[发明专利]安卓系统安全性验证方法及其验证装置有效
申请号: | 201410826888.4 | 申请日: | 2014-12-25 |
公开(公告)号: | CN104408370B | 公开(公告)日: | 2017-08-04 |
发明(设计)人: | 陈勇 | 申请(专利权)人: | 珠海全志科技股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/57 |
代理公司: | 珠海智专专利商标代理有限公司44262 | 代理人: | 林永协 |
地址: | 519080 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种在终端上使用的安卓系统安全性验证方法及其验证装置,该方法包括终端内存储有原始系统文件哈希值列表,安卓系统安全性验证方法包括文件哈希验证步骤,文件哈希验证步骤包括读取安卓系统的系统文件;检验系统文件是否存放在安卓系统的系统目录下;根据系统文件在哈希值列表寻找对应的原始哈希值;计算系统文件的当前哈希值;判断原始哈希值是否与当前哈希值相等;如原始哈希值与当前哈希值相等,则返回系统文件安全性检验成功。和使用该验证方法的验证装置。在终端内写入原始哈希值作为校验数据,实现利用离线验证方式对安卓系统进行验证,以最小功耗来实现对系统安全的验证,也提高系统流畅度和安全性,避免升级验证的不便。 | ||
搜索关键词: | 系统 安全性 验证 方法 及其 装置 | ||
【主权项】:
安卓系统安全性验证方法,所述验证方法在终端上使用;其特征在于:所述终端内存储有原始系统文件哈希值列表;所述安卓系统安全性验证方法包括文件哈希验证步骤,所述文件哈希验证步骤包括读取所述安卓系统的系统文件;检验所述系统文件是否存放在所述安卓系统的系统目录下;根据所述系统文件在所述哈希值列表寻找对应的原始哈希值;计算所述系统文件的当前哈希值;判断所述原始哈希值是否与所述当前哈希值相等;如所述原始哈希值与所述当前哈希值相等,则返回所述系统文件安全性检验成功;如所述原始哈希值与所述当前哈希值不相等,则返回所述系统文件安全性检验失败,禁止调用读取接口;在执行所述文件哈希验证步骤之前,所述验证方法还包括所述原始系统文件哈希值列表生成步骤;所述原始系统文件哈希值列表生成步骤包括读取固件内的所有文件;根据文件名排序并生成原始系统文件名列表;生成所述原始系统文件名列表的数字签名;计算所述固件的每一个文件的哈希值并生成所述原始系统文件哈希值列表;生成原始系统文件哈希值列表的数字签名;将所述固件、公钥、所述原始系统文件名列表的数字签名、所述原始系统文件哈希值列表的数字签名和所述原始系统文件哈希值列表写入所述终端;在将所述固件、所述公钥、所述原始系统文件名列表的数字签名、所述原始系统文件哈希值列表的数字签名和所述原始系统文件哈希值列表写入所述终端之后,所述验证方法还包括启动所述终端的步骤,启动所述终端的步骤包括:读取所述安卓系统的所有系统文件;采用所述公钥对所述原始系统文件名列表的数字签名进行验证,并判断是否验证通过,如所述公钥对所述原始系统文件名列表的数字签名不能通过验证,则执行移除系统文件步骤。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海全志科技股份有限公司,未经珠海全志科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410826888.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种取证数据隐蔽存储的方法和装置
- 下一篇:权限管理系统及方法