【技术实现步骤摘要】
基于声明和同意的访问代理相关申请 这个申请涉及由Ganapathy等人于2011年5月2日提交且题为“BINDINGAPPLICATIONS TO DEVICE CAPABILITIES” 的美国申请第 13/099,260 号。
技术介绍
安装在计算系统上的硬件提供各种能力(capability),诸如打印、设备管理、位置服务、消息传递、视频捕获等等。所安装的应用访问这些与其他能力来给计算系统提供功能。但是,应用有可能未经用户同意或在用户不知道的情况下访问潜在风险的能力。例如,具有现有的以位置服务、消息传递服务以及其他服务为目标的利用(exploit)。这些利用能够损害用户的隐私或者在用户不知道的情况下或未经用户同意而导致用户被其网络服务供应商收取费用。甚至在应用开发人员方面没有邪恶意图的情况下,应用访问潜在风险能力也能够无意地损害计算系统的安全或用户的隐私。并且,甚至在用户被允许同意利用应用进行的能力访问的情况下,用户也可能难以明白一并且可能难以向用户解释一该应用将在什么上下文中访问该能力。用户可能没有意识到允许应用访问特别能力的衍生物(ramification) ...
【技术保护点】
一种方法,包括:由计算系统(100,200)的访问代理(102,214)从所述计算系统的应用(108,110)接收(302)对于访问所述计算系统的可用功能的能力的请求;由所述访问代理响应于所述请求而访问(304)与所述应用的应用清单(122,220)相关联的能力声明(120);以及由所述访问代理至少部分基于所述能力声明包括指示所述应用包括被配置成访问所述能力的功能的声明的确定来准许(312)所述请求。
【技术特征摘要】
...
【专利技术属性】
技术研发人员:MG莫里斯,N加纳帕蒂,DR戴维斯,DA戈尔,P斯利沃维奇,G埃文格罗斯,RJ门东卡,
申请(专利权)人:微软公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。