一種用戶數(shù)據(jù)的管理方法及終端的制作方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及安全技術(shù)領(lǐng)域,尤其涉及一種用戶數(shù)據(jù)的管理方法及終端。
【背景技術(shù)】
[0002]隨著電子技術(shù)的不斷發(fā)展,如智能手機和平板電腦等的終端已成為用戶必不可少的隨身物品。與此同時,終端也成為了用戶的私有物品,用戶在使用終端所安裝的APP(Applicat1n,應(yīng)用程序)時,會產(chǎn)生一些涉及隱私的用戶數(shù)據(jù),例如短消息、聊天記錄、通話記錄、圖片和視頻等的數(shù)據(jù)。
[0003]這些用戶數(shù)據(jù),若被他人翻看到,將會嚴重影響用戶的情緒,甚者影響到財產(chǎn)安全和家庭幸福。因此,如何避免用戶數(shù)據(jù)被泄露已成為目前亟需解決的問題。
【發(fā)明內(nèi)容】
[0004]本發(fā)明實施例提供一種用戶數(shù)據(jù)的管理方法及終端,可以避免用戶數(shù)據(jù)被泄露。
[0005]本發(fā)明實施例提供的一種用戶數(shù)據(jù)的管理方法,包括:
[0006]當獲取到用戶輸入的預(yù)設(shè)指令時,從常規(guī)域界面切換到安全域界面,所述常規(guī)域界面和所述安全域界面中的應(yīng)用程序分別安裝及運行在第一存儲空間和第二存儲空間,所述第一存儲空間和所述第二存儲空間之間相互隔離;
[0007]獲取所述安全域界面中的應(yīng)用程序所產(chǎn)生的用戶數(shù)據(jù);
[0008]將獲取的所述用戶數(shù)據(jù)保存在所述第二存儲空間。
[0009]相應(yīng)的,本發(fā)明實施例還提供了一種終端,包括:
[0010]界面切換單元,用于當獲取到用戶輸入的預(yù)設(shè)指令時,從常規(guī)域界面切換到安全域界面,所述常規(guī)域界面和所述安全域界面中的應(yīng)用程序分別安裝及運行在第一存儲空間和第二存儲空間,所述第一存儲空間和所述第二存儲空間之間相互隔離;
[0011]數(shù)據(jù)獲取單元,用于獲取所述安全域界面中的應(yīng)用程序所產(chǎn)生的用戶數(shù)據(jù);
[0012]數(shù)據(jù)保存單元,用于將獲取的所述用戶數(shù)據(jù)保存在所述第二存儲空間。
[0013]本發(fā)明實施例中,終端包括常規(guī)域界面和安全域界面,常規(guī)域界面和安全域界面中的應(yīng)用程序分別安裝及運行在第一存儲空間和第二存儲空間,且這兩個存儲空間相互隔離,在終端從常規(guī)域界面切換到安全域界面之后,當獲取到安全域界面中的應(yīng)用程序所產(chǎn)生的用戶數(shù)據(jù)時,將該用戶數(shù)據(jù)保存在第二存儲空間,可以實現(xiàn)將應(yīng)用程序所產(chǎn)生的用戶數(shù)據(jù)隔離到獨立的存儲空間,從而避免用戶數(shù)據(jù)被泄露。
【附圖說明】
[0014]為了更清楚地說明本發(fā)明實施例的技術(shù)方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
[0015]圖1是本發(fā)明實施例提供的一種用戶數(shù)據(jù)的管理方法的流程示意圖;
[0016]圖2是本發(fā)明實施例提供的另一種用戶數(shù)據(jù)的管理方法的流程示意圖;
[0017]圖3是本發(fā)明實施例提供的一種終端的結(jié)構(gòu)示意圖;
[0018]圖4是本發(fā)明實施例提供的另一種終端的結(jié)構(gòu)示意圖;
[0019]圖5是本發(fā)明實施例提供的一種終端系統(tǒng)架構(gòu)的示意圖。
【具體實施方式】
[0020]下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實施例是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護的范圍。
[0021]本發(fā)明實施例提供的用戶數(shù)據(jù)的隔離方法實現(xiàn)于終端,所述終端包括智能手機、平板電腦、數(shù)字音視頻播放器、電子閱讀器、手持游戲機或車載電子設(shè)備等電子設(shè)備,所述終端可以運行APP。
[0022]圖1是本發(fā)明實施例中一種用戶數(shù)據(jù)的管理方法的流程示意圖。如圖所示本實施例中的用戶數(shù)據(jù)的隔離方法的流程可以包括:
[0023]SlOl,當獲取到用戶輸入的預(yù)設(shè)指令時,從常規(guī)域界面切換到安全域界面,所述常規(guī)域界面和所述安全域界面中的應(yīng)用程序分別安裝及運行在第一存儲空間和第二存儲空間,所述第一存儲空間和所述第二存儲空間之間相互隔離。
[0024]本發(fā)明實施例中,終端的系統(tǒng)設(shè)置有至少兩個域環(huán)境(簡稱為“±或”),包括常規(guī)域和安全域,安全域的訪問權(quán)限相比常規(guī)域要高一些,故常用于存放一些相對重要的數(shù)據(jù)和APP。需要說明的是,域面向用戶的操作界面被稱為域界面,也就是說,安全域面向用戶的操作界面稱為安全域界面,常規(guī)域面向用戶的操作界面稱為常規(guī)域界面。常規(guī)域界面和安全域界面中的APP分別安裝及運行在第一存儲空間和第二存儲空間,其中第一存儲空間和第二存儲空間之間相互隔離。具體實現(xiàn)過程中,本發(fā)明實施例中終端的架構(gòu)如圖5所示自下而上包括硬件、核心(kernel)層、操作系統(tǒng)和域,其中硬件由處理器和存儲器等的硬件資源組成,核心層由操作系統(tǒng)中用于管理存儲器、文件、外設(shè)和系統(tǒng)資源等的軟件資源組成,操作系統(tǒng)是管理硬件資源與軟件資源的計算機程序,常規(guī)域和安全域設(shè)立于操作系統(tǒng)之上,分配有獨立的存儲空間,相互隔離。可見,所述隔離既包括物理存儲上的隔離,也包括軟件邏輯上的隔離,即硬件和軟件兩個維度上的隔離。
[0025]具體的,終端當獲取到用戶輸入的預(yù)設(shè)指令時,從常規(guī)域界面切換到安全域界面。其中,所述預(yù)設(shè)指令可以由設(shè)備商在出廠前設(shè)定,也可以由用戶預(yù)先設(shè)定,這里不做限定。例如:終端處于常規(guī)域界面時,當獲取到用戶長按home鍵以及在觸摸屏上向右滑動的操作時,從常規(guī)域界面切換到安全域界面。進一步的,終端在切換到安全域界面之前,向用戶請求輸入密碼,使得只有終端所屬用戶本身才有權(quán)限訪問安全域,避免其他用戶非法訪問。
[0026]S102,獲取所述安全域界面中的應(yīng)用程序所產(chǎn)生的用戶數(shù)據(jù)。
[0027]應(yīng)理解的,用戶在使用APP時,APP會產(chǎn)生一些涉及隱私的用戶數(shù)據(jù),例如:短信APP會產(chǎn)生短消息數(shù)據(jù)、社交APP會產(chǎn)生聊天記錄數(shù)據(jù)、撥號APP會產(chǎn)生通話記錄數(shù)據(jù)、圖庫APP會產(chǎn)生圖片數(shù)據(jù)以及播放器APP會產(chǎn)生視頻數(shù)據(jù)。
[0028]具體的,在用戶使用安全域界面的APP的過程中,終端獲取被使用的APP所產(chǎn)生的一切用戶數(shù)據(jù)。
[0029]S103,將獲取的所述用戶數(shù)據(jù)保存在所述第二存儲空間。
[0030]具體的,終端將獲取的用戶數(shù)據(jù)保存在第二存儲空間。應(yīng)理解的,由于第二存儲空間與第一存儲空間是相互隔離,常規(guī)域界面只能訪問第一存儲空間,不能訪問第二存儲空間,因而其他用戶在沒有權(quán)限訪問安全域界面時,只能處于常規(guī)域界面,無法翻看到安全域界面中APP所產(chǎn)生用戶數(shù)據(jù),提高了安全性和對隱私的保護。
[0031]作為一種可選的實施方式,終端從常規(guī)域界面切換到安全域界面之后,當獲取到用戶輸入的身份驗證信息時,判斷身份驗證信息是否與預(yù)設(shè)的驗證信息匹配??蛇x的,所述身份驗證信息可以是字符密碼、圖形密碼和手勢密碼等的驗證信息,本發(fā)明實施例不做限定。優(yōu)選的,所述身份驗證信息為利用生物識別技術(shù)的驗證信息,如指紋信息、虹膜信息和人臉信息,優(yōu)點在于,指紋信息、虹膜信息和人臉信息可以作為人的唯一識別標識,其他用戶無法盜取這類身份驗證信息。進一步的,終端若判定身份驗證信息與預(yù)設(shè)的驗證信息匹配,則在安全域界面中顯示預(yù)先隱藏的APP。本實施方式的優(yōu)點在于,用戶可以在安全域中預(yù)先將一些APP設(shè)置為隱藏狀態(tài),即使其他用戶訪問了安全域界面,若未通過身份驗證,仍是不能翻看到被隱藏的APP中的用戶數(shù)據(jù),進一步提高了安全性和對隱私的保護。
[0032]更進一步的,終端若判定身份驗證信息與預(yù)設(shè)的驗證信息匹配,則允許安全域界面中的APP調(diào)用保存在第二存儲空間中的加密數(shù)據(jù)。其中,所述加密數(shù)據(jù)可以是短消息、聊天記錄、通話記錄、圖片和視頻等的數(shù)據(jù),由用戶預(yù)先設(shè)置為加密狀態(tài),在未通過身份驗證之前,即使是安全域界面中的APP也不能訪問加密數(shù)據(jù)。例如:假設(shè)加密數(shù)據(jù)為某圖片,終端處于安全域界面,那么在通過身份驗證之前,圖庫APP不能從第二存儲空間中調(diào)出并顯示該圖片,在通過身份驗證之后,圖庫APP才能從第二存儲空間中調(diào)出并顯示該圖片。
[0033]作為又一種可選的實施方式,終端從常規(guī)域界面切換到安全域界面之后,當獲取到用戶針對撥號盤APP輸入的字符信息時,判斷該字符信息是否與預(yù)設(shè)的模板信息匹配,例如:用戶啟動安全域界面中的撥號盤APP后,輸入“12345#”的字符,終端判斷“12345#”是否與預(yù)設(shè)的模板信息匹配。進一步的,終端若判定輸入的字符信息與預(yù)設(shè)的模板信息匹配,則打開保存在第二存儲空間的隱藏文件夾,例如:輸入的字符信息為“12345#”,模板信息也為“12345#”,終端判定兩者相匹配,此時打開保存在第二存儲空間的隱藏文件夾,該隱藏文件夾中存放有文檔、圖片和視頻數(shù)據(jù)。本實施方式的優(yōu)點在于,用戶可以通過安全域界面中的撥號盤APP訪問隱藏文件夾,該操作隱秘而不容易被發(fā)現(xiàn),進一步提高了安全性和對隱私的保護。
[0034]本發(fā)明實施例中,終端包括常規(guī)域界面和安全域界面,常規(guī)域界面和