Cross-App Data Sharing Policy Mediation for Secure Access

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Existing systems face challenges in determining whether and how to share personal data among applications while adhering to varying policies and capabilities of different entities involved, such as applications, operating systems, and platforms, leading to potential misuse or unauthorized data sharing.

Innovation Solution

A system is developed to determine data sharing based on capabilities, policies, and configurations of applications, with method calls processed to ensure compliance with defined parameters, and user authorization for access, allowing or denying data access based on conflicts, and updating applications and operating systems accordingly.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Productivity

If data sharing is allowed among applications to improve service effectiveness, then advertisement and service effectiveness is improved, but data misuse and unauthorized sharing risk increases

Engineering Contradiction:
Improveservice effectivenessVSAvoiddata misuse risk
Core Design Contradiction:
ProductivityVSObject-affected harmful factors

Solution Approach 1:

The patent introduces an intermediary system that acts as a mediator between applications seeking data and data sources. This intermediary evaluates data sharing requests against multiple policies (application policies, platform policies, user preferences) and determines whether sharing is permitted. The intermediary process prevents direct unauthorized access while enabling legitimate data sharing for improved service effectiveness.

Inventive Principle:
Principle #24Intermediary (Mediator)

2Reliability

If multiple entities' policies are enforced to prevent data misuse, then data security is improved, but complexity of determining data sharing increases

Engineering Contradiction:
Improvedata securityVSAvoidpolicy evaluation complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The patent segments the policy evaluation process into distinct components: application-level policies, platform-level policies, and user preference settings. Each policy layer is evaluated separately in a hierarchical manner, allowing the system to manage complexity by breaking down the overall policy determination into manageable segments that can be processed independently.

Inventive Principle:
Principle #1Segmentation

Solution Approach 2:

The system performs preliminary actions by pre-defining policies and permissions for each entity (applications, platforms, users) before data sharing requests occur. These pre-established policies are stored and readily available for rapid evaluation when sharing requests are made, eliminating the need for complex real-time negotiations and reducing evaluation complexity.

Inventive Principle:
Principle #10Preliminary action

3Ease of operation

If user authorization is required for data access, then data control is improved, but processing time for data requests increases

Engineering Contradiction:
Improveuser controlVSAvoidrequest processing time
Core Design Contradiction:
Ease of operationVSLoss of time

Solution Approach 1:

The patent implements preliminary action by obtaining user authorizations and preferences in advance, before actual data sharing requests are made. Users pre-configure which applications can access their data and under what conditions. When data requests occur, the system simply checks against these pre-established permissions rather than requiring real-time user interaction, significantly reducing processing time while maintaining user control.

Inventive Principle:
Principle #10Preliminary action

Data Source

PatentUS12468842B2Application capabilities and data sharing
Publication Date: 2025.11.11 COMCAST CABLE COMM LLC
  • US12468842B2 patent drawing
  • US12468842B2 patent drawing
  • US12468842B2 patent drawing

AI summary

Systems, apparatuses, and methods are described for data sharing between applications. A first application may attempt to access data associated with a second application, an operating system, and/or a cloud service. An operating system may determine whether to grant access based on one or more factors such as device capability, an application declaration, a user setting, a user acknowledgement, and/or a data sharing policy.