[發(fā)明專利]在計算機(jī)上的應(yīng)用之間建立信任有效
| 申請?zhí)枺?/td> | 201480004232.2 | 申請日: | 2014-03-14 |
| 公開(公告)號: | CN104904181B | 公開(公告)日: | 2019-05-31 |
| 發(fā)明(設(shè)計)人: | J·J·A·伯耶爾;A·K·阿哈梅德;T·徹芬爾德;V·普拉布胡;R·特瓦瑞 | 申請(專利權(quán))人: | 甲骨文國際公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;H04L29/06 |
| 代理公司: | 中國國際貿(mào)易促進(jìn)委員會專利商標(biāo)事務(wù)所 11038 | 代理人: | 邊海梅 |
| 地址: | 美國加*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 計算機(jī) 應(yīng)用 之間 建立 信任 | ||
1.一種用于在計算設(shè)備上的軟件應(yīng)用之間建立信任的方法,該方法包括:
在計算設(shè)備上提供軟件應(yīng)用,每個軟件應(yīng)用具有原始的編譯之后的對象代碼,其中所述軟件應(yīng)用包括至少第一軟件應(yīng)用和第二軟件應(yīng)用;
利用與存儲器操作上耦合的至少一個處理器,修改每個軟件應(yīng)用的原始的對象代碼,以創(chuàng)建用于每個軟件應(yīng)用的替換對象代碼,所述替換對象代碼被配置為訪問軟件應(yīng)用之間的共享秘密;
使用所述共享秘密和第一軟件應(yīng)用的第一替換對象代碼,對對象數(shù)據(jù)保護(hù)密鑰進(jìn)行加密;
將加密的對象數(shù)據(jù)保護(hù)密鑰從所述第一軟件應(yīng)用共享到第二軟件應(yīng)用;以及
使用所述共享秘密和第二軟件應(yīng)用的第二替換對象代碼,對至少所述加密的對象數(shù)據(jù)保護(hù)密鑰進(jìn)行解密。
2.如權(quán)利要求1所述的方法,還包括:
在修改之前把每個軟件應(yīng)用的原始的編譯之后的對象代碼從已簽署形式轉(zhuǎn)換為未簽署形式;及
在修改之后把每個軟件應(yīng)用的替換對象代碼從未簽署形式轉(zhuǎn)換為已簽署形式。
3.如權(quán)利要求1所述的方法,還包括:
在計算設(shè)備上提供安全管理器應(yīng)用,其中用于每個軟件應(yīng)用的替換對象代碼被修改為與安全管理器應(yīng)用通信;以及
由每個軟件應(yīng)用的替換對象代碼,從安全管理器應(yīng)用獲得共享秘密。
4.如權(quán)利要求3所述的方法,還包括:
在允許第一軟件應(yīng)用的第一替換對象代碼對共享秘密進(jìn)行訪問之前,由安全管理器應(yīng)用驗證第一軟件應(yīng)用的簽名。
5.如權(quán)利要求4所述的方法,其中簽名是公鑰基礎(chǔ)設(shè)施(PKI)密鑰的產(chǎn)物。
6.如權(quán)利要求3至5中任何一項所述的方法,還包括:
在安全管理器應(yīng)用處,從第一軟件應(yīng)用接收注冊請求;
由安全管理器應(yīng)用在第一軟件應(yīng)用注冊時提示用戶密碼;
利用該密碼生成密鑰,該密鑰是共享秘密;及
把密鑰提供給第一軟件應(yīng)用。
7.如權(quán)利要求3-5中任何一項所述的方法,該方法還包括:
由安全管理器應(yīng)用生成應(yīng)用數(shù)據(jù)保護(hù)密鑰;
由安全管理器應(yīng)用檢索對應(yīng)的數(shù)據(jù)保護(hù)根密鑰;及
由安全管理器應(yīng)用利用對應(yīng)的數(shù)據(jù)保護(hù)根密鑰來加密應(yīng)用數(shù)據(jù)保護(hù)密鑰。
8.一種用于在計算設(shè)備上的軟件應(yīng)用之間建立信任的設(shè)備,所述設(shè)備包括用于執(zhí)行如權(quán)利要求1至7中任何一項所述的方法的裝置。
9.一種機(jī)器可讀的非臨時性存儲介質(zhì),該介質(zhì)包含指示用于使一個或多個機(jī)器執(zhí)行用于以下的操作的指令的信息:
在計算設(shè)備上提供軟件應(yīng)用,每個軟件應(yīng)用具有原始的編譯之后的對象代碼,其中所述軟件應(yīng)用包括至少第一軟件應(yīng)用和第二軟件應(yīng)用;
利用與存儲器操作上耦合的至少一個處理器,修改每個軟件應(yīng)用的原始的對象代碼,以創(chuàng)建用于每個軟件應(yīng)用的替換對象代碼,所述替換對象代碼被配置為訪問軟件應(yīng)用之間的共享秘密;
使用所述共享秘密和第一軟件應(yīng)用的第一替換對象代碼,對對象數(shù)據(jù)保護(hù)密鑰進(jìn)行加密;
將加密的對象數(shù)據(jù)保護(hù)密鑰從所述第一軟件應(yīng)用共享到第二軟件應(yīng)用;以及
使用所述共享秘密和第二軟件應(yīng)用的第二替換對象代碼,對至少所述加密的對象數(shù)據(jù)保護(hù)密鑰進(jìn)行解密。
10.如權(quán)利要求9所述的介質(zhì),還包括用于以下的指令:
在修改之前把每個軟件應(yīng)用的原始的編譯之后的對象代碼從已簽署形式轉(zhuǎn)換為未簽署形式;及
在修改之后把每個軟件應(yīng)用的替換對象代碼從未簽署形式轉(zhuǎn)換為已簽署形式。
11.如權(quán)利要求9或10所述的介質(zhì),還包括用于以下的指令:
在計算設(shè)備上提供安全管理器應(yīng)用,其中用于每個軟件應(yīng)用的替換對象代碼被修改為與安全管理器應(yīng)用通信;以及
由每個軟件應(yīng)用的替換對象代碼,從安全管理器應(yīng)用獲得共享秘密。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于甲骨文國際公司,未經(jīng)甲骨文國際公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480004232.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計算機(jī)信息檢索系統(tǒng)與方法
- 雙計算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計算機(jī)集成系統(tǒng)及故障自動切換方法
- 一種計算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計算機(jī)架構(gòu)及其執(zhí)行計算任務(wù)的方法
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





