The invention discloses a method for application layer multi user terminal based on the terminal default security sandbox, you can run one or more applications in the security sandbox, the method comprises the following steps: receiving a request for the target application security sandbox user access; using the security sandbox of the identity of the user verification; if the verification passes, in response to user access to the target application request; in the process of user access to the target application, will all read and write data are redirected to the pre assigned to the user's private directory. The application of the technical proposal provided by the embodiment of the invention, to improve the security of user data, to avoid the risk of information leakage or tampering, realizes the application layer to the user terminal, reduce procurement costs, improve the utilization rate of terminal. The invention also discloses a terminal based application layer multi-user device, which has corresponding technical effects.
【技术实现步骤摘要】
一种基于终端的应用层多用户方法及装置
本专利技术涉及终端
,特别是涉及一种基于终端的应用层多用户方法及装置。
技术介绍
随着互联网技术的快速发展,终端逐渐普及,迁移至终端的业务越来越多。在很多行业,如金融、政府等行业,存在一部终端被多人使用的情况。如某银行采购了一批平板电脑,业务员每天领取一台平板电脑为客户办理业务。一部终端被多人使用,存在一定的安全隐患,容易导致用户数据被泄露或者被篡改的问题。针对这个问题,有的企业采取的是杜绝多人共用同一终端的方式,但这会增加企业采购终端的成本,降低终端的使用率,对于业务流动性较大企业,如保险企业,较难做到。
技术实现思路
本专利技术的目的是提供一种基于终端的应用层多用户方法及装置,以提高用户数据的安全性,避免发生信息泄露或者被篡改的风险,实现应用层多用户的目的,降低终端采购成本,提高终端使用率。为解决上述技术问题,本专利技术提供如下技术方案:一种基于终端的应用层多用户方法,在终端中预设有安全沙箱,所述安全沙箱中可运行一个或多个应用程序,所述应用层多用户方法包括:接收用户对所述安全沙箱中目标应用程序的访问请求;利用所述安全沙箱对所述用户的身份进行验证;如果验证通过,则响应所述用户对所述目标应用程序的访问请求;在所述用户访问所述目标应用程序的过程中,将所有读写数据均重定向到预先分配给所述用户的私有目录。在本专利技术的一种具体实施方式中,还包括:对写入到所述用户的私有目录中的数据进行加密处理。在本专利技术的一种具体实施方式中,在所述接收用户对所述安全沙箱中目标应用程序的访问请求之后、所述利用所述安全沙箱对所述用户的身份进行 ...
【技术保护点】
一种基于终端的应用层多用户方法,其特征在于,在终端中预设有安全沙箱,所述安全沙箱中可运行一个或多个应用程序,所述应用层多用户方法包括:接收用户对所述安全沙箱中目标应用程序的访问请求;利用所述安全沙箱对所述用户的身份进行验证;如果验证通过,则响应所述用户对所述目标应用程序的访问请求;在所述用户访问所述目标应用程序的过程中,将所有读写数据均重定向到预先分配给所述用户的私有目录。
【技术特征摘要】
1.一种基于终端的应用层多用户方法,其特征在于,在终端中预设有安全沙箱,所述安全沙箱中可运行一个或多个应用程序,所述应用层多用户方法包括:接收用户对所述安全沙箱中目标应用程序的访问请求;利用所述安全沙箱对所述用户的身份进行验证;如果验证通过,则响应所述用户对所述目标应用程序的访问请求;在所述用户访问所述目标应用程序的过程中,将所有读写数据均重定向到预先分配给所述用户的私有目录。2.根据权利要求1所述的基于终端的应用层多用户方法,其特征在于,还包括:对写入到所述用户的私有目录中的数据进行加密处理。3.根据权利要求1或2所述的基于终端的应用层多用户方法,其特征在于,在所述接收用户对所述安全沙箱中目标应用程序的访问请求之后、所述利用所述安全沙箱对所述用户的身份进行验证之前,还包括:确定所述安全沙箱当前是否处于休眠状态;如果是,则执行所述利用所述安全沙箱对所述用户的身份进行验证的步骤。4.根据权利要求3所述的基于终端的应用层多用户方法,其特征在于,还包括:在达到预设的针对所述安全沙箱的休眠触发条件时,控制所述安全沙箱退出,以使所述安全沙箱处于休眠状态。5.根据权利要求4所述的基于终端的应用层多用户方法,其特征在于,所述休眠触发条件为以下一种或多种:接收到所述用户主动发出的对所述安全沙箱的退出指令;监测到所述用户已返回终端桌面;监测到所述终端进入休眠状态;监测到所述用户对所述安全沙箱中应用程序未执行任何操作的时长达到设定阈值。6.一种基于终端的应用层多用户装置,其...
【专利技术属性】
技术研发人员:汪时灿,
申请(专利权)人:深信服科技股份有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。