CN102075933B - 在智能终端上运行应用软件的方法、系统及相关设备 - Google Patents

在智能终端上运行应用软件的方法、系统及相关设备 Download PDF

Info

Publication number
CN102075933B
CN102075933B CN200910237614.0A CN200910237614A CN102075933B CN 102075933 B CN102075933 B CN 102075933B CN 200910237614 A CN200910237614 A CN 200910237614A CN 102075933 B CN102075933 B CN 102075933B
Authority
CN
China
Prior art keywords
intelligent terminal
authentication
application server
application software
described application
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN200910237614.0A
Other languages
English (en)
Other versions
CN102075933A (zh
Inventor
裴忠国
杨光宇
郑光华
刘光远
丛才巍
孙凤武
徐�明
王金星
解丽娜
张弘毅
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Group Jilin Co Ltd
Original Assignee
China Mobile Group Jilin Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Group Jilin Co Ltd filed Critical China Mobile Group Jilin Co Ltd
Priority to CN200910237614.0A priority Critical patent/CN102075933B/zh
Publication of CN102075933A publication Critical patent/CN102075933A/zh
Application granted granted Critical
Publication of CN102075933B publication Critical patent/CN102075933B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种在智能终端上运行应用软件的方法及系统,用以在保证智能终端正常运行的前提下提升应用软件的安全性。在智能终端上运行应用软件的方法包括:智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行。本发明还提供一种智能终端、以及一种应用服务器。

Description

在智能终端上运行应用软件的方法、系统及相关设备
技术领域
本发明涉及移动通信领域,尤其涉及一种在智能终端上运行应用软件的方法、系统及相关设备。
背景技术
富媒体(Rich Media)是指具有动画、音频、视频和/或交互性的信息传播方法,包含下列常见的形式之一或者几种的组合:流媒体、声音、Flash、以及Java、Javascript、DHTML等程序设计语言。具备富媒体播放功能的智能终端,需要在智能终端上运行相应的客户端应用软件,由于智能终端的数量大、分布广,为了保证智能终端的稳定运行,智能终端上应用软件的安全问题至关重要。
现有技术中一般通过物理方法解决,通过在智能终端上加装坚硬的外壳保证其物理安全,进而保证应用软件的安全。由于应用软件保存在智能终端的存储设备(一般为硬盘)上,物理方法无法保证应用软件不被恶意窃取或者破解,严重影响了应用软件的安全性。
发明内容
有鉴于此,本发明提供一种在智能终端上运行应用软件的方法及系统,用于在保证智能终端正常运行的前提下提升应用软件的安全性。
相应的,本发明还提供一种智能终端、以及一种应用服务器。
本发明提供的在智能终端上运行应用软件的方法,包括:
智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;
所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行。
本发明提供的在智能终端上运行应用软件的系统,包括智能终端和应用服务器,其中:
所述智能终端,用于向应用服务器发起认证,并获得所述应用服务器下发的所述应用软件对应的下载地址,根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行;
所述应用服务器中保存有智能终端上需要运行的应用软件,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后下发所述应用软件对应的下载地址。
本发明提供的智能终端,包括:
获取单元,用于向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;
运行单元,用于根据所述下载地址将所述应用软件下载到智能终端的本地虚拟硬盘,并启动下载的所述应用软件的运行。
本发明提供的应用服务器,包括:
存储单元,用于存储智能终端上需要运行的应用软件;
认证单元,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后下发所述应用软件对应的下载地址。
本发明提供的在智能终端上运行应用软件的方法及系统,由于应用软件保存在应用服务器中而不是保存在智能终端本地,在智能终端需要使用时才从应用服务器中下载应用软件到虚拟硬盘并启动运行,在智能终端关机后下载的应用软件将全部丢失,避免了对应用软件的恶意窃取或者破解,从而能够在保证智能终端正常运行的前提下提升应用软件的安全性;同时,智能终端向应用服务器获取应用软件的过程需要通过认证,从而避免了非法终端对应用软件的下载,保障了应用软件的安全性;并且,在应用服务器上保存应用软件供智能终端下载,只需在应用服务器中升级应用软件即可实现所有智能终端上相应应用软件的升级,为应用软件的升级提供了很大的便利。本方案与现有技术相比,基于移动通信技术和认证机制,使得应用软件的安全性得到了极大的提高。
本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
图1为本发明实施例中在智能终端上运行应用软件的方法流程图;
图2为本发明实施例中二次认证机制处理流程图;
图3为本发明实施例中在智能终端上运行用于富媒体播放的应用软件的方法流程图;
图4为本发明实施例中在智能终端上运行应用软件的系统示意图;
图5为本发明实施例中智能终端的结构示意图;
图6为本发明实施例中应用服务器的结构示意图。
具体实施方式
为了在保证智能终端正常运行的前提下提升应用软件的安全性,本发明实施例提供了一种在智能终端上运行应用软件的方法及系统,以下结合说明书附图对本发明的优选实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于限定本发明。并且在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。
首先对本发明实施例所述的智能终端进行简要说明。智能终端是指像PC(Personal Computer,个人电脑)一样,具有独立的操作系统,可以由用户自行安装应用软件、游戏软件等第三方服务商提供的程序,通过此类程序不断地对终端功能进行扩充,并可以通过移动通信网络实现无线接入的一类终端设备(例如手机)的总称。例如在智能终端上安装用于富媒体播放的应用软件,则智能终端可以称为富媒体智能终端。
如图1所示,本发明实施例提供了一种在智能终端上运行应用软件的方法,包括:
S101、智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的该应用软件对应的下载地址;
S102、智能终端根据该下载地址将应用软件下载到本地虚拟硬盘,并启动下载的应用软件的运行。
在S101的具体实施中,智能终端和应用服务器之间采用严格的二次认证机制,避免非法终端对应用软件的下载,要求智能终端配置有与应用服务器预先约定的认证证书,如图2所示,具体包括如下认证流程:
S201、配置有认证证书的智能终端向应用服务器发起第一认证;
所述的认证认书可以是一种约定的加密算法、也可以是通过约定的加密算法对指定信息进行加密后得到的密钥;
S202、应用服务器对发起第一认证的智能终端进行认证,并在对智能终端的第一认证通过后返回校验码;
S203、智能终端获得应用服务器返回的校验码,根据应用服务器的地址信息连接应用服务器,通过向应用服务器发送采用认证证书进行加密的校验码发起第二认证;
S204、应用服务器对智能终端发送的加密后的校验码进行认证,并在对智能终端加密后的校验码的第二认证通过后下发应用软件对应的下载地址;
后续,智能终端即可根据应用服务器下发的应用软件对应的下载地址将应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行。
下面介绍应用服务器与智能终端之间采用的第一认证的较佳实现方式,即短消息认证方式。要求智能终端和应用服务器具备短消息收发功能,同时要求智能终端还配置有应用服务器的MSISDN。在此基础上:
智能终端根据配置的MSISDN,通过向应用服务器发送Hello短消息发起第一认证;
应用服务器接收到Hello短消息后返回Challenge短消息,其中包括随机数;
智能终端采用认证证书对Challenge短消息中的随机数进行加密后通过短消息方式发送给应用服务器;
应用服务器验证加密后的随机数是否正确,如果正确则对智能终端的第一认证通过,否则对智能终端的第一认证不通过。
采用短消息认证方式,可以不要求智能终端配置有应用服务器的地址信息,所述应用服务器在对智能终端的第一认证通过后向智能终端返回校验码的同时,还向智能终端返回本服务器的地址信息,相应的,所述智能终端通过应用服务器返回的地址信息连接应用服务器,向应用服务器发送采用认证证书进行加密的校验码。当前,采用短消息认证方式时,智能终端也可以配置有应用服务器的地址信息,相应的,智能终端通过配置的应用服务器的地址信息连接应用服务器,向应用服务器发送采用认证证书进行加密的校验码。
具体实施中,应用服务器与智能终端之间采用的第一认证除了短消息认证方式之外,还可以采取其它认证方式,例如现有的IP认证方式,智能终端通过配置的应用服务器的地址信息(一般为IP地址)连接应用服务器,应用服务器对智能终端采用IP认证方式认证通过后返回校验码。具体实施中,为了提升安全性,应用服务器可以同时配置两个IP地址,其中一个IP地址(第一IP地址)用于实现IP认证,另一个IP地址(第二IP地址)用于提供应用软件,智能终端可以仅配置应用服务器的第一IP地址,而所述应用服务器对智能终端认证通过后向智能终端返回校验码的同时,还向智能终端返回本服务器的第二IP地址。
通过上述二次认证机制,可以有效避免恶意程序对应用服务器中应用软件的下载,进一步提高应用软件的安全性。
在S102的具体实施中,所述的智能终端根据下载地址将应用软件下载到本地虚拟硬盘,具体包括如下步骤:
步骤a、智能终端根据下载地址向应用服务器发送下载请求;
步骤b、应用服务器根据接收到的下载请求将应用软件数据包发送给智能终端;
步骤c、智能终端将接收到的应用软件数据包保存到本地虚拟硬盘。
下面,以在移动终端上运行用于富媒体播放的应用软件为例详细说明具体实施过程。智能终端和应用服务器中均设置短消息收发模块,从而具备短消息收发功能;应用服务器中保存有智能终端上需要运行的应用软件,此处具体为用于富媒体播放的应用软件;并且在智能终端的SIM(Subscriber IdentityModule,用户识别模块)卡中配置认证证书和应用服务器的MSISDN(MobileStation International ISDN Number,移动台国际ISDN号码;ISDN:IntegratedServices Digital Network,综合业务数字网)。需要说明的是,为了实现应用服务器对认证证书加密后的随机数或者校验码的验证,本发明实施例中采用对称密钥方式,即应用服务器中配置与智能终端相同的认证证书,对智能终端加密后的随机数或者校验码进行解密,从而进行验证。
在此基础上,在智能终端上运行应用软件的方法,如图3所示,包括如下步骤:
步骤1、智能终端根据SIM卡中配置的MSISDN通过向应用服务器发送Hello短消息,发起第一认证;
具体实施中,可以设置智能终端在开机后发起第一认证,或者根据用户需求发起第一认证;
步骤2、应用服务器接收到Hello短消息后,向智能终端返回Challenge短消息,其中包括随机数,具体的随机数可以为随机生成的字符串;
步骤3、智能终端接收Challenge短消息,采用认证证书对Challenge短消息中的随机数进行加密后携带在Response短消息中发送给应用服务器;
步骤4、应用服务器验证加密后的随机数是否正确,如果正确则对智能终端的第一认证通过,继续执行步骤5,应用服务器的地址信息一般为应用服务器的IP(Internet Protocol,互联网协议)地址,否则,对智能终端的第一认证不通过,流程结束;
步骤5、应用服务器向智能终端返回应用服务器的地址信息和校验码;
步骤6、智能终端通过获得的应用服务器的地址信息基于HTTP(HypertextTransfer Protocol,超文本传输协议)连接应用服务器;
具体的,智能终端向应用服务器发送SSL(Secure Socket Layer)Connect,应用服务器向智能终端返回SSL Connected表示智能终端已连接应用服务器;
步骤7、智能终端采用认证证书对校验码进行加密,并通过Post方式发送采用认证证书进行加密的校验码发起第二认证;
步骤8、应用服务器对智能终端发送的加密后的校验码进行认证,如果对智能终端加密后的校验码的第二认证通过,则继续执行步骤9,否则流程结束;
步骤9、应用服务器下发应用服务器中存储的在智能终端上需要运行的应用软件的下载地址,此处具体为用于富媒体播放的应用软件的URL(统一资源定位符);
步骤10、智能终端根据下载地址向应用服务器发送下载请求;
步骤11、应用服务器根据接收到的下载请求将需要运行的用于富媒体播放的应用软件数据包发送给智能终端;
步骤12、智能终端将用于富媒体播放的应用软件数据包保存到本地虚拟硬盘;
虚拟硬盘就是在内存中虚拟出的一个或者多个具有物理硬盘功能的磁盘,由于内存的访问速度远远高于硬盘,在内存中虚拟出的一个或多个磁盘可以加快数据读写速度。现有技术中,在内存中虚拟功能等效的物理硬盘的技术已经成熟,具备实施过程不再赘述,通过相应软件即可实现。
由于虚拟硬盘本质上还是内存,所以智能终端关机后下载的应用软件将全部丢失,可以保证应用软件不被恶意窃取或者破解,从而提高应用软件的安全性。
步骤13、下载完成后,智能终端通过启动应用服务器指定的运行程序启动该用于富媒体播放的应用软件的运行,从而保证智能终端能够正常获取播放列表、播放内容等,进行富媒体播放。
基于同一技术构思,本发明实施例提供了一种在智能终端上运行应用软件的系统,如图4所示,包括智能终端401和应用服务器402,其中:
智能终端401,用于向应用服务器402发起认证,并获得应用服务器402下发的应用软件对应的下载地址,根据下载地址将应用软件下载到本地虚拟硬盘,并启动下载的应用软件的运行;
应用服务器402中保存有智能终端401上需要运行的应用软件,用于对发起认证的智能终端401进行认证,并在对智能终端401的认证通过后下发应用软件对应的下载地址。
具体实施中,智能终端401和应用服务器402之间可以采用二次认证机制,则:
智能终端401配置有认证证书,具体用于向应用服务器402发起第一认证,并获得应用服务器402在对智能终端的第一认证通过后返回的校验码;以及通过向应用服务器402发送采用认证证书进行加密的校验码发起第二认证,并获得应用服务器402在对加密后的校验码的第二认证通过后下发的应用软件对应的下载地址;
应用服务器402,具体用于对发起第一认证的智能终端401进行认证,并在对智能终端的第一认证通过后返回校验码,以及对智能终端401发送的加密后的校验码进行认证,并在对智能终端加密后的校验码的第二认证通过后下发应用软件对应的下载地址。
较佳的,智能终端401具备短消息收发功能,还配置有应用服务器402的MSISDN,具体用于根据配置的应用服务器的MSISDN,通过向应用服务器402发送Hello短消息发起第一认证;以及采用认证证书对应用服务器402返回的Challenge短消息中的随机数进行加密后通过短消息方式发送给应用服务器402;
应用服务器402具备短消息收发功能,具体用于接收到Hello短消息后返回Challenge短消息,Challenge短消息中包括随机数;以及验证加密后的随机数是否正确,如果正确则对智能终端401的第一认证通过,否则对智能终端401的第一认证不通过。
应用服务器402,还用于在对智能终端401的第一认证通过后还向智能终端401返回本服务器的地址信息;以及
智能终端401,具体用于通过应用服务器返回的地址信息,向应用服务器402发送采用认证证书进行加密的校验码。
其中,智能终端的一种可能结构,如图5所示,包括:
获取单元501,用于向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得应用服务器在对智能终端的认证通过后下发的应用软件对应的下载地址;
运行单元502,用于根据下载地址将应用软件下载到智能终端的本地虚拟硬盘,并启动下载的应用软件的运行。
较佳的,获取单元501具体包括存储子单元511、第一获取子单元512、第二获取子单元513,其中:
存储子单元511,用于存储配置的认证证书;
第一获取子单元512,用于向应用服务器发起第一认证,并获得应用服务器在对智能终端的第一认证通过后返回的校验码;
第二获取子单元513,用于通过向应用服务器发送采用认证证书进行加密的校验码发起第二认证,并获得应用服务器在对智能终端加密后的校验码的第二认证通过后下发的应用软件对应的下载地址;
较佳的,第一获取子单元512中包括短消息收发模块,使得应用服务器具备短消息收发功能,其中:
存储子单元511,还用于存储配置的应用服务器的移动台国际ISDN号码MSISDN;
第一获取子单元512,具体用于根据配置的MSISDN,通过短消息收发模块向应用服务器发送Hello短消息发起第一认证,以及采用认证证书对应用服务器返回的Challenge短消息中的随机数进行加密后通过短消息收发模块发送给应用服务器,并获得应用服务器在对智能终端的第一认证通过后返回的校验码。
其中,应用服务器的一种可能结构,如图6所示,包括:
存储单元601,用于存储智能终端上需要运行的应用软件;
认证单元602,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后下发应用软件对应的下载地址。
具体实施中,认证单元602具体包括第一认证子单元621和第二认证子单元622,其中:
第一认证子单元621,用于对发起第一认证的智能终端进行认证,并在对智能终端的第一认证通过后返回校验码;
第二认证子单元622,用于对智能终端发送的加密后的校验码进行认证,并在对智能终端加密后的校验码的第二认证通过后下发应用软件对应的下载地址。
较佳的,第一认证子单元621中包括短消息收发模块,使得应用服务器具备短消息收发功能,其中:
第一认证子单元621,具体用于通过短消息收发模块接收到Hello短消息后返回Challenge短消息,Challenge短消息中包括随机数,以及验证智能终端采用认证证书进行加密的随机数是否正确,如果正确则对智能终端的第一认证通过,否则对智能终端的第一认证不通过。
本发明实施例提供的在智能终端上运行应用软件的方案,由于应用软件保存在应用服务器中而不是保存在智能终端本地,在智能终端才从应用服务器中下载应用软件到虚拟硬盘并启动运行,在智能终端关机后下载的应用软件将全部丢失,避免了对应用软件的恶意窃取或者破解,从而能够在保证智能终端正常运行的前提下提升应用软件的安全性;同时,智能终端向应用服务器获取应用软件的过程需要严格的认证,从而避免了非法终端对应用软件的下载,保障了应用软件的安全性;并且,在应用服务器上保存应用软件供智能终端下载,只需在应用服务器中升级应用软件即可实现所有智能终端上相应应用软件的升级,为应用软件的升级提供了很大的便利。本方案与现有技术相比,基于移动通信技术和认证机制,使得应用软件的安全性得到了极大的提高。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (7)

1.一种在智能终端上运行应用软件的方法,其特征在于,包括:
智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;
所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行;
其中,所述智能终端向应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址,具体包括:
配置有认证证书的智能终端向应用服务器发起第一认证,并获得所述应用服务器在对智能终端的第一认证通过后返回的校验码;
所述智能终端通过向所述应用服务器发送采用所述认证证书进行加密的校验码发起第二认证,并获得所述应用服务器在对智能终端加密后的校验码的第二认证通过后下发的所述应用软件对应的下载地址;
所述智能终端根据配置的应用服务器的移动台国际ISDN号码MSISDN,通过向应用服务器发送Hello短消息发起所述第一认证;以及
应用服务器对发起第一认证的智能终端进行认证的过程,具体包括:
所述应用服务器接收到智能终端发送的Hello短消息后返回Challenge短消息,所述Challenge短消息中包括随机数;
所述智能终端采用认证证书对所述Challenge短消息中的随机数进行加密后通过短消息方式发送给所述应用服务器;
所述应用服务器验证加密后的随机数是否正确,如果正确则对所述智能终端的第一认证通过,否则对所述智能终端的第一认证不通过。
2.如权利要求1所述的方法,其特征在于,所述应用服务器在对所述智能终端的第一认证通过后还向所述智能终端返回本服务器的地址信息,以及所述智能终端通过应用服务器返回的地址信息,向应用服务器发送采用所述认证证书进行加密的校验码。
3.如权利要求1所述的方法,其特征在于,所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,具体包括:
所述智能终端根据所述下载地址向所述应用服务器发送下载请求;
所述应用服务器根据接收到的下载请求,将应用软件数据包发送给所述智能终端;
所述智能终端将接收到的应用软件数据包保存到本地虚拟硬盘。
4.一种在智能终端上运行应用软件的系统,其特征在于,包括智能终端和应用服务器,其中:
所述智能终端,用于向应用服务器发起认证,并获得所述应用服务器下发的所述应用软件对应的下载地址,根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行;
所述应用服务器中保存有智能终端上需要运行的应用软件,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后下发所述应用软件对应的下载地址;
所述智能终端配置有认证证书,具体用于向应用服务器发起第一认证,并获得所述应用服务器在对智能终端的第一认证通过后返回的校验码;以及通过向所述应用服务器发送采用所述认证证书进行加密的校验码发起第二认证,并获得所述应用服务器在对加密后的校验码的第二认证通过后下发的所述应用软件对应的下载地址;
所述应用服务器,具体用于对发起第一认证的智能终端进行认证,并在对智能终端的第一认证通过后返回校验码,以及对所述智能终端发送的加密后的校验码进行认证,并在对所述智能终端加密后的校验码的第二认证通过后下发所述应用软件对应的下载地址;
所述智能终端,具体用于根据配置的所述应用服务器的MSISDN,通过向应用服务器发送Hello短消息发起所述第一认证;以及采用认证证书对所述应用服务器返回的Challenge短消息中的随机数进行加密后通过短消息方式发送给所述应用服务器;
所述应用服务器,具体用于接收到Hello短消息后返回Challenge短消息,所述Challenge短消息中包括随机数;以及验证加密后的随机数是否正确,如果正确则对所述智能终端的第一认证通过,否则对所述智能终端的第一认证不通过。
5.如权利要求4所述的系统,其特征在于,
所述应用服务器,还用于在对所述智能终端的第一认证通过后还向所述智能终端返回本服务器的地址信息;以及
所述智能终端,具体用于通过应用服务器返回的地址信息,向应用服务器发送采用所述认证证书进行加密的校验码。
6.一种智能终端,其特征在于,包括:
获取单元,用于向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;
运行单元,用于根据所述下载地址将所述应用软件下载到智能终端的本地虚拟硬盘,并启动下载的所述应用软件的运行;
所述获取单元具体包括存储子单元、第一获取子单元、第二获取子单元,其中:
所述存储子单元,用于存储配置的认证证书;
所述第一获取子单元,用于向应用服务器发起第一认证,并获得所述应用服务器在对智能终端的第一认证通过后返回的校验码;
所述第二获取子单元,用于通过向所述应用服务器发送采用所述认证证书进行加密的校验码发起第二认证,并获得所述应用服务器在对智能终端加密后的校验码的第二认证通过后下发的所述应用软件对应的下载地址;
所述第一获取子单元中包括短消息收发模块,其中:
所述存储子单元,还用于存储配置的应用服务器的移动台国际ISDN号码MSISDN;
所述第一获取子单元,具体用于根据配置的MSISDN,通过短消息收发模块向应用服务器发送Hello短消息发起所述第一认证,以及采用认证证书对所述应用服务器返回的Challenge短消息中的随机数进行加密后通过短消息收发模块发送给所述应用服务器,并获得所述应用服务器在对智能终端的第一认证通过后返回的校验码。
7.一种应用服务器,其特征在于,包括:
存储单元,用于存储智能终端上需要运行的应用软件;
认证单元,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后下发所述应用软件对应的下载地址;
所述认证单元具体包括第一认证子单元和第二认证子单元,其中:
所述第一认证子单元,用于对发起第一认证的智能终端进行认证,并在对智能终端的第一认证通过后返回校验码;
所述第二认证子单元,用于对所述智能终端发送的加密后的校验码进行认证,并在对所述智能终端加密后的校验码的第二认证通过后下发所述应用软件对应的下载地址;
所述第一认证子单元中包括短消息收发模块,其中:
所述第一认证子单元,具体用于通过短消息收发模块接收到Hello短消息后返回Challenge短消息,Challenge短消息中包括随机数,以及验证所述智能终端采用认证证书进行加密的随机数是否正确,如果正确则对所述智能终端的第一认证通过,否则对所述智能终端的第一认证不通过。
CN200910237614.0A 2009-11-19 2009-11-19 在智能终端上运行应用软件的方法、系统及相关设备 Active CN102075933B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200910237614.0A CN102075933B (zh) 2009-11-19 2009-11-19 在智能终端上运行应用软件的方法、系统及相关设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910237614.0A CN102075933B (zh) 2009-11-19 2009-11-19 在智能终端上运行应用软件的方法、系统及相关设备

Publications (2)

Publication Number Publication Date
CN102075933A CN102075933A (zh) 2011-05-25
CN102075933B true CN102075933B (zh) 2013-03-13

Family

ID=44034245

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910237614.0A Active CN102075933B (zh) 2009-11-19 2009-11-19 在智能终端上运行应用软件的方法、系统及相关设备

Country Status (1)

Country Link
CN (1) CN102075933B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103546887A (zh) * 2013-10-29 2014-01-29 小米科技有限责任公司 一种应用软件传输方法、装置、终端及服务器
CN105744520B (zh) * 2016-03-30 2019-12-24 华为技术有限公司 一种应用业务的发放验证方法、装置和系统
CN113268716A (zh) * 2020-02-17 2021-08-17 杭州海康威视数字技术股份有限公司 一种应用的授权验证系统、方法、装置及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101043675A (zh) * 2007-01-17 2007-09-26 北京立通无限科技有限公司 移动终端应用软件自动部署、升级、配置的方法及系统
CN101282357A (zh) * 2008-05-13 2008-10-08 深圳市前进动力科技有限公司 一种基于移动终端实现的彩铃管理器
CN101534317A (zh) * 2008-03-12 2009-09-16 北京华星广视数码技术服务有限公司 一种服务器、手机终端及获取手机终端号码的方法和系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101043675A (zh) * 2007-01-17 2007-09-26 北京立通无限科技有限公司 移动终端应用软件自动部署、升级、配置的方法及系统
CN101534317A (zh) * 2008-03-12 2009-09-16 北京华星广视数码技术服务有限公司 一种服务器、手机终端及获取手机终端号码的方法和系统
CN101282357A (zh) * 2008-05-13 2008-10-08 深圳市前进动力科技有限公司 一种基于移动终端实现的彩铃管理器

Also Published As

Publication number Publication date
CN102075933A (zh) 2011-05-25

Similar Documents

Publication Publication Date Title
CN108901022B (zh) 一种微服务统一鉴权方法及网关
RU2391796C2 (ru) Ограниченный доступ к функциональным установкам мобильного терминала
CN102231746B (zh) 验证标识信息的方法及终端
EP3454504B1 (en) Service provider certificate management
CN111064757B (zh) 应用访问方法、装置、电子设备以及存储介质
US20090158033A1 (en) Method and apparatus for performing secure communication using one time password
CA2665961C (en) Method and system for delivering a command to a mobile device
WO2013182154A1 (zh) 一种对通讯终端上应用程序加、解密的方法、系统和终端
CN111723889B (zh) 扫码登录方法、图形码显示方法、装置、设备及存储介质
CN105656627A (zh) 身份验证方法、装置及系统
CN111404695B (zh) 令牌请求验证方法和装置
CN103067174A (zh) 一种在移动操作系统中完成数字签名的方法和系统
CN101610508A (zh) 基于移动通信网络的指纹验证系统及方法
JP2015534408A (ja) 端末とリモートサーバとの間の、サードパーティのポータルを介した相互認証の方法
TWI270284B (en) Method and system for downloading and authenticating digital copyright
WO2021138217A1 (en) Method, chip, device and system for authenticating a set of at least two users
CN102984335A (zh) 拨打固定电话的身份认证方法、设备和系统
CN114390524B (zh) 一键登录业务的实现方法和装置
CN102075933B (zh) 在智能终端上运行应用软件的方法、系统及相关设备
US20150180851A1 (en) Method, device, and system for registering terminal application
CN110290097B (zh) 数据的处理方法、装置、存储介质和电子装置
KR20050071768A (ko) 원타임 패스워드 서비스 시스템 및 방법
EP3079329B1 (en) Terminal application registration method, device and system
CN101848228B (zh) 用sim卡认证电脑终端服务器isp身份的方法和系统
CN101621795A (zh) 一种实现无线数据终端私有性的方法、系统及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant