[發明專利]應用身份驗證方法及系統有效
| 申請號: | 201210554774.X | 申請日: | 2012-12-19 |
| 公開(公告)號: | CN103888410B | 公開(公告)日: | 2018-05-18 |
| 發明(設計)人: | 唐軼賢;董慶軍;黃科峰;王巍;張嘯雄 | 申請(專利權)人: | 卓望數碼技術(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 深圳市順天達專利商標代理有限公司 44217 | 代理人: | 李琴 |
| 地址: | 518057 廣東省深圳市南山區高*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 應用 身份驗證 方法 系統 | ||
1.一種應用身份驗證方法,其特征在于,包括:
服務器接收來自客戶端的業務請求消息,所述業務請求消息包含應用標識、業務內容和靜態指紋,所述靜態指紋是利用所述應用標識對所述應用標識對應的應用簽名和應用文件信息加密后生成的,所述靜態指紋具有預先定義的標準數據結構;
根據所述應用標識對所述業務請求消息進行解密,得到客戶端靜態指紋;
當所述客戶端靜態指紋符合所述標準數據結構且所述客戶端靜態指紋的內容與預先保存的服務器靜態指紋的內容相同時,確認應用身份合法;
所述應用身份驗證方法在所述確認應用身份合法的步驟之前,還包括:
根據所述應用標識對應的應用文件,隨機生成動態指紋挑戰問題和與所述動態指紋挑戰問題相對應的服務器動態指紋,將所述動態指紋挑戰問題返回給客戶端;
接收客戶端返回的客戶端動態指紋,所述客戶端動態指紋是所述客戶端通過安全組件根據所述動態指紋挑戰問題和客戶端本地存儲的應用文件生成的;
當客戶端動態指紋與所述服務器動態指紋相同時,確認應用身份合法。
2.如權利要求1所述的方法,其特征在于,所述接收來自客戶端的業務請求消息之前,還包括:
當應用運行到計費點時,客戶端攜帶應用標識調用應用中內置的安全組件;
通過所述安全組件獲取應用文件信息以及應用簽名,根據所述應用文件信息以及所述應用簽名構建客戶端靜態指紋,利用所述應用標識對所述客戶端靜態指紋進行加密,生成業務請求消息,將業務請求消息發送給服務器。
3.如權利要求1所述的方法,其特征在于,所述接收來自客戶端的業務請求消息之前,還包括:
服務器接收來自開發者平臺的應用開發請求;
生成應用標識,將所述應用標識和安全組件返回給所述開發者平臺,所述安全組件中包含通用應用簽名文件;
接收來自所述開發者平臺的應用,所述應用中內置有所述應用標識、安全組件和應用文件;
根據所述應用文件生成所述應用對應的應用簽名文件,替換所述安全組件中的通用應用簽名文件;
保存所述應用對應的應用文件信息和應用簽名文件;
授予所述應用合法身份,將新生成的應用返回給所述開發者平臺。
4.如權利要求1所述的方法,其特征在于,所述動態指紋挑戰問題是按照預設的摘要算法計算應用文件的x位置開始長度為y的文件片段的摘要值。
5.一種應用身份驗證系統,其特征在于,包括服務器和客戶端,所述服務器包括:
業務請求接收模塊,用于接收來自客戶端的業務請求消息,所述業務請求消息包含應用標識、業務內容和靜態指紋,所述靜態指紋是利用所述應用標識對所述應用標識對應的應用簽名和應用文件信息加密后生成的,所述靜態指紋具有預先定義的標準數據結構;
解密模塊,用于根據所述應用標識對所述業務請求消息進行解密,得到客戶端靜態指紋;
靜態指紋驗證模塊,用于當所述客戶端靜態指紋符合所述標準數據結構且所述客戶端靜態指紋的內容與預先保存的服務器靜態指紋的內容相同時,確認應用身份合法;
所述服務器還包括:
動態指紋挑戰模塊,用于根據所述應用標識對應的應用文件,隨機生成動態指紋挑戰問題和與所述動態指紋挑戰問題相對應的服務器動態指紋,將所述動態指紋挑戰問題返回給客戶端;
動態指紋接收模塊,用于接收客戶端返回的客戶端動態指紋,所述客戶端動態指紋是所述客戶端通過安全組件根據所述動態指紋挑戰問題和客戶端本地存儲的應用文件生成的;
動態指紋驗證模塊,用于當客戶端動態指紋與所述服務器動態指紋相同時,確認應用身份合法。
6.如權利要求5所述的系統,其特征在于,所述客戶端包括:
安全組件調用模塊,用于當應用運行到計費點時,攜帶應用標識調用應用中內置的安全組件;
安全組件,用于獲取應用文件信息以及應用簽名,根據所述應用文件信息以及所述應用簽名構建客戶端靜態指紋,利用所述應用標識對所述客戶端靜態指紋進行加密,生成業務請求消息,將業務請求消息發送給服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于卓望數碼技術(深圳)有限公司,未經卓望數碼技術(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210554774.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:戰術警刺
- 下一篇:散熱板片與散熱座的組合改良





