[发明专利]一种基于标识认证的软件安全容垒的实现方法在审
申请号: | 201711447361.0 | 申请日: | 2017-12-27 |
公开(公告)号: | CN109992932A | 公开(公告)日: | 2019-07-09 |
发明(设计)人: | 聂明 | 申请(专利权)人: | 中城智慧科技有限公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12;G06F21/14;G06F9/445;G06F21/60;G06F21/64 |
代理公司: | 无锡市朗高知识产权代理有限公司 32262 | 代理人: | 赵华 |
地址: | 214000 江苏省无锡市新区菱湖*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 标识认证 软件安全 安全 动态分析 混淆 读取 矩阵 销毁 安全需求 单台设备 分配资源 核心代码 环境检查 矩阵分割 密钥分发 密钥技术 密钥交互 实现软件 维护性 触发 迭代 破解 运维 增殖 调试 管理 | ||
1.一种基于标识认证的软件安全容垒的实现方法,其特征在于:包括:用户设备、安全容垒、密钥管理系统以及云服务器,
所述用户设备用于安装安全容垒软件,并用于接收密钥登录口令以及用户服务登录请求;
所述安全容垒,既包括核心的算法,又包括需要安全保存的数据,安全容垒综合运用了
静态混淆和动态混淆的技术,安全容垒在使用时,通过环境检查、反调试技术和自动销毁技术,防止破解者对核心代码的动态分析,当发生动态分析时,安全容垒会触发销毁机制,破坏安全容垒文件,使其内容无法被读取;
所述密钥管理系统采用安全容垒动态生成产生;
所述云服务器用于接收加载器发送的动态申请码,进行检验,校验通过后加密下发容垒。
2.根据权利要求1所述的一种基于标识认证的软件安全容垒的实现方法,其特征在于:所述安全容垒包括:启动器、硬件因子、代码段、加密数据和安全机制,所述安全容垒是基于椭圆曲线用32*32的随机矩阵动态生成,所述安全容垒是由加载器进行动态加载的。
3.根据权利要求2所述的一种基于标识认证的软件安全容垒的实现方法,其特征在于:所述加载器用于加载动态安全容垒文件,不包含核心算法的实现,也不包含私密数据,加载器在使用过程中可与外部应用程序进行集成,本身为静态结构。
4.根据权利要求2所述的一种基于标识认证的软件安全容垒的实现方法,其特征在于:所述启动器为安全容垒文件的一部分,其中的代码由所述加载器加载,启动器用于解释安全容垒文件的结构,并对外隐藏安全容垒文件的实现细节。
5.根据权利要求2所述的一种基于标识认证的软件安全容垒的实现方法,其特征在于:所述硬件因子是一段由硬件本身决定的信息,是硬件的相应ccks_id的一部分,因此每个硬件对应唯一的硬件因子。
6.根据权利要求2所述的一种基于标识认证的软件安全容垒的实现方法,其特征在于:所述代码段包含各种函数,其中包括ccks密钥系统的实现、加密、解密、签名和验签的代码。
7.根据权利要求2所述的一种基于标识认证的软件安全容垒的实现方法,其特征在于:安全容垒的使用过程包括如下步骤:S1、加载器通过硬件因子验证并计算出启动器在安全容垒文件中的位置从而找到启动器;S2、启动器根据硬件因子和内部的预制表格,可计算并找到不同代码段的位置;S3、启动器解密和动态加载相应代码并执行;S4、启动器返回结果,销毁代码段,变换代码段的位置后,重新存储到安全容垒中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中城智慧科技有限公司,未经中城智慧科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711447361.0/1.html,转载请声明来源钻瓜专利网。