[發明專利]認證程序的安全獲取方法及系統有效
| 申請號: | 201310416835.0 | 申請日: | 2013-09-12 |
| 公開(公告)號: | CN103475661A | 公開(公告)日: | 2013-12-25 |
| 發明(設計)人: | 陳柳章 | 申請(專利權)人: | 深圳市文鼎創數據科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 胡海國 |
| 地址: | 518057 廣東省深圳市南山區科豐*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 認證 程序 安全 獲取 方法 系統 | ||
1.一種認證程序的安全獲取方法,其特征在于,包括以下步驟:
KEY生成第一臨時密鑰對及認證程序安裝文件地址;
第一終端獲取第一臨時密鑰對及認證程序安裝文件地址,根據獲取的認證程序安裝文件地址下載并安裝所述認證程序安裝文件;
第一終端和KEY利用所述第一臨時密鑰對進行雙向認證后,建立第一安全通道;
KEY利用自身內置的發行方密鑰對,對獲取的第一終端設備信息進行加密,得到綁定密鑰,并將所述綁定密鑰進行加密后基于建立的所述第一安全通道發送至第一終端;
第一終端保存所述綁定密鑰,用于對第一終端后續獲取的應用程序安裝文件的安全性進行認證。
2.如權利要求1所述的方法,其特征在于,所述第一終端保存所述綁定密鑰,之后還包括:
第一終端從服務端下載其他應用程序的安裝文件后,已安裝的所述認證程序檢測下載的應用程序安裝文件合法時,第一終端基于合法的應用程序安裝文件,安裝該應用程序。
3.如權利要求2所述的方法,其特征在于,所述第一終端從服務端下載的其他應用程序的安裝文件包括更新或升級后所述認證程序的安裝文件。
4.如權利要求2或3所述的方法,其特征在于,所述已安裝的認證程序檢測下載的應用程序安裝文件合法,包括:
已安裝的認證程序檢測下載應用程序安裝文件中的認證簽名與所述綁定密鑰中發行方密鑰對對該應用程序安裝文件的認證簽名是否一致;
在該應用程序安裝文件中的認證簽名與所述綁定密鑰中發行方密鑰對對該應用程序安裝文件的認證簽名一致時,檢測該應用程序的安裝文件合法。
5.如權利要求1或2所述的方法,其特征在于,所述第一終端獲取第一臨時密鑰對及認證程序安裝文件地址,包括:
第一終端掃描KEY顯示屏顯示的包含第一臨時密鑰對及認證程序安裝文件地址的URL信息對應的二維碼;
或者,第一終端通過與KEY建立通信連接讀取包含第一臨時密鑰對及認證程序安裝文件地址的URL信息。
6.如權利要求1或2所述的方法,其特征在于,所述KEY生成第一臨時密鑰對及認證程序安裝文件地址,包括:
第二終端與KEY通信連接后,獲取并安裝KEY內置的終端管理工具,基于已安裝的所述終端管理工具,第二終端讀取KEY根據第二終端的設備信息生成的第二臨時密鑰對;
第二終端與KEY基于第二臨時密鑰對進行雙向認證后,建立第二安全通道;
第一終端與第二終端進行通信連接,KEY通過所述終端管理工具基于所述第二安全通道獲取第一終端的設備信息,利用所述發行方密鑰對對第一終端的設備信息進行處理后得到所述第一臨時密鑰對,生成第一臨時密鑰及認證程序安裝文件地址,并將生成的所述第一臨時密鑰及認證程序安裝文件地址發送至第二終端。
7.如權利要求6所述的方法,其特征在于,所述第一終端獲取第一臨時密鑰對及認證程序安裝文件地址,包括:
第一終端從第二終端的終端管理工具中讀取第一臨時密鑰對及認證程序安裝文件地址。
8.一種認證程序的安全獲取系統,其特征在于,包括KEY和第一終端;
所述KEY用于,生成第一臨時密鑰對及認證程序安裝文件地址;
所述第一終端用于,獲取第一臨時密鑰對及認證程序安裝文件地址,根據獲取的認證程序安裝文件地址下載并安裝所述認證程序安裝文件;和KEY利用所述第一臨時密鑰對進行雙向認證后,建立第一安全通道;
所述KEY還用于,利用自身內置的發行方密鑰對,對獲取的第一終端設備信息進行加密,得到綁定密鑰,并將所述綁定密鑰進行加密后基于建立的所述第一安全通道發送至第一終端;
所述第一終端還用于,保存所述綁定密鑰,用于對第一終端后續獲取的應用程序安裝文件的安全性進行認證。
9.如權利要求8所述的系統,其特征在于,所述第一終端還用于:
從服務端下載其他應用程序的安裝文件后,由已安裝的所述認證程序檢測下載的應用程序安裝文件合法時,基于合法的應用程序安裝文件,安裝該應用程序。
10.如權利要求9所述的系統,其特征在于,所述第一終端從服務端下載的其他應用程序的安裝文件包括更新或升級后所述認證程序的安裝文件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市文鼎創數據科技有限公司,未經深圳市文鼎創數據科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310416835.0/1.html,轉載請聲明來源鉆瓜專利網。





