本發(fā)明屬于應用運行技術領域,尤其涉及應用運行方法、裝置及終端設備。
背景技術:
目前,通過移動終端(如手機)的支付類應用實現支付功能越來越流行,但通過移動終端支付時,由于其涉及用戶的金錢支出,因此,用戶對于支付過程的安全性是非常重視的。如果用戶在支付時不能得到安全的保證,例如,若用戶在支付時發(fā)生帳號丟失、密碼泄露的問題,則將威脅用戶的財產安全,導致戶受到很嚴重的損失。
但對于支付過程的安全性,現階段并沒有比較安全的處理,很多三方應用可能會在用戶的支付過程進行一些非法的操作,例如,如果手機上安裝了病毒應用,它們會在后臺進行非法的操作,或者在用戶輸入賬號密碼時進行監(jiān)控,造成用戶的個人信息泄漏,使用戶的財產安全受到威脅。
故,需要提供一種新的方法以解決上述技術問題。
技術實現要素:
有鑒于此,本發(fā)明實施例提供了應用運行方法、裝置及終端設備,以解決現有技術在運行與財產有關的應用時沒有有效的安全性檢測,從而導致用戶的財產受到安全威脅的問題。
本發(fā)明實施例的第一方面提供了一種應用運行方法,包括:
接收應用啟動指令,所述應用啟動指令攜帶應用的標識;
根據所述應用啟動指令啟動對應的應用;
根據所述應用的標識判斷所述應用是否為指定應用,所述指定應用為涉及用戶財產信息的應用;
在所述應用為指定應用時,查詢預設的病毒數據庫是否為空,所述預設的病毒數據庫用于存儲病毒應用的信息;
在預設的病毒數據庫不為空時,不運行啟動的應用。
本發(fā)明實施例的第二方面提供了一種應用運行裝置,包括:
應用啟動指令接收單元,用于接收應用啟動指令,所述應用啟動指令攜帶應用的標識;
應用啟動單元,用于根據所述應用啟動指令啟動對應的應用;
指定應用判斷單元,用于根據所述應用的標識判斷所述應用是否為指定應用,所述指定應用為涉及用戶財產信息的應用;
病毒數據庫查詢單元,用于在所述應用為指定應用時,查詢預設的病毒數據庫是否為空,所述預設的病毒數據庫用于存儲病毒應用的信息;
應用不運行單元,用于在預設的病毒數據庫不為空時,不運行啟動的應用。
本發(fā)明實施例的第三方面提供了一種終端設備,包括存儲器、處理器以及存儲在所述存儲器中并可在所述處理器上運行的計算機程序,所述處理器執(zhí)行所述計算機程序時實現如任一項所述應用運行方法的步驟。
本發(fā)明實施例的第四方面提供了一種計算機可讀存儲介質,所述計算機可讀存儲介質存儲有計算機程序,所述計算機程序被處理器執(zhí)行時實現如任一項所述應用運行方法的步驟。
本發(fā)明實施例與現有技術相比存在的有益效果是:
由于在啟動應用為指定應用時查詢預設的病毒數據庫是否為空,若不為空,才運行啟動的應用,且指定應用為涉及用戶財產信息的應用,因此,能夠保證指定應用的運行環(huán)境的安全性,從而避免用戶的財產受到安全威脅。
附圖說明
為了更清楚地說明本發(fā)明實施例中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領域普通技術人員來講,在不付出創(chuàng)造性勞動性的前提下,還可以根據這些附圖獲得其他的附圖。
圖1是本發(fā)明實施例提供的一種應用運行方法的流程圖;
圖2是本發(fā)明實施例提供的一種移動終端的結構示意圖;
圖3是本發(fā)明實施例提供的一種應用運行裝置的結構示意圖;
圖4是本發(fā)明實施例提供的終端設備的示意圖。
具體實施方式
以下描述中,為了說明而不是為了限定,提出了諸如特定系統(tǒng)結構、技術之類的具體細節(jié),以便透徹理解本發(fā)明實施例。然而,本領域的技術人員應當清楚,在沒有這些具體細節(jié)的其它實施例中也可以實現本發(fā)明。在其它情況中,省略對眾所周知的系統(tǒng)、裝置、電路以及方法的詳細說明,以免不必要的細節(jié)妨礙本發(fā)明的描述。
為了說明本發(fā)明所述的技術方案,下面通過具體實施例來進行說明。
圖1示出了本發(fā)明實施例提供的一種應用運行方法的流程圖,詳述如下:
步驟s11,接收應用啟動指令,所述應用啟動指令攜帶應用的標識。
具體地,用戶可通過雙擊移動終端屏幕上顯示的應用圖標發(fā)出應用啟動指令。其中,應用的標識用于唯一標識應用,包括應用名稱、應用圖標、應用包名等任一種。
其中,圖2示出了一種移動終端的示意圖,該移動終端包括存儲器201、處理器202、輸入設備203、輸出設備204、總線205。
步驟s12,根據所述應用啟動指令啟動對應的應用。
步驟s13,根據所述應用的標識判斷所述應用是否為指定應用,所述指定應用為涉及用戶財產信息的應用。
具體地,在啟動應用的同時,判斷啟動的應用是否為指定應用,由于同時進行,因此能夠極大縮短后續(xù)的病毒應用檢測時間。該指定應用主要為涉及用戶財產信息的應用,比如與銀行有關的應用,與股票和基金有關的應用、與支付有關的支付類應用(如淘寶、微信)等。
步驟s14,在所述應用為指定應用時,查詢預設的病毒數據庫是否為空,所述預設的病毒數據庫用于存儲病毒應用的信息。
其中,病毒應用的信息可以為該病毒應用的包名。
可選地,預設的病毒數據庫可通過以下方式存儲的病毒應用的信息,即在所述步驟s14之前,包括:
a1、檢測是否安裝新的應用。
a2、在檢測到安裝新的應用時,啟動病毒掃描引擎掃描所述新的應用。具體地,通過病毒掃描引擎對待安裝的應用進行病毒掃描,比如,掃描應用的實際安裝路徑,若應用的實際安裝路徑與用戶選擇的或默認的安裝路徑不同,則判定該新的應用為病毒應用。
a3、在判斷出所述新的應用為病毒應用時,將所述新的應用的信息存入預設的病毒數據庫。
具體地,為了避免用戶安裝到威脅用戶財產的病毒應用,則當病毒掃描引擎判斷出待安裝的應用為病毒應用后,還會判斷該病毒應用的風險等級,在該病毒應用的風險等級為高時,提示待安裝的應用為高風險的病毒應用,并在提示一段時間后直接中斷安裝;在該病毒應用的風險等級為中或低時,提示待安裝的應用為中風險或低風險的病毒應用,并顯示“忽視按鈕”和“退出安裝按鈕”,當檢測到所述“忽視按鈕”所在的屏幕位置接收到觸碰操作,則繼續(xù)安裝所述中風險或低風險的病毒應用,并將所述中風險或低風險的病毒應用的信息存入預設的病毒數據庫。
其中,所述預設的病毒數據庫為移動終端的本地數據庫。
步驟s15,在預設的病毒數據庫不為空時,不運行啟動的應用。
當然,當在預設的病毒數據庫為空,即預設的病毒數據庫沒有存儲任何病毒應用的信息時,表明該移動終端在運行指定應用時是安全的,此時運行啟動的應用。并且,由于該預設的病毒數據庫是本地數據庫,因此,能夠極大縮短病毒應用的判斷過程,從而保證該判斷過程在用戶使用該指定應用進行財產轉移之前完成,進而最大限度地保證用戶的財產安全。
可選地,所述步驟s15包括:
在預設的病毒數據庫不為空時,提示移動終端存在病毒應用,以及,顯示所述病毒應用的卸載入口和所述啟動的應用的退出入口且不運行啟動的應用。
需要指出的是,為了保證用戶的財產安全,當判斷出預設的病毒數據庫不為空時,只顯示病毒應用的卸載入口和所述啟動的應用的退出入口,而不會顯示繼續(xù)運行啟動的應用的入口。
可選地,在執(zhí)行提示移動終端存在病毒應用,以及,顯示所述病毒應用的卸載入口和所述啟動的應用的退出入口且不運行啟動的應用時,還包括:
列表顯示所述預設的病毒數據庫存儲的病毒應用的信息,且默認選中所有列表顯示的病毒應用的信息。
可選地,所述病毒應用的卸載入口為卸載按鈕,此時,在所述提示移動終端存在病毒應用,以及,顯示所述病毒應用的卸載入口和所述啟動的應用的退出入口且不運行啟動的應用之后,包括:
b1、檢測所述卸載按鈕所處的屏幕位置是否接收到觸碰指令。其中,該觸碰指令包括觸屏指令或屏幕按壓指令。具體地,用戶通過觸碰卸載按鈕所處的屏幕位置發(fā)出觸碰指令。
b2、在接收到觸碰指令時,卸載所述病毒應用,并刪除所述病毒數據庫中與所述病毒應用對應的信息。
具體地,若列表顯示所述預設的病毒數據庫存儲的病毒應用的信息,且默認選中所有列表顯示的病毒應用的信息,則在接收到觸碰指令時,將卸載所有的病毒應用。當然,若用戶修改默認選中的列表顯示的病毒應用的信息,比如,取消列表顯示的部分選中的病毒應用的信息,則只會卸載選中的病毒應用的信息對應的病毒應用,并通過比較病毒數據庫中的病毒應用的包名與需卸載的病毒應用的信息包含的病毒應用的包名,刪除病毒數據庫中包名與需卸載的病毒應用的信息包含的病毒應用的包名相同的病毒應用的信息。
b3、查詢預設的病毒數據庫是否為空。
b4、在預設的病毒數據庫為空時,運行啟動的應用。
具體地,在預設的病毒數據庫為空時,提示當前的支付環(huán)境是安全的,并運行啟動的應用,此時,用戶可以繼續(xù)使用支付應用。當然,若預設的病毒數據庫不為空,則執(zhí)行步驟s15。
可選地,所述病毒應用的卸載入口為卸載按鈕,所述啟動的應用的退出入口為退出按鈕,此時,為了避免長時間等待,則在所述提示移動終端存在病毒應用,以及,顯示所述病毒應用的卸載入口和所述啟動的應用的退出入口且不運行啟動的應用之后,包括:
c1、判斷所述卸載按鈕和所述退出按鈕所處的屏幕位置在預設時長內是否接收到觸碰指令。
c2、在所述卸載按鈕和所述退出按鈕所處的屏幕位置在預設時長內都沒有接收到觸碰指令時,提示用戶需要卸載所述病毒應用才能運行啟動的應用或者直接退出所述啟動的應用。
上述c1和c2中,由于在啟動應用且檢測到移動終端存在病毒應用后,只會顯示卸載按鈕和退出按鈕,沒有顯示繼續(xù)運行應用對應的按鈕,因此,用戶可能在該應用打開的頁面上不停查找繼續(xù)運行應用對應的按鈕,為了避免移動終端長時間等待觸碰指令所造成的資源浪費,則提示用戶需要卸載所述病毒應用才能運行啟動的應用,或者,在用戶不卸載病毒應用時,用戶可以觸碰退出按鈕選擇直接退出所述啟動的應用。具體地,可通過文字提示或語音提示,或通過動態(tài)圖提示。
本發(fā)明實施例中,接收應用啟動指令,所述應用啟動指令攜帶應用的標識,根據所述應用啟動指令啟動對應的應用,根據所述應用的標識判斷所述應用是否為指定應用,所述指定應用為涉及用戶財產信息的應用,在所述應用為指定應用時,查詢預設的病毒數據庫是否為空,所述預設的病毒數據庫用于存儲病毒應用的信息,在預設的病毒數據庫為空時,運行啟動的應用。由于在啟動應用為指定應用時查詢預設的病毒數據庫是否為空,若不為空,才運行啟動的應用,且指定應用為涉及用戶財產信息的應用,因此,能夠保證指定應用的運行環(huán)境的安全性,從而避免用戶的財產受到安全威脅。
與上述應用運行方法對應,圖3示出了本發(fā)明實施例提供的一種應用運行裝置的結構示意圖,為了便于說明,僅示出了與本發(fā)明實施例對應的部分。
該應用運行裝置包括:應用啟動指令接收單元31、應用啟動單元32、指定應用判斷單元33、病毒數據庫查詢單元34、應用不運行單元35。其中:
應用啟動指令接收單元31,用于接收應用啟動指令,所述應用啟動指令攜帶應用的標識。
其中,應用的標識用于唯一標識應用,包括應用名稱、應用圖標、應用包名等任一種。
應用啟動單元32,用于根據所述應用啟動指令啟動對應的應用。
指定應用判斷單元33,用于根據所述應用的標識判斷所述應用是否為指定應用,所述指定應用為涉及用戶財產信息的應用。
該指定應用主要為涉及用戶財產信息的應用,比如與銀行有關的應用,與股票和基金有關的應用、與支付有關的支付類應用(如淘寶、微信)等。
病毒數據庫查詢單元34,用于在所述應用為指定應用時,查詢預設的病毒數據庫是否為空,所述預設的病毒數據庫用于存儲病毒應用的信息。
其中,病毒應用的信息可以為該病毒應用的包名。
可選地,所述應用運行裝置包括:
應用安裝檢測單元,用于檢測是否安裝新的應用。
應用檢測單元,用于在檢測到安裝新的應用時,啟動病毒掃描引擎掃描所述新的應用。具體地,通過病毒掃描引擎對待安裝的應用進行病毒掃描,比如,掃描應用的實際安裝路徑,若應用的實際安裝路徑與用戶選擇的或默認的安裝路徑不同,則判定該新的應用為病毒應用。
病毒應用的信息存儲單元,用于在判斷出所述新的應用為病毒應用時,將所述新的應用的信息存入預設的病毒數據庫。
具體地,為了避免用戶安裝到威脅用戶財產的病毒應用,則當病毒掃描引擎判斷出待安裝的應用為病毒應用后,還會判斷該病毒應用的風險等級,在該病毒應用的風險等級為高時,提示待安裝的應用為高風險的病毒應用,并在提示一段時間后直接中斷安裝。在該病毒應用的風險等級為中或低時,提示待安裝的應用為中風險或低風險的病毒應用,并顯示“忽視按鈕”和“退出安裝按鈕”,當檢測到所述“忽視按鈕”所在的屏幕位置接收到觸碰操作,則繼續(xù)安裝所述中風險或低風險的病毒應用,并將所述中風險或低風險的病毒應用的信息存入預設的病毒數據庫。
其中,所述預設的病毒數據庫為移動終端的本地數據庫。
應用不運行單元35,用于在預設的病毒數據庫不為空時,不運行啟動的應用。
當然,當在預設的病毒數據庫為空,即預設的病毒數據庫沒有存儲任何病毒應用的信息時,表明該移動終端在運行指定應用時是安全的,此時運行啟動的應用。
可選地,所述應用不運行單元35具體用于:
在預設的病毒數據庫不為空時,提示移動終端存在病毒應用,以及,顯示所述病毒應用的卸載入口和所述啟動的應用的退出入口且不運行啟動的應用。
需要指出的是,為了保證用戶的財產安全,當判斷出預設的病毒數據庫不為空時,只顯示病毒應用的卸載入口和所述啟動的應用的退出入口,而不會顯示繼續(xù)運行啟動的應用的入口。
可選地,在執(zhí)行提示移動終端存在病毒應用,以及,顯示所述病毒應用的卸載入口和所述啟動的應用的退出入口且不運行啟動的應用時,該應用運行裝置包括:
信息列表顯示單元,用于列表顯示所述預設的病毒數據庫存儲的病毒應用的信息,且默認選中所有列表顯示的病毒應用的信息。
可選地,所述病毒應用的卸載入口為卸載按鈕,此時,該應用運行裝置包括:
觸碰指令檢測單元,用于檢測所述卸載按鈕所處的屏幕位置是否接收到觸碰指令。
病毒應用卸載單元,用于在接收到觸碰指令時,卸載所述病毒應用,并刪除所述病毒數據庫中與所述病毒應用對應的信息。
病毒數據庫查詢單元,用于查詢預設的病毒數據庫是否為空。
應用運行單元,用于在預設的病毒數據庫為空時,運行啟動的應用。
可選地,所述病毒應用的卸載入口為卸載按鈕,所述啟動的應用的退出入口為退出按鈕,此時,該應用運行裝置包括:
預設時長內觸碰指令檢測單元,用于判斷所述卸載按鈕和所述退出按鈕所處的屏幕位置在預設時長內是否接收到觸碰指令。
信息提示單元,用于在所述卸載按鈕和所述退出按鈕所處的屏幕位置在預設時長內都沒有接收到觸碰指令時,提示用戶需要卸載所述病毒應用才能運行啟動的應用或者退出所述啟動的應用。
本發(fā)明實施例中,由于在啟動應用為指定應用時查詢預設的病毒數據庫是否為空,若不為空,才運行啟動的應用,且指定應用為涉及用戶財產信息的應用,因此,能夠保證指定應用的運行環(huán)境的安全性,從而避免用戶的財產受到安全威脅。
應理解,上述實施例中各步驟的序號的大小并不意味著執(zhí)行順序的先后,各過程的執(zhí)行順序應以其功能和內在邏輯確定,而不應對本發(fā)明實施例的實施過程構成任何限定。
圖4是本發(fā)明一實施例提供的終端設備的示意圖。如圖4所示,該實施例的終端設備4包括:處理器40、存儲器41以及存儲在所述存儲器41中并可在所述處理器40上運行的計算機程序42。所述處理器40執(zhí)行所述計算機程序42時實現上述各個應用運行方法實施例中的步驟,例如圖1所示的步驟s11至s15?;蛘?,所述處理器40執(zhí)行所述計算機程序42時實現上述各裝置實施例中各模塊/單元的功能,例如圖3所示單元31至35的功能。
示例性的,所述計算機程序42可以被分割成一個或多個模塊/單元,所述一個或者多個模塊/單元被存儲在所述存儲器41中,并由所述處理器40執(zhí)行,以完成本發(fā)明。所述一個或多個模塊/單元可以是能夠完成特定功能的一系列計算機程序指令段,該指令段用于描述所述計算機程序42在所述終端設備4中的執(zhí)行過程。例如,所述計算機程序42可以被分割成應用啟動指令接收單元、應用啟動單元、指定應用判斷單元、病毒數據庫查詢單元、應用不運行單元,各單元具體功能如下:
應用啟動指令接收單元,用于接收應用啟動指令,所述應用啟動指令攜帶應用的標識;
應用啟動單元,用于根據所述應用啟動指令啟動對應的應用;
指定應用判斷單元,用于根據所述應用的標識判斷所述應用是否為指定應用,所述指定應用為涉及用戶財產信息的應用;
病毒數據庫查詢單元,用于在所述應用為指定應用時,查詢預設的病毒數據庫是否為空,所述預設的病毒數據庫用于存儲病毒應用的信息;
應用不運行單元,用于在預設的病毒數據庫不為空時,不運行啟動的應用。
所述終端設備4可以是桌上型計算機、筆記本、掌上電腦及云端服務器等計算設備。所述終端設備可包括,但不僅限于,處理器40、存儲器41。本領域技術人員可以理解,圖4僅僅是終端設備4的示例,并不構成對終端設備4的限定,可以包括比圖示更多或更少的部件,或者組合某些部件,或者不同的部件,例如所述終端設備還可以包括輸入輸出設備、網絡接入設備、總線等。
所稱處理器40可以是中央處理單元(centralprocessingunit,cpu),還可以是其他通用處理器、數字信號處理器(digitalsignalprocessor,dsp)、專用集成電路(applicationspecificintegratedcircuit,asic)、現成可編程門陣列(field-programmablegatearray,fpga)或者其他可編程邏輯器件、分立門或者晶體管邏輯器件、分立硬件組件等。通用處理器可以是微處理器或者該處理器也可以是任何常規(guī)的處理器等。
所述存儲器41可以是所述終端設備4的內部存儲單元,例如終端設備4的硬盤或內存。所述存儲器41也可以是所述終端設備4的外部存儲設備,例如所述終端設備4上配備的插接式硬盤,智能存儲卡(smartmediacard,smc),安全數字(securedigital,sd)卡,閃存卡(flashcard)等。進一步地,所述存儲器41還可以既包括所述終端設備4的內部存儲單元也包括外部存儲設備。所述存儲器41用于存儲所述計算機程序以及所述終端設備所需的其他程序和數據。所述存儲器41還可以用于暫時地存儲已經輸出或者將要輸出的數據。
所屬領域的技術人員可以清楚地了解到,為了描述的方便和簡潔,僅以上述各功能單元、模塊的劃分進行舉例說明,實際應用中,可以根據需要而將上述功能分配由不同的功能單元、模塊完成,即將所述裝置的內部結構劃分成不同的功能單元或模塊,以完成以上描述的全部或者部分功能。實施例中的各功能單元、模塊可以集成在一個處理單元中,也可以是各個單元單獨物理存在,也可以兩個或兩個以上單元集成在一個單元中,上述集成的單元既可以采用硬件的形式實現,也可以采用軟件功能單元的形式實現。另外,各功能單元、模塊的具體名稱也只是為了便于相互區(qū)分,并不用于限制本申請的保護范圍。上述系統(tǒng)中單元、模塊的具體工作過程,可以參考前述方法實施例中的對應過程,在此不再贅述。
在上述實施例中,對各個實施例的描述都各有側重,某個實施例中沒有詳述或記載的部分,可以參見其它實施例的相關描述。
本領域普通技術人員可以意識到,結合本文中所公開的實施例描述的各示例的單元及算法步驟,能夠以電子硬件、或者計算機軟件和電子硬件的結合來實現。這些功能究竟以硬件還是軟件方式來執(zhí)行,取決于技術方案的特定應用和設計約束條件。專業(yè)技術人員可以對每個特定的應用來使用不同方法來實現所描述的功能,但是這種實現不應認為超出本發(fā)明的范圍。
在本發(fā)明所提供的實施例中,應該理解到,所揭露的裝置/終端設備和方法,可以通過其它的方式實現。例如,以上所描述的裝置/終端設備實施例僅僅是示意性的,例如,所述模塊或單元的劃分,僅僅為一種邏輯功能劃分,實際實現時可以有另外的劃分方式,例如多個單元或組件可以結合或者可以集成到另一個系統(tǒng),或一些特征可以忽略,或不執(zhí)行。另一點,所顯示或討論的相互之間的耦合或直接耦合或通訊連接可以是通過一些接口,裝置或單元的間接耦合或通訊連接,可以是電性,機械或其它的形式。
所述作為分離部件說明的單元可以是或者也可以不是物理上分開的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個地方,或者也可以分布到多個網絡單元上??梢愿鶕嶋H的需要選擇其中的部分或者全部單元來實現本實施例方案的目的。
另外,在本發(fā)明各個實施例中的各功能單元可以集成在一個處理單元中,也可以是各個單元單獨物理存在,也可以兩個或兩個以上單元集成在一個單元中。上述集成的單元既可以采用硬件的形式實現,也可以采用軟件功能單元的形式實現。
所述集成的模塊/單元如果以軟件功能單元的形式實現并作為獨立的產品銷售或使用時,可以存儲在一個計算機可讀取存儲介質中?;谶@樣的理解,本發(fā)明實現上述實施例方法中的全部或部分流程,也可以通過計算機程序來指令相關的硬件來完成,所述的計算機程序可存儲于一計算機可讀存儲介質中,該計算機程序在被處理器執(zhí)行時,可實現上述各個方法實施例的步驟。其中,所述計算機程序包括計算機程序代碼,所述計算機程序代碼可以為源代碼形式、對象代碼形式、可執(zhí)行文件或某些中間形式等。所述計算機可讀介質可以包括:能夠攜帶所述計算機程序代碼的任何實體或裝置、記錄介質、u盤、移動硬盤、磁碟、光盤、計算機存儲器、只讀存儲器(rom,read-onlymemory)、隨機存取存儲器(ram,randomaccessmemory)、電載波信號、電信信號以及軟件分發(fā)介質等。需要說明的是,所述計算機可讀介質包含的內容可以根據司法管轄區(qū)內立法和專利實踐的要求進行適當的增減,例如在某些司法管轄區(qū),根據立法和專利實踐,計算機可讀介質不包括電載波信號和電信信號。
以上所述實施例僅用以說明本發(fā)明的技術方案,而非對其限制;盡管參照前述實施例對本發(fā)明進行了詳細的說明,本領域的普通技術人員應當理解:其依然可以對前述各實施例所記載的技術方案進行修改,或者對其中部分技術特征進行等同替換;而這些修改或者替換,并不使相應技術方案的本質脫離本發(fā)明各實施例技術方案的精神和范圍,均應包含在本發(fā)明的保護范圍之內。