[发明专利]软件认证方法和软件认证设备有效
申请号: | 201010252557.6 | 申请日: | 2010-08-10 |
公开(公告)号: | CN102375953A | 公开(公告)日: | 2012-03-14 |
发明(设计)人: | 冯翔;殷月明;黄意;金晓蓉 | 申请(专利权)人: | 上海贝尔股份有限公司 |
主分类号: | G06F21/22 | 分类号: | G06F21/22 |
代理公司: | 北京汉昊知识产权代理事务所(普通合伙) 11370 | 代理人: | 罗朋 |
地址: | 201206 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件 认证 方法 设备 | ||
1.一种移动软件安全认证方法,包括以下步骤:
试图运行移动软件;
从移动软件保护装置中获得授权信息;
如果不能获得授权信息,则不允许运行移动软件;
如果从移动软件保护装置中获得授权信息,向远程软件服务装置发送所述授权信息;
远程软件服务装置根据接收到的授权信息来获得相应的密钥;
如果不能获得相应密钥,则发送表示不能运行移动软件的指令;
如果获得相应密钥,则进行授权信息认证过程;
如果认证成功,则允许运行移动软件。
2.根据权利要求1所述的移动软件安全认证方法,其中从移动软件保护装置中获得授权信息是URL和摘要。
3.根据权利要求1所述的移动软件安全认证方法,其中所述授权信息认证过程包括:
用Ks_NAF’和URL计算摘要;
将计算得到的摘要与接收到的摘要进行比较;
如果这两个摘要彼此不同,发送表示不允许运行所述应用程序的指令;
如果这两个摘要彼此相同,发送表示允许运行所述应用程序的指令。
4.根据权利要求1-3中任一项所述的移动软件安全认证方法,其中
在授权信息认证过程成功之后,产生新的URL;以及
发送表示授权信息认证过程成功的指令和新URL。
5.根据权利要求4所述的应用程序安全认证方法,其中根据所述新URL更新URL。
6.一种移动软件安全认证设备,所述移动软件在移动软件运行设备上运行,并且在网络设备上进行安全认证,所述移动软件安全认证设备包括:
授权信息获得装置,位于移动软件保护装置中,并且从移动软件保护装置中获得授权信息;
运行控制装置,配置用于
如果不能获得授权信息,则不允许运行移动软件;
如果从移动软件保护装置中获得授权信息,向远程软件服务装置发送所述授权信息;
远程软件服务装置,位于网络设备中,并且根据接收到的授权信息来获得相应的密钥;
远程软件密钥获得装置,配置用于
如果不能获得相应密钥,则发送表示不能运行移动软件的指令;
如果获得相应密钥,则进行授权信息认证过程;
认证指示装置,配置用于如果认证成功,则允许运行移动软件。
7.根据权利要求6述的移动软件安全认证设备,其中从移动软件保护装置中获得授权信息是URL和摘要。
8.根据权利要求6所述的移动软件安全认证设备,其中所述远程软件密钥获得装置还配置用于:
用Ks_NAF’和URL计算摘要;
将计算得到的摘要与接收到的摘要进行比较;
如果这两个摘要彼此不同,发送表示不允许运行所述应用程序的指令;
如果这两个摘要彼此相同,发送表示允许运行所述应用程序的指令。
9.根据权利要求6-8中任一项所述的移动软件安全认证设备,还包括URL产生装置,配置用于
在授权信息认证过程成功之后,产生新的URL;以及
发送表示授权信息认证过程成功的指令和新URL。
10.根据权利要求7所述的移动软件安全认证设备,其中根据所述新URL更新URL。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海贝尔股份有限公司,未经上海贝尔股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010252557.6/1.html,转载请声明来源钻瓜专利网。