[發明專利]代碼簽字系統及方法有效
| 申請號: | 200910207911.0 | 申請日: | 2001-09-20 |
| 公開(公告)號: | CN101694687A | 公開(公告)日: | 2010-04-14 |
| 發明(設計)人: | 戴維·P·亞切;邁克爾斯·S·布朗;赫伯特·A·利特爾 | 申請(專利權)人: | 捷訊研究有限公司 |
| 主分類號: | G06F21/22 | 分類號: | G06F21/22;H04L29/06 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 戎志敏 |
| 地址: | 加拿大安大*** | 國省代碼: | 加拿大;CA |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 代碼 簽字 系統 方法 | ||
有關申請的參照
本申請要求下列申請的優先權:
“代碼簽字系統及方法”于2000年9月21申請的美國臨時申請,申請號是60/234152;“代碼簽字系統及方法”于2000年9月22申請的美國臨時申請,申請號是60/235354;“代碼簽字系統及方法”于2001年2月20申請的美國臨時申請,申請號是60/270663;
技術領域
本發明涉及軟件應用程序的安全協議領域。更具體地說,本發明提供代碼簽字系統及方法,特別適用于移動通信設備的JavaTM應用程序,例如個人數字助理、蜂窩電話,無線雙程通信設備(以下通稱為“移動設備”或簡稱“設備”)。
背景技術
包括軟件代碼簽字方案的安全協議是眾所周知的,典型地,這種安全協議用來保證從互聯網下載的軟件應用程序的可靠性。在典型的代碼簽字方案中,數字簽字附于識別軟件開發商的軟件應用程序。一旦該軟件被用戶下載,用戶必須只根據對軟件開發商信譽的了解來判斷該軟件應用程序的可靠性。這類代碼簽字方案不能保證由第三方為移動設備所寫的軟件應用程序適合與本地應用程序和其它資源交互作用。因為典型的代碼簽字協議是不安全的,且只依賴于用戶的判斷,有嚴重破壞的風險,“特洛伊木馬”型軟件應用程序可能被下載并安裝在移動設備上。
網絡工作者還需要一種系統和方法,來控制軟件應用程序在移動設備上起動。
還進一步需要2.5G和3G網絡,其中合作客戶或網絡工作者都喜歡控制在設備上發布給其顧員的軟件類型。
發明內容
本發明的目的是提供一種代碼簽字系統和方法。
一種控制訪問移動設備上的敏感的應用編程接口API的方法,所述方法包括:
在要求訪問敏感的API的移動設備上裝載軟件應用程序;
確定軟件應用程序是否包括數字簽字;
驗證數字簽字的有效性,其中,根據驗證的數字簽字的有效性由軟件應用程序訪問敏感的API;以及
如果數字簽字不是有效的,則拒絕軟件應用程序訪問敏感的API。
附圖說明
圖1是根據本發明實施例的代碼簽字協議圖;
圖2是圖1的代碼簽字協議的流程圖;
圖3是在移動設備上的代碼簽字系統方框圖;
圖3A是在一組移動設備上的代碼簽字系統方框圖;
圖4是圖3和圖3A代碼簽字系統的工作流程圖;
圖5是管理圖3A的代碼簽字真實性的流程圖;
圖6是移動通信設備的方框圖,其中可實現代碼簽字系統和方法。
具體實施方式
圖1是本發明一個實施例的代碼簽字協議圖。應用程序開發商12產生軟件應用程序14(應用程序Y),用于要訪問移動設備上一個或多個敏感的API的移動設備。軟件應用程序Y14可以是Jara應用程序,它工作于安裝在移動設備中的Java虛擬機。API能使軟件應用程序Y與應用平臺界面連接,該應用平臺可包括如設備硬件、操作系統、核心軟件和數據模塊這樣的資源。為了調用或與這些設備資源交互作用,軟件應用程序Y必須訪問一個或多個API,因此API可有效地“橋接”軟件應用程序和有關的設備資源。在本說明和附著的權利要求中,涉及API訪問應理解包括以這樣方法訪問API,即允許軟件應用程序Y與一個或多個相應設備資源交互作用,因此,在提供訪問任何API的同時,允許軟件應用程序Y與有關的設備資源交互作用,而否定訪問API,則防止軟件應用程序與有關資源交互作用。例如,數據庫API可與設備文件或數據儲存系統通信,訪問數據庫API將提供軟件應用程序Y與文件或數據存儲系統之間交互作用。用戶界面(UI)API可與控制器和/或控制軟件通信,用于像屏幕、密鑰盤、和任何其它向用戶提供輸出或從用戶接收輸入的設備部件。在移動設備中,無線電API也可作用界面提供給無線通信資源,例如發射機和接收機。同樣,加密的API可提供與保密模塊交互作用,后者在設備上實現保密運算。這些僅僅是可在設備上提供API的例子。設備可包括任何這些例子的API,或不同的API代替或附加到上面所述的例子中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于捷訊研究有限公司,未經捷訊研究有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910207911.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:記錄再現裝置
- 下一篇:具有特異結合性質的β-折疊蛋白質的設計





