[發(fā)明專利]授權(quán)文件安全生成方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202110012529.5 | 申請(qǐng)日: | 2021-01-06 |
| 公開(公告)號(hào): | CN112765566A | 公開(公告)日: | 2021-05-07 |
| 發(fā)明(設(shè)計(jì))人: | 王沛林;夏慧強(qiáng);單國(guó)軍;魏賀生;灑西濤 | 申請(qǐng)(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號(hào): | G06F21/12 | 分類號(hào): | G06F21/12;G06F21/60 |
| 代理公司: | 北京工信聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 姜麗輝 |
| 地址: | 100195 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 授權(quán) 文件 安全 生成 方法 裝置 | ||
本發(fā)明公開了授權(quán)文件安全生成方法及裝置。該方法應(yīng)用在服務(wù)端,包括:接收授權(quán)文件下載請(qǐng)求;根據(jù)注冊(cè)帳號(hào)的權(quán)限,確定待生成的定制授權(quán)文件的權(quán)限參數(shù);提取接收授權(quán)文件下載請(qǐng)求的服務(wù)端所在的服務(wù)器的硬件參數(shù);根據(jù)所述權(quán)限參數(shù),在執(zhí)行預(yù)先設(shè)定的授權(quán)文件定制流程時(shí),調(diào)用授權(quán)文件生成庫(kù)和/或加密庫(kù),以生成與所述權(quán)限參數(shù)對(duì)應(yīng)的定制授權(quán)文件;其中,在所述服務(wù)器的硬件參數(shù)記載在預(yù)先設(shè)定的設(shè)備白名單中時(shí),調(diào)用授權(quán)文件生成庫(kù)成功;在所述服務(wù)器的硬件參數(shù)沒有記載在預(yù)先設(shè)定的設(shè)備白名單中時(shí),調(diào)用授權(quán)文件生成庫(kù)失敗,并終止執(zhí)行預(yù)先設(shè)定的授權(quán)文件定制流程。該方法從授權(quán)機(jī)制上更好地規(guī)避了安全風(fēng)險(xiǎn)。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)/軟件信息安全技術(shù)領(lǐng)域,具體涉及授權(quán)文件安全生成方法及裝置。
背景技術(shù)
軟件的安全性貫穿著整個(gè)軟件生命周期,任何一個(gè)環(huán)節(jié)出現(xiàn)紕漏,都會(huì)帶來嚴(yán)重的隱患。
目前,在用戶側(cè)大多具有加密的安全機(jī)制。如軟件用戶在使用軟件之前,需要先獲取到授權(quán)文件。
但是,在軟件開發(fā)側(cè),開發(fā)人員流動(dòng)或開發(fā)人員不慎泄漏,都增加了軟件安全風(fēng)險(xiǎn)。軟件開發(fā)側(cè)信息安全比用戶側(cè)授權(quán)文件泄漏具有更大的安全隱患。因?yàn)檐浖讓右坏┍还テ疲瑤淼呢?fù)面影響會(huì)更加嚴(yán)重。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)的不足,本發(fā)明提供授權(quán)文件安全生成方法和裝置,以解決現(xiàn)有技術(shù)中在軟件開發(fā)側(cè)的信息安全風(fēng)險(xiǎn)較高的問題。
第一方面,本發(fā)明提供一種授權(quán)文件安全生成方法,包括:
接收授權(quán)文件下載請(qǐng)求,所述授權(quán)文件下載請(qǐng)求中記載有注冊(cè)帳號(hào)的權(quán)限;
根據(jù)注冊(cè)帳號(hào)的權(quán)限,確定待生成的定制授權(quán)文件的權(quán)限參數(shù);
提取接收授權(quán)文件下載請(qǐng)求的服務(wù)端所在的服務(wù)器的硬件參數(shù);
根據(jù)所述權(quán)限參數(shù),在執(zhí)行預(yù)先設(shè)定的授權(quán)文件定制流程時(shí),調(diào)用授權(quán)文件生成庫(kù)和/或加密庫(kù),以生成與所述權(quán)限參數(shù)對(duì)應(yīng)的定制授權(quán)文件;
其中,在所述服務(wù)器的硬件參數(shù)記載在預(yù)先設(shè)定的設(shè)備白名單中時(shí),調(diào)用授權(quán)文件生成庫(kù)成功;
在所述服務(wù)器的硬件參數(shù)沒有記載在預(yù)先設(shè)定的設(shè)備白名單中時(shí),調(diào)用授權(quán)文件生成庫(kù)失敗,并終止執(zhí)行預(yù)先設(shè)定的授權(quán)文件定制流程。
具體地,還包括:
在服務(wù)端所在的服務(wù)器的硬件參數(shù)更改時(shí),將更改后的服務(wù)器的硬件參數(shù)更新到預(yù)先設(shè)定的設(shè)備白名單中,包括:
根據(jù)更改后的服務(wù)器的硬件參數(shù),編輯授權(quán)文件生成庫(kù)的源代碼,以使得所述預(yù)先設(shè)定的設(shè)備白名單嵌入到授權(quán)文件生成庫(kù)的源代碼內(nèi);
將編輯后的授權(quán)文件生成庫(kù)的源代碼編譯為授權(quán)文件生成庫(kù),以由服務(wù)端調(diào)用。
具體地,還包括:
在加密庫(kù)使用的加密機(jī)制更改時(shí),根據(jù)更改后的加密機(jī)制,編輯加密庫(kù)的源代碼;
將編輯后的加密庫(kù)的源代碼編譯為加密庫(kù),以由服務(wù)端調(diào)用。
具體地,實(shí)現(xiàn)服務(wù)端執(zhí)行預(yù)先設(shè)定的授權(quán)文件定制流程的源代碼附加有第一編輯權(quán)限;
編輯授權(quán)文件生成庫(kù)的源代碼附加有第二編輯權(quán)限;
編輯加密庫(kù)的源代碼附加有第三編輯權(quán)限;
所述第一編輯權(quán)限、所述第二編輯權(quán)限和所述第三編輯權(quán)限分別獨(dú)立且不互通。
具體地,在預(yù)先設(shè)定的授權(quán)文件定制流程完成后,允許發(fā)送授權(quán)文件下載請(qǐng)求的客戶端下載服務(wù)端生成的與所述權(quán)限參數(shù)對(duì)應(yīng)的定制授權(quán)文件。
第二方面,本發(fā)明提供一種授權(quán)文件安全生成裝置,設(shè)置在服務(wù)端,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110012529.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種開放式認(rèn)證的授權(quán)方法、裝置和系統(tǒng)
- 認(rèn)證授權(quán)方法和裝置
- 軟件授權(quán)管理方法及系統(tǒng)
- 授權(quán)策略優(yōu)化方法及授權(quán)策略優(yōu)化裝置
- 數(shù)據(jù)表批量授權(quán)方法及裝置
- 一種授權(quán)方法及裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種云計(jì)算資源授權(quán)方法及裝置
- 一種服務(wù)授權(quán)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種軟件授權(quán)方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于授權(quán)裝置的設(shè)備授權(quán)方法





