[发明专利]应用程序包的管理方法、装置、计算机设备和存储介质在审
申请号: | 202110291542.9 | 申请日: | 2021-03-18 |
公开(公告)号: | CN113177200A | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 王志辉;罗六飞;郑会涛 | 申请(专利权)人: | 深圳市电子商务安全证书管理有限公司 |
主分类号: | G06F21/51 | 分类号: | G06F21/51;G06F21/64;G06F8/61 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 李文渊 |
地址: | 518051 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 程序包 管理 方法 装置 计算机 设备 存储 介质 | ||
1.一种应用程序包的管理方法,其特征在于,所述方法包括:
获取待签名应用程序包;
对所述待签名应用程序包中的关键文件进行哈希值计算,得到所述待签名应用程序包对应的原始哈希值库;
获取发布方身份信息,根据所述所述发布方身份信息生成代码签名证书申请请求,将所述代码签名证书申请请求发送至签发服务器,以使所述签发服务器验证所述发布方身份信息;
接收所述签发服务器在通过身份信息验证后发送的代码签名证书;
根据所述代码签名证书以及所述原始哈希值库对所述待签名应用程序包进行代码签名,得到已签名应用程序包;
发布所述已签名应用程序包,以使用户终端在安装已发布的应用程序包时,对所述已发布的应用程序包的发布方身份信息以及完整性进行验证,在通过验证后,安装所述已发布的应用程序包,得到已安装应用程序包。
2.根据权利要求1所述的方法,其特征在于,在所述得到已安装应用程序包之后,所述方法还包括:
通过应用管理平台监控所述用户终端中已安装应用程序包的安全性;
当监控到未通过安全性验证的应用程序包时,通过所述应用管理平台生成告警信息。
3.根据权利要求2所述的方法,其特征在于,所述通过应用管理平台监控所述用户终端中已安装应用程序包的安全性包括:
通过已安装应用程序包中的验证包在到达预设的验证时间时,对所述用户终端中的相应应用程序包进行解析,得到所述应用程序包对应的待验证哈希值库;
通过应用管理平台将预先存储的所述应用程序包对应的原始哈希值库与所述待验证哈希值库进行比对;
当比对一致时,通过所述应用管理平台以及所述验证包对所述待验证哈希值库中关键文件的哈希值进行验证;
当存在未通过哈希值验证的关键文件时,所述应用程序包未通过安全性验证。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
当比对不一致时,所述应用程序包未通过安全性验证。
5.根据权利要求2所述的方法,其特征在于,所述当监控到未通过安全性验证的应用程序包时,通过所述应用管理平台生成告警信息包括:
当所述用户终端处于离线状态且监控到未通过安全性验证的应用程序包时,通过所述应用管理平台生成告警提示信息,将所述告警提示信息发送至所述用户终端;
当所述用户终端处于在线状态且监控到未通过安全性验证的应用程序包时,通过所述应用管理平台生成告警信息,将所述告警信息进行显示。
6.根据权利要求1所述的方法,其特征在于,所述根据所述代码签名证书以及所述原始哈希值库对所述待签名应用程序包进行代码签名,得到已签名应用程序包包括:
根据所述代码签名证书对所述原始哈希值库进行签名,得到已签名哈希值库;
将所述已签名哈希值库与所述待签名应用程序包进行封装,得到封装后的文件;
根据所述代码签名证书对所述封装后的文件进行签名,得到已签名应用程序包。
7.一种应用程序包的管理装置,其特征在于,所述装置包括:
获取模块,用于获取待签名应用程序包;
计算模块,用于对所述待签名应用程序包中的关键文件进行哈希值计算,得到所述待签名应用程序包对应的原始哈希值库;
请求模块,用于获取发布方身份信息,根据所述所述发布方身份信息生成代码签名证书申请请求,将所述代码签名证书申请请求发送至签发服务器,以使所述签发服务器验证所述发布方身份信息;
接收模块,用于接收所述签发服务器在通过身份信息验证后发送的代码签名证书;
签名模块,用于根据所述代码签名证书以及所述原始哈希值库对所述待签名应用程序包进行代码签名,得到已签名应用程序包;
发布模块,用于发布所述已签名应用程序包,以使用户终端在安装已发布的应用程序包时,对所述已发布的应用程序包的发布方身份信息以及完整性进行验证,在通过验证后,安装所述已发布的应用程序包,得到已安装应用程序包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市电子商务安全证书管理有限公司,未经深圳市电子商务安全证书管理有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110291542.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:环孢素衍生物的合成方法
- 下一篇:一种强电井低压封闭母线故障抢修训练系统