(如圖5A所示),同樣地,安全系統(tǒng)A通過固定的加密算法將一些文件進(jìn)行加密以形成加密共享數(shù)據(jù),并將安全系統(tǒng)A的加密共享數(shù)據(jù)存儲在安全系統(tǒng)A的共享內(nèi)存中(如圖5B所示);
      [0068]安全系統(tǒng)A的安全等級高于普通系統(tǒng)B,因而,安全系統(tǒng)A對普通系統(tǒng)B的加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限,安全系統(tǒng)A具有解密密鑰,所以,安全系統(tǒng)A可以訪問普通系統(tǒng)B的共享內(nèi)存,并查看普通系統(tǒng)B的加密共享數(shù)據(jù)(如圖5A所示);
      [0069]普通系統(tǒng)B的安全等級低于安全系統(tǒng)A,因而,普通系統(tǒng)B對安全系統(tǒng)A的加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限,普通系統(tǒng)B沒有解密密鑰,所以,普通系統(tǒng)B無法訪問安全系統(tǒng)A的共享內(nèi)存,也無法查看安全系統(tǒng)A的加密共享數(shù)據(jù)(如圖5B所示)。
      [0070]以上結(jié)合附圖詳細(xì)說明了本發(fā)明的技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)讀取或竊取。
      [0071]在本發(fā)明中,術(shù)語“多個”表示兩個或兩個以上。對于本領(lǐng)域的普通技術(shù)人員而言,可以根據(jù)具體情況理解上述術(shù)語在本發(fā)明中的具體含義。
      [0072]以上所述僅為本發(fā)明的優(yōu)選實(shí)施例而已,并不用于限制本發(fā)明,對于本領(lǐng)域的技術(shù)人員來說,本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
      【權(quán)利要求】
      1.一種數(shù)據(jù)訪問方法,用于終端,其特征在于,所述終端上安裝有多個系統(tǒng),所述方法包括: 當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問方法,其特征在于, 當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù); 當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      3.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問方法,其特征在于,還包括: 根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      4.根據(jù)權(quán)利要求3所述的數(shù)據(jù)訪問方法,其特征在于, 當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限; 當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      5.根據(jù)權(quán)利要求2至4中任一項(xiàng)所述的數(shù)據(jù)訪問方法,其特征在于,還包括: 當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
      6.一種數(shù)據(jù)訪問裝置,用于終端,其特征在于,所述終端上安裝有多個系統(tǒng),所述裝置包括: 確定單元,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      7.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問裝置,其特征在于,所述確定單元還包括: 允許單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù); 禁止單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
      8.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問裝置,其特征在于,還包括: 設(shè)置單元,根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      9.根據(jù)權(quán)利要求8所述的數(shù)據(jù)訪問裝置,其特征在于,所述設(shè)置單元具體用于: 當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限; 當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
      10.根據(jù)權(quán)利要求7至9中任一項(xiàng)所述的數(shù)據(jù)訪問裝置,其特征在于,還包括: 解密單元,當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
      11.一種終端,其特征在于,包括: 安全系統(tǒng); 普通系統(tǒng); 如權(quán)利要求6至10中任一項(xiàng)所述的數(shù)據(jù)訪問裝置,其中,所述安全系統(tǒng)的安全等級高于所述普通系統(tǒng)的安全等級。
      【文檔編號】H04L29/06GK104168291SQ201410439109
      【公開日】2014年11月26日 申請日期:2014年8月29日 優(yōu)先權(quán)日:2014年8月29日
      【發(fā)明者】陳一槐 申請人:宇龍計(jì)算機(jī)通信科技(深圳)有限公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點(diǎn)贊!
      1