[發明專利]可信進程識別方法及裝置在審
| 申請號: | 201611200774.4 | 申請日: | 2016-12-22 |
| 公開(公告)號: | CN106599676A | 公開(公告)日: | 2017-04-26 |
| 發明(設計)人: | 高連凱 | 申請(專利權)人: | 北京元心科技有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/51;G06F21/57 |
| 代理公司: | 北京律智知識產權代理有限公司11438 | 代理人: | 闞梓瑄,王衛忠 |
| 地址: | 100176 北京市北京經濟技*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 可信 進程 識別 方法 裝置 | ||
1.一種可信進程識別方法,其特征在于,包括:
在證書庫中配置與預設進程關聯的被鎖定的可信證書;
接收一驗證預設進程是否為可信進程的驗證請求,并響應所述驗證請求查詢所述證書庫中是否存在與所述預設進程關聯的可信證書;
在查詢到所述證書庫中存在與所述預設進程關聯的可信證書后,根據所述可信證書對所述預設進程進行驗證;
在判斷所述預設進程通過所述可信證書的驗證時,確定所述預設進程為可信進程。
2.根據權利要求1所述的可信進程識別方法,其特征在于,在判斷所述預設進程通過所述可信證書的驗證時還包括:
在所述預設進程的進程控制塊中將所述預設進程標記為可信進程。
3.根據權利要求2所述的可信進程識別方法,其特征在于,所述可信進程識別方法還包括:
接收一用戶側發送的驗證一所述預設進程的是否為可信進程的驗證請求;
響應所述驗證請求并查詢所述進程控制塊中是否存在與所述預設進程關聯的可信進程標記;
在查詢到所述進程控制塊中存在與所述預設進程關聯的可信進程標記時,確定所述預設進程為可信進程。
4.一種程序安裝方法,其特征在于,包括:
根據權利要求1~3任意一項所述的可信進程識別方法確定與待安裝程序關聯的程序安裝服務進程是否為可信進程;
在確定所述程序安裝服務進程為可信進程時,通過所述程序安裝服務進程繼續安裝所述待安裝程序。
5.一種解密方法,其特征在于,包括:
根據權利要求1~3任意一項所述的可信進程識別方法確定與待解密的非安全系統關聯的私鑰使用服務進程是否為可信進程;
在確定所述私鑰使用服務進程為可信進程時,通過所述私鑰使用服務進程將私鑰發送給所述非安全系統以解密所述非安全系統。
6.一種可信進程識別裝置,其特征在于,包括:
可信證書配置模塊:用于在證書庫中配置與預設進程關聯的被鎖定的可信證書;
可信證書查詢模塊:用于接收一驗證預設進程是否為可信進程的驗證請求,并響應所述驗證請求查詢所述證書庫中是否存在與所述預設進程關聯的可信證書;
預設進程驗證模塊:用于在查詢到所述證書庫中存在與所述預設進程關聯的可信證書后,根據所述可信證書對所述預設進程進行驗證;
第一可信進程確定模塊:用于在判斷所述預設進程通過所述可信證書的驗證時,確定所述預設進程為可信進程。
7.根據權利要求6所述的可信進程識別裝置,其特征在于,在判斷所述預設進程通過所述可信證書的驗證時還包括:
在所述預設進程的進程控制塊中將所述預設進程標記為可信進程。
8.根據權利要求7所述的可信進程識別裝置,其特征在于,所述可信進程識別裝置還包括:
驗證請求接收模塊:用于接收一用戶側發送的驗證一所述預設進程的是否為可信進程的驗證請求;
可信進程標記查詢模塊:用于響應所述驗證請求并查詢所述進程控制塊中是否存在與所述預設進程關聯的可信進程標記;
第二可信進程確定模塊:用于在查詢到所述進程控制塊中存在與所述預設進程關聯的可信進程標記時,確定所述預設進程為可信進程。
9.一種程序安裝裝置,其特征在于,包括:
程序安裝服務進程識別模塊:用于根據權利要求6~8任意一項所述的可信進程識別裝置確定與待安裝程序關聯的程序安裝服務進程是否為可信進程;
程序安裝模塊模塊:用于在確定所述程序安裝服務進程為可信進程時,通過所述程序安裝服務進程繼續安裝所述待安裝程序。
10.一種解密裝置,其特征在于,包括:
私鑰使用服務進程識別模塊:用于根據權利要求6~8任意一項所述的可信進程識別裝置確定與待解密的非安全系統關聯的私鑰使用服務進程是否為可信進程;
非安全系統解密模塊:用于在確定所述私鑰使用服務進程為可信進程時,通過所述私鑰使用服務進程將私鑰發送給所述非安全系統以解密所述非安全系統。
11.一種移動終端,其特征在于,包括:
處理器;以及
存儲器,用于存儲所述處理器的可執行指令;
其中所述處理器配置為經由執行所述可執行指令來執行以下操作:
在證書庫中配置與預設進程關聯的被鎖定的可信證書;
接收一驗證預設進程是否為可信進程的驗證請求,并響應所述驗證請求查詢所述證書庫中是否存在與所述預設進程關聯的可信證書;
在查詢到所述證書庫中存在與所述預設進程關聯的可信證書后,根據所述可信證書對所述預設進程進行驗證;
在判斷所述預設進程通過所述可信證書的驗證時,確定所述預設進程為可信進程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京元心科技有限公司,未經北京元心科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611200774.4/1.html,轉載請聲明來源鉆瓜專利網。





