[发明专利]一种加密函数安全等级的检测方法及装置、移动设备有效
申请号: | 201811368228.0 | 申请日: | 2018-11-16 |
公开(公告)号: | CN109558707B | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 阚志刚;徐磊;刘义;张志勇;张陈陈;陈彪;林凯 | 申请(专利权)人: | 北京梆梆安全科技有限公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12;G06F21/60 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 刘昕;南霆 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 加密 函数 安全 等级 检测 方法 装置 移动 设备 | ||
1.一种加密函数安全等级的检测方法,其特征在于,包括:
从应用安装包中获取用于保存加密函数信息的目标文件;
判断所述目标文件中是否含有第一关键字,所述第一关键字用于表示所述应用安装包经过加密函数加密;
若存在所述第一关键字,则从所述目标文件中获取所述加密函数的密钥长度以及所述加密函数的指定参数;
根据所述密钥长度与预设长度阈值的比较结果,以及所述指定参数与预设字符串的匹配结果,确定所述加密函数的安全等级;
其中,所述加密函数包括非对称性加密函数;
所述预设长度阈值包括:具备基准安全等级的加密函数的密钥长度;
所述加密函数的指定参数包括:表征所述加密函数的随机填充算法的字符串;
所述预设字符串包括:表征所述加密函数在不同语言环境下的随机填充算法的字符串。
2.如权利要求1所述的方法,其特征在于,从应用安装包中获取目标文件,具体包括:
对所述应用安装包进行解压,以得到解压后的应用安装包;
基于预设的特征信息,从所述解压后的应用安装包获取与预设特征信息相匹配的目标文件;
其中,所述预设的特征信息包括:所述目标文件在所述解压后的应用安装包目录下的预定文件路径。
3.如权利要求1所述的方法,其特征在于,从所述目标文件中获取所述加密函数的密钥长度,具体包括:
根据所述第一关键字与所述密钥长度在所述目标文件中的相对位置关系,以及所述第一关键字,从所述目标文件中获取所述密钥长度;或,
根据所述密钥长度的标识字段,从目标文件中获取所述密钥长度。
4.如权利要求1所述的方法,其特征在于,从所述目标文件中获取所述加密函数的指定参数,具体包括:
根据所述第一关键字与所述指定参数在所述目标文件中的相对位置关系,以及所述第一关键字,从所述目标文件中获取所述指定参数;或,
根据所述指定参数的特征信息,从所述目标文件中获取所述指定参数。
5.一种加密函数安全等级的检测装置,其特征在于,包括:
第一获取模块,用于从应用安装包中获取用于保存加密函数信息的目标文件;
第一判断模块,用于判断所述目标文件中是否含有第一关键字,所述第一关键字用于表示所述应用安装包经过加密函数加密;
第二获取模块,用于若存在所述第一关键字,则从所述目标文件中获取所述加密函数的密钥长度以及所述加密函数的指定参数;
确定模块,用于根据所述密钥长度与预设长度阈值的比较结果,以及所述指定参数与预设字符串的匹配结果,确定所述加密函数的安全等级;
其中,所述加密函数包括非对称性加密函数;
所述预设长度阈值包括:具备基准安全等级的加密函数的密钥长度;
所述加密函数的指定参数包括:表征所述加密函数的随机填充算法的字符串;
所述预设字符串包括:表征所述加密函数在不同语言环境下的随机填充算法的字符串。
6.如权利要求5所述的装置,其特征在于,从应用安装包中获取目标文件,具体包括:
解压单元,用于对所述应用安装包进行解压,以得到解压后的应用安装包;
目标文件获取单元,用于基于预设的特征信息,从所述解压后的应用安装包获取与预设特征信息相匹配的目标文件;
其中,所述预设的特征信息包括:所述目标文件在所述解压后的应用安装包目录下的预定文件路径。
7.如权利要求5所述的装置,其特征在于,从所述目标文件中获取所述加密函数的密钥长度,具体包括:
密钥长度获取单元,用于根据所述第一关键字与所述密钥长度在所述目标文件中的相对位置关系,以及所述第一关键字,从所述目标文件中获取所述密钥长度;或,
用于根据所述密钥长度的标识字段,从目标文件中获取所述密钥长度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京梆梆安全科技有限公司,未经北京梆梆安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811368228.0/1.html,转载请声明来源钻瓜专利网。