一種基于TF密碼模塊的安卓應(yīng)用可信驗(yàn)證方法
基本信息

| 申請(qǐng)?zhí)?/td> | CN201811560585.7 | 申請(qǐng)日 | - |
| 公開(kāi)(公告)號(hào) | CN109657454B | 公開(kāi)(公告)日 | 2021-08-17 |
| 申請(qǐng)公布號(hào) | CN109657454B | 申請(qǐng)公布日 | 2021-08-17 |
| 分類(lèi)號(hào) | G06F21/51;G06F21/64 | 分類(lèi) | 計(jì)算;推算;計(jì)數(shù); |
| 發(fā)明人 | 趙建平;韋勇鋼;陳棲洲;李宏淵 | 申請(qǐng)(專(zhuān)利權(quán))人 | 成都三零瑞通移動(dòng)通信有限公司 |
| 代理機(jī)構(gòu) | 成都九鼎天元知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人 | 錢(qián)成岑 |
| 地址 | 610000 四川省成都市高新區(qū)云華路333號(hào)8棟 | ||
| 法律狀態(tài) | - | ||
摘要

| 摘要 | 本發(fā)明公開(kāi)了一種基于TF密碼模塊的安卓應(yīng)用可信驗(yàn)證方法,包括如下步驟S1:打包設(shè)備將第三方應(yīng)用APK文件通過(guò)算法計(jì)算完整性值KAn和簽名值SA,然后將APK文件、KAn、SA、簽名證書(shū)等打包成可信安裝包,放入應(yīng)用服務(wù)器中;S2:Andriod終端下載可信安裝包,通過(guò)與可信安裝包配合的可信安裝運(yùn)行模塊解析得到APK文件、KAn、SA、簽名證書(shū)等信息;TF密碼模塊驗(yàn)證簽名證書(shū)有效性,同時(shí)解析證書(shū)獲得公鑰數(shù)據(jù);驗(yàn)證簽名證書(shū)的同根性;S3:Andriod終端調(diào)用TF密碼模塊,進(jìn)行完整性驗(yàn)證以及驗(yàn)證簽名值是否有效。本發(fā)明對(duì)外僅提供輸入輸出接口,傳輸采用自定義協(xié)議,保證了安全性。TF密碼模塊存放證書(shū)白名單和運(yùn)行白名單的完整性值KAn,完成對(duì)應(yīng)用的完整性校驗(yàn)和簽名驗(yàn)證功能。 |





