[发明专利]用于移动应用保护的系统和方法无效
| 申请号: | 201410350516.9 | 申请日: | 2014-07-17 |
| 公开(公告)号: | CN104537281A | 公开(公告)日: | 2015-04-22 |
| 发明(设计)人: | 蒋鑫;陈家林;李良才;吴淅;郭佳 | 申请(专利权)人: | 马维尔国际贸易有限公司 |
| 主分类号: | G06F21/12 | 分类号: | G06F21/12;G06F21/56 |
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 酆迅 |
| 地址: | 巴巴多斯*** | 国省代码: | 巴巴多斯;BB |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 移动 应用 保护 系统 方法 | ||
相关申请的交叉引用
本公开内容要求对2013年7月17日提交的美国临时专利申请No.61/847,203的优先权以及来自该美国临时专利申请的权益,它的全文通过引用并入本文。
技术领域
本专利文件中所描述的技术一般性地涉及移动设备,并且更特别地涉及移动应用保护。
背景技术
移动设备(例如,智能电话)经常能够支持各种各样的应用(即,应用程序)来丰富用户体验。虚拟机(VM)通常对应于计算机的一种软件实施方式,该软件实施方式在任意平台上以相同方式提供用于执行一个或多个应用的独立编程环境,并且抽象去除底层的硬件或操作系统(OS)的细节。使用在移动设备中的VM可以包括:例如,Java虚拟机(JVM)、安卓的Dalvik VM、由苹果的iPhone操作系统(iOS)所使用的低级虚拟机(LLVM)、等等。VM可以执行到字节代码的编译以克服具体硬件或OS的限制,在应用的实际操作期间解译字节代码,以及执行该应用。为移动设备所开发的应用经常分布在应用包中,应用包包含用以运行应用的元素,诸如程序代码、资源、资产(assets)、证书和清单。例如,对于安卓智能电话,应用包对应于其文件名以“.apk”结尾的应用包文件(APK文件)。
发明内容
根据本文所描述的教导,提供了系统和方法以用于移动应用保护。接收与应用相关联的可执行代码。至少部分地基于该可执行代码来生成加密的代码和包装器(wrapper)代码。该加密的代码能够至少部分地基于该包装器代码而被解密。为移动设备生成包括该加密的代码和该包装器代码的应用包。
在一个实施例中,用于保护用于移动设备的应用的系统包括:加密模块和包生成器。该加密模块被配置为:接收与应用相关联的可执行代码,并且至少部分地基于该可执行代码来生成加密的代码和包装器代码。该加密的代码能够至少部分地基于该包装器代码而被解密。该包生成器被配置为:为移动设备生成包括该加密的代码和该包装器代码的应用包。
在另一个实施例中,用于保护用于移动设备的应用的系统包括:一个或多个数据处理器和机器可读存储介质。该存储介质以用于命令这些数据处理器以执行某些操作的指令来编码。接收与应用相关联的可执行代码。至少部分地基于该可执行代码来生成加密的代码和包装器代码。该加密的代码能够至少部分地基于该包装器代码而被解密。为移动设备生成包括该加密的代码和该包装器代码的应用包。
附图说明
图1描绘了一个示例图,该示例图示出了用于移动设备的应用的示例打包流程。
图2描绘了一个示例图,该示例图示出了应用包的部分加密。
图3描绘了一个示例图,该示例图示出了用于移动设备的应用的示例打包流程。
图4描绘了一个示例图,该示例图示出了用于移动设备的应用的另一个示例打包流程。
图5描绘了一个示例图,该示例图示出了应用包的签名校验。
图6描绘了一个示例图,该示例图示出了应用包的散列值校验。
图7描绘了用于保护用于移动设备的应用的示例流程图。
具体实施方式
图1描绘了一个示例图,该示例图示出了针对用于移动设备的应用的示例打包流程。如图1中所示出的,应用102被编译并且打包到应用包104中,应用包104然后被分发给一个或多个移动设备106。具体地说,应用102使用安卓软件开发套件(SDK)以Java语言而写成。在编译和打包期间,Java代码首先被编译为采用Java字节代码格式的类文件。接着,这些类文件被转换为采用Dalvik字节代码格式的DEX文件,其中Dalvik字节代码与用于安卓的Dalvik VM的本机格式相对应。应用包(例如,APK文件)104包括清单文件(例如,AndroidManifest.xml)、可执行代码(例如,classes.dex文件)、资源(例如,resources.arsc文件)、未编译的资源、等等。
应用包104能够经常容易被反编译和篡改。恶意软件可能被插入到应用包104中。当被篡改的应用包104在移动设备106上被运行时,恶意操作可能在后台执行而引起对移动设备106的危害。因此,保护应用包104免于被篡改是重要的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于马维尔国际贸易有限公司,未经马维尔国际贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410350516.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种终端
- 下一篇:一种用于电力SCADA系统的一次设备维护方法





