-
公开(公告)号:CN108959990B
公开(公告)日:2021-08-06
申请号:CN201710369221.X
申请日:2017-05-23
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: G06K7/10
Abstract: 本发明提供一种二维码的验证方法及装置,涉及通信技术领域,用以提高二维码验证的安全性。本发明的二维码的验证方法,包括:接收扫码指令;根据所述扫码指令获得待验证的二维码图片和时间戳信息;将所述待验证的二维码图片和所述时间戳信息加密,获得加密数据包;向扫码验证服务器发送所述加密数据包,以由所述扫码验证服务器对所述加密数据包进行验证。本发明提高了二维码验证的安全性。
-
公开(公告)号:CN108737101B
公开(公告)日:2021-06-29
申请号:CN201710277630.7
申请日:2017-04-25
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明提供了一种应用程序的验证方法、装置及云端服务器,其中方法包括:获取移动终端通过云端服务器公钥加密的应用程序验证请求,其中应用程序验证请求中包括移动终端的身份信息和当前所安装应用程序的当前应用程序信息;其中当前应用程序信息为经移动终端私钥进行签章的信息;通过云端服务器私钥解密应用程序验证请求,获得移动终端的身份信息和当前应用程序信息;根据预先存储的移动终端公钥、移动终端的身份信息和预装应用信息之间的对应关系,获取与移动终端的身份信息相对应的移动终端公钥和预装应用信息;根据移动终端公钥和预装应用信息,对当前应用程序信息进行合法性验证。解决了现有的恶意应用程序导致移动终端设备运行不稳定的问题。
-
公开(公告)号:CN107992735A
公开(公告)日:2018-05-04
申请号:CN201610949651.4
申请日:2016-10-26
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种信息处理方法及系统,所述信息处理方法可包括:其中,所述应用状态信息,用于发送给云平台确定是否出现刷机现象。安全组件会自行监控应用状态的变化,形成所述应用状态信息,并将应用状态信息提交的云平台,方便云平台确定是否出现刷机现象,从而实现对刷机现象的监控,进而实现对恶意刷机现象的监控。
-
公开(公告)号:CN109002710B
公开(公告)日:2021-06-22
申请号:CN201710421957.7
申请日:2017-06-07
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: G06F21/56
Abstract: 本发明公开了一种检测方法,包括:根据策略库指定的特征提取策略,下载特定时间窗口对应的第一应用的文件,并从下载的文件中提取特征信息;将提取的特征信息与特征信息库中的信息进行匹配,得到匹配结果;利用匹配结果检测所述第一应用是否为恶意应用软件。本发明同时还公开了一种检测装置及计算机可读存储介质。
-
公开(公告)号:CN108875353B
公开(公告)日:2020-07-14
申请号:CN201710340243.3
申请日:2017-05-15
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明涉及终端安全技术领域,特别涉及一种终端的预置应用的管理方法及装置。该方法为:应用管理平台对终端发送的,针对已安装的第一预置应用生成的心跳包进行解析处理,得到各个预置应用的安全状态,并生成相应的响应消息,以及将响应消息返回给终端;终端根据应用管理平台返回的响应消息,分别确定各个预置应用的安全状态。采用上述方法,针对每一预置应用,应用管理平台对终端发送的,针对一个预置应用生成的心跳包进行解析处理,可以得到各个预置应用的安全状态,那么,就可以通过对任意一个预置应用对应的心跳包进行解析处理,而得知终端上已安装的各个预置应用的安全状态,这样,就可以更及时、准确的判断出安全状态异常的预置应用。
-
公开(公告)号:CN108307360A
公开(公告)日:2018-07-20
申请号:CN201610798759.8
申请日:2016-08-31
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本申请涉及移动通信技术领域,尤其涉及一种移动终端与穿戴式设备的绑定方法及装置,用以解决现有技术中存在的移动终端与穿戴式设备进行绑定时操作过程繁琐且绑定的安全性不高的问题;本申请实施例提供的方法包括:移动终端获取穿戴式设备的二维码信息,所述二维码信息中包含所述穿戴式设备基于非对称加密算法生成的公钥;基于近距离无线通讯NFC连接通道,向所述穿戴式设备发送绑定请求,所述绑定请求中包含利用所述公钥加密处理过的所述移动终端的标识信息,以便所述穿戴式设备利用基于非对称加密算法生成的私钥对所述移动终端的标识信息进行解密,并与解密后的标识信息对应的移动终端建立绑定关系。
-
公开(公告)号:CN107483208A
公开(公告)日:2017-12-15
申请号:CN201610405371.7
申请日:2016-06-08
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
CPC classification number: H04L9/3228 , H04L9/0863
Abstract: 本发明实施例提供了一种验证码图片的生成、验证方法及装置,其中生成方法包括:选取多个第一元素和多个第二元素,其中,所述多个第一元素中的每个第一元素和所述多个第二元素中的至少一个第二元素具有预设的关联关系;确定一待合成图片,并确定每个第一元素和每个第二元素在所述待合成图片中的位置;根据每个第一元素和每个第二元素的位置,将多个第一元素和多个第二元素合成到所述待合成图片中,得到验证码图片,解决现有技术无法有效防止机器程序识别验证码的问题。
-
公开(公告)号:CN108990041B
公开(公告)日:2021-08-06
申请号:CN201710405409.5
申请日:2017-06-01
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明涉及无线通信技术领域,特别涉及一种进行主副卡设置的方法和设备,用以解决现有技术中存在的防止恶意应用更改主副卡设置的方案仍然可以通过刷机方式破解的问题。本发明实施例终端在第二双卡应用对第一双卡应用进行验证通过后,通过位于BP侧的处理模块对第一双卡应用和/或第二双卡应用进行验证;在通过处理模块进行验证通过后,通过处理模块进行主副卡设置。其中第一双卡应用和第二双卡应用位于AP侧,且第一双卡应用所在的应用系统与第二双卡应用所在的应用系统物理隔离。由于通过第二双卡应用进行验证,以及通过位于BP侧的处理模块进行验证,从而通过刷机方式很难进行破解,增加了破解的难度,提高了安全性。
-
公开(公告)号:CN107979467A
公开(公告)日:2018-05-01
申请号:CN201610922162.X
申请日:2016-10-21
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
Abstract: 本发明实施例公开了一种验证方法及装置,所述方法用于验证插件或客户端中,包括:自行生成验证码;显示验证码;获取基于所述验证码显示形成的用户输入;基于所述用户输入生成验证结果;基于所述验证结果,向业务服务器发送服务请求。采用本实施例提供的方案,可以验证服务器不参与的情况下,自行生成验证码进行离线验证,从而避免了验证服务器负荷大或故障导致的验证时延大或无法进行验证的现象。
-
公开(公告)号:CN107920044A
公开(公告)日:2018-04-17
申请号:CN201610881167.2
申请日:2016-10-09
Applicant: 中国移动通信有限公司研究院 , 中国移动通信集团公司
IPC: H04L29/06
Abstract: 本申请涉及信息安全技术领域,尤其涉及一种安全验证方法及装置,用以解决现有的验证码技术存在着容易被恶意程序自动识别,验证安全性低的问题;本申请实施例提供的安全验证方法包括:客户端向验证码平台发送安全验证请求;接收验证码平台发送的验证题目;其中,验证题目用于指示用户完成指定动作;采集用户的动作轨迹信息;向业务服务器发送携带动作轨迹信息的业务请求,以使业务服务器将动作轨迹信息发送至验证码平台进行验证;接收业务服务器基于验证码平台的验证结果返回的响应信息,这里,采集的是用户完成的动作轨迹信息,该动作轨迹信息中包含了用户的行为信息,因而能有效防止用户的验证信息被恶意程序自动识别,进而提高验证的安全性。
-
-
-
-
-
-
-
-
-