[发明专利]一种智能终端防盗刷的方法及系统在审
申请号: | 201910443991.3 | 申请日: | 2019-05-27 |
公开(公告)号: | CN110162308A | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | 彭琳;刘广宾;闫光来 | 申请(专利权)人: | 湖南快乐阳光互动娱乐传媒有限公司 |
主分类号: | G06F8/41 | 分类号: | G06F8/41;G06F8/65;G06F8/61;G06F21/51 |
代理公司: | 长沙正奇专利事务所有限责任公司 43113 | 代理人: | 李美丽 |
地址: | 410001 湖南省长沙市*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件包 防盗 解密 加密 轮询结果 智能终端 被盗 刷机 刷轮 厂商服务器 非法系统 合法权益 合法系统 签名文件 升级服务 授权 时间轮 轮询 密钥 跳转 下载 操作系统 合法性 编译 服务 恢复 成功 | ||
本发明公开了一种智能终端防盗刷的方法及系统,防盗刷方法包括:A,编译ROM软件包,利用签名文件对其进行签名;B,对ROM软件包进行加密;C,OTA升级服务收到官方下发的已签名和已加密的ROM软件包,并使用密钥对其进行解密;在ROM软件包解密成功后,利用解密后的ROM软件包刷机;D,进入刷机后的操作系统中,开启防盗刷轮询服务;E,防盗刷轮询服务每隔设定时间轮询系统的合法性,若轮询结果表明系统为合法系统,则继续轮询;若轮询结果表明系统为非法系统,则跳转至步骤F;F,从厂商服务器下载已签名和已加密的ROM软件包,执行步骤C。本发明降低用户正版授权的系统被盗刷的可能性;在系统被盗刷时能恢复至正版授权的系统,保护了用户的合法权益。
技术领域
本发明属于智能终端操作系统防盗刷技术领域,特别涉及一种智能终端防盗刷的方法及系统。
背景技术
Android原生态的系统平台中,在其通过OTA升级服务(空中下载技术(OTA)升级是为了解决智能终端的系统升级和优化问题。OTA升级是指一种通过空中接口远程管理,可以通过其更新设备的操作系统、系统配置等)升级ROM软件包的过程中,会校验该ROM软件包的签名,如果其签名与该Android系统中预置的签名机制一致,则允许其刷机。但是由于该Android原生态的系统平台中针对ROM软件包的签名文件是公开的,因此,在基于Android原生态系统的智能终端中,ROM软件包是很容易被第三方定制或篡改的,从而盗刷该智能终端。因此,目前,国内外绝大多数厂商在使用Android操作系统的时候,都会重新定制属于官方自己的签名文件,从而降低了该智能终端被盗刷的可能性。
尽管绝大多数厂商会定制ROM软件包的签名文件,但是其智能终端依然有可能被盗刷。
发明内容
本发明的目的在于,针对上述现有技术的不足,提供一种智能终端防盗刷的方法及系统,降低智能终端操作系统被盗刷的概率,保护用户使用智能终端的合法权益。
为解决上述技术问题,本发明所采用的技术方案是:
一种智能终端防盗刷的方法,其特点是包括以下步骤:
步骤A,智能终端厂商编译ROM软件包,同时利用定制的仅属于厂商所有的签名文件对该ROM软件包进行签名;
步骤B,在ROM软件包签名成功后,厂商通过加密算法对ROM软件包进行加密;
步骤C,用户智能终端中的OTA升级服务收到官方下发的已签名和已加密的ROM软件包,OTA升级服务使用与上述加密算法相对应的密钥对ROM软件包进行解密;在ROM软件包解密成功后,OTA升级服务利用解密后的ROM软件包进行刷机。
进一步地,还包括:
步骤D,ROM软件包刷机成功,进入刷机后的操作系统中,开启防盗刷轮询服务;
步骤E,防盗刷轮询服务每隔设定时间轮询系统的合法性,若轮询结果表明系统为合法系统,则继续轮询;若轮询结果表明系统为非法系统,则跳转至步骤F;
步骤F,从厂商服务器下载已签名和已加密的ROM软件包,执行步骤C。
作为一种优选方式,在步骤E中,防盗刷轮询服务轮询系统合法性的逻辑为:检查系统关键位置的信息,将系统关键位置的信息与系统出厂时预设的相关信息进行比较,若全部对应一致,则系统为合法系统;若存在不一致的信息,则系统为非法系统。
基于同一个发明构思,本发明还提供了一种智能终端防盗刷的系统,其特点是包括:
ROM软件包:由智能终端厂商编译,且利用定制的仅属于厂商所有的签名文件对该ROM软件包进行签名;
加密单元:用于通过加密算法对签名成功的ROM软件包进行加密;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南快乐阳光互动娱乐传媒有限公司,未经湖南快乐阳光互动娱乐传媒有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910443991.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种将JSON文件转换为DLL文件的方法及装置
- 下一篇:参数校验方法及装置