一种应用程序安全管控方法、设备及计算机可读存储介质与流程

文档序号:16879608发布日期:2019-02-15 22:00阅读:167来源:国知局
本发明涉及移动通信领域,尤其涉及一种应用程序安全管控方法、设备及计算机可读存储介质。
背景技术
::现有技术中,随着智能终端设备的快速发展,用户对于各种功能的应用程序的需求越来越大,从目前的用户使用习惯分析可知,现有的应用程序安装来源主要由智能终端设备的内置应用商店提供,智能终端设备的内置应用商店提供的应用程序的安全性一般会经过检验,但是,用户也可能通过一些其它途径安装应用程序,例如,目前许多用户会收到一些垃圾短信、或者微信里面的一些垃圾信息,这一类信息可能非常具有诱惑力,其内容可能会引导用户进行一些应用程序的下载操作,可能存在的情况是,一些被引导安装的应用程序很可能是一些非法赌博、诈骗的的应用程序,这一类应用程序被安装后,可能使得用户很容易因为其内容造成一些误付款、或者财产损失的情况发生,针对这种没有在应用中心注册、而是通过其他方式安装的应用程序,可能给用户带来财产风险以及隐私泄露的隐患。技术实现要素:为了解决现有技术中的上述技术缺陷,本发明提出了一种应用程序安全管控方法,该方法包括:检测并分析应用程序的安装源;若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。可选的,所述检测并分析应用程序的安装源包括:检测系统的应用程序安装进程;根据所述应用程序安装进程触发启动所述应用程序的安装源分析操作。可选的,所述检测并分析应用程序的安装源还包括:分析所述安装源,其中,所述安装源包括注册源和非注册源;标记所述非注册源的应用程序。可选的,所述若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒包括:检测所述应用程序的安装指令;若所述应用程序的安装源为非注册源,则在安装初始界面内生成所述未注册提醒。可选的,所述当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口包括:检测所述应用程序的运行状态;若所述应用程序触发启动时,则同步触发其交互界面的监测操作。可选的,所述当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口还包括:预设至少一项预警信息;监测并判断所述信息录入接口的信息类型是否属于所述预警信息;若是,则停止所述信息录入接口的信息传递。可选的,所述在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面包括:在所述交互界面内新建安全提醒图层;在所述安全提醒图层内显示所述安全提醒。可选的,所述在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面还包括:在所述安全提醒图层内建立安全事件的显示接口;接收所述显示接口的触控指令,生成所述安全事件界面,用以显示与所述安全提醒相对应的安全事件。本发明还提出了一种应用程序安全管控设备,该设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现:检测并分析应用程序的安装源;若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。本发明还提出了一种计算机可读存储介质,该计算机可读存储介质上存储有应用程序安全管控程序,应用程序安全管控程序被处理器执行时实现如上述任一项所述的应用程序安全管控方法的步骤。实施本发明的应用程序安全管控方法、设备及计算机可读存储介质,通过检测并分析应用程序的安装源;然后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;再然后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;最后,在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。实现了一种人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。附图说明下面将结合附图及实施例对本发明作进一步说明,附图中:图1是本发明涉及的一种移动终端的硬件结构示意图;图2是本发明实施例提供的一种通信网络系统架构图;图3是本发明应用程序安全管控方法第一实施例的流程图;图4是本发明应用程序安全管控方法第二实施例的流程图;图5是本发明应用程序安全管控方法第三实施例的流程图;图6是本发明应用程序安全管控方法第四实施例的流程图;图7是本发明应用程序安全管控方法第五实施例的流程图;图8是本发明应用程序安全管控方法第六实施例的流程图;图9是本发明应用程序安全管控方法第七实施例的流程图;图10是本发明应用程序安全管控方法第八实施例的流程图。具体实施方式应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。在后续的描述中,使用用于表示元件的诸如“模块”、“部件”或“单元”的后缀仅为了有利于本发明的说明,其本身没有特定的意义。因此,“模块”、“部件”或“单元”可以混合地使用。终端可以以各种形式来实施。例如,本发明中描述的终端可以包括诸如手机、平板电脑、笔记本电脑、掌上电脑、个人数字助理(personaldigitalassistant,pda)、便捷式媒体播放器(portablemediaplayer,pmp)、导航装置、可穿戴设备、智能手环、计步器等移动终端,以及诸如数字tv、台式计算机等固定终端。后续描述中将以移动终端为例进行说明,本领域技术人员将理解的是,除了特别用于移动目的的元件之外,根据本发明的实施方式的构造也能够应用于固定类型的终端。请参阅图1,其为实现本发明各个实施例的一种移动终端的硬件结构示意图,该移动终端100可以包括:rf(radiofrequency,射频)单元101、wifi模块102、音频输出单元103、a/v(音频/视频)输入单元104、传感器105、显示单元106、用户输入单元107、接口单元108、存储器109、处理器110、以及电源111等部件。本领域技术人员可以理解,图1中示出的移动终端结构并不构成对移动终端的限定,移动终端可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。下面结合图1对移动终端的各个部件进行具体的介绍:射频单元101可用于收发信息或通话过程中,信号的接收和发送,具体的,将基站的下行信息接收后,给处理器110处理;另外,将上行的数据发送给基站。通常,射频单元101包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器、双工器等。此外,射频单元101还可以通过无线通信与网络和其他设备通信。上述无线通信可以使用任一通信标准或协议,包括但不限于gsm(globalsystemofmobilecommunication,全球移动通讯系统)、gprs(generalpacketradioservice,通用分组无线服务)、cdma2000(codedivisionmultipleaccess2000,码分多址2000)、wcdma(widebandcodedivisionmultipleaccess,宽带码分多址)、td-scdma(timedivision-synchronouscodedivisionmultipleaccess,时分同步码分多址)、fdd-lte(frequencydivisionduplexing-longtermevolution,频分双工长期演进)和tdd-lte(timedivisionduplexing-longtermevolution,分时双工长期演进)等。wifi属于短距离无线传输技术,移动终端通过wifi模块102可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。虽然图1示出了wifi模块102,但是可以理解的是,其并不属于移动终端的必须构成,完全可以根据需要在不改变发明的本质的范围内而省略。音频输出单元103可以在移动终端100处于呼叫信号接收模式、通话模式、记录模式、语音识别模式、广播接收模式等等模式下时,将射频单元101或wifi模块102接收的或者在存储器109中存储的音频数据转换成音频信号并且输出为声音。而且,音频输出单元103还可以提供与移动终端100执行的特定功能相关的音频输出(例如,呼叫信号接收声音、消息接收声音等等)。音频输出单元103可以包括扬声器、蜂鸣器等等。a/v输入单元104用于接收音频或视频信号。a/v输入单元104可以包括图形处理器(graphicsprocessingunit,gpu)1041和麦克风1042,图形处理器1041对在视频捕获模式或图像捕获模式中由图像捕获装置(如摄像头)获得的静态图片或视频的图像数据进行处理。处理后的图像帧可以显示在显示单元106上。经图形处理器1041处理后的图像帧可以存储在存储器109(或其它存储介质)中或者经由射频单元101或wifi模块102进行发送。麦克风1042可以在电话通话模式、记录模式、语音识别模式等等运行模式中经由麦克风1042接收声音(音频数据),并且能够将这样的声音处理为音频数据。处理后的音频(语音)数据可以在电话通话模式的情况下转换为可经由射频单元101发送到移动通信基站的格式输出。麦克风1042可以实施各种类型的噪声消除(或抑制)算法以消除(或抑制)在接收和发送音频信号的过程中产生的噪声或者干扰。移动终端100还包括至少一种传感器105,比如光传感器、运动传感器以及其他传感器。具体地,光传感器包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板1061的亮度,接近传感器可在移动终端100移动到耳边时,关闭显示面板1061和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于手机还可配置的指纹传感器、压力传感器、虹膜传感器、分子传感器、陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。显示单元106用于显示由用户输入的信息或提供给用户的信息。显示单元106可包括显示面板1061,可以采用液晶显示器(liquidcrystaldisplay,lcd)、有机发光二极管(organiclight-emittingdiode,oled)等形式来配置显示面板1061。用户输入单元107可用于接收输入的数字或字符信息,以及产生与移动终端的用户设置以及功能控制有关的键信号输入。具体地,用户输入单元107可包括触控面板1071以及其他输入设备1072。触控面板1071,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板1071上或在触控面板1071附近的操作),并根据预先设定的程式驱动相应的连接装置。触控面板1071可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器110,并能接收处理器110发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板1071。除了触控面板1071,用户输入单元107还可以包括其他输入设备1072。具体地,其他输入设备1072可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种,具体此处不做限定。进一步的,触控面板1071可覆盖显示面板1061,当触控面板1071检测到在其上或附近的触摸操作后,传送给处理器110以确定触摸事件的类型,随后处理器110根据触摸事件的类型在显示面板1061上提供相应的视觉输出。虽然在图1中,触控面板1071与显示面板1061是作为两个独立的部件来实现移动终端的输入和输出功能,但是在某些实施例中,可以将触控面板1071与显示面板1061集成而实现移动终端的输入和输出功能,具体此处不做限定。接口单元108用作至少一个外部装置与移动终端100连接可以通过的接口。例如,外部装置可以包括有线或无线头戴式耳机端口、外部电源(或电池充电器)端口、有线或无线数据端口、存储卡端口、用于连接具有识别模块的装置的端口、音频输入/输出(i/o)端口、视频i/o端口、耳机端口等等。接口单元108可以用于接收来自外部装置的输入(例如,数据信息、电力等等)并且将接收到的输入传输到移动终端100内的一个或多个元件或者可以用于在移动终端100和外部装置之间传输数据。存储器109可用于存储软件程序以及各种数据。存储器109可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器109可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。处理器110是移动终端的控制中心,利用各种接口和线路连接整个移动终端的各个部分,通过运行或执行存储在存储器109内的软件程序和/或模块,以及调用存储在存储器109内的数据,执行移动终端的各种功能和处理数据,从而对移动终端进行整体监控。处理器110可包括一个或多个处理单元;优选的,处理器110可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器110中。移动终端100还可以包括给各个部件供电的电源111(比如电池),优选的,电源111可以通过电源管理系统与处理器110逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。尽管图1未示出,移动终端100还可以包括蓝牙模块等,在此不再赘述。为了便于理解本发明实施例,下面对本发明的移动终端所基于的通信网络系统进行描述。请参阅图2,图2为本发明实施例提供的一种通信网络系统架构图,该通信网络系统为通用移动通信技术的lte系统,该lte系统包括依次通讯连接的ue(userequipment,用户设备)201,e-utran(evolvedumtsterrestrialradioaccessnetwork,演进式umts陆地无线接入网)202,epc(evolvedpacketcore,演进式分组核心网)203和运营商的ip业务204。具体地,ue201可以是上述终端100,此处不再赘述。e-utran202包括enodeb2021和其它enodeb2022等。其中,enodeb2021可以通过回程(backhaul)(例如x2接口)与其它enodeb2022连接,enodeb2021连接到epc203,enodeb2021可以提供ue201到epc203的接入。epc203可以包括mme(mobilitymanagemententity,移动性管理实体)2031,hss(homesubscriberserver,归属用户服务器)2032,其它mme2033,sgw(servinggateway,服务网关)2034,pgw(pdngateway,分组数据网络网关)2035和pcrf(policyandchargingrulesfunction,政策和资费功能实体)2036等。其中,mme2031是处理ue201和epc203之间信令的控制节点,提供承载和连接管理。hss2032用于提供一些寄存器来管理诸如归属位置寄存器(图中未示)之类的功能,并且保存有一些有关服务特征、数据速率等用户专用的信息。所有用户数据都可以通过sgw2034进行发送,pgw2035可以提供ue201的ip地址分配以及其它功能,pcrf2036是业务数据流和ip承载资源的策略与计费控制策略决策点,它为策略与计费执行功能单元(图中未示)选择及提供可用的策略和计费控制决策。ip业务204可以包括因特网、内联网、ims(ipmultimediasubsystem,ip多媒体子系统)或其它ip业务等。虽然上述以lte系统为例进行了介绍,但本领域技术人员应当知晓,本发明不仅仅适用于lte系统,也可以适用于其他无线通信系统,例如gsm、cdma2000、wcdma、td-scdma以及未来新的网络系统等,此处不做限定。基于上述移动终端硬件结构以及通信网络系统,提出本发明方法各个实施例。实施例一图3是本发明应用程序安全管控方法第一实施例的流程图。一种应用程序安全管控方法,该方法包括:s1、检测并分析应用程序的安装源;s2、若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;s3、当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;s4、在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。在本实施例中,首先,检测并分析应用程序的安装源;然后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;再然后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;最后,在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。具体的,在本实施例中,首先,检测并分析应用程序的安装源。其中应用程序的安装源是指应用程序的下载的来源,可选的,当应用程序为本地应用程序时,其安装源是指该应用程序的下载的地址来源,可选的,当应用程序为云端应用程序时,其安装源是指该应用程序在触发启动时用于建立通信连接的地址来源。在本实施例中,应用程序的下载来源可以是终端设备出厂内置的应用商店、或者是该终端设备在使用过程中安装的第三方应用商店、或者是该终端设备的浏览器加载的应用程序下载页面、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序。可选的,在本实施例中,对特定时间段内下载的应用程序,进行安装源的检测操作,或者,对特定登陆用户时,下载的应用程序,进行安装源的检测操作,例如,小孩登陆该终端设备时,对其使用过程中下载的应用程序,进行安装源的检测操作。具体的,在本实施例中,检测并分析应用程序的安装源之后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒。同样的,如上例所述,若检测到应用程序的安装源未经注册,则在所述应用程序安装时生成未注册提醒,其中,本实施例的安装源分为已注册和未经注册,可选的,在本实施例中,将终端设备出厂内置的应用商店下载的应用程序作为已注册,而将该终端设备在使用过程中安装的第三方应用商店下载的应用程序、或者是该终端设备的浏览器加载的应用程序下载页面下载的应用程序、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序作为未经注册,可选的,在本实施例中,将终端设备出厂内置的应用商店下载的应用程序、已认证的第三方应用商店下载的应用程序作为已注册,而将该终端设备在使用过程中安装的未经认证的第三方应用商店下载的应用程序、或者是该终端设备的浏览器加载的应用程序下载页面下载的应用程序、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序作为未经注册。在本实施例中,在所述应用程序安装时生成未注册提醒,其中,未注册提醒可以是通过新建显示图层,显示提醒内容,可选的,本实施例还可以结合适当的提醒音用以加强上述提醒内容。具体的,在本实施例中,在所述应用程序安装时生成未注册提醒之后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口。同样的,如上例所述,在该应用程序处于运行状态时,对其交互界面内的信息录入接口进行检测。可选的,在该应用程序处于运行状态时,对其主屏幕显示区域内的交互界面内的信息录入接口进行检测;可选的,在该应用程序处于运行状态时,对其状态栏显示区域内的交互界面内的信息录入接口进行检测;可选的,在该应用程序处于运行状态时,对其显示区域内的交互界面内的至少一个信息录入接口进行检测。其中,本实施例所需检测的信息录入接口可以是信息输入框、或者信息选择框、或者是接收滑动触控轨迹的触控区域等,可以理解的是,在本实施例中的信息录入接口可以是一个或多个,或者,该信息录入接口是图片、文档等文件上传接口。具体的,在本实施例中,实时监测所述应用程序交互界面的信息录入接口之后,再在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。同样的,如上例所述,在所述信息录入接口显示安全提醒,其中,安全提醒包括财产安全提醒以及隐私安全提醒,本实施例的安全事件界面则是用于显示与其相关的安全提醒的事件简介、图片或者视频等内容。可选的,在本实施例中,根据信息录入接口的类型,确定对应的安全提醒,例如,针对身份信息的录入接口,则确定相应的个人身份信息的安全提醒,又例如,针对银行账户、银行账户密码、银行验证码等信息的录入接口,则确定相应的财产安全提醒。同样的,在本实施例中,通过安全事件界面则是用于显示与其相关的安全提醒的事件简介、图片或者视频等内容,例如,显示该应用程序之前发生过的银行账户被盗事件的图文内容等。本实施例的有益效果在于,通过检测并分析应用程序的安装源;然后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;再然后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;最后,在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。实现了一种人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例二图4是本发明应用程序安全管控方法第二实施例的流程图,基于上述实施例,所述检测并分析应用程序的安装源包括:s11、检测系统的应用程序安装进程;s12、根据所述应用程序安装进程触发启动所述应用程序的安装源分析操作。在本实施例中,首先,检测系统的应用程序安装进程;然后,根据所述应用程序安装进程触发启动所述应用程序的安装源分析操作。具体的,在本实施例中,首先,检测并分析应用程序的安装源。其中应用程序的安装源是指应用程序的下载的来源,可选的,当应用程序为本地应用程序时,其安装源是指该应用程序的下载的地址来源,可选的,当应用程序为云端应用程序时,其安装源是指该应用程序在触发启动时用于建立通信连接的地址来源。在本实施例中,应用程序的下载来源可以是终端设备出厂内置的应用商店、或者是该终端设备在使用过程中安装的第三方应用商店、或者是该终端设备的浏览器加载的应用程序下载页面、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序。可选的,在本实施例中,对特定时间段内下载的应用程序,进行安装源的检测操作,或者,对特定登陆用户时,下载的应用程序,进行安装源的检测操作,例如,小孩登陆该终端设备时,对其使用过程中下载的应用程序,进行安装源的检测操作。可选的,检测系统前台的应用程序安装进程;可选的,检测系统后台的应用程序安装进程;可选的,根据所述应用程序安装进程,触发启动所述应用程序的安装源分析操作;可选的,监测所述应用程序下载进程,当所述应用程序下载完成时,触发启动所述应用程序的安装源分析操作;可选的,监测所述应用程序下载进程,当所述应用程序开始下载时,触发启动所述应用程序的安装源分析操作。本实施例的有益效果在于,通过检测系统的应用程序安装进程;然后,根据所述应用程序安装进程触发启动所述应用程序的安装源分析操作。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例三图5是本发明应用程序安全管控方法第三实施例的流程图,基于上述实施例,所述检测并分析应用程序的安装源还包括:s13、分析所述安装源,其中,所述安装源包括注册源和非注册源;s14、标记所述非注册源的应用程序。在本实施例中,首先,分析所述安装源,其中,所述安装源包括注册源和非注册源;然后,标记所述非注册源的应用程序。可选的,通过本地的预设规则分析安装程序的安装源,其中,所述安装源包括注册源和非注册源;可选的,通过联网更新终端设备内的预设规则,用以分析安装程序的安装源,其中,所述安装源包括注册源和非注册源;可选的,按非注册源的种类,分别标记上述应用程序,例如,按安全隐患的高低,分别标记非注册源的危险性高低。本实施例的有益效果在于,通过分析所述安装源,其中,所述安装源包括注册源和非注册源;然后,标记所述非注册源的应用程序。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例四图6是本发明应用程序安全管控方法第四实施例的流程图,基于上述实施例,所述若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒包括:s21、检测所述应用程序的安装指令;s22、若所述应用程序的安装源为非注册源,则在安装初始界面内生成所述未注册提醒。在本实施例中,首先,检测所述应用程序的安装指令;然后,若所述应用程序的安装源为非注册源,则在安装初始界面内生成所述未注册提醒。具体的,在本实施例中,检测并分析应用程序的安装源之后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒。同样的,如上例所述,若检测到应用程序的安装源未经注册,则在所述应用程序安装时生成未注册提醒,其中,本实施例的安装源分为已注册和未经注册,可选的,在本实施例中,将终端设备出厂内置的应用商店下载的应用程序作为已注册,而将该终端设备在使用过程中安装的第三方应用商店下载的应用程序、或者是该终端设备的浏览器加载的应用程序下载页面下载的应用程序、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序作为未经注册,可选的,在本实施例中,将终端设备出厂内置的应用商店下载的应用程序、已认证的第三方应用商店下载的应用程序作为已注册,而将该终端设备在使用过程中安装的未经认证的第三方应用商店下载的应用程序、或者是该终端设备的浏览器加载的应用程序下载页面下载的应用程序、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序作为未经注册。在本实施例中,在所述应用程序安装时生成未注册提醒,其中,未注册提醒可以是通过新建显示图层,显示提醒内容,可选的,本实施例还可以结合适当的提醒音用以加强上述提醒内容。可选的,检测所述应用程序的安装指令,根据所述应用程序安装进程,触发启动所述应用程序的安装源分析操作;可选的,检测所述应用程序的下载指令,监测所述应用程序下载进程,当所述应用程序下载完成时,触发启动所述应用程序的安装源分析操作;可选的,检测所述应用程序的下载指令,监测所述应用程序下载进程,当所述应用程序开始下载时,触发启动所述应用程序的安装源分析操作。可选的,若所述应用程序的安装源为非注册源,则在安装初始界面内生成所述未注册提醒;可选的,若所述应用程序的安装源为非注册源,则在下载初始界面内生成所述未注册提醒。本实施例的有益效果在于,通过检测所述应用程序的安装指令;然后,若所述应用程序的安装源为非注册源,则在安装初始界面内生成所述未注册提醒。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例五图7是本发明应用程序安全管控方法第五实施例的流程图,基于上述实施例,所述当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口包括:s31、检测所述应用程序的运行状态;s32、若所述应用程序触发启动时,则同步触发其交互界面的监测操作。在本实施例中,首先,检测所述应用程序的运行状态;然后,若所述应用程序触发启动时,则同步触发其交互界面的监测操作。具体的,在本实施例中,在所述应用程序安装时生成未注册提醒之后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口。同样的,如上例所述,在该应用程序处于运行状态时,对其交互界面内的信息录入接口进行检测。可选的,在该应用程序处于运行状态时,对其主屏幕显示区域内的交互界面内的信息录入接口进行检测;可选的,在该应用程序处于运行状态时,对其状态栏显示区域内的交互界面内的信息录入接口进行检测;可选的,在该应用程序处于运行状态时,对其显示区域内的交互界面内的至少一个信息录入接口进行检测。其中,本实施例所需检测的信息录入接口可以是信息输入框、或者信息选择框、或者是接收滑动触控轨迹的触控区域等,可以理解的是,在本实施例中的信息录入接口可以是一个或多个,或者,该信息录入接口是图片、文档等文件上传接口。可选的,检测所述应用程序的前台运行状态;可选的,检测所述应用程序的后台运行状态;可选的,检测所述应用程序在状态栏的运行状态;可选的,检测所述应用程序的小程序或者其功能插件的运行状态;可选的,若所述应用程序触发启动时,则同步触发其交互界面的监测操作;可选的,若所述应用程序的小程序或者其功能插件触发启动时,则同步触发其交互界面的监测操作。本实施例的有益效果在于,通过检测所述应用程序的运行状态;然后,若所述应用程序触发启动时,则同步触发其交互界面的监测操作。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例六图8是本发明应用程序安全管控方法第六实施例的流程图,基于上述实施例,所述当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口还包括:s33、预设至少一项预警信息;s34、监测并判断所述信息录入接口的信息类型是否属于所述预警信息;s35、若是,则停止所述信息录入接口的信息传递。在本实施例中,首先,预设至少一项预警信息;然后,监测并判断所述信息录入接口的信息类型是否属于所述预警信息;最后,若是,则停止所述信息录入接口的信息传递。可选的,预设至少一项预警信息,其中,该预警信息可以由用户设定或者由系统初始化设定;可选的,预设至少一项预警信息,其中,该预警信息包括但不限于个人身份信息、个人隐私信息以及个人财产信息;可选的,监测并判断所述信息录入接口的信息类型是否属于所述预警信息,可以理解的是,信息录入接口所需录入的信息类型可以是上述个人身份信息、个人隐私信息以及个人财产信息的一种或多种,因此,当所需录入的信息类型涉及上述预设的预警信息范围内时,则停止所述信息录入接口的信息传递。本实施例的有益效果在于,通过预设至少一项预警信息;然后,监测并判断所述信息录入接口的信息类型是否属于所述预警信息;最后,若是,则停止所述信息录入接口的信息传递。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例七图9是本发明应用程序安全管控方法第七实施例的流程图,基于上述实施例,所述在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面包括:s41、在所述交互界面内新建安全提醒图层;s42、在所述安全提醒图层内显示所述安全提醒。在本实施例中,首先,在所述交互界面内新建安全提醒图层;然后,在所述安全提醒图层内显示所述安全提醒。具体的,在本实施例中,实时监测所述应用程序交互界面的信息录入接口之后,再在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。同样的,如上例所述,在所述信息录入接口显示安全提醒,其中,安全提醒包括财产安全提醒以及隐私安全提醒,本实施例的安全事件界面则是用于显示与其相关的安全提醒的事件简介、图片或者视频等内容。可选的,在本实施例中,根据信息录入接口的类型,确定对应的安全提醒,例如,针对身份信息的录入接口,则确定相应的个人身份信息的安全提醒,又例如,针对银行账户、银行账户密码、银行验证码等信息的录入接口,则确定相应的财产安全提醒。同样的,在本实施例中,通过安全事件界面则是用于显示与其相关的安全提醒的事件简介、图片或者视频等内容,例如,显示该应用程序之前发生过的银行账户被盗事件的图文内容等。可选的,在所述交互界面内新建安全提醒图层,可以理解的是,将新建的安全提醒图层置于最顶端;可选的,在所述安全提醒图层内显示所述安全提醒,同样的,针对不同的安全隐患,显示上述个人身份信息、个人隐私信息以及个人财产信息的一种或多种;可选的,在所述安全提醒图层内,显示终端设备的紧急联系人,以便于用户快速寻求帮助。本实施例的有益效果在于,通过在所述交互界面内新建安全提醒图层;然后,在所述安全提醒图层内显示所述安全提醒。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例八图10是本发明应用程序安全管控方法第八实施例的流程图,基于上述实施例,所述在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面还包括:s43、在所述安全提醒图层内建立安全事件的显示接口;s44、接收所述显示接口的触控指令,生成所述安全事件界面,用以显示与所述安全提醒相对应的安全事件。在本实施例中,首先,在所述安全提醒图层内建立安全事件的显示接口;然后,接收所述显示接口的触控指令,生成所述安全事件界面,用以显示与所述安全提醒相对应的安全事件。可选的,在所述安全提醒图层内建立安全事件的显示接口,通过该显示接口,联网查找相对应的安全事件;可选的,提取并标注上述安全事件的关键内容,例如,事件发生起因、事件发生过程以及事件发生后果等。本实施例的有益效果在于,通过在所述安全提醒图层内建立安全事件的显示接口;然后,接收所述显示接口的触控指令,生成所述安全事件界面,用以显示与所述安全提醒相对应的安全事件。实现了一种更为人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例九基于上述实施例,本发明还提出了一种应用程序安全管控设备,该设备包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现:检测并分析应用程序的安装源;若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。在本实施例中,首先,检测并分析应用程序的安装源;然后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;再然后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;最后,在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。具体的,在本实施例中,首先,检测并分析应用程序的安装源。其中应用程序的安装源是指应用程序的下载的来源,可选的,当应用程序为本地应用程序时,其安装源是指该应用程序的下载的地址来源,可选的,当应用程序为云端应用程序时,其安装源是指该应用程序在触发启动时用于建立通信连接的地址来源。在本实施例中,应用程序的下载来源可以是终端设备出厂内置的应用商店、或者是该终端设备在使用过程中安装的第三方应用商店、或者是该终端设备的浏览器加载的应用程序下载页面、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序。可选的,在本实施例中,对特定时间段内下载的应用程序,进行安装源的检测操作,或者,对特定登陆用户时,下载的应用程序,进行安装源的检测操作,例如,小孩登陆该终端设备时,对其使用过程中下载的应用程序,进行安装源的检测操作。具体的,在本实施例中,检测并分析应用程序的安装源之后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒。同样的,如上例所述,若检测到应用程序的安装源未经注册,则在所述应用程序安装时生成未注册提醒,其中,本实施例的安装源分为已注册和未经注册,可选的,在本实施例中,将终端设备出厂内置的应用商店下载的应用程序作为已注册,而将该终端设备在使用过程中安装的第三方应用商店下载的应用程序、或者是该终端设备的浏览器加载的应用程序下载页面下载的应用程序、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序作为未经注册,可选的,在本实施例中,将终端设备出厂内置的应用商店下载的应用程序、已认证的第三方应用商店下载的应用程序作为已注册,而将该终端设备在使用过程中安装的未经认证的第三方应用商店下载的应用程序、或者是该终端设备的浏览器加载的应用程序下载页面下载的应用程序、或者是与该终端设备保持通信连接的其它终端设备发送的应用程序作为未经注册。在本实施例中,在所述应用程序安装时生成未注册提醒,其中,未注册提醒可以是通过新建显示图层,显示提醒内容,可选的,本实施例还可以结合适当的提醒音用以加强上述提醒内容。具体的,在本实施例中,在所述应用程序安装时生成未注册提醒之后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口。同样的,如上例所述,在该应用程序处于运行状态时,对其交互界面内的信息录入接口进行检测。可选的,在该应用程序处于运行状态时,对其主屏幕显示区域内的交互界面内的信息录入接口进行检测;可选的,在该应用程序处于运行状态时,对其状态栏显示区域内的交互界面内的信息录入接口进行检测;可选的,在该应用程序处于运行状态时,对其显示区域内的交互界面内的至少一个信息录入接口进行检测。其中,本实施例所需检测的信息录入接口可以是信息输入框、或者信息选择框、或者是接收滑动触控轨迹的触控区域等,可以理解的是,在本实施例中的信息录入接口可以是一个或多个,或者,该信息录入接口是图片、文档等文件上传接口。具体的,在本实施例中,实时监测所述应用程序交互界面的信息录入接口之后,再在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。同样的,如上例所述,在所述信息录入接口显示安全提醒,其中,安全提醒包括财产安全提醒以及隐私安全提醒,本实施例的安全事件界面则是用于显示与其相关的安全提醒的事件简介、图片或者视频等内容。可选的,在本实施例中,根据信息录入接口的类型,确定对应的安全提醒,例如,针对身份信息的录入接口,则确定相应的个人身份信息的安全提醒,又例如,针对银行账户、银行账户密码、银行验证码等信息的录入接口,则确定相应的财产安全提醒。同样的,在本实施例中,通过安全事件界面则是用于显示与其相关的安全提醒的事件简介、图片或者视频等内容,例如,显示该应用程序之前发生过的银行账户被盗事件的图文内容等。本实施例的有益效果在于,通过检测并分析应用程序的安装源;然后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;再然后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;最后,在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。实现了一种人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。实施例十基于上述实施例,本发明还提出了一种计算机可读存储介质,该计算机可读存储介质上存储有应用程序安全管控程序,应用程序安全管控程序被处理器执行时实现如上述任一项所述的应用程序安全管控方法的步骤。实施本发明的应用程序安全管控方法、设备及计算机可读存储介质,通过检测并分析应用程序的安装源;然后,若所述安装源未经注册,则在所述应用程序安装时生成未注册提醒;再然后,当所述应用程序处于运行状态时,实时监测所述应用程序交互界面的信息录入接口;最后,在所述信息录入接口显示安全提醒以及与所述安全提醒相对应的安全事件界面。实现了一种人性化的应用程序安全管控方案,使得用户在安装或者使用未知来源的应用程序时,避免因为信息泄露造成的财产损失或者隐私泄露,提高了用户使用终端设备的安全性,增强了用户体验。需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如rom/ram、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。上面结合附图对本发明的实施例进行了描述,但是本发明并不局限于上述的具体实施方式,上述的具体实施方式仅仅是示意性的,而不是限制性的,本领域的普通技术人员在本发明的启示下,在不脱离本发明宗旨和权利要求所保护的范围情况下,还可做出很多形式,这些均属于本发明的保护之内。当前第1页12当前第1页12
当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1