由SDK进行应用完整性验证制造技术

技术编号:43163130 阅读:21 留言:0更新日期:2024-11-01 19:56
公开了一种方法,并且所述方法包括在具有处理器的用户装置上执行包括SDK(软件开发工具包)的集成应用。所述方法包括由所述SDK和所述用户装置上的所述处理器确定用于所述集成应用的校验和;由所述用户装置中的所述SDK使用所确定的校验和来验证所述集成应用;以及响应于验证所确定的校验和,由所述用户装置上的所述集成应用执行动作。

【技术实现步骤摘要】
【国外来华专利技术】


技术介绍

1、移动应用(例如,接受应用、移动钱包应用、媒体访问应用等)允许用户执行动作,例如进行支付、访问安全数据和访问安全内容。然而,诸如这些动作可能涉及敏感信息的使用,并且需要确保应用不会通过篡改而被改变。目前,针对移动应用的应用完整性验证过程只能由移动应用的开发人员执行。

2、由于可以有数百个或数千个执行相同或类似功能的移动应用,因此sdk或软件开发工具包可以用于高效地实现这些功能。例如,示例sdk可用于实现常用功能,例如生物特征安全功能。生物特征安全可用于银行应用、流媒体视频应用、电子邮件应用等。sdk可以由一个实体开发,该实体在为特定功能创建软件方面可能具有一些专业知识,而包括sdk的最终移动应用可以由其他实体开发。

3、尽管sdk开发方法通常是可接受的,但sdk是在开发集成sdk的最终移动应用之前开发的。因此,sdk的开发人员无法确保sdk在最终移动应用中是安全的。一些移动应用开发人员可以创建非常安全的应用,而其他移动应用开发人员不能创建非常安全的应用。在后一种情况下,sdk可能更容易受到篡改。sdk的开发人员希望保证本文档来自技高网...

【技术保护点】

1.一种方法,包括:

2.根据权利要求1所述的方法,其中所述方法还包括:

3.根据权利要求1所述的方法,其中所述方法还包括:

4.根据权利要求1所述的方法,其中所述方法还包括:

5.根据权利要求1所述的方法,其中确定所述校验和包括使用散列函数来确定所述校验和。

6.根据权利要求1所述的方法,其中所述动作包括获得对安全信息的访问。

7.根据权利要求1所述的方法,其中所述SDK对所述集成应用执行认证或安全功能。

8.根据权利要求1所述的方法,其中所述SDK由与开发所述集成应用的实体不同的实体开发。

...

【技术特征摘要】
【国外来华专利技术】

1.一种方法,包括:

2.根据权利要求1所述的方法,其中所述方法还包括:

3.根据权利要求1所述的方法,其中所述方法还包括:

4.根据权利要求1所述的方法,其中所述方法还包括:

5.根据权利要求1所述的方法,其中确定所述校验和包括使用散列函数来确定所述校验和。

6.根据权利要求1所述的方法,其中所述动作包括获得对安全信息的访问。

7.根据权利要求1所述的方法,其中所述sdk对所述集成应用执行认证或安全功能。

8.根据权利要求1所述的方法,其中所述sdk由与开发所述集成应用的实体不同的实体开发。

9.根据权利要求1所述的方法,其中所述校验和是从安全服务器计算机接收的,并且所述安全服务器计算机还从所述sdk获得所述校验和并且还验证所述校验和,并且所述方法还包括:

10.根据权利要求1所...

【专利技术属性】
技术研发人员:陈悦玺J·马克
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1