可通过安全中心、隐私设置和命令行三种方式查看麒麟系统中应用权限:一、安全中心→应用保护查看五大隐私目录授权状态;二、设置→隐私→全部隐私访问记录追溯7日内敏感权限调用详情;三、终端执行kysec-app-perm命令获取ACL与FPRO策略快照。

如果您希望了解某个已安装应用在麒麟操作系统中被授予了哪些具体权限,或需核查其对敏感资源的访问范围,则可通过系统内置的隐私管理模块进行逐项查看。以下是查看应用权限详情的具体步骤:
一、通过安全中心查看应用权限状态
该方式依托银河麒麟桌面操作系统V10 SP1及后续版本中集成的「安全中心→应用保护」功能,以图形化界面呈现各应用对五大默认隐私目录(桌面、图片、文档、视频、音乐)的实时访问授权状态,便于用户快速识别越权行为。
1、点击屏幕左下角「开始菜单」,在搜索框中输入“安全中心”并打开该程序。
2、在安全中心左侧导航栏中,点击「应用保护」选项卡。
3、右侧列表将显示所有已安装第三方应用,每项条目旁标注其当前对五个隐私目录的访问图标:绿色勾选表示已授权,灰色叉号表示未授权,空白图标表示该应用从未请求过此项权限。
4、点击目标应用右侧的「权限设置」按钮,弹出详细权限面板,其中明确列出「读取」与「写入」两个操作维度,以及对应目录的启用/禁用开关状态。
5、在面板底部可查看该应用最近一次触发权限请求的时间戳,若显示“从未请求”,则说明该应用当前未主动调用任何受控API。
二、通过设置应用隐私访问记录追溯调用行为
该方法利用系统级审计日志机制,回溯指定应用在过去7日内对相机、麦克风、位置、联系人等核心敏感权限的实际调用频次与时间点,适用于验证权限是否被异常使用。
1、点击「开始菜单」→「设置」→「隐私」,进入隐私管理中心。
2、在顶部标签页中切换至「全部隐私访问记录」,系统默认按时间倒序排列所有事件。
3、在左侧面板「应用」页签下,点击任一应用图标,右侧将展开其专属访问日志流,每条记录包含权限类型、调用时间、持续时长及触发进程名。
4、点击某条记录右侧的「详情」链接,可查看该次调用所关联的完整系统调用栈路径,路径中若含/lib64/libcamera.so或/dev/video0字样,即确认为真实相机硬件访问行为。
5、在右上角点击「导出日志」按钮,生成CSV格式文件,导出内容包含UTC时间戳、UID、PID、权限标识符三元组,可用于离线审计分析。
三、通过命令行工具获取应用权限策略快照
该方式适用于管理员批量核查或脚本自动化场景,直接调用Kylin定制的权限查询工具kysec-app-perm,绕过GUI层获取内核ACL与fpro策略的原始配置值,确保数据一致性。
1、按下Ctrl + Alt + T组合键,打开终端模拟器。
2、执行命令sudo kysec-app-perm --list --app-name=微信,其中--app-name参数需替换为目标应用的准确包名(如wps、qqmusic)。
3、输出结果中「ACL Status」字段显示user:wps:r-x表示仅允许读取与进入,若出现user:wps:---则代表该用户对该路径完全无访问能力。
4、检查「FPRO Rule」字段,若值为enabled且Path列指向/home/用户名/文档,则表明此目录正受内核级不可绕过拦截保护。
5、执行sudo kysec-app-perm --dump-all > perm_snapshot.log,将全系统应用权限策略导出至日志文件,该文件每行以JSON格式存储一条策略,含生效时间戳与策略哈希值。

















