[发明专利]应用安装包的签名方法、相关装置、存储介质及电子设备有效
申请号: | 201910694252.1 | 申请日: | 2019-07-30 |
公开(公告)号: | CN110414190B | 公开(公告)日: | 2023-06-27 |
发明(设计)人: | 何成名 | 申请(专利权)人: | 宇龙计算机通信科技(深圳)有限公司 |
主分类号: | G06F21/12 | 分类号: | G06F21/12;G06F8/61 |
代理公司: | 北京恒博知识产权代理有限公司 11528 | 代理人: | 于利晓 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 安装 签名 方法 相关 装置 存储 介质 电子设备 | ||
本申请实施例公开了一种应用安装包的签名方法、装置、存储介质及电子设备,属于网络安全领域。本申请实施例的签名方法包括:获取原始应用安装包和所述原始应用安装包的第一数字签名;其中,所述原始应用安装包携带版权信息;在根据第一公钥验证所述第一数字签名通过且验证所述版权信息正确时,为所述原始应用安装包分配第二私钥;使用第二私钥对所述原始应用安装包进行签名得到第二数字签名;基于所述第二数字签名和所述原始应用安装包打包成标准应用安装包,本申请实施例把应用程序的电子版权与数字签名结合起来,提高应用程序的安全性。
技术领域
本申请涉及安全保护领域,尤其涉及一种应用安装包的签名方法、相关装置、存储介质和电子设备。
背景技术
近年来,随着移动互联网的蓬勃发展,移动终端已成为企业开展网络服务、个人进行网络交流的主要载体,相较于移动互联网的迅猛发展,现在的移动应用APP存在盗版、仿冒和篡改等风险,由于JAVA的解释性运行环境,导致安全性大为降低,为保证自有APP来源可信,为解决移动互联网领域移动APP电子的版权保护与网络安全需求,特别急需一种依托电子版权认证签名的方式,把APP电子版权与安全验证结合起来,从而弥补以前的解决方案的缺陷。
发明内容
本申请实施例提供了的应用安装包的签名方法,可以实现对应用安装包的版权的有效保护,对应用安装包的版权进行有效确权。所述技术方案如下:
第一方面,本申请实施例提供了一种应用安装包的签名方法,所述方法包括:
获取原始应用安装包和原始应用安装包的第一数字签名,原始应用安装包携带版权信息;在根据第一公钥验证第一数字签名通过且验证版权信息正确时,为原始应用安装包分配第二私钥;使用第二私钥对原始应用安装包进行签名得到第二数字签名。
第二方面,本申请实施例提供了一种应用安装包的签名装置,所述应用安装包的签名装置包括:
获取单元,用于获取原始应用安装包和所述原始应用安装包的第一数字签名;其中,所述原始应用安装包携带版权信息;
分配单元,用于在根据第一公钥验证所述第一数字签名通过且验证所述版权信息正确时,为所述原始应用安装包分配第二私钥;
签名单元,用于使用第二私钥对所述原始应用安装包进行签名得到第二数字签名;
打包单元,用于基于所述第二数字签名和所述原始应用安装包打包成标准应用安装包。
第三方面,本申请实施例提供一种计算机存储介质,所述计算机存储介质存储有多条指令,所述指令适于由处理器加载并执行上述的方法步骤。
第四方面,本申请实施例提供一种电子设备,可包括:处理器和存储器;其中,所述存储器存储有计算机程序,所述计算机程序适于由所述处理器加载并执行上述的方法步骤。
本申请一些实施例提供的技术方案带来的有益效果至少包括:
在验证第三方为原始应用安装包生成的第一数字签名通过后,且原始应用安装包中的版权信息正确时,为原始应用安装包分配私钥,利用分配的私钥再次对原始应用安装包进行签名,然后基于重新生成的签名和原始应用安装包打包成标准应用安装包。通过对原始应用安装包进行二次签名,然后再打包成标准的应用安全包,避免只使用第三方的数字签名造成的安全性不高的问题,本申请实施例把应用程序的电子版权与数字签名结合起来,提高应用程序的安全性。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例提供的一种版权保护系统的网络架构图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于宇龙计算机通信科技(深圳)有限公司,未经宇龙计算机通信科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910694252.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于计算机的远程无感审查方法和系统
- 下一篇:信息处理装置和系统