[发明专利]一种基于iOS的应用程序遭遇假面攻击的防御方法有效

专利信息
申请号: 201710199687.X 申请日: 2017-03-30
公开(公告)号: CN106971105B 公开(公告)日: 2020-02-18
发明(设计)人: 梁泽华;于鸿洋 申请(专利权)人: 电子科技大学
主分类号: G06F21/51 分类号: G06F21/51;H04L9/00;H04L9/08;H04L9/32
代理公司: 电子科技大学专利中心 51203 代理人: 周刘英
地址: 611731 四川省成*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 ios 应用程序 遭遇 假面 攻击 防御 方法
【权利要求书】:

1.一种基于移动智能操作系统iOS的应用程序遭遇假面攻击的防御方法,其特征在于,包括下列步骤:

在应用程序的属性列表文件中增加更新信息:

为每个应用程序的更新密钥K设置一个只能被使用一次的随机值N,并将更新密钥K与随机值N进行异或运算后再通过iOS设备供应商为程序开发者颁发的私钥对异或运算的结果进行签名,得到签名K⊕N并存入应用程序的属性列表文件中;

并将随机值N存入应用程序的属性列表文件中,即随机值N以明文发送,使得基于iOS的移动终端能使用iOS设备供应商为应用程序颁发的公钥对签名K⊕N进行解密后,基于明文接收的随机值N计算出更新密钥K;

当基于iOS的移动终端接收到应用程序安装包,iOS接收到与已安装的应用程序的应用唯一标识相同的更新安装请求时,从属性列表文件中获取更新信息中的随机值N,并与当前应用程序中已经存储过的随机值进行匹配,若相同,则拒绝更新;

否则使用iOS设备供应商为应用程序颁发的公钥对签名K⊕N进行解密后,再与当前接收的随机值N进行异或运算,得到当前更新密钥K,同时存储当前接收的随机值N;

将当前更新密钥K与本地的更新密钥进行匹配,若匹配,则运行更新;否则,拒绝;

其中本地的更新密钥获取方式为:当应用程序在移动设备首次安装成功后,从属性列表文件中获取随机值N并存储到本地,同时从属性列表文件中获取签名K⊕N并使用iOS设备供应商为应用程序颁发的公钥进行解密,再与当前获取的随机值N进行异或运算得到更新密钥并存储到本地。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710199687.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top