[發明專利]一種數字證書的破解風險檢測方法及裝置有效
| 申請號: | 201811260939.6 | 申請日: | 2018-10-26 |
| 公開(公告)號: | CN109450883B | 公開(公告)日: | 2021-08-27 |
| 發明(設計)人: | 闞志剛;徐磊;劉義;張志勇;張陳陳;林凱;陳彪 | 申請(專利權)人: | 北京梆梆安全科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司 11315 | 代理人: | 劉昕;南霆 |
| 地址: | 100083 北京市海*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數字證書 破解 風險 檢測 方法 裝置 | ||
本申請公開了一種數字證書的破解風險檢測方法及裝置,該方法包括:獲取安裝包中的目標文件;通過數字證書的編碼規則對所述目標文件進行解析,判斷是否能夠從所述目標文件中獲取數字簽名;根據判斷結果,確定所述目標文件是否為明文存儲的數字證書。這種根據是否能夠從目標文件中獲取數字簽名的判斷結果來確定目標文件是否為明文存儲的數字證書的檢測方式,使得應用程序開發者通過確定安裝包中數字證書的存儲方式是否為明文存儲來確定數字證書是否存在破解的風險,從而解決了現有技術存在的如何檢測數字證書是否存在破解風險的問題。
技術領域
本申請涉及計算機技術領域,尤其涉及一種數字證書的破解風險檢測方法及裝置。
背景技術
近年來,隨著Android系統的快速發展,Android應用程序(APP,Application)的使用者日益增多。與此同時,Android應用程序的開發者和使用者所面臨的安全問題也日益增多。
Android應用程序通過安裝包(APK文件)安裝在移動終端,在應用程序的安裝過程中,應用程序中的數字證書是由APK文件解壓后得到的。當移動終端的用戶向服務器發送業務請求時,一般情況下會使用數字證書對業務請求中的用戶名和登錄密碼等敏感信息進行加密,然后再傳送給服務器,服務器接收業務請求后,對經過加密的用戶名和登錄密碼等敏感信息進行校驗,并在校驗成功后對業務請求進行響應。
由于數字證書在業務請求過程中能夠用于對用戶名和登錄密碼等敏感信息的加密,因此如果數字證書被惡意攻擊者破解,通常會導致用戶名、登錄密碼等敏感信息被惡意攻擊者竊取。因此,如何檢測數字證書是否存在破解風險是本申請所要解決的技術問題。
發明內容
本申請實施例中提供了一種數字證書的破解風險檢測方法,用以解決現有技術存在的如何檢測數字證書是否存在破解風險的問題。
本申請實施例中還提供了一種數字證書的破解風險檢測裝置。
為了解決上述技術問題,本申請是這樣實現的:
第一方面,本申請提供了一種數字證書的破解風險檢測方法,該方法包括:
獲取安裝包中的目標文件;
通過數字證書的編碼規則對所述目標文件進行解析,判斷是否能夠從所述目標文件中獲取數字簽名;
根據判斷結果,確定所述目標文件是否為明文存儲的數字證書。
第二方面,本申請提供了一種數字證書的破解風險檢測裝置,該裝置包括:
獲取單元,用于獲取安裝包中的目標文件;
解析單元,用于通過數字證書的編碼規則對所述目標文件進行解析,判斷是否能夠從所述目標文件中獲取數字簽名;
確定單元,用于根據判斷結果,確定所述目標文件是否為明文存儲的數字證書。
采用本申請實施例中提供的上述至少一個技術方案,可以達到如下效果:
由于當安裝包中的數字證書為明文存儲的方式時意味著數字證書容易被惡意攻擊者竊取,存在被破解的風險,因此,采用本申請所提供的該方法,相當于是通過確定安裝包中數字證書的存儲方式是否為明文存儲,來確定數字證書是否存在破解的風險,從而解決了現有技術存在的如何檢測數字證書是否存在破解風險的問題。
附圖說明
此處所說明的附圖用來提供對本申請的進一步理解,構成本申請的一部分,本申請的示意性實施例及其說明用于解釋本申請,并不構成對本申請的不當限定。在附圖中:
圖1為本申請的一個實施例中提供的一種數字證書的破解風險檢測方法的流程示意圖;
圖2為本申請的一個實施例中提供的一種數字證書的破解風險檢測裝置的結構示意圖。
具體實施方式
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京梆梆安全科技有限公司,未經北京梆梆安全科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811260939.6/2.html,轉載請聲明來源鉆瓜專利網。





