[发明专利]一种基于UID、PID、APPID控制应用访问权限方法无效
申请号: | 201210553970.5 | 申请日: | 2012-12-19 |
公开(公告)号: | CN103888252A | 公开(公告)日: | 2014-06-25 |
发明(设计)人: | 颜志超 | 申请(专利权)人: | 深圳市华营数字商业有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 深圳市国科知识产权代理事务所(普通合伙) 44296 | 代理人: | 杨依林 |
地址: | 518000 广东省深圳市福田区深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于UID、PID、APPID控制应用访问权限方法,通过程序包发布之前采用应用数字证书对程序包进行签名、程序包访问业务平台时进行程序包代码验签的方式识别程序包真实身份,从而保证访问业务平台的应用的真实可信,由于采用基于数字证书结合PKI的技术来标识和验证程序身份,对比采用应用ID的身份标识具有更高的安全性、防冒充和抗抵赖性。 | ||
搜索关键词: | 一种 基于 uid pid appid 控制 应用 访问 权限 方法 | ||
【主权项】:
一种基于UID、PID、APPID控制应用访问权限方法,其特征在于:它包括,应用软件签名,包括步骤:A)、接收待签名应用程序包与应用签名请求,所述待签名应用程序包已植入分配的APPID;B)、按照智能系统程序包签名证书格式替换上传应用程序包原有的开发用Debug证书,从而实现应用程序签名;C)、签名后的应用程序包发布至用户终端;首次应用认证,包括步骤:A)、接收来自应用发起的业务请求,所述应用携带自身PSID 和APPID发起业务请求;B)、根据PSID查询系统进程信息和应用安装信息,获得PSID对应的包括应用程序UID的应用程序包信息;C)、对应用程序包进行代码签名验签,若不成功则返回错误信息,成功则继续步骤;D)、创建基于PSID、UID和APPID的三元组信息;E)、处理业务请求并返回业务处理结果;应用后续认证,包括步骤:A)、接收来自应用发起的业务请求,所述应用携带自身PSID 和APPID发起业务请求;B)、根据PSID查询系统进程信息和应用安装信息,获得PSID对应的包括应用程序UID的应用程序包信息;C)、查询是否存在对应请求应用的PSID、UID、APPID三元组信息,若不存在,则转入首次应用认证环节,存在则处理业务请求并返回业务处理结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市华营数字商业有限公司,未经深圳市华营数字商业有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210553970.5/,转载请声明来源钻瓜专利网。