[发明专利]安卓应用程序的安全验证方法及装置在审
| 申请号: | 201410291357.X | 申请日: | 2014-06-25 |
| 公开(公告)号: | CN104049973A | 公开(公告)日: | 2014-09-17 |
| 发明(设计)人: | 李首坤;吕麟;毛蔚 | 申请(专利权)人: | 北京思特奇信息技术股份有限公司 |
| 主分类号: | G06F9/44 | 分类号: | G06F9/44 |
| 代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 杨立 |
| 地址: | 100086 北京市海淀*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 应用程序 安全 验证 方法 装置 | ||
1.一种安卓应用程序的安全验证方法,其特征在于,包括:
步骤一,从签名后的安卓应用程序安装文件即APK文件中提取出公钥保存到服务接入端,将该从签名后的APK文件中取出的公钥记为第一公钥,所述服务接入端是指安卓应用程序的下载端,所述公钥包含在签名后的APK文件中,其中,为所述APK文件签名的签名文件由开发者生成;
步骤二,在已签名安卓应用程序初始化时,所述服务接入端获取该已签名安卓应用程序的公钥,将该已签名安卓应用程序的公钥记为第二公钥,所述已签名安卓应用程序是指用所述签名文件签名后的安卓应用程序;
步骤三,服务接入端将所述第二公钥与所述第一公钥进行比较,根据比较结果判断所述已签名安卓应用程序是否安全。
2.根据权利要求1所述的安卓应用程序的安全验证方法,其特征在于,所述步骤三包括:若所述比较结果为所述第二公钥与所述第一公钥一致,则判定所述已签名安卓应用程序安全,若所述比较结果为所述第二公钥与所述第一公钥不一致,则判定所述已签名安卓应用程序不安全。
3.根据权利要求1所述的安卓应用程序的安全验证方法,其特征在于,所述步骤三之后还包括步骤四,若判断结果为所述已签名安卓应用程序安全,则所述服务接入端向所述已签名安卓应用程序返回相关数据。
4.一种安卓应用程序的安全验证装置,其特征在于,包括顺次相连的保存模块、获取模块和验证模块,其中:
保存模块,用于从签名后的安卓应用程序安装文件即APK文件中提取出公钥保存到服务接入端,将该从签名后的APK文件中取出的公钥记为第一公钥,所述服务接入端是指安卓应用程序的下载端,所述公钥包含在签名后的APK文件中,其中,为所述APK文件签名的签名文件由开发者生成;
获取模块,用于在已签名安卓应用程序初始化时,所述服务接入端获取该已签名安卓应用程序的公钥,将该已签名安卓应用程序的公钥记为第二公钥,所述已签名安卓应用程序是指用所述签名文件签名后的安卓应用程序;
验证模块,用于服务接入端将所述第二公钥与所述第一公钥进行比较,根据比较结果判断所述已签名安卓应用程序是否安全。
5.根据权利要求4所述的安卓应用程序的安全验证装置,其特征在于,所述验证模块包括:
第一判定单元,用于在所述比较结果为所述第二公钥与所述第一公钥一致时,判定所述已签名安卓应用程序安全;
第二判定单元,用于在所述比较结果为所述第二公钥与所述第一公钥不一致时,判定所述已签名安卓应用程序不安全。
6.根据权利要求4所述的安卓应用程序的安全验证装置,其特征在于,还包括返回模块,所述返回模块与所述验证模块相连,用于在所述验证模块的判断结果为所述已签名安卓应用程序安全时,向所述已签名安卓应用程序返回相关数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京思特奇信息技术股份有限公司,未经北京思特奇信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410291357.X/1.html,转载请声明来源钻瓜专利网。





