[发明专利]软件版本的更新控制方法和装置在审
申请号: | 202010206678.0 | 申请日: | 2020-03-23 |
公开(公告)号: | CN113434161A | 公开(公告)日: | 2021-09-24 |
发明(设计)人: | 刘健 | 申请(专利权)人: | 成都鼎桥通信技术有限公司 |
主分类号: | G06F8/65 | 分类号: | G06F8/65;G06F8/654;G06F8/71;G06F21/12;G06F21/60 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 孙清然;王琦 |
地址: | 610041 四川省成都市高新*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件 版本 更新 控制 方法 装置 | ||
本申请公开了一种软件版本的更新控制方法和装置,其中方法包括:a、当终端设备检测到刷机指令时,所述终端设备检测自身当前是否处于安全状态,如果是,则执行步骤b;否则,执行步骤c;b、所述终端设备检测所述刷机指令指示的目标版本软件的秘钥是否与当前保存的源版本软件的秘钥一致,如果是,则触发根据所述刷机指令,执行相应的刷机流程,否则,执行步骤c;其中,源版本软件的秘钥存储于第一物理分区,所述第一物理分区独立于所述源版本软件所在的物理分区;c、终止对所述刷机指令的处理。采用本发明,可以有效阻止软件版本的非法更新。
技术领域
本发明涉及计算机应用技术,特别是涉及一种软件版本的更新控制方法和装置。
背景技术
目前,行业客户根据行业需求定制终端设备(如手机、平板等)的情况越来越普遍。对于这些定制的终端设备,防止其中的软件版本(操作系统版本,即ROM版本)被root和刷机的能力,是一个非常重要的安全特性。如果定制的终端设备被非法刷机,主要会带来下述两方面的安全隐患:1、定制的终端脱离集中管控;2、客户关键数据的泄露和丢失,从而造成不可挽回的损失。
为了保障定制终端设备的上述安全特性,目前的安全解决方案是采用代码程序逻辑控制的方式,来防止设备的操作软件在刷机模式(如fastboot模式)或者被root后替换为消费者版本。
发明人在提出本申请的过程中发现:上述现有的安全解决方案仍然无法有效的防止定制终端设备被非法刷机,具体分析如下:
现有防刷机安全解决方案,一般只在用户界面入口进行屏蔽(例如:禁止物理按键组合的方式进入fastboot、recovery等刷机模式),或者使用一定的校验方法加以保护。对于这此保护手段,非法刷机者可以使用特殊程序和刷机工具等手段,绕过上述入口限制和校验机制,来进行破解刷机,这样破解刷机前的源版本的防刷机代码逻辑控制手段就失效了,从而最终造成行业客户的定制终端设备不安全。
发明内容
有鉴于此,本发明的主要目的在于提供一种软件版本的更新控制方法和装置,可以有效阻止软件版本的非法更新。
为了达到上述目的,本发明提出的技术方案为:
一种软件版本的更新控制方法,包括:
a、当终端设备检测到刷机指令时,所述终端设备检测自身当前是否处于安全状态,如果是,则执行步骤b;否则,执行步骤c;
b、所述终端设备检测所述刷机指令指示的目标版本软件的秘钥是否与当前保存的源版本软件的秘钥一致,如果是,则触发根据所述刷机指令,执行相应的刷机流程,否则,执行步骤c;其中,源版本软件的秘钥存储于第一物理分区,所述第一物理分区独立于所述源版本软件所在的物理分区;
c、终止对所述刷机指令的处理。
较佳地,所述软件版本的更新控制方法的可执行程序以及运行该可执行程序的独立操作系统存储于所述第一物理分区中。
较佳地,所述第一物理分区位于所述终端设备的内置安全芯片中。
较佳地,所述检测自身当前是否处于安全状态包括:
所述终端设备判断当前是否已被root,如果是,则判定没有处于安全状态,否则,判定处于安全状态。
一种软件版本的更新控制装置,设置于终端设备中,包括:处理器,所述处理器用于:
a、当检测到刷机指令时,检测所述终端设备当前是否处于安全状态,如果是,则执行步骤b;否则,执行步骤c;
b、检测所述刷机指令指示的目标版本软件的秘钥是否与当前保存的源版本软件的秘钥一致,如果是,则触发根据所述刷机指令,执行相应的刷机流程,否则,执行步骤c;其中,源版本软件的秘钥存储于第一物理分区,所述第一物理分区独立于所述源版本软件所在的物理分区;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都鼎桥通信技术有限公司,未经成都鼎桥通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010206678.0/2.html,转载请声明来源钻瓜专利网。