[发明专利]软件审核阶段的可控分发方法及系统有效
申请号: | 201010574479.1 | 申请日: | 2010-11-30 |
公开(公告)号: | CN102035653A | 公开(公告)日: | 2011-04-27 |
发明(设计)人: | 加雄伟 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件 审核 阶段 可控 分发 方法 系统 | ||
1.一种软件审核阶段的可控分发方法,其特征在于,包括:
开发管理平台从开发终端发送的开发软件包中分解出开发签名文件和应用程序后,根据开发者证书和开发管理平台证书,对所述开发签名文件进行验证;在所述开发签名文件通过验证后,根据所述开发签名文件验证所述应用程序;
在所述应用程序通过验证后,所述开发管理平台将所述应用程序以及根据审核者证书和所述开发管理平台证书生成的审核签名文件,组合成审核软件包,并将所述审核软件包和根据所述审核者证书生成的审核授权许可文件发送给审核终端;
所述审核终端根据审核者证书对所述审核授权许可文件和所述审核签名文件进行验证,在验证通过后安装并审核所述审核软件包中的应用程序。
2.根据权利要求1所述软件审核阶段的可控分发方法,其特征在于,还包括:
所述开发终端对应用程序进行摘要运算,生成开发签名文件摘要;
所述开发终端根据所述开发签名文件摘要和开发者证书以及开发管理平台证书,生成开发签名文件;所述开发者证书为所述开发签名文件的签名证书,所述开发管理平台证书为开发签名文件的信任证书;
所述开发终端将所述开发签名文件和所述应用程序组合成所述软件开发包,并发送给所述开发管理平台。
3.根据权利要求2所述软件审核阶段的可控分发方法,其特征在于,所述根据开发者证书和开发管理平台证书,对所述开发签名文件进行验证包括:
所述开发管理平台根据所述开发管理平台证书,验证从所述开发签名文件中提取出的信任证书;
所述开发管理平台在所述信任证书验证通过后,根据所述开发者证书验证从所述开发签名文件中提取出的签名证书。
4.根据权利要求2所述软件审核阶段的可控分发方法,其特征在于,根据所述开发签名文件验证所述应用程序,包括:
所述开发管理平台根据从所述开发签名文件提取的签名文件摘要,对从所述开发软件包中提取出的、并经摘要运算的应用程序进行验证。
5.根据权利要求1所述软件审核阶段的可控分发方法,其特征在于,在所述开发管理平台将所述应用程序以及根据审核者证书和所述开发管理平台证书生成的审核签名文件,组合成审核软件包之前,还包括:
所述开发管理平台对所述应用程序进行摘要运算生成审核签名文件摘要;
所述开发管理平台根据所述审核签名文件摘要和所述审核者证书以及开发管理平台证书生成审核签名文件;所述审核者证书为所述审核签名文件的签名证书。
6.根据权利要求5所述软件审核阶段的可控分发方法,其特征在于,所述根据审核者证书对所述审核授权许可文件和所述审核签名文件进行验证,包括:
所述审核终端根据审核者证书验证所述审核签名文件中签名证书;
在所述审核签名文件中签名证书通过验证后,所述审核终端根据审核者证书验证所述审核授权许可文件中签名证书;
在所述审核授权许可文件中签名证书通过验证后,所述审核终端根据审核终端的设备标识,验证所述签名证书中的设备标识。
7.根据权利要求1至6任一项所述软件审核阶段的可控分发方法,其特征在于,所述方法还包括:
所述开发管理平台接收所述审核终端发送的注册请求后,生成所述审核者证书并向所述签名服务系统发送包括所述审核者证书的审核签名请求;所述审核者证书中包括审核终端的设备标识;
所述签名服务系统根据所述审核签名请求生成所述审核者证书对应的公钥和私钥,并根据所述开发管理平台证书对所述审核者证书进行签名;
所述签名服务系统将签名后的审核者证书以及所述审核者证书的公钥和私钥反馈给所述开发管理平台;
所述开发管理平台向所述审核终端反馈签名后的审核者证书和所述审核者证书对应的私钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010574479.1/1.html,转载请声明来源钻瓜专利网。