[发明专利]代码签字系统及方法有效
申请号: | 200910207911.0 | 申请日: | 2001-09-20 |
公开(公告)号: | CN101694687A | 公开(公告)日: | 2010-04-14 |
发明(设计)人: | 戴维·P·亚切;迈克尔斯·S·布朗;赫伯特·A·利特尔 | 申请(专利权)人: | 捷讯研究有限公司 |
主分类号: | G06F21/22 | 分类号: | G06F21/22;H04L29/06 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 戎志敏 |
地址: | 加拿大安大*** | 国省代码: | 加拿大;CA |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 代码 签字 系统 方法 | ||
有关申请的参照
本申请要求下列申请的优先权:
“代码签字系统及方法”于2000年9月21申请的美国临时申请,申请号是60/234152;“代码签字系统及方法”于2000年9月22申请的美国临时申请,申请号是60/235354;“代码签字系统及方法”于2001年2月20申请的美国临时申请,申请号是60/270663;
技术领域
本发明涉及软件应用程序的安全协议领域。更具体地说,本发明提供代码签字系统及方法,特别适用于移动通信设备的JavaTM应用程序,例如个人数字助理、蜂窝电话,无线双程通信设备(以下通称为“移动设备”或简称“设备”)。
背景技术
包括软件代码签字方案的安全协议是众所周知的,典型地,这种安全协议用来保证从互联网下载的软件应用程序的可靠性。在典型的代码签字方案中,数字签字附于识别软件开发商的软件应用程序。一旦该软件被用户下载,用户必须只根据对软件开发商信誉的了解来判断该软件应用程序的可靠性。这类代码签字方案不能保证由第三方为移动设备所写的软件应用程序适合与本地应用程序和其它资源交互作用。因为典型的代码签字协议是不安全的,且只依赖于用户的判断,有严重破坏的风险,“特洛伊木马”型软件应用程序可能被下载并安装在移动设备上。
网络工作者还需要一种系统和方法,来控制软件应用程序在移动设备上起动。
还进一步需要2.5G和3G网络,其中合作客户或网络工作者都喜欢控制在设备上发布给其顾员的软件类型。
发明内容
本发明的目的是提供一种代码签字系统和方法。
一种控制访问移动设备上的敏感的应用编程接口API的方法,所述方法包括:
在要求访问敏感的API的移动设备上装载软件应用程序;
确定软件应用程序是否包括数字签字;
验证数字签字的有效性,其中,根据验证的数字签字的有效性由软件应用程序访问敏感的API;以及
如果数字签字不是有效的,则拒绝软件应用程序访问敏感的API。
附图说明
图1是根据本发明实施例的代码签字协议图;
图2是图1的代码签字协议的流程图;
图3是在移动设备上的代码签字系统方框图;
图3A是在一组移动设备上的代码签字系统方框图;
图4是图3和图3A代码签字系统的工作流程图;
图5是管理图3A的代码签字真实性的流程图;
图6是移动通信设备的方框图,其中可实现代码签字系统和方法。
具体实施方式
图1是本发明一个实施例的代码签字协议图。应用程序开发商12产生软件应用程序14(应用程序Y),用于要访问移动设备上一个或多个敏感的API的移动设备。软件应用程序Y14可以是Jara应用程序,它工作于安装在移动设备中的Java虚拟机。API能使软件应用程序Y与应用平台界面连接,该应用平台可包括如设备硬件、操作系统、核心软件和数据模块这样的资源。为了调用或与这些设备资源交互作用,软件应用程序Y必须访问一个或多个API,因此API可有效地“桥接”软件应用程序和有关的设备资源。在本说明和附着的权利要求中,涉及API访问应理解包括以这样方法访问API,即允许软件应用程序Y与一个或多个相应设备资源交互作用,因此,在提供访问任何API的同时,允许软件应用程序Y与有关的设备资源交互作用,而否定访问API,则防止软件应用程序与有关资源交互作用。例如,数据库API可与设备文件或数据储存系统通信,访问数据库API将提供软件应用程序Y与文件或数据存储系统之间交互作用。用户界面(UI)API可与控制器和/或控制软件通信,用于像屏幕、密钥盘、和任何其它向用户提供输出或从用户接收输入的设备部件。在移动设备中,无线电API也可作用界面提供给无线通信资源,例如发射机和接收机。同样,加密的API可提供与保密模块交互作用,后者在设备上实现保密运算。这些仅仅是可在设备上提供API的例子。设备可包括任何这些例子的API,或不同的API代替或附加到上面所述的例子中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于捷讯研究有限公司,未经捷讯研究有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910207911.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:记录再现装置
- 下一篇:具有特异结合性质的β-折叠蛋白质的设计