[发明专利]用于在应用之间执行认证的方法和装置有效
申请号: | 201410083249.3 | 申请日: | 2014-03-07 |
公开(公告)号: | CN104065641B | 公开(公告)日: | 2019-08-16 |
发明(设计)人: | 严泰光;朴宣应;徐珍苟;梁道俊;黄哲柱 | 申请(专利权)人: | 三星电子株式会社 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 邵亚丽 |
地址: | 韩国*** | 国省代码: | 韩国;KR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 应用 之间 执行 认证 方法 装置 | ||
1.一种由客户端装置中的第一应用执行来认证该客户端装置中的第二应用的方法,该方法包括:
当所述第一应用接收到来自所述第二应用的执行请求时,向认证服务器请求所述第二应用的认证信息;
从所述认证服务器获得所述第二应用的认证信息;
由所述第一应用通过利用所述认证信息来认证所述第二应用的应用包apk文件;
从所述第二应用的应用包apk文件中提取所述第二应用的第一执行文件并从高速缓冲存储器中提取所述第二应用的第二执行文件;以及
通过比较所述第一执行文件和所述第二执行文件来认证所述第二应用的第二执行文件,
其中,所述第二应用的认证信息包括第二应用的应用包apk文件的认证信息和数字签名,所述数字签名是用认证服务器的私钥对第二应用的应用包apk文件的认证信息进行加密而生成的。
2.如权利要求1所述的方法,其中,对所述第二应用的认证包括:
利用所述认证服务器的公钥来认证所述第二应用的认证信息;以及
把从所述第二应用的应用包apk文件获得的基于哈希的消息认证码HMAC值与经认证的认证信息中包括的HMAC值相比较。
3.如权利要求1所述的方法,还包括:
根据对所述第二应用的认证的结果,结束所述第一应用的执行;以及
将所述第一应用的识别信息发送给所述第二应用,
其中,所述第二应用利用所述第一应用的识别信息从所述认证服务器获得所述第一应用的认证信息,并且
其中,当所述第二应用认证所述第一应用时,使用所获得的认证信息。
4.如权利要求3所述的方法,其中,在所述第二应用认证所述第一应用之后,所述方法还包括:
当所述第一应用从所述第二应用接收执行请求时,利用所述第二应用的认证信息来认证所述第二应用;以及
根据对所述第二应用的认证的结果,使得所述第一应用能够执行所述第二应用所请求的动作。
5.如权利要求4所述的方法,其中,当所述第一应用的动作完成时,所述方法还包括结束所述第一应用的执行,并且将所述第一应用的识别信息和动作结果值发送给所述第二应用,其中所述第二应用利用所述第一应用的认证信息来认证所述第一应用,并且根据对所述第一应用的认证的结果,利用所述动作结果值执行另一动作。
6.如权利要求1所述的方法,其中,对所述认证服务器的请求包括:在所述第一应用向所述第二应用发送执行请求之前,向所述认证服务器请求所述第二应用的认证信息。
7.一种客户端装置,在该客户端装置中第一应用认证第二应用,该装置包括:
应用管理单元,被配置为获得所述客户端装置中安装的应用的识别信息,并将所述第二应用的识别信息发送给所述第一应用;以及
存储单元,被配置为存储公钥和签名认证信息,
其中,所述第一应用在接收到来自所述第二应用的执行请求时,向认证服务器请求所述第二应用的认证信息,从所述认证服务器获得所述第二应用的认证信息,通过利用所述认证信息来认证所述第二应用的应用包apk文件,从所述第二应用的应用包apk文件中提取所述第二应用的第一执行文件并从高速缓冲存储器中提取所述第二应用的第二执行文件,并且通过比较所述第一执行文件和所述第二执行文件来认证所述第二应用的第二执行文件,
其中,所述第二应用向所述第一应用发送所述执行请求,以及
其中,所述第二应用的认证信息包括第二应用的应用包apk文件的认证信息和数字签名,所述数字签名是用认证服务器的私钥对第二应用的应用包apk文件的认证信息进行加密而生成的。
8.如权利要求7所述的装置,其中,所述第一应用利用所述认证服务器的公钥来认证所述第二应用的认证信息,并且把从所述第二应用的应用包apk文件获得的基于哈希的消息认证码HMAC值与经认证的认证信息中包括的HMAC值相比较。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于三星电子株式会社,未经三星电子株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410083249.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种移动终端及其快速拨号方法和装置
- 下一篇:邮件标记方法及装置