System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 亚洲中文无码卡通动漫野外,亚洲熟妇无码AV不卡在线播放,人妻无码αv中文字幕久久
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    應用軟件安全啟動方法及計算機可讀存儲介質技術

    技術編號:44491786 閱讀:3 留言:0更新日期:2025-03-04 17:57
    本發明專利技術公開了一種應用軟件安全啟動方法及計算機可讀存儲介質,方法包括:應用軟件啟動時,終端設備獲取應用軟件的狀態;若應用軟件的狀態為預設狀態,則終端設備和應用服務端獲取新密鑰,預設狀態包括首次啟動狀態和風險狀態;終端設備獲取待評估數據,待評估數據包括終端數據、應用操作數據和密鑰更新數據,并通過新密鑰對待評估數據進行加密,將加密得到的密文發送至應用服務端;應用服務端接收到所述密文后,通過新密鑰對密文進行解密,得到待評估數據;應用服務端對待評估數據進行風險評估,得到風險值,并根據風險值,執行對應的風險策略,風險策略包括風險提示、密鑰更新和限制操作。本發明專利技術實現應用軟件的安全啟動。

    【技術實現步驟摘要】

    本專利技術涉及計算機,尤其涉及一種應用軟件安全啟動方法及計算機可讀存儲介質


    技術介紹

    1、目前在特定的行業部門,比如政府部門、金融部門,對用戶的信息安全非常重視。如何靈活限制應用軟件的使用,保護用戶的信息安全是非常重要的事情。目前應用軟件安裝在平板或者特定設備上,通常存在如下問題:

    2、問題一,指定設備可以安裝非指定應用軟件的情況,非指定應用軟件可能通過各種手段獲取一些應用軟件的交互數據,存在潛在風險。

    3、問題二,指定的應用軟件可以安裝在非指定的設備上,無法監控是否存在非法操作,是否存在非法得到用戶信息的情況。

    4、問題三,在指定的設備上安裝指定的應用軟件,沒有記錄應用軟件的執行情況,無法確認是否存在不合規時間登錄以及一些非法操作。

    5、問題四,在當前的應用軟件管理中,即使監控到了應用風險項,在合法驗證后,解除風險項執行,需要繁瑣的操作,不夠智能。

    6、因此,當前在特定的行業部門中,如何限制應用軟件的安全啟動,是一件迫在眉睫的事情。

    7、當前普遍在設備上限制應用軟件啟動的方法有如下幾種:

    8、方案一,在設備中增加模塊,比如在平板上配置存儲密鑰的特有介質,如sd卡或者psam卡,存儲密鑰的特有介質(后續簡稱密鑰介質)中存放一組或者多組密鑰,當應用軟件啟動的時候,讀取密鑰介質中的密鑰進行設備認證。此種做法,在一定程度上可以限制應用軟件的安裝。但在其它非法終端設備上使用合法的密鑰介質時,仍然可以安裝指定的應用軟件,用戶信息還是存在泄漏的風險。即存在不同密鑰介質容易切換,不能確保用戶信息安全的情況。同時,密鑰介質的成本也會增加設備成本。

    9、方案二,采用白名單管理,登錄者信息管理的方式進行管控。白名單管理通過判斷應用軟件的包名或者數字簽名等,判斷應用軟件的合法性。登錄信息包括了登錄者的賬號、密碼、指紋信息、工牌信息等,核驗應用軟件的登錄者信息是否合規,該方法能夠在安全的設備環境下,一定程度保護用戶信息安全。但并不能確保是否存在非法監聽等情況。即若不能確保設備環境的安全,用戶信息也存在泄漏的風險。


    技術實現思路

    1、本專利技術所要解決的技術問題是:提供一種應用軟件安全啟動方法及計算機可讀存儲介質,可實現應用軟件的安全啟動。

    2、為了解決上述技術問題,本專利技術采用的技術方案為:一種應用軟件安全啟動方法,包括:

    3、應用軟件啟動時,終端設備獲取應用軟件的狀態;

    4、若應用軟件的狀態為預設狀態,則終端設備和應用服務端獲取新密鑰,所述預設狀態包括首次啟動狀態和風險狀態;

    5、終端設備獲取待評估數據,所述待評估數據包括終端數據、應用操作數據和密鑰更新數據,并通過所述新密鑰對所述待評估數據進行加密,將加密得到的密文發送至應用服務端;

    6、應用服務端接收到所述密文后,通過所述新密鑰對所述密文進行解密,得到待評估數據;

    7、應用服務端對所述待評估數據進行風險評估,得到風險值,并根據所述風險值,執行對應的風險策略,所述風險策略包括風險提示、密鑰更新和限制操作。

    8、本專利技術還提出一種計算機可讀存儲介質,其上存儲有計算機程序,所述程序被處理器執行時實現如上所述的方法。

    9、本專利技術的有益效果在于:通過檢測應用軟件的狀態,及時更新密鑰,并通過密鑰實現終端設備與應用服務端之間的數據加密傳輸,可保證終端設備與應用服務端之間的通訊安全性,確保用戶信息安全;通過對多項數據進行風險評估,并基于風險值執行對應的風險策略,可綜合判斷啟動該應用軟件是否安全,確保設備環境安全,從而實現應用軟件的安全啟動。

    本文檔來自技高網...

    【技術保護點】

    1.一種應用軟件安全啟動方法,其特征在于,包括:

    2.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述應用軟件啟動時,終端設備獲取應用軟件的狀態之前,進一步包括:

    3.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,若最新獲取的密鑰的存放時間超過預設的最長使用時間,則判定應用軟件的狀態為風險狀態。

    4.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述終端設備和應用服務端獲取新密鑰,包括:

    5.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述終端設備和應用服務端獲取新密鑰,包括:

    6.根據權利要求4或5所述的應用軟件安全啟動方法,其特征在于,所述新密鑰以密文的形式在終端設備和應用服務端之間傳輸。

    7.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述終端數據包括終端唯一標識登錄數量;所述應用操作數據包括賬號登錄數據,所述賬號登錄數據包括預設周期內賬號密碼輸入次數和/或賬號在預設時段外的登錄次數;所述密鑰更新數據包括密鑰強制更新次數和/或密鑰最長使用時間。

    8.根據權利要求7所述的應用軟件安全啟動方法,其特征在于,所述應用服務端對所述待評估數據進行風險評估,得到風險值,包括:

    9.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述根據所述風險值,執行對應的風險策略,包括:

    10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,所述程序被處理器執行時實現如權利要求1-9任一項所述的方法。

    ...

    【技術特征摘要】

    1.一種應用軟件安全啟動方法,其特征在于,包括:

    2.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述應用軟件啟動時,終端設備獲取應用軟件的狀態之前,進一步包括:

    3.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,若最新獲取的密鑰的存放時間超過預設的最長使用時間,則判定應用軟件的狀態為風險狀態。

    4.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述終端設備和應用服務端獲取新密鑰,包括:

    5.根據權利要求1所述的應用軟件安全啟動方法,其特征在于,所述終端設備和應用服務端獲取新密鑰,包括:

    6.根據權利要求4或5所述的應用軟件安全啟動方法,其特征在于,所述新密鑰以密文的形式在終端設備和應用服務端...

    【專利技術屬性】
    技術研發人員:張曉燕葉金財段瓊
    申請(專利權)人:福建升騰資訊有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 亚洲精品无码人妻无码| 国产色无码精品视频国产| 亚洲一区精品无码| 亚洲av无码专区国产乱码在线观看| 国产精品无码一区二区三级| 日韩毛片免费无码无毒视频观看| 亚洲综合无码精品一区二区三区 | 无码专区国产无套粉嫩白浆内射 | 无码人妻精品一区二区三区东京热| 久久人午夜亚洲精品无码区| 亚洲av日韩av无码| 国产精品无码素人福利| 少妇人妻偷人精品无码视频| 精品久久久无码中文字幕天天| 亚洲av永久无码| 四虎成人精品无码| 国产成年无码久久久久毛片| 中文字幕在线无码一区| 国产成人亚洲精品无码AV大片| 精品日韩亚洲AV无码一区二区三区| 亚洲综合无码AV一区二区| 无码av大香线蕉伊人久久| 亚洲GV天堂GV无码男同| 18禁网站免费无遮挡无码中文| 无码人妻AⅤ一区二区三区| 亚洲色无码一区二区三区| 国产自无码视频在线观看| 人妻无码中文字幕免费视频蜜桃| 97无码免费人妻超级碰碰碰碰| 亚洲中文字幕无码av| 亚洲av日韩av永久无码电影| 亚洲AV永久无码精品放毛片| 无码人妻丰满熟妇片毛片| 亚洲爆乳无码精品AAA片蜜桃| 亚洲精品久久久久无码AV片软件| 一本久道综合在线无码人妻| 久久久久久亚洲Av无码精品专口| 亚洲精品天堂无码中文字幕| 久久精品亚洲AV久久久无码| 亚洲国产AV无码一区二区三区| 亚洲av无码一区二区三区在线播放|