一种包含可执行代码的需被相应应用软件装载处理的文件安全装载方法技术

技术编号:16837986 阅读:47 留言:0更新日期:2017-12-19 20:17
本发明专利技术提供的包含可执行代码的需被相应应用软件装载处理的文件安全装载方法,文件在装载处理前必须对其进行验证,通过验证后才能装载,装载处理者独立、装载处理者与发布者共同或装载处理者借助第三方支持下对其中所需要验证的文件的全部或仅一部分,依据该文件本身进行验证或是依据装载处理者与发布者的约定进行验证,验证其发布者、该文件本身及其发布者与该文件本身的适配关系等,较好的解决了这类文件装载处理中的安全问题,可以防止未被认证的、非法的、被篡改的文件被装载等;验证过程可包含加解密、校验、检索、请求查询及请求第三方验证过程等。本发明专利技术还提出了实现了上述方法的应用软件,还提炼出一种这类文件验证方法。

A file security loading method containing executable code that needs to be loaded by the corresponding application software

The present invention contains executable code required by the corresponding application software loaded file safe loading method, the file must be tested in loading before processing, through the verification before loading, loading, loading and independent publishers together or by loading third party support for the necessary the validation document all or only a part, on the basis of the file itself is verified on the basis of verification or loading and release agreement, verify its publisher, the document itself and the publisher with the file of the adaptation of the relationship, to solve the security problems in the treatment of this type of loading the file is not authenticated, can prevent the illegal and tampered files are loaded; the verification process can include encryption, verification, retrieval, query and request the request Three party verification process and so on. The invention also puts forward the application software to realize the above method, and also refines a kind of file verification method.

【技术实现步骤摘要】
一种包含可执行代码的需被相应应用软件装载处理的文件安全装载方法
本专利技术主要涉及一种包含可执行代码的需被相应应用软件装载处理的文件安全装载方法,同时还涉及一种实现了上述包含可执行代码的需被相应应用软件装载处理的文件安全装载方法的应用软件及一种包含可执行代码的需被相应应用软件装载处理的文件验证方法。
技术介绍
文档需要被文档编辑软件装载处理,图片文件需要被图像编辑软件装载处理,等等,这种文件对应某种应用软件的情况很常见。随着软件技术的发展,这种被需要被装载处理的文档可能包含可执行代码,比如WORD文档就可以包含宏,而这就给恶意代码可乘之机,出现了所谓宏病毒。
技术实现思路
本专利技术提供的包含可执行代码的需被相应应用软件装载处理的文件安全装载方法,就是要解决目前包含可执行代码的需被相应应用软件装载处理的文件在装载时可能发生风险的安全问题,防止未被认证的、非法的、被篡改的包含可执行代码的需被相应应用软件装载处理的文件被装载等,其技术方案如下:包含可执行代码的需被相应应用软件装载处理的文件在装载处理前必须对其进行验证,通过验证后才能装载,如果直接装载,对于一些未被认证的、非法的、被篡改的包含本文档来自技高网...

【技术保护点】
一种包含可执行代码的需被相应应用软件装载处理的文件安全装载方法,其特征在于:所述包含可执行代码的需被相应应用软件装载处理的文件在装载处理前必须对其进行验证,通过验证后才能装载,或者进一步明确所述验证是验证该文件的发布者、该文件本身和/或上述发布者与该文件的适配关系或者进一步明确为上述发布者是否具有发布该文件的权限和/或该文件是否符合上述发布者确定的发布规则,同时/或者进一步明确所述验证是由该文件的装载处理者独立完成、该文件的装载处理者与发布者共同完成或该文件的装载处理者借助第三方支持完成,同时/或者进一步明确验证的是该文件的全部或其中一部分或者进一步在仅验证其中一部分时该部分采用特定符号进行指...

【技术特征摘要】
1.一种包含可执行代码的需被相应应用软件装载处理的文件安全装载方法,其特征在于:所述包含可执行代码的需被相应应用软件装载处理的文件在装载处理前必须对其进行验证,通过验证后才能装载,或者进一步明确所述验证是验证该文件的发布者、该文件本身和/或上述发布者与该文件的适配关系或者进一步明确为上述发布者是否具有发布该文件的权限和/或该文件是否符合上述发布者确定的发布规则,同时/或者进一步明确所述验证是由该文件的装载处理者独立完成、该文件的装载处理者与发布者共同完成或该文件的装载处理者借助第三方支持完成,同时/或者进一步明确验证的是该文件的全部或其中一部分或者进一步在仅验证其中一部分时该部分采用特定符号进行指示或采用特定格式进行标记或由上述装载处理者自行判定,同时/或者在没有通过验证的情况下允许在特定条件下装载或者进一步明确该特定条件为限制装载时的访问权限、操作结果、操作权限和/或装载处理环境,同时/或者所述验证的方式是依据该文件本身进行验证或是依据上述该文件的装载处理者与该文件的发布者的约定进行验证或者还进一步明确所述约定是事先由上述发布者提供只待上述该文件的装载处理者接受的约定或上述双方即时协商达成的约定或上述双方事先协商达成的约定或第三方提供上述双方共同接受的约定,同时/或者所述验证的过程包含加密过程、解密过程、校验过程、变换过程、检索过程、请求查询过程和/或请求第三方验证过程,同时/或者所述验证的过程不包含交互过程或包含交互过程或者进一步明确该所述交互过程中上述该文件的装载处理者只有明确表示认可所述验证的结果才算是通过验证或该所述交互过程中包含上述装载处理者的主观判断。2.一种实现了权利要求1所述的包含可执行代码的需被相应应用软件装载处理的文件安全装载方法的应用软件,其特征在于:所述应用软件在装载包含可执行代码的可被该应用软件装载处理的文件前必须对其进行验证,通过验证后才能装载,或者进一步明确所述验证是验证该文件的发布者、该文件本身和/或上述发布者与该文件的适配关系或者进一步明确为上述发布者是否具有发布该文件的权限和/或该文件是否符合上述发布者确定的发布规则,同时/或者进一步明确所述验证是由该文件的装载处理者独立完成、该文件的装载处理者与该文件的发布者共同完成或该文件的装载处理者借助第三方支持完成,同时/或者进一步明确验证的是该文件的全部...

【专利技术属性】
技术研发人员:倪龙
申请(专利权)人:宁波保税区攀峒信息科技有限公司
类型:发明
国别省市:浙江,33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1