1.一種用于對信息項進(jìn)行安全處理的系統(tǒng),包括:
生成單元,用于生成安全區(qū)域,所述安全區(qū)域用于容納需要進(jìn)行安全保護(hù)的應(yīng)用;
接口單元,接收來自非安全區(qū)域的應(yīng)用針對安全區(qū)域內(nèi)的信息項的訪問請求;
控制單元,對信息項中的信息進(jìn)行模式匹配,以確定所述信息項中是否包括敏感信息;以及
安全處理單元,在確定所述信息項包括敏感信息時,對所述信息項中的敏感信息進(jìn)行安全處理以生成經(jīng)過安全處理的信息項。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其中所述接口單元將經(jīng)過安全處理的信息項發(fā)送給非安全區(qū)域的應(yīng)用。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其中在接收到訪問請求后,所述控制單元根據(jù)訪問控制策略確定是否允許非安全區(qū)域的應(yīng)用訪問安全區(qū)域內(nèi)的信息項。
4.根據(jù)權(quán)利要求3所述的系統(tǒng),所述訪問控制策略包括白名單,并且當(dāng)非安全區(qū)域的應(yīng)用在白名單中時,允許訪問安全區(qū)域內(nèi)的信息項。
5.一種移動終端,包括或用于執(zhí)行如權(quán)利要求1-4中任意一項所述的系統(tǒng)。
6.一種用于對信息項進(jìn)行安全處理的方法,包括:
生成安全區(qū)域,所述安全區(qū)域用于容納需要進(jìn)行安全保護(hù)的應(yīng)用;
接收來自非安全區(qū)域的應(yīng)用針對安全區(qū)域內(nèi)的信息項的訪問請求;
對信息項中的信息進(jìn)行模式匹配,以確定所述信息項中是否包括敏感信息;以及
在確定所述信息項包括敏感信息時,對所述信息項中的敏感信息進(jìn)行安全處理以生成經(jīng)過安全處理的信息項。
7.根據(jù)權(quán)利要求6所述的方法,其中所述接口單元將經(jīng)過安全處理的信息項發(fā)送給非安全區(qū)域的應(yīng)用。
8.根據(jù)權(quán)利要求6所述的方法,其中在接收到訪問請求后,根據(jù)訪問控制策略確定是否允許非安全區(qū)域的應(yīng)用訪問安全區(qū)域內(nèi)的信息項。
9.根據(jù)權(quán)利要求8所述的方法,所述訪問控制策略包括白名單,并且當(dāng)非安全區(qū)域的應(yīng)用在白名單中時,允許訪問安全區(qū)域內(nèi)的信息項。
10.根據(jù)權(quán)利要求9所述的方法,當(dāng)非安全區(qū)域的應(yīng)用不在白名單中時,拒絕訪問安全區(qū)域內(nèi)的信息項。