[發(fā)明專利]一種SDK安全增強(qiáng)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202110362999.4 | 申請(qǐng)日: | 2021-04-02 |
| 公開(kāi)(公告)號(hào): | CN113094661A | 公開(kāi)(公告)日: | 2021-07-09 |
| 發(fā)明(設(shè)計(jì))人: | 張志陽(yáng);張志堅(jiān);程新;林旭喆 | 申請(qǐng)(專利權(quán))人: | 沈陽(yáng)微可信科技有限公司 |
| 主分類號(hào): | G06F21/12 | 分類號(hào): | G06F21/12;G06F21/60 |
| 代理公司: | 北京紐樂(lè)康知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11210 | 代理人: | 張朝元 |
| 地址: | 110167 遼寧省沈陽(yáng)市東*** | 國(guó)省代碼: | 遼寧;21 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 sdk 安全 增強(qiáng) 方法 | ||
本發(fā)明公開(kāi)了一種SDK安全增強(qiáng)方法,包括生成SDK默認(rèn)密鑰對(duì)應(yīng)的白盒密碼,以SDK默認(rèn)密鑰為輸入,通過(guò)白盒密碼算法生成白盒密碼;然后將所述白盒密碼的查找表和密碼學(xué)API放入SDK中;將SDK中使用SDK默認(rèn)密鑰的密碼學(xué)API替換成所述白盒密碼中的密碼學(xué)API;最后,重新發(fā)布SDK。本發(fā)明通過(guò)將白盒密碼技術(shù)應(yīng)用到SDK的加解密密鑰保護(hù)中,保護(hù)SDK默認(rèn)密鑰,能在白盒攻擊的環(huán)境下保證SDK默認(rèn)密鑰的安全,有效降低密鑰泄露的風(fēng)險(xiǎn),提高密鑰的管理安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)物聯(lián)網(wǎng)技術(shù)領(lǐng)域,具體來(lái)說(shuō),涉及一種SDK安全增強(qiáng)方法。
背景技術(shù)
SDK一般指軟件開(kāi)發(fā)工具包。軟件開(kāi)發(fā)工具包一般都是一些軟件工程師為特定的軟件包、軟件框架、硬件平臺(tái)、操作系統(tǒng)等建立應(yīng)用軟件時(shí)的開(kāi)發(fā)工具的集合。
SDK默認(rèn)密鑰在物聯(lián)網(wǎng)領(lǐng)域越來(lái)越多的SDK用來(lái)連接云、安全芯片、可信執(zhí)行環(huán)境等,為了實(shí)現(xiàn)安全通信、認(rèn)證等功能,SDK中會(huì)集成密碼學(xué)算法和對(duì)應(yīng)的密鑰,這個(gè)密鑰我們稱之為SDK默認(rèn)密鑰;但是隨著物聯(lián)網(wǎng)攻擊的不斷升級(jí),SDK默認(rèn)密鑰安全已經(jīng)成為供應(yīng)鏈安全新的隱患,同時(shí)安全法規(guī)及安全標(biāo)準(zhǔn)的出臺(tái),也使得SDK默認(rèn)密鑰的安全合規(guī)迫在眉睫。
在白盒攻擊環(huán)境(White-Box Attack Context)中,軟件的執(zhí)行過(guò)程對(duì)攻擊者完全可見(jiàn),運(yùn)行在這種環(huán)境中的密碼軟件如果沒(méi)有對(duì)密鑰進(jìn)行特殊的保護(hù),攻擊者通過(guò)觀察或者執(zhí)行密碼軟件很容易就可以獲得密鑰信息。
針對(duì)白盒攻擊環(huán)境提出的一種白盒密碼技術(shù),其目的是為了在白盒攻擊環(huán)境里保護(hù)密鑰,將密鑰信息隱藏在密碼軟件的執(zhí)行過(guò)程中,防止攻擊者在白盒攻擊環(huán)境中抽取出密鑰。將指定密鑰隱藏到特定密碼算法中,這個(gè)過(guò)程稱為白盒密碼生成,比如將AES密鑰隱藏到AES算法中、將SM4密碼隱藏到SM4算法中等;生成的白盒密碼是一段可執(zhí)行程序,以應(yīng)用程序接口(API)供其他程序調(diào)用。
目前保護(hù)SDK默認(rèn)密鑰主要采用拆分或者混淆的方式,其安全強(qiáng)度低,攻擊者可以隨意竊取SDK默認(rèn)密鑰,并帶來(lái)數(shù)據(jù)安全威脅,威脅個(gè)人隱私數(shù)據(jù),因此,存在著巨大的安全隱患,目前無(wú)法在白盒攻擊環(huán)境下保證SDK默認(rèn)密鑰安全。
發(fā)明內(nèi)容
針對(duì)相關(guān)技術(shù)中的上述技術(shù)問(wèn)題,本發(fā)明提出一種SDK安全增強(qiáng)方法,能夠克服現(xiàn)有技術(shù)方法的上述不足。
為實(shí)現(xiàn)上述技術(shù)目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:
一種SDK安全增強(qiáng)方法,包括以下步驟:
S1:首先,生成SDK默認(rèn)密鑰對(duì)應(yīng)的白盒密碼,以SDK默認(rèn)密鑰為輸入,通過(guò)白盒密碼算法生成白盒密碼;
S2:然后將所述白盒密碼的查找表和密碼學(xué)API放入SDK中;
S3:將SDK中使用SDK默認(rèn)密鑰的密碼學(xué)API替換成所述白盒密碼中的密碼學(xué)API;
S4:最后,重新發(fā)布SDK。
進(jìn)一步地,所述白盒密碼算法是在白盒攻擊環(huán)境下保護(hù)密鑰安全的算法,是通過(guò)對(duì)密碼算法結(jié)構(gòu)進(jìn)行分割,編碼,查表以及仿射變換的操作。
進(jìn)一步地,所述生成的白盒密碼是一個(gè)隱藏了密鑰信息的查找表以及一套密碼學(xué)API的密碼。
進(jìn)一步地,所述SDK為一個(gè)獨(dú)立SDK模塊。
進(jìn)一步地,所述白盒密碼算法是生成白盒密碼的其中一種方式。
本發(fā)明的有益效果:通過(guò)將白盒密碼技術(shù)應(yīng)用到SDK的加解密密鑰保護(hù)中,保護(hù)SDK默認(rèn)密鑰,能在白盒攻擊的環(huán)境下保證SDK默認(rèn)密鑰的安全,有效降低密鑰泄露的風(fēng)險(xiǎn),提高密鑰的管理安全性。
附圖說(shuō)明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于沈陽(yáng)微可信科技有限公司,未經(jīng)沈陽(yáng)微可信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110362999.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 期刊閱讀應(yīng)用的SDK處理方法及裝置
- 一種SDK接入方法及系統(tǒng)
- SDK兼容性檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種SDK安全檢測(cè)方法及相關(guān)設(shè)備
- SDK檢測(cè)方法、裝置、SDK、應(yīng)用程序、設(shè)備和存儲(chǔ)介質(zhì)
- 一種SDK文件處理方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 應(yīng)用檢測(cè)方法、應(yīng)用檢測(cè)裝置及存儲(chǔ)介質(zhì)
- 用于生成SDK的方法、裝置和電子設(shè)備
- SDK的接入測(cè)試方法及裝置
- SDK檢測(cè)方法、裝置、電子設(shè)備、系統(tǒng)和存儲(chǔ)介質(zhì)
- 增強(qiáng)片及增強(qiáng)方法
- 圖像增強(qiáng)設(shè)備和圖像增強(qiáng)方法
- 圖像增強(qiáng)裝置、圖像增強(qiáng)方法
- 粉狀增強(qiáng)減水劑及摻有粉狀增強(qiáng)減水劑的增強(qiáng)水泥
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 使用增強(qiáng)模型的增強(qiáng)現(xiàn)實(shí)系統(tǒng)
- 增強(qiáng)片及增強(qiáng)結(jié)構(gòu)體
- 圖像增強(qiáng)方法和圖像增強(qiáng)裝置
- 增強(qiáng)現(xiàn)實(shí)鏡片、增強(qiáng)現(xiàn)實(shí)眼鏡及增強(qiáng)現(xiàn)實(shí)成像方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





