一种下载白盒密钥的方法、装置及系统

    公开(公告)号:CN107968793A

    公开(公告)日:2018-04-27

    申请号:CN201711488538.1

    申请日:2017-12-29

    CPC classification number: H04L63/068 H04L9/0891

    Abstract: 本申请涉及终端安全防护技术领域,尤其涉及一种下载白盒密钥的方法及装置,用以解决现有技术中存在的密钥不安全的问题。本申请主要包括:提交密钥文件生成请求给服务器;接收所述服务器根据所述密钥文件生成请求反馈的白盒密钥,以便于后续根据所述白盒密钥以及接收到的白盒库文件进行加解密操作。从而,使得密钥更新较为方便,而且,在更新密钥时,不需要更新白盒库文件,因此,可以简化动态白盒加密流程,且提升密钥的安全性。进而,提升用户在对密文进行解密以及对明文进行加密时的安全性。

    一种基于底层指令的模拟器检测方法、装置及设备

    公开(公告)号:CN107704760A

    公开(公告)日:2018-02-16

    申请号:CN201710920178.1

    申请日:2017-09-30

    CPC classification number: G06F21/552

    Abstract: 本申请实施例公开了一种基于底层指令的模拟器检测方法、装置及设备,该方法包括:根据待检测应用程序的相关信息,运行所述待检测应用程序;在运行所述待检测应用程序的过程中,通过发送底层代码指令获取相应的反馈信息,其中,所述底层代码指令中至少包括用于获取闪存的分区状态信息的指令;如果所述反馈信息中未包括预定信息,则确定所述待检测应用程序在模拟器中运行。利用本申请实施例,可以实判定应用程序的运行位置是否是在模拟器中,从而提高使用相应应用程序的用户的信息安全。

    Rootkit的检测方法及装置
    24.
    发明公开

    公开(公告)号:CN118057378A

    公开(公告)日:2024-05-21

    申请号:CN202211444327.9

    申请日:2022-11-18

    Abstract: 本申请实施例提供了一种Rootkit的检测方法及装置,该方法包括:对安卓系统调用内核层的目标挂钩的调用行为进行检测;在检测到所述调用行为的情况下,检测在所述安卓系统的内核层的初始内核入口点被调用的入口函数的堆栈帧;在所述堆栈帧不是正常堆栈帧的情况下,确定所述内核层中存在Rootkit,其中,所述正常堆栈帧为正常程序在所述内核层的初始内核入口点被调用的入口函数的堆栈帧。

    虚拟化软件保护方法和装置

    公开(公告)号:CN108932406B

    公开(公告)日:2021-12-17

    申请号:CN201710353209.X

    申请日:2017-05-18

    Abstract: 本申请公开了一种虚拟化软件保护方法和装置,该方法包括:将被保护软件原安装包中需保护的第一属性的函数转换为第二属性的函数;利用虚拟化指令转换引擎,将所述第一属性的函数的至少一部分的第一字节码转换为自定义格式的第二字节码;以及根据所述第二属性的函数、所述第二字节码和自定义虚拟机解释器,生成所述被保护软件的用于在虚拟机上执行的新安装包;其中,所述自定义虚拟机解释器用于执行新安装包时读取所述第二字节码并根据所述第二字节码的语义进行解释执行。根据本申请的方案,可有效保障被保护软件的安全。

    一种生成白盒库文件的方法及装置

    公开(公告)号:CN108134673B

    公开(公告)日:2021-08-13

    申请号:CN201711484177.3

    申请日:2017-12-29

    Abstract: 本申请涉及终端安全防护技术领域,尤其涉及一种生成白盒库文件的方法及装置,用以解决现有技术中存在的密钥不安全的问题。根据确定的第一参数组合,确定与所述第一参数组合匹配的第一代码块;运行所述第一代码块,随机生成查找表源文件;对所述查找表源文件进行编译,得到白盒库文件。从而,使得密钥更新较为方便,而且,在更新密钥时,不需要更新白盒库文件,因此,可以简化动态白盒加密流程,且提升密钥的安全性。进而,提升用户在对密文进行解密以及对明文进行加密时的安全性。

    应用的非本体部分更新的外部覆盖更新方法和装置

    公开(公告)号:CN107015818B

    公开(公告)日:2021-04-27

    申请号:CN201710420106.0

    申请日:2017-06-06

    Abstract: 本申请公开了一种应用的非本体部分更新的外部覆盖更新方法和装置。所述方法包括:接收应用的需要更新的非本体部分和与需要更新的非本体部分对应的索引;按照接收到的与需要更新的非本体部分对应的索引,查找本地存储的应用的非本体部分索引;按照查找到的非本体部分索引,用接收到的应用的需要更新的非本体部分覆盖与查找到的非本体部分索引对应的本地存储的应用的非本体部分。本申请提高了终端上应用的升级速度。

    一种基于地理位置和触压面积的身份验证方法及装置

    公开(公告)号:CN107679383B

    公开(公告)日:2020-12-22

    申请号:CN201710945830.5

    申请日:2017-09-30

    Abstract: 本申请公开了一种基于地理位置和触压面积的身份验证方法及装置,该方法包括:获取待验证用户使用的触控终端在进行业务处理时所处地理位置的位置信息、待验证用户进行业务处理的时间信息及在触控终端上的触压面积;根据时间信息,将获取的位置信息与预先设置的与时间信息相对应的合法条件进行匹配;获取触控终端上对应于业务的参考触压面积模型,参考触压面积模型是根据触控终端的合法用户处理业务时的触压面积建立的;根据位置信息和合法条件的匹配关系、触压面积和参考触压面积模型的匹配关系,确定待验证用户的合法性,从而优化了现有技术中的身份验证方法,提高了身份验证的安全性,降低了不法分子恶意攻击的成功率,保障了待验证用户的利益。

    基于同态加密算法保护程序代码安全的方法和装置

    公开(公告)号:CN107124261B

    公开(公告)日:2020-05-22

    申请号:CN201710418396.5

    申请日:2017-06-06

    Abstract: 本申请提供了一种基于同态加密算法保护程序代码安全的方法和装置。所述方法包括:按照分块规则,将待处理程序代码分成程序代码块;为每个程序代码块,分配同态加密算法产生的一对公钥和私钥;针对每个程序代码块,用为该程序代码块分配的公钥加密;将加密后的各程序代码块组合成加密后程序代码;将加密后程序代码发往外部程序代码处理方进行程序代码处理;从外部程序代码处理方接收程序代码处理结果;将所述程序代码处理结果分成各程序代码块的处理结果块;针对每个程序代码块的处理结果块,用为该程序代码块分配的所述私钥解密;将解密后的各程序代码块的处理结果块组合成最终程序代码。本申请实施例能够增加程序代码安全性。

    一种应用程序的运行方法及装置

    公开(公告)号:CN107092824B

    公开(公告)日:2020-04-07

    申请号:CN201710239769.2

    申请日:2017-04-13

    Abstract: 本申请实施例公开了一种应用程序的运行方法及装置,该方法包括:获取预定应用程序的运行指令,所述预定应用程序中包括预定校验信息;根据所述预定应用程序的程序内容和所述预定校验信息,通过预设的交叉校验机制对所述预定应用程序的内容完整性进行校验,得到校验结果,所述交叉校验机制用于对所述预定应用程序中包括同一程序内容的不同部分进行校验;如果根据所述校验结果确定所述预定应用程序被篡改,则拒绝运行所述预定应用程序。利用本申请实施例,可以使得应用程序被篡改的问题得到根本解决,可以提高应用程序的运行安全性,保证用户的个人信息的安全。

Patent Agency Ranking