[發明專利]數字簽名方法及移動終端和服務器有效
| 申請號: | 201410835701.7 | 申請日: | 2014-12-26 |
| 公開(公告)號: | CN104486086B | 公開(公告)日: | 2017-10-20 |
| 發明(設計)人: | 李常坤;石浩然 | 申請(專利權)人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京市立方律師事務所11330 | 代理人: | 王增鑫 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數字簽名 方法 移動 終端 服務器 | ||
1.一種移動終端的數字簽名方法,其特征在于,包括:
移動終端對于二階散列值文件中的二階散列值序列,對該二階散列值序列中除了代碼文件的二階散列值之外的各二階散列值進行摘要計算,得到第一子摘要信息;
將第一子摘要信息和所述代碼文件的二階散列值向服務器上傳;
其中,所述二階散列值對應原始文件;所述原始文件的二階散列值是根據該原始文件的一階散列值算得的,該原始文件的一階散列值是根據該原始文件的內容算得的;所述代碼文件是所述原始文件之一;
接收所述服務器針對第一子摘要信息和所述代碼文件返回的數字簽名文件;所述數字簽名文件是由所述服務器根據預先生成的私鑰對摘要信息進行非對稱加密、進而根據加密結果以及預先生成的公鑰生成的;所述摘要信息是由所述服務器根據所述代碼文件的二階散列值預設在二階散列值文件中的二階散列值序列中的位置信息,將第一子摘要信息與第二子摘要信息拼接成的;第二子摘要信息是所述服務器對接收的所述代碼文件的二階散列值進行摘要計算得到的。
2.根據權利要求1所述的方法,其特征在于,所述將該二階散列值序列中除了代碼文件的二階散列值之外的各二階散列值進行摘要計算之前,還包括:
將所述代碼文件的二階散列值,移動到所述二階散列值序列的末尾,得到二階散列值序列重排后的二階散列值文件。
3.根據權利要求2所述的方法,其特征在于,還包括:
所述移動終端接收到所述服務器返回的數字簽名文件后,對于一階散列值文件中的一階散列值序列,將該一階散列值序列中所述代碼文件的一階散列值,移動到所述一階散列值序列的末尾,得到一階散列值序列重排后的一階散列值文件;
將所述數字簽名文件、二階散列值序列重排后的二階散列值文件、一 階散列值序列重排后的一階散列值文件,以及所述二階散列值序列中各二階散列值各自對應的原始文件一起打包成安裝包。
4.根據權利要求3所述的方法,其特征在于,所述一階散列值文件具體為Manifest.mf文件;所述二階散列值文件具體為Cert.sf文件;所述數字簽名文件具體為Cert.rsa文件。
5.一種服務器端的數字簽名方法,其特征在于,包括:接收到移動終端上傳的第一子摘要信息和代碼文件的二階散列值后,對接收的代碼文件的二階散列值進行摘要計算,得到第二子摘要信息;所述第一子摘要信息是由所述移動終端對于二階散列值文件中的二階散列值序列,對該二階散列值序列中除了代碼文件的二階散列值之外的各二階散列值進行摘要計算而得到的;
根據所述代碼文件的二階散列值預設在二階散列值文件中的二階散列值序列中的位置信息,將第一子摘要信息與第二子摘要信息拼接成摘要信息;
根據預先生成的私鑰對所述摘要信息進行非對稱加密;
根據加密結果、以及預先生成的公鑰,生成數字簽名文件返回至所述移動終端。
6.根據權利要求5所述的方法,其特征在于,所述對接收的代碼文件的二階散列值進行摘要計算之前,還包括:
根據預存的經過認證的代碼文件的二階散列值,對接收的代碼文件的二階散列值進行校驗。
7.一種移動終端的安全防護方法,其特征在于,包括:
確定目標應用,保存所述目標應用的安裝包至指定目錄;
利用所述目標應用的安裝包配置外殼應用安裝包,向所述目標應用的安裝包中注入用于調用監控單元的樁模塊,修改所述目標應用的安裝包中 的配置參數以用于加載所述目標應用,所述監控單元用于實現對源自所述目標應用的事件行為的掛鉤監控;
對于所述外殼應用安裝包中的每個原始文件,根據該原始文件的內容算得該原始文件的一階散列值,進而根據所述一階散列值算得該原始文件的二階散列值;將所述安裝包中各原始文件的二階散列值組成二階散列值序列記錄到二階散列值文件中;所述各原始文件中包括代碼文件;
對于所述二階散列值序列中除了代碼文件的二階散列值文件之外的各二階散列值進行摘要計算,得到第一子摘要信息;將第一子摘要信息和所述代碼文件的二階散列值向服務器上傳;
根據所述服務器返回的數字簽名文件,對所述各原始文件進行簽名認證;認證通過后安裝所述各原始文件;加載運行所述目標應用和所述監控單元;
根據監控的結果判斷所述目標應用的安全性。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410835701.7/1.html,轉載請聲明來源鉆瓜專利網。





