[发明专利]客户端代码完整性校验方法、存储介质、电子设备及系统有效
申请号: | 201810017880.1 | 申请日: | 2018-01-09 |
公开(公告)号: | CN108199827B | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 周志刚;张文明;陈少杰 | 申请(专利权)人: | 武汉斗鱼网络科技有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/32;H04L29/06;H04L9/08;G06F21/56 |
代理公司: | 武汉智权专利代理事务所(特殊普通合伙) 42225 | 代理人: | 张凯 |
地址: | 430000 湖北省武汉市东湖开*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 客户端 代码 完整性 校验 方法 存储 介质 电子设备 系统 | ||
1.一种客户端代码完整性校验方法,其特征在于,包括:
在客户端中集成多套hash算法;
当客户端启动时,对客户端存于磁盘内的每一个组件的内容均随机使用一套或多套hash算法计算hash值;
将计算得到的hash值加密后上传至服务器,其中所述服务器中保存有客户端存于磁盘内的每一个组件均使用客户端集成的多套hash算法计算后得到的hash值,服务器接收客户端发送的hash值并解密后进行正确性的判断,若错误,则结束客户端的运行,若正确,则
将客户端存于磁盘内的所有组件加载到内存中后进行重定位表格的修复;
判断客户端运行时加载到内存中组件的内容与该组件存于磁盘内的内容是否一致,若不一致,则结束客户端的运行,若一致,则继续运行客户端。
2.如权利要求1所述的一种客户端代码完整性校验方法,其特征在于:当客户端启动并连接服务器后,客户端和服务器使用非对称算法均生成公钥和私钥,同时,客户端和服务器间交换生成的公钥,且客户端和服务器使用新得到的公钥和和原有的私钥生成密钥,且客户端和服务器生成的密钥相同。
3.如权利要求2所述的一种客户端代码完整性校验方法,其特征在于:客户端使用生成的密钥并结合AES加密算法对发送给服务器的hash值进行加密;
服务器使用生成的密钥并结合AES加密算法对加密的hash值进行解密。
4.一种计算机可读存储介质,该存储介质上存储有计算机程序,其特征在于:所述计算机程序被处理器执行时实现权利要求1至3任一项所述的方法。
5.一种电子设备,包括存储器和处理器,存储器上储存有在处理器上运行的计算机程序,其特征在于:所述处理器执行所述计算机程序时实现权利要求1至3任一项所述的方法。
6.一种客户端代码完整性校验系统,其特征在于,包括:
集成模块,其用于在客户端中集成多套hash算法;
计算模块,其用于当客户端启动时,对客户端存于磁盘内的每一个组件的内容均随机使用一套或多套hash算法计算hash值;
判断模块,其用于将计算得到的hash值加密后上传至服务器,其中所述服务器中保存有客户端存于磁盘内的每一个组件均使用客户端集成的多套hash算法计算后得到的hash值,服务器接收客户端发送的hash值并解密后进行正确性的判断,若错误,则结束客户端的运行,若正确,则将客户端存于磁盘内的所有组件加载到内存中后进行重定位表格的修复;判断客户端运行时加载到内存中组件的内容与该组件存于磁盘内的内容是否一致,若不一致,则结束客户端的运行,若一致,则继续运行客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉斗鱼网络科技有限公司,未经武汉斗鱼网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810017880.1/1.html,转载请声明来源钻瓜专利网。