[发明专利]基于可信执行环境技术的应用受限卸载方法、服务器和终端有效
| 申请号: | 201410283655.4 | 申请日: | 2014-06-23 |
| 公开(公告)号: | CN104023032B | 公开(公告)日: | 2017-11-24 |
| 发明(设计)人: | 鲁洪成 | 申请(专利权)人: | 北京握奇智能科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F9/445 |
| 代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 王宝筠 |
| 地址: | 100102 北京市朝阳区*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 可信 执行 环境 技术 应用 受限 卸载 方法 服务器 终端 | ||
1.基于可信执行环境技术的应用受限卸载方法,其特征在于,所述方法包括:
可信服务管理器接收用户通过终端发送的卸载应用请求,所述卸载应用请求包括:待卸载应用的编号;
所述可信服务管理器检测所述终端是否满足卸载所述待卸载应用的可卸载条件;
如果是,所述可信服务管理器利用公私钥技术对所述待卸载应用的编号进行签名生成签名信息,并向所述终端发送所述签名信息和公钥,以使所述终端利用预存的根证书验证所述公钥的合法性;如果合法,所述终端判断所述签名信息是否正确;如果正确,所述终端卸载所述待卸载应用的应用程序;
所述方法还包括:所述可信服务管理器接收应用提供者发送的申请应用编号请求,所述申请应用编号请求包括:应用提供者身份信息和应用名称;
所述可信服务管理器验证所述应用提供者身份信息是否合法;如果合法,所述可信服务管理器向所述应用提供者分配应用编号;
所述可信服务管理器接收所述应用提供者发送的应用发布签名信息和应用程序,所述应用发布签名信息是所述应用提供者利用公私钥对待发布应用的相关信息进行签名生成的;所述公私钥是所述应用提供者向所述可信服务管理器申请得到的;所述相关信息包括:应用名称和应用编号;
所述可信服务管理器对所述应用发布签名信息进行验证,如果验证通过,将所述应用发布在可信应用商店,并保存该应用的可卸载条件,以使用户通过终端卸载应用。
2.根据权利要求1所述的方法,其特征在于,在所述可信服务管理器检测所述终端是否满足卸载所述待卸载应用的可卸载条件之前,所述方法还包括:
所述可信服务管理器判断所述终端是否处于可卸载应用的状态;
如果是,所述可信服务管理器再执行检测所述终端是否满足卸载所述待卸载应用的可卸载条件的操作;
否则,所述可信服务管理器向所述终端发送告警信息,以通知用户无法卸载应用。
3.根据权利要求1所述的方法,其特征在于,在所述可信服务管理器检测所述终端是否满足卸载所述待卸载应用的可卸载条件之前,所述方法还包括:
所述可信服务管理器检测所述待卸载应用的编号是否为自己分配的应用编号;
如果是,所述可信服务管理器再执行检测所述待卸载应用的编号和所述终端编号是否满足可卸载条件的操作;
否则,所述可信服务管理器向所述终端发送卸载指示,以使所述终端卸载所述待卸载应用。
4.根据权利要求1至3任一项所述的方法,其特征在于,所述可信服务管理器检测所述终端是否满足卸载所述待卸载应用的可卸载条件,包括以下一种检测方式或其组合:
所述可信服务管理器检测所述终端的编号是否为授权的终端编号;或者,
所述可信服务管理器检测所述待卸载应用的编号是否为可卸载应用编号;或者,
所述可信服务管理器检测所述终端安装使用所述待卸载应用的时间是否大于阈值。
5.基于可信执行环境技术的应用受限卸载方法,其特征在于,所述方法包括:
终端根据用户的选择向可信服务管理器发送卸载应用请求,所述卸载应用请求包括:待卸载应用的编号;其中,所述待卸载应用是由应用提供者提供的,可信服务管理器接收所述应用提供者发送的申请应用编号请求,所述申请应用编号请求包括:应用提供者身份信息和应用名称;所述可信服务管理器验证所述应用提供者身份信息是否合法;如果合法,所述可信服务管理器向所述应用提供者分配应用编号;所述可信服务管理器接收所述应用提供者发送的应用发布签名信息和应用程序,所述应用发布签名信息是所述应用提供者利用公私钥对待发布应用的相关信息进行签名生成的;所述公私钥是所述应用提供者向所述可信服务管理器申请得到的;所述相关信息包括:应用名称和应用编号;所述可信服务管理器对所述应用发布签名信息进行验证,如果验证通过,将所述应用发布在可信应用商店,并保存该应用的可卸载条件,以使用户通过终端卸载应用;
所述终端接收所述可信服务管理器发送的签名信息和公钥,所述签名信息是所述可信服务管理器检测检测所述终端满足卸载所述待卸载应用的可卸载条件之后,利用公私钥技术对所述待卸载应用的编号进行签名生成的;
所述终端利用预存的根证书验证所述公钥的合法性;如果合法,判断所述签名信息是否正确;如果正确,所述终端卸载所述待卸载应用的应用程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇智能科技有限公司,未经北京握奇智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410283655.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:便携式厚皮类水果内部品质光学检测探头
- 下一篇:内球笼防尘罩





