[发明专利]提供安全性的设备和方法以及针对通用中间语言执行安全性的设备和方法有效
申请号: | 201810956392.7 | 申请日: | 2018-08-21 |
公开(公告)号: | CN109840400B | 公开(公告)日: | 2023-09-29 |
发明(设计)人: | 朴正根;洪镇宣;宋柱翰;李成照 | 申请(专利权)人: | INKA安特沃客有限公司 |
主分类号: | G06F21/14 | 分类号: | G06F21/14;G06F21/54 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 王小衡;任庆威 |
地址: | 韩国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 提供 安全性 设备 方法 以及 针对 通用 中间 语言 执行 | ||
公开了一种用于提供安全性的设备和方法,以及一种用于执行安全性以保护通用中间语言的设备和方法。一种用于提供安全性的设备,其存储通过组装执行引擎库和中间语言库而生成的执行封装,所述中间语言库通过编译多个文件而生成,所述设备包括:中间语言提取单元,其被配置为从执行封装中提取中间语言库;以及加密单元,其被配置为通过第一加密算法对从中间语言提取单元提取出的中间语言库进行加密并且通过第二加密算法对经加密的中间语言库进行加密来提供安全中间语言库,从而保护通用中间语言免受黑客攻击。
技术领域
本公开涉及提供安全性的设备和方法以及针对通用中间语言执行安全性的设备和方法,并且更具体地,涉及提供安全性的设备和方法以及针对以脚本语言编写的程序的通用中间语言执行安全性的设备和方法。
背景技术
虽然应用执行相同的任务,但应用应当被单独编程以根据硬件或操作系统进行操作。也就是说,相同的应用,例如,相同的游戏程序可以在诸如PC、Mac、网络浏览器、闪存、安卓(Android)手机和iPhone的各种环境中执行,但是游戏程序的源代码应当根据平台而单独开发。因此,游戏程序的开发和维护成本增加。如果不管硬件或操作系统如何而重复使用一个源代码,则可以显着降低成本。
近来,由于智能手机的出现,重复使用程序的需求进一步增加,并且大多数移动游戏实际上是由诸如反映该特性的游戏引擎的开发工具制造的。代表性的跨平台游戏引擎包括Unity、Havok Vision和COCOS2D,并且特别地,Unity是支持C#、JavaScript和Boo作为制作游戏脚本的语言的跨平台的游戏引擎。
然而,虽然编译了以程序语言C#编写的程序,但程序不被直接转换为机器语言,而是以通用中间语言(CLI)的形式转换为中间语言的二进制代码并且作为具有dll扩展名的文件被包含在游戏数据包中。为了执行通用中间语言代码,需要用于将诸如.NETFramework、mono和JVM的通用中间语言转换为机器语言并且执行该机器语言的装置。
然而,通用中间语言的形式是完全已知的,并且已经提供了用于将通用中间语言完全重构为原始脚本源代码并表达它的工具,使得可以通过逆向工程借助于反向分析来读取重要的游戏逻辑源,并且甚至攻击者很容易通过根据需求修改代码来重建dll并分发破解版本。
当制作C#脚本时,通过应用代码混淆方案改变方法名称或参数名称,可以在一定程度上使得借助于逆向工程进行程序分析更加困难,但是不能根本上消除源代码可以被示出的弱点。
此外,有时会使用制作用于检测对安卓原生开发工具包(NDK)文件进行的黑客攻击并且从Java或C#脚本调用该文件并保护该文件的逻辑的方法,但Java也是被转换为中间语言并且如C#那样执行得语言,使得源代码很容易被泄露和调制,并且因此攻击者可以很容易地使安全逻辑无效。
发明内容
为了解决该问题,本公开的一个方面在于提供一种用于通过向中间语言库提供安全性来提供安全性以保护通用中间语言免受黑客攻击的设备和方法。
本公开的另一方面在于提供一种用于通过执行中间语言库的安全性来执行安全性以保护通用中间语言免受黑客攻击的设备和方法。
根据本公开的一方面,提供了一种用于提供安全性的设备,其存储通过组装执行引擎库和中间语言库而生成的执行封装,并且所述中间语言库通过编译多个文件而生成。所述设备包括:中间语言提取单元,其被配置为从所述执行封装中提取中间语言库;以及加密单元,其被配置为通过第一加密算法对从所述中间语言提取单元提取出的所述中间语言库进行加密并且通过第二加密算法对经加密的中间语言库进行加密来提供安全中间语言库。
所述装置还可以包括:文件替换单元,其被配置为以被所述加密单元加密的所述安全中间语言库替换所述执行封装的所述中间语言库,并且以包括映像(image)结构和对应于所述加密单元的解密单元的安全mono文件替换所述执行封装的mono文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于INKA安特沃客有限公司,未经INKA安特沃客有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810956392.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于UsbKey对软件的授权方法
- 下一篇:针对数据文本的水印嵌入方法