數(shù)據(jù)訪問方法、數(shù)據(jù)訪問裝置和終端的制作方法
【專利摘要】本發(fā)明提供了一種數(shù)據(jù)訪問方法、一種數(shù)據(jù)訪問裝置和一種終端,其中,所述數(shù)據(jù)訪問方法包括:當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。通過本發(fā)明的技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取。
【專利說明】數(shù)據(jù)訪問方法、數(shù)據(jù)訪問裝置和終端
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及終端【技術(shù)領(lǐng)域】,具體而言,涉及一種數(shù)據(jù)訪問方法、一種數(shù)據(jù)訪問裝置和一種終端。
【背景技術(shù)】
[0002]目前,一些用戶會在終端上安裝多個系統(tǒng),每個系統(tǒng)可能都會有一些私密數(shù)據(jù),用戶可能會希望在一些系統(tǒng)之間實(shí)現(xiàn)私密數(shù)據(jù)的共享,但是隨著網(wǎng)絡(luò)的發(fā)展,共享私密數(shù)據(jù)的安全性面臨極大危險(xiǎn),例如:病毒可能會從一個安全系統(tǒng)中獲取私密信息,并從另一個系統(tǒng)流出,這樣就導(dǎo)致了用戶的私密數(shù)據(jù)被竊取。
[0003]因此,在多系統(tǒng)間共享數(shù)據(jù)時(shí),如何確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取,成為亟待解決的問題。
【發(fā)明內(nèi)容】
[0004]本發(fā)明正是基于上述問題,提出了一種新的技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取。
[0005]有鑒于此,本發(fā)明的一方面提出了一種數(shù)據(jù)訪問方法,用于終端,所述終端上安裝有多個系統(tǒng),所述方法包括:當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0006]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
[0007]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0008]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
[0009]在上述技術(shù)方案中,優(yōu)選地,還包括:根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0010]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
[0011]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0012]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
[0013]在上述技術(shù)方案中,優(yōu)選地,還包括:當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
[0014]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
[0015]本發(fā)明的另一方面提出了一種數(shù)據(jù)訪問裝置,用于終端,所述終端上安裝有多個系統(tǒng),所述裝置包括:確定單元,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0016]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
[0017]在上述技術(shù)方案中,優(yōu)選地,所述確定單元還包括:允許單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);禁止單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0018]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
[0019]在上述技術(shù)方案中,優(yōu)選地,還包括:設(shè)置單元,根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0020]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
[0021]在上述技術(shù)方案中,優(yōu)選地,所述設(shè)置單元具體用于:當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0022]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
[0023]在上述技術(shù)方案中,優(yōu)選地,還包括:解密單元,當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
[0024]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
[0025]本發(fā)明的又一方面提出了一種終端,包括:安全系統(tǒng);普通系統(tǒng);如上述技術(shù)方案中任一項(xiàng)所述的數(shù)據(jù)訪問裝置,其中所述安全系統(tǒng)的安全等級高于所述普通系統(tǒng)的安全等級。
[0026]在該技術(shù)方案中,由于安全系統(tǒng)的安全等級高于普通系統(tǒng)的安全等級,因而,數(shù)據(jù)訪問裝置會將安全系統(tǒng)對普通系統(tǒng)的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為允許訪問權(quán)限,以使安全系統(tǒng)可以無條件地訪問普通系統(tǒng)的加密共享數(shù)據(jù),同時(shí),將普通系統(tǒng)對安全系統(tǒng)的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為禁止訪問權(quán)限,以使普通系統(tǒng)無法訪問安全系統(tǒng)的加密共享數(shù)據(jù),這有利于有效地確保安全系統(tǒng)共享數(shù)據(jù)的安全性。
[0027]通過以上技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)竊取。
【專利附圖】
【附圖說明】
[0028]圖1示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問方法的流程示意圖;
[0029]圖2示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問裝置的結(jié)構(gòu)示意圖;
[0030]圖3示出了根據(jù)本發(fā)明的一個實(shí)施例的終端的結(jié)構(gòu)示意圖;
[0031]圖4示出了根據(jù)本發(fā)明的另一個實(shí)施例的終端的結(jié)構(gòu)示意圖;
[0032]圖5A和圖5B示出了根據(jù)本發(fā)明的又一個實(shí)施例的終端的結(jié)構(gòu)示意圖。
【具體實(shí)施方式】
[0033]為了可以更清楚地理解本發(fā)明的上述目的、特征和優(yōu)點(diǎn),下面結(jié)合附圖和【具體實(shí)施方式】對本發(fā)明進(jìn)行進(jìn)一步的詳細(xì)描述。需要說明的是,在不沖突的情況下,本申請的實(shí)施例及實(shí)施例中的特征可以相互組合。
[0034]在下面的描述中闡述了很多具體細(xì)節(jié)以便于充分理解本發(fā)明,但是,本發(fā)明還可以采用其他不同于在此描述的其他方式來實(shí)施,因此,本發(fā)明的保護(hù)范圍并不受下面公開的具體實(shí)施例的限制。
[0035]圖1示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問方法的流程示意圖。
[0036]如圖1所示,根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問方法,包括:步驟102,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0037]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
[0038]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0039]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
[0040]在上述技術(shù)方案中,優(yōu)選地,還包括:根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0041]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
[0042]在上述技術(shù)方案中,優(yōu)選地,當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0043]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
[0044]在上述技術(shù)方案中,優(yōu)選地,還包括:當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
[0045]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
[0046]圖2示出了根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問裝置的結(jié)構(gòu)示意圖。
[0047]如圖2所示,根據(jù)本發(fā)明的一個實(shí)施例的數(shù)據(jù)訪問裝置200,包括:確定單元202,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0048]在該技術(shù)方案中,通過對共享數(shù)據(jù)進(jìn)行加密并根據(jù)任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許該任一系統(tǒng)訪問加密共享數(shù)據(jù),可以確保只有具有允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),具有禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于確保加密共享數(shù)據(jù)的安全性,防止非法系統(tǒng)讀取或調(diào)用該加密共享數(shù)據(jù)。
[0049]在上述技術(shù)方案中,優(yōu)選地,所述確定單元202還包括:允許單元2022,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù);禁止單元2024,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
[0050]在該技術(shù)方案中,通過為不同的系統(tǒng)設(shè)置不同的訪問權(quán)限,可以確保只有訪問權(quán)限為允許訪問權(quán)限的系統(tǒng)才能訪問該加密共享數(shù)據(jù),而訪問權(quán)限為禁止訪問權(quán)限的系統(tǒng)將無法訪問該加密共享數(shù)據(jù),這有利于提高加密共享數(shù)據(jù)的安全性。
[0051]在上述技術(shù)方案中,優(yōu)選地,還包括:設(shè)置單元204,根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0052]在該技術(shù)方案中,通過根據(jù)訪問權(quán)限設(shè)置命令和/或系統(tǒng)的安全等級來設(shè)置任一系統(tǒng)對加密共享數(shù)據(jù)的訪問權(quán)限,可以為該任一系統(tǒng)設(shè)置一個比較合理的訪問權(quán)限,例如:可以使安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),這有利于進(jìn)一步提升加密共享數(shù)據(jù)的安全性。
[0053]在上述技術(shù)方案中,優(yōu)選地,所述設(shè)置單元204具體用于:當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限;當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
[0054]在該技術(shù)方案中,當(dāng)任一系統(tǒng)的安全等級小于目標(biāo)系統(tǒng)的安全等級時(shí),無需用戶手動設(shè)置,該任一系統(tǒng)的訪問權(quán)限即為禁止訪問權(quán)限;當(dāng)任一系統(tǒng)的安全等級大于或等于目標(biāo)系統(tǒng)的安全等級時(shí),該任一系統(tǒng)的訪問權(quán)限默認(rèn)為允許訪問權(quán)限,但是用戶也可以按照個人意愿自由設(shè)置該任一系統(tǒng)的訪問權(quán)限,這使得安全等級較低的系統(tǒng)無法訪問該加密共享數(shù)據(jù),增強(qiáng)了加密共享數(shù)據(jù)的安全性,同時(shí),由于對于安全等級較高的系統(tǒng),用戶也可以自由設(shè)置其訪問權(quán)限,因而,可以增強(qiáng)用戶的使用體驗(yàn)。
[0055]在上述技術(shù)方案中,優(yōu)選地,還包括:解密單元206,當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
[0056]在該技術(shù)方案中,只有當(dāng)該任一系統(tǒng)對該加密共享數(shù)據(jù)訪問權(quán)限為允許訪問權(quán)限時(shí),該任一系統(tǒng)才具有解密密鑰,這樣即便是非法系統(tǒng)進(jìn)入該加密共享數(shù)據(jù)的存儲區(qū)域,由于沒有解密密鑰,因而也只能看到密文,無法正常讀取該加密共享數(shù)據(jù),這無疑提高加密共享數(shù)據(jù)的安全性,可以有效地防止非法系統(tǒng)讀取該加密共享數(shù)據(jù)。
[0057]圖3示出了根據(jù)本發(fā)明的一個實(shí)施例的終端結(jié)構(gòu)示意圖。
[0058]如圖3所示,根據(jù)本發(fā)明的一個實(shí)施例的終端300,包括:安全系統(tǒng)302 ;普通系統(tǒng)304 ;如上述技術(shù)方案中任一項(xiàng)所述的數(shù)據(jù)訪問裝置200,其中所述安全系統(tǒng)302的安全等級高于所述普通系統(tǒng)304的安全等級。
[0059]在該技術(shù)方案中,由于安全系統(tǒng)302的安全等級高于普通系統(tǒng)304的安全等級,因而,數(shù)據(jù)訪問裝置200會將安全系統(tǒng)302對普通系統(tǒng)304的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為允許訪問權(quán)限,以使安全系統(tǒng)302可以無條件地訪問普通系統(tǒng)304的加密共享數(shù)據(jù),同時(shí),將普通系統(tǒng)304對安全系統(tǒng)302的加密共享數(shù)據(jù)的訪問權(quán)限設(shè)置為禁止訪問權(quán)限,以使普通系統(tǒng)304無法訪問安全系統(tǒng)302的加密共享數(shù)據(jù),這有利于有效地確保安全系統(tǒng)302共享數(shù)據(jù)的安全性。
[0060]圖4示出了根據(jù)本發(fā)明的一個實(shí)施例的終端的結(jié)構(gòu)示意圖。
[0061]下面結(jié)合圖4具體描述在該實(shí)施例中,數(shù)據(jù)訪問方法(在本實(shí)施例中,終端400上安裝有系統(tǒng)X、系統(tǒng)Y和系統(tǒng)Z),包括:
[0062]系統(tǒng)Y通過固定的加密算法將一些文件進(jìn)行加密以形成加密共享數(shù)據(jù),并將該加密共享數(shù)據(jù)存儲在系統(tǒng)Y的共享內(nèi)存中;
[0063]系統(tǒng)Z的安全等級低于系統(tǒng)Y,因而,系統(tǒng)Z對該加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限,系統(tǒng)Z沒有解密密鑰,所以,系統(tǒng)Z無法訪問共享內(nèi)存,也無法查看加密共享數(shù)據(jù);
[0064]系統(tǒng)X的安全等級高于系統(tǒng)Y,因而,系統(tǒng)X對該加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限,系統(tǒng)Z具有解密密鑰,所以,系統(tǒng)X可以訪問系統(tǒng)Y的共享內(nèi)存,并查看系統(tǒng)Y的加密共享數(shù)據(jù)。
[0065]圖5A和圖5B示出了根據(jù)本發(fā)明的另一個實(shí)施例的終端的結(jié)構(gòu)示意圖。
[0066]下面結(jié)合圖5A和圖5B具體描述在該實(shí)施例中,數(shù)據(jù)訪問方法(在本實(shí)施例中,終端500上安裝有安全系統(tǒng)A和普通系統(tǒng)B),包括:
[0067]普通系統(tǒng)B通過固定的加密算法將一些文件進(jìn)行加密以形成加密共享數(shù)據(jù),并將普通系統(tǒng)B的加密共享數(shù)據(jù)存儲在普通系統(tǒng)B的共享內(nèi)存中(如圖5A所示),同樣地,安全系統(tǒng)A通過固定的加密算法將一些文件進(jìn)行加密以形成加密共享數(shù)據(jù),并將安全系統(tǒng)A的加密共享數(shù)據(jù)存儲在安全系統(tǒng)A的共享內(nèi)存中(如圖5B所示);
[0068]安全系統(tǒng)A的安全等級高于普通系統(tǒng)B,因而,安全系統(tǒng)A對普通系統(tǒng)B的加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限,安全系統(tǒng)A具有解密密鑰,所以,安全系統(tǒng)A可以訪問普通系統(tǒng)B的共享內(nèi)存,并查看普通系統(tǒng)B的加密共享數(shù)據(jù)(如圖5A所示);
[0069]普通系統(tǒng)B的安全等級低于安全系統(tǒng)A,因而,普通系統(tǒng)B對安全系統(tǒng)A的加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限,普通系統(tǒng)B沒有解密密鑰,所以,普通系統(tǒng)B無法訪問安全系統(tǒng)A的共享內(nèi)存,也無法查看安全系統(tǒng)A的加密共享數(shù)據(jù)(如圖5B所示)。
[0070]以上結(jié)合附圖詳細(xì)說明了本發(fā)明的技術(shù)方案,在多系統(tǒng)間共享數(shù)據(jù)時(shí),可以確保共享數(shù)據(jù)的安全性,確保用戶的私密數(shù)據(jù)不被非法系統(tǒng)讀取或竊取。
[0071]在本發(fā)明中,術(shù)語“多個”表示兩個或兩個以上。對于本領(lǐng)域的普通技術(shù)人員而言,可以根據(jù)具體情況理解上述術(shù)語在本發(fā)明中的具體含義。
[0072]以上所述僅為本發(fā)明的優(yōu)選實(shí)施例而已,并不用于限制本發(fā)明,對于本領(lǐng)域的技術(shù)人員來說,本發(fā)明可以有各種更改和變化。凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。
【權(quán)利要求】
1.一種數(shù)據(jù)訪問方法,用于終端,其特征在于,所述終端上安裝有多個系統(tǒng),所述方法包括: 當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問方法,其特征在于, 當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù); 當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
3.根據(jù)權(quán)利要求1所述的數(shù)據(jù)訪問方法,其特征在于,還包括: 根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
4.根據(jù)權(quán)利要求3所述的數(shù)據(jù)訪問方法,其特征在于, 當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限; 當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
5.根據(jù)權(quán)利要求2至4中任一項(xiàng)所述的數(shù)據(jù)訪問方法,其特征在于,還包括: 當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
6.一種數(shù)據(jù)訪問裝置,用于終端,其特征在于,所述終端上安裝有多個系統(tǒng),所述裝置包括: 確定單元,當(dāng)所述終端的任一系統(tǒng)訪問任一其他目標(biāo)系統(tǒng)的加密共享數(shù)據(jù)時(shí),根據(jù)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限來確定是否允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
7.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問裝置,其特征在于,所述確定單元還包括: 允許單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為允許訪問權(quán)限時(shí),允許所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù); 禁止單元,當(dāng)所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為禁止訪問權(quán)限時(shí),禁止所述任一系統(tǒng)訪問所述加密共享數(shù)據(jù)。
8.根據(jù)權(quán)利要求6所述的數(shù)據(jù)訪問裝置,其特征在于,還包括: 設(shè)置單元,根據(jù)接收到的訪問權(quán)限設(shè)置命令和/或所述任一系統(tǒng)的安全等級來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
9.根據(jù)權(quán)利要求8所述的數(shù)據(jù)訪問裝置,其特征在于,所述設(shè)置單元具體用于: 當(dāng)所述任一系統(tǒng)的安全等級小于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述禁止訪問權(quán)限; 當(dāng)所述任一系統(tǒng)的安全等級大于或等于所述目標(biāo)系統(tǒng)的安全等級時(shí),設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限或根據(jù)接收到的所述訪問權(quán)限設(shè)置命令來設(shè)置所述任一系統(tǒng)對所述加密共享數(shù)據(jù)的訪問權(quán)限。
10.根據(jù)權(quán)利要求7至9中任一項(xiàng)所述的數(shù)據(jù)訪問裝置,其特征在于,還包括: 解密單元,當(dāng)所述任一系統(tǒng)的訪問權(quán)限對所述加密共享數(shù)據(jù)的訪問權(quán)限為所述允許訪問權(quán)限時(shí),所述任一系統(tǒng)具有與所述加密共享數(shù)據(jù)的加密密鑰對應(yīng)的解密密鑰,以及所述任一系統(tǒng)根據(jù)所述解密密鑰對所述加密共享數(shù)據(jù)進(jìn)行解密。
11.一種終端,其特征在于,包括: 安全系統(tǒng); 普通系統(tǒng); 如權(quán)利要求6至10中任一項(xiàng)所述的數(shù)據(jù)訪問裝置,其中,所述安全系統(tǒng)的安全等級高于所述普通系統(tǒng)的安全等級。
【文檔編號】H04L29/06GK104168291SQ201410439109
【公開日】2014年11月26日 申請日期:2014年8月29日 優(yōu)先權(quán)日:2014年8月29日
【發(fā)明者】陳一槐 申請人:宇龍計(jì)算機(jī)通信科技(深圳)有限公司