[发明专利]一种通过签名鉴定文件来源的方法和装置在审
申请号: | 201210568020.X | 申请日: | 2012-12-24 |
公开(公告)号: | CN103902887A | 公开(公告)日: | 2014-07-02 |
发明(设计)人: | 李敏怡;林坚明;陈勇 | 申请(专利权)人: | 珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司 |
主分类号: | G06F21/54 | 分类号: | G06F21/54 |
代理公司: | 广州新诺专利商标事务所有限公司 44100 | 代理人: | 张奇洲;华辉 |
地址: | 519015 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 通过 签名 鉴定 文件 来源 方法 装置 | ||
1.一种通过签名鉴定文件来源的方法,所述文件为安卓程序,其特征在于,包括以下步骤:
提取所述安卓程序的数字签名和包名;
根据数字签名与数据库中该包名对应的数字签名信息判断所述安卓程序是否为安全程序。
2.根据权利要求1所述的通过签名鉴定文件来源的方法,其特征在于,具体包括以下步骤:提取所述安卓程序的包名和数字签名的哈希值;根据包名从哈希数据库中提取该包名对应的哈希值,所述安卓程序的哈希值与哈希数据库中对应的哈希值比较,若相同,判断所述安卓程序为安全程序。
3.根据权利要求1所述的通过签名鉴定文件来源的方法,其特征在于,具体包括以下步骤:
提取所述安卓程序的包名,数字签名的哈希值、签名人姓名;
根据包名从哈希数据库中提取该包名对应的哈希值,从签名人数据库中提取该包名对应的签名人姓名;
所述安卓程序的数字签名的签名人姓名与签名人数据库中对应的签名人姓名比较,若相同,则进行下一步;若不同,则所述安卓程序为不可信程序;
所述安卓程序的数字签名的哈希值与哈希数据库中对应的哈希值比较,若相同,则所述安卓程序为安全程序。
4.一种通过签名鉴别文件来源的装置,所述文件为安卓程序,其特征在于:包括提取模块,用于提取所述安卓程序的数字签名和包名;判断模块,用于根据数字签名与数据库中该包名对应的签名信息判断所述安卓程序是否为安全程序。
5.根据权利要求4所述的通过签名鉴别文件来源的装置,其特征在于:所述数据库包括哈希数据库,所述哈希数据库中预存与该包名对应的哈希值,所述哈希值与提取模块提取的数字签名的哈希值比较;若哈希数据库中对应的哈希值和提取模块提取的哈希值相同,判断模块判断所述安卓程序为安全程序。
6.根据权利要求4所述的通过签名鉴定文件来源的装置,其特征在于:所述数据库包括哈希数据库和签名人数据库;所述哈希数据库中预存与包名对应的哈希值,所述哈希值用于与提取模块提取的数字签名的哈希值比较;所述签名人数据库中预存与包名对应的签名人姓名,所述签名人姓名用于与提取模块提取的数字签名的签名人姓名比较;若哈希数据库中对应的哈希值与提取模块提取的哈希值相同,且签名人姓名数据库中对应的签名人姓名与提取模块提取的签名人姓名相同,判断模块判断所述安卓程序为安全程序。
7.根据权利要求6所述的通过签名鉴定文件来源的装置,其特征在于:所述判断模块先判断所述安卓程序的签名人姓名是否与哈希数据库中对应的签名人姓名相同,若相同,再判断所述安卓程序的哈希值是否与哈希数据库中对应的哈希值相同,若相同,则所述安卓程序为安全程序。
8.根据权利要求5或6或7所述的通过签名鉴定文件来源的装置,其特征在于:所述签名人姓名为公司名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司,未经珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210568020.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:气-气射流泵教学模型
- 下一篇:一种确定飞机位置的方法