[发明专利]软件的防篡改验证方法及装置有效
| 申请号: | 201310247480.7 | 申请日: | 2013-06-20 |
| 公开(公告)号: | CN104134021A | 公开(公告)日: | 2014-11-05 |
| 发明(设计)人: | 陈树华;肖天明 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | G06F21/12 | 分类号: | G06F21/12 |
| 代理公司: | 深圳中一专利商标事务所 44237 | 代理人: | 张全文 |
| 地址: | 518044 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 软件 篡改 验证 方法 装置 | ||
技术领域
本发明属于计算机技术领域,尤其涉及一种软件的防篡改验证方法及装置。
背景技术
目前,数字化的生活方式得到了广泛的推广与普及,人们的日常工作、学习及休闲生活越来越离不开各式各样的应用软件,而软件的安全问题也由此得到了重视。
出于窃取用户隐私、盗取用户银行账户信息等目的,一些攻击者能够通过篡改软件的方法,在软件中嵌入恶意代码、修改或者删除部分代码,从而获取到用户的关键信息,从中获利。软件篡改在游戏类、支付类或者社交类软件中出现的尤为频繁,为了防止此类现象的出现,需要对安装在终端设备中的软件进行验证。
现有的软件防篡改软件验证方法只能通过对软件的全部或者部分数据进行校验,判断校验结果是否正确,以此来判定软件是否遭到了篡改。然而,由于用于校验的软件数据是固定不变的,其正确的校验结果也很容易被攻击者得知,并以此伪造校验结果通过软件验证,导致软件验证的结果不准确,由此带来了数据安全隐患。
发明内容
本发明实施例提供一种软件的防篡改验证方法,旨在提高对软件是否遭到了篡改的验证结果的准确性。
本发明实施例是这样实现的,一种软件的防篡改验证方法,包括:
接收服务器发送的验证控制指令,所述验证控制指令携带了所述软件的验证参数,所述验证参数由所述服务器动态确定;
执行所述验证参数对应的验证逻辑,获取第一校验值;
将所述第一校验值返回给所述服务器,以使所述服务器通过比较所述第一校验值和第二校验值确定所述软件是否被篡改,所述第二校验值为预存储在所述服务器的所述验证参数对应的正确校验值。
本发明实施例的另一目的在于提供一种软件的防篡改验证方法,包括:
动态确定所述软件的验证参数;
向客户端发送验证控制指令,所述验证控制指令携带了所述验证参数,以使所述客户端通过执行所述验证参数对应的验证逻辑,获取第一校验值;
接收所述客户端返回的所述第一校验值,比较所述第一校验值与第二校验值,所述第二校验值为预存储在所述服务器的所述验证参数对应的正确校验值;
当所述第一校验值与所述第二校验值相同时,确定所述软件未被篡改;当所述第一校验值与所述第二校验值不同时,确定所述软件被篡改。
本发明实施例的另一目的在于提供一种软件的防篡改验证装置,包括:
指令接收单元,用于接收服务器发送的验证控制指令,所述验证控制指令携带了所述软件的验证参数,所述验证参数由所述服务器动态确定;
获取单元,用于执行所述验证参数对应的验证逻辑,获取第一校验值;
返回单元,用于将所述第一校验值返回给所述服务器,以使所述服务器通过比较所述第一校验值和第二校验值确定所述软件是否被篡改,所述第二校验值为预存储在所述服务器的所述验证参数对应的正确校验值。
本发明实施例的另一目的在于提供一种软件的防篡改验证装置,包括:
动态确定单元,用于动态确定所述软件的验证参数;
指令发送单元,用于向客户端发送验证控制指令,所述验证控制指令携带了所述验证参数,以使所述客户端通过执行所述验证参数对应的验证逻辑,获取第一校验值;
判断单元,用于接收所述客户端返回的所述第一校验值,比较所述第一校验值与第二校验值,所述第二校验值为预存储在所述服务器的所述验证参数对应的正确校验值;
验证结果确定单元,用于当所述第一校验值与所述第二校验值相同时,确定所述软件未被篡改;当所述第一校验值与所述第二校验值不同时,确定所述软件被篡改。
本发明实施例在软件的防篡改验证过程中,由该软件的服务器端动态地确定验证参数,由此,该软件的客户端生成的验证结果也根据验证参数的不同而不同,从而避免了验证结果的唯一性,一旦软件遭到了篡改,通过本发明实施例提供的方法即能够准确地识别出结果,有效地提高了对软件是否遭到了篡改的验证结果的准确性。
附图说明
图1是本发明实施例提供的软件的防篡改验证方法客户端的实现流程图;
图2是本发明实施例提供的软件的防篡改验证方法内存映射区间数据分布情况的示意图;
图3是本发明实施例提供的软件的防篡改验证方法服务器端的实现流程图;
图4是本发明实施例提供的软件的防篡改验证装置的结构框图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310247480.7/2.html,转载请声明来源钻瓜专利网。





