-
公开(公告)号:CN103686716A
公开(公告)日:2014-03-26
申请号:CN201310703974.1
申请日:2013-12-19
Applicant: 复旦大学
IPC: H04W12/04
Abstract: 本发明属于移动通信设备技术领域,具体为一种基于密码学和策略驱动的安卓机密性完整性增强访问控制系统。本发明对安卓系统进行改进,以提升系统机密性完整性保护目标,实现了基于现有安全机制的安卓系统增强访问控制系统。改进的安卓访问控制系统包括联系人管理模块、短信管理模块、感知来源控制模块、策略管理模块以及密钥管理模块,各个模块之间相互协作,最终实现安卓用户数据访问和感知模块访问的安全性。此外,本发明可用于安卓用户的操作系统,以实现在不同场景下对个人数据以及对感知来源进行不同的保护设置,有助于简化安全策略管理的复杂度。
-
公开(公告)号:CN103987035B
公开(公告)日:2017-07-07
申请号:CN201410194898.0
申请日:2014-05-10
Applicant: 复旦大学
Abstract: 本发明属于移动互联网信息安全技术领域,具体为一种隐私保护增强的社交化策略管理方法。本发明方法为:当用户在设置一些敏感的管理策略时,该用户作为请求者向预先选择的多个朋友发送SPA请求; 每个朋友收到SPA请求后,根据自身已经存在的管理策略设置自动做出响应,该响应根据预设的加密协议加密传送到云端;云端根据预设加密协议对多个响应根据合并算法进行合并,并将合并结果发送给请求方;在合并过程中,利用同态加密机制保障每个朋友管理策略的具体内容既不能被云端获知,也不能被请求者获知,从而保护了朋友们的隐私;④请求方在得到合并结果后,根据预设的规则自动设置请求方的敏感管理策略。
-
公开(公告)号:CN103686716B
公开(公告)日:2017-01-11
申请号:CN201310703974.1
申请日:2013-12-19
Applicant: 复旦大学
IPC: H04W12/04
Abstract: 本发明属于移动通信设备技术领域,具体为一种基于密码学和策略驱动的安卓机密性完整性增强访问控制系统。本发明对安卓系统进行改进,以提升系统机密性完整性保护目标,实现了基于现有安全机制的安卓系统增强访问控制系统。改进的安卓访问控制系统包括联系人管理模块、短信管理模块、感知来源控制模块、策略管理模块以及密钥管理模块,各个模块之间相互协作,最终实现安卓用户数据访问和感知模块访问的安全性。此外,本发明可用于安卓用户的操作系统,以实现在不同场景下对个人数据以及对感知来源进行不同的保护设置,有助于简化安全策略管理的复杂度。
-
公开(公告)号:CN103987035A
公开(公告)日:2014-08-13
申请号:CN201410194898.0
申请日:2014-05-10
Applicant: 复旦大学
Abstract: 本发明属于移动互联网信息安全技术领域,具体为一种隐私保护增强的社交化策略管理方法。本发明方法为:当用户在设置一些敏感的管理策略时,该用户作为请求者向预先选择的多个朋友发送SPA请求;每个朋友收到SPA请求后,根据自身已经存在的管理策略设置自动做出响应,该响应根据预设的加密协议加密传送到云端;云端根据预设加密协议对多个响应根据合并算法进行合并,并将合并结果发送给请求方;在合并过程中,利用同态加密机制保障每个朋友管理策略的具体内容既不能被云端获知,也不能被请求者获知,从而保护了朋友们的隐私;④请求方在得到合并结果后,根据预设的规则自动设置请求方的敏感管理策略。
-
-
-