[发明专利]一种插件的验证方法、装置、终端设备和存储介质在审
申请号: | 201711065490.3 | 申请日: | 2017-11-02 |
公开(公告)号: | CN107967424A | 公开(公告)日: | 2018-04-27 |
发明(设计)人: | 方顺豹 | 申请(专利权)人: | 北京奇虎科技有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/51;G06F9/445 |
代理公司: | 北京润泽恒知识产权代理有限公司11319 | 代理人: | 任亚娟 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 插件 验证 方法 装置 终端设备 存储 介质 | ||
1.一种插件的验证方法,包括:
应用运行过程中调用植入的软件开发工具包SDK,以获取对应的应用程序插件模块;
所述SDK中的应用程序宿主模块对所述应用程序插件模块执行至少一级安全验证;
在各级安全验证通过后,获取所述应用程序插件模块。
2.如权利要求1所述的方法,其特征在于,所述安全验证包括接口级验证、消息摘要验证和签名验证。
3.如权利要求2所述的方法,其特征在于,所述SDK中的应用程序宿主模块对所述应用程序插件模块执行至少一级安全验证,包括:
所述SDK中的应用程序宿主模块通过接口获取所述应用程序插件模块的插件信息,依据所述插件信息执行对应的接口级验证,其中,所述插件信息包括:版本号和插件标识。
4.如权利要求3所述的方法,其特征在于,所述依据插件信息执行对应的接口级验证,包括:
读取所述应用程序插件模块的插件名,按照对应的命名规则从所述插件名中获取对应的版本号和插件标识;
判断所述插件信息中的版本号和插件标识,与所述插件名中对应的版本号和插件标识是否匹配;
若匹配,确定所述接口级验证通过;
若不匹配,确定所述接口级验证不通过。
5.如权利要求2所述的方法,其特征在于,所述SDK中的应用程序宿主模块对所述应用程序插件模块执行至少一级安全验证,包括:
所述SDK中的应用程序宿主模块计算所述应用程序插件模块对应插件包的消息摘要,依据所述消息摘要执行所述应用程序插件模块的消息摘要验证。
6.如权利要求5所述的方法,其特征在于,所述SDK中的应用程序宿主模块计算所述应用程序插件模块对应插件包的消息摘要,依据所述消息摘要执行所述应用程序插件模块的消息摘要验证,包括:
所述SDK中的应用程序宿主模块在下载插件包前,计算所述应用程序插件模块对应插件包的消息摘要;
判断计算的消息摘要和获取的消息摘要是否匹配;
若所述计算的消息摘要和获取的消息摘要匹配,确定所述消息摘要验证通过;
若所述计算的消息摘要和预存的消息摘要不匹配,确定所述消息摘要验证不通过。
7.如权利要求2所述的方法,其特征在于,所述SDK中的应用程序宿主模块对所述应用程序插件模块执行至少一级安全验证,包括:
所述SDK中的应用程序宿主模块计算所述应用程序插件模块的签名,依据计算的签名对所述应用程序插件模块执行签名验证。
8.一种插件的验证装置,包括:
调用模块,用于应用运行过程中调用植入的软件开发工具包SDK,以获取对应的应用程序插件模块;
验证模块,用于所述SDK中的应用程序宿主模块对所述应用程序插件模块执行至少一级安全验证;
获取模块,用于在各级安全验证通过后,获取所述应用程序插件模块。
9.一种终端设备,包括:
一个或多个处理器;和
其上存储有指令的一个或多个机器可读介质,当由所述一个或多个处理器执行时,使得所述终端设备执行如权利要求1-7中一个或多个所述的插件的验证方法。
10.一个或多个机器可读介质,其上存储有指令,当由一个或多个处理器执行时,使得终端设备执行如权利要求1-7中一个或多个所述的插件的验证方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司,未经北京奇虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711065490.3/1.html,转载请声明来源钻瓜专利网。