CN105404795B - 基于云计算的软件安装权限控制方法及装置 - Google Patents

基于云计算的软件安装权限控制方法及装置 Download PDF

Info

Publication number
CN105404795B
CN105404795B CN201510936897.3A CN201510936897A CN105404795B CN 105404795 B CN105404795 B CN 105404795B CN 201510936897 A CN201510936897 A CN 201510936897A CN 105404795 B CN105404795 B CN 105404795B
Authority
CN
China
Prior art keywords
installation
software
cloud
permission
identification code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201510936897.3A
Other languages
English (en)
Other versions
CN105404795A (zh
Inventor
刘超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Instrument And Electronics (group) Co Ltd
Original Assignee
Shanghai Instrument And Electronics (group) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Instrument And Electronics (group) Co Ltd filed Critical Shanghai Instrument And Electronics (group) Co Ltd
Priority to CN201510936897.3A priority Critical patent/CN105404795B/zh
Publication of CN105404795A publication Critical patent/CN105404795A/zh
Application granted granted Critical
Publication of CN105404795B publication Critical patent/CN105404795B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提出一种基于云计算的软件安装权限控制方法及本地、云端控制装置,包括:建立本地软件安装程序和云端之间的信息传输通道;云端接收所述软件安装程序发送的验证信息,所述验证信息至少包括软件识别码,云端识别软件识别码,识别有效则分配给所述软件安装程序安装权限;云端根据安装权限向所述软件安装程序发送安装脚本,将安装脚本直接装入本地的内存中;本地运行安装脚本,从而下载云端的安装包。本发明可以限制软件的随意安装,并保护软件的安装脚本无法被轻易获取。

Description

基于云计算的软件安装权限控制方法及装置
技术领域
本发明涉及云技术,特别涉及的是基于云的软件安装权限控制技术。
背景技术
云计算通过网络实现资源的整合与共享,这里的云指的可以是私有云或者公有云,用户可以将软件部署到云端供其他用户进行下载安装,在没有设置权限限制条件的情况下,云服务范围内的任意用户均可以随意下载安装软件安装包,并且可以在本地留有副本或备份,本地可以是计算机或其他使用云服务的终端,这种可以随意下载传播的方式对于一些不希望被无条件下载安装的软件来说,例如是需要双方协议下载安装的软件来说,随意安装势必破坏了双方的利益,因此,需要提供基于云的软件安装的权限控制技术。
发明内容
本发明所要解决的技术问题是提供一种基于云计算的软件安装权限控制方法及本地、云端控制装置,可以限制软件的随意安装,并保护软件的安装脚本无法被轻易获取。
为解决上述问题,本发明提出一种基于云计算的软件安装权限控制方法,包括:
建立本地软件安装程序和云端之间的信息传输通道;
云端接收所述软件安装程序发送的验证信息,所述验证信息至少包括软件识别码,云端识别软件识别码,识别有效则分配给所述软件安装程序安装权限;
云端根据安装权限向所述软件安装程序发送安装脚本,将安装脚本直接装入本地的内存中;
本地运行安装脚本,从而下载云端的安装包。
根据本发明的一个实施例,云端设有权限名单;
所述权限名单写有具有安装权限的软件识别码及相应的有效时间;云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码是否在有效时间内,若是则分配给所述软件安装程序安装权限;
或者,所述权限名单写有具有安装权限的软件识别码及相应的安装次数;云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码的安装次数是否有余量,若是则分配给所述软件安装程序安装权限。
根据本发明的一个实施例,权限名单中软件识别码的所述有效时间或者安装次数用尽,则删除权限名单中的相应软件识别码的记录。
根据本发明的一个实施例,还包括:
本地安装所述安装包,并将软件安装程序的关于安装包是否安装成功发送给云端,若成功则权限名单所述软件识别码的安装次数相应减少。
根据本发明的一个实施例,本地软件安装程序和云端之间建立的信息传输通道为安全信息传输通道。
根据本发明的一个实施例,
所述验证信息还包括本地的系统信息,所述系统信息至少包括分区信息和内存数量,云端将所述系统信息嵌入到安装脚本模板中形成安装脚本。
为解决上述问题,本发明还提出一种基于云计算的软件安装权限的本地控制装置,包括:
请求模块,用以请求建立本地软件安装程序和云端之间的信息传输通道;
验证信息发送模块,用以向云端发送本地软件安装程序的验证信息,所述验证信息至少包括软件识别码;
脚本运行模块,用以接收云端通过验证后发送的安装脚本,并将安装脚本直接装入内存,不保留安装脚本副本,运行所述安装脚本,从云端下载安装包。
根据本发明的一个实施例,还包括:
安装信息发送模块,本地将软件安装程序的关于安装包是否安装成功发送给云端。
为解决上述问题,本发明还提出一种基于云计算的软件安装权限的云端控制装置,包括:
请求响应模块,用以响应于本地软件安装程序的请求而建立本地软件安装程序和云端之间的信息传输通道;
验证模块,用以接收所述软件安装程序的验证信息,所述验证信息至少包括软件识别码,并识别软件识别码,识别有效则分配给所述软件安装程序安装权限;
脚本发送模块,用以根据安装权限向所述软件安装程序发送安装脚本;
安装包发送模块,用以响应于所述软件安装程序运行安装脚本后发送的安装包下载请求而发送响应安装包。
根据本发明的一个实施例,所述验证模块中设有权限名单;
所述权限名单写有具有安装权限的软件识别码及相应的有效时间;云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码是否在有效时间内,若是则分配给所述软件安装程序安装权限;
或者,所述权限名单写有具有安装权限的软件识别码及相应的安装次数;云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码的安装次数是否有余量,若是则分配给所述软件安装程序安装权限,并在接收到本地的安装成功信息而将所述软件识别码的安装次数相应减少。
采用上述技术方案后,本发明相比现有技术具有以下有益效果:在本地进行软件安装时,需通过云端验证是否具有安装权限,仅在通过验证后发送安装脚本给软件安装程序,并且该安装脚本直接装入到内存中运行,不在本地保留副本,从而有效限制软件安装权限。
此外,采用权限名单的控制方式,配置软件安装权限的有效时间或安装次数,通过软件识别码和有效时间、或软件识别码和安装次数验证软件安装权限,控制软件安装权限在有限范围内使用,进一步限制随意安装。
附图说明
图1为本发明一实施例的基于云计算的软件安装权限控制方法的流程示意图;
图2为本发明另一实施例的基于云计算的软件安装权限控制方法的流程示意图;
图3为本发明实施例的云端和本地之间的信息交互示意图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明的具体实施方式做详细的说明。
在下面的描述中阐述了很多具体细节以便于充分理解本发明。但是本发明能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本发明内涵的情况下做类似推广,因此本发明不受下面公开的具体实施的限制。
参看图1和图3,在本实施例中,基于云计算的软件安装权限控制方法,包括:
建立本地软件安装程序和云端之间的信息传输通道;
云端接收所述软件安装程序发送的验证信息,所述验证信息至少包括软件识别码,云端识别软件识别码,识别有效则分配给所述软件安装程序安装权限;
云端根据安装权限向所述软件安装程序发送安装脚本,将安装脚本直接装入本地的内存中;
本地运行安装脚本,从而下载云端的安装包。
具体的,可以在软件安装程序发布时,将软件标识码记录到云端,软件标识码较佳的是UUID(Universally Unique Identifier),通用唯一识别码),软件在构建时生成全局唯一的UUID,云端通过验证管理软件安装。
在本地的软件安装程序是不包含安装脚本和安装包的程序,当软件安装程序发出请求信息后,则在本地安装程序和云端之间建立一信息传输通道,安装脚本、安装包及其他信息均可以通过该信息传输通道上传输。信息传输通道可以是各种用来传文件的通道,例如建立的是HTTP(HyperText Transfer Protocol,超文本传输协议)通道。
在一个较佳的实施例中,本地软件安装程序和云端之间建立的信息传输通道为安全信息传输通道,以加密本地和云端之间传输的信息,防止安装脚本和安装包的泄露。安全信息传输通道例如可以是HTTPS(Hypertext Transfer Protocol over Secure SocketLayer,HTTP的安全版)通道,但并不限制于此,还可以是使用SCP(Secure Copy)传送命令安全传送文件、使用IPSEC(Internet协议安全性)架构等方式,建立安全性能较高的文件传输通道。避免在网络中,其他用户通过抓包分析等方式,将安装脚本或安装包等信息解析出来。
信息传输通道建立之后,软件安装程序会接着发送验证信息给云端,验证信息中至少包括了软件识别码,当然还可以进一步包括其他信息,以提供更多信息,为安装提供便利或增强安全性,云端接收该验证信息后,由于云端预先记录有各具备安装权限的软件识别码,因而将验证信息中的软件识别码和记录中的进行比较,如果有匹配项,则表明识别软件识别码有效,云端分配本次安装的安装权限。否则,云端拒绝给出安装权限,也就是拒绝该软件安装程序下载安装包。
云端确定安装权限后,便可以向软件安装程序发送安装脚本,该安装脚本在本地中是直接装入到内存中的,不在本地保留副本或备份,以保证安装脚本的安全,防止安装脚本在本地被重复使用而云端不对重复使用的安装进行权限验证。安装脚本装入内存的方式可以是现有技术中将程序或数据装入内存的方式,装入内存后便可提供处理器运行,运行安装脚本的过程中下载云端的安装包进行安装。
在一个实施例中,软件安装程序发送的验证信息还包括本地的系统信息,系统信息可以用来提供本地的存储状态或运行状态,在一个实施例中,系统信息至少包括分区信息和内存数量,云端将所述系统信息嵌入到安装脚本模板中形成安装脚本,系统信息还可以包括寻址信息等,在安装脚本运行并下载安装包后可以通过系统信息确定存储路径,根据分区信息等获知存储盘位置及剩余存储量等,实现软件自动化安装。
本发明的软件安装程序,较佳的,是一个二进制的可执行文件,以起到加密的作用,不容易被解密盗用。在云端可以建立一软件仓库,将各软件的安装脚本和安装包集中安置。
在一个实施例中,云端设有权限名单;权限名单写有具有安装权限的软件识别码及相应的有效时间;云端识别软件识别码有效,则验证所述软件识别码是否在有效时间内,若是则分配给所述软件安装程序安装权限;或者,权限名单写有具有安装权限的软件识别码及相应的安装次数;云端识别软件识别码有效,则验证所述软件识别码的安装次数是否有余量,若是则分配给所述软件安装程序安装权限。
具体的,参看图2和图3,本实施例的基于云计算的软件安装权限控制方法,和图1方法实施例的区别之处在于,云端在识别软件识别码有效后,还需要验证该软件识别码对应的安装次数是否还有余量,也就是限制有限次数下载,如果安装次数用完,则拒绝安装,如果还有余量,则云端给出安装权限,并向软件安装程序发送安装脚本,安装脚本直接装入本地内存中,并运行下载安装包。当然也可以是有效时间,也就是限制有限时间内下载,超过有效时间则拒绝安装。相同之处可参看前述的内容,在此不再赘述。
进一步的,如果云端在验证的时候,发现权限名单中软件识别码的有效时间或者安装次数用尽,则删除权限名单中的相应软件识别码的记录。下次再进行验证的时候,则只需验证软件识别码即可做出拒绝的判断。
进一步的,在图2的实施例的基础上,本实施例的基于云计算的软件安装权限控制方法还包括:本地安装所述安装包(在运行安装脚本的过程中,并不在本地留副本),并将软件安装程序的关于安装包是否安装成功发送给云端,若成功则权限名单所述软件识别码的安装次数相应减少,例如可以是减少1次,当减少到安装次数为0时,安装次数便被用尽,没有余量。
本发明的一种基于云计算的软件安装权限的本地控制装置,包括:
请求模块,用以请求建立本地软件安装程序和云端之间的信息传输通道;
验证信息发送模块,用以向云端发送本地软件安装程序的验证信息,所述验证信息至少包括软件识别码;
脚本运行模块,用以接收云端通过验证后发送的安装脚本,并将安装脚本直接装入内存,不保留安装脚本副本,运行所述安装脚本,从云端下载安装包。
在一个实施例中,还包括:
安装信息发送模块,本地将软件安装程序的关于安装包是否安装成功发送给云端。
本发明的一种基于云计算的软件安装权限的云端控制装置,包括:
请求响应模块,用以响应于本地软件安装程序的请求而建立本地软件安装程序和云端之间的信息传输通道;
验证模块,用以接收所述软件安装程序的验证信息,所述验证信息至少包括软件识别码,并识别软件识别码,识别有效则分配给所述软件安装程序安装权限;
脚本发送模块,用以根据安装权限向所述软件安装程序发送安装脚本;
安装包发送模块,用以响应于所述软件安装程序运行安装脚本后发送的安装包下载请求而发送响应安装包。
在一个实施例中,所述验证模块中设有权限名单;
所述权限名单写有具有安装权限的软件识别码及相应的有效时间;云端识别软件识别码有效,则验证所述软件识别码是否在有效时间内,若是则分配给所述软件安装程序安装权限;
或者,所述权限名单写有具有安装权限的软件识别码及相应的安装次数;云端识别软件识别码有效,则验证所述软件识别码的安装次数是否有余量,若是则分配给所述软件安装程序安装权限,并在接收到本地的安装成功信息而将所述软件识别码的安装次数相应减少。
本发明的本地控制装置和云端控制装置的具体实施方式可以参看图1和图2方法实施例中的描述,关于本发明方法的实施方式同样适用于本发明相应装置。
本发明虽然以较佳实施例公开如上,但其并不是用来限定权利要求,任何本领域技术人员在不脱离本发明的精神和范围内,都可以做出可能的变动和修改,因此本发明的保护范围应当以本发明权利要求所界定的范围为准。

Claims (7)

1.一种基于云计算的软件安装权限控制方法,其特征在于,包括:
当软件安装程序发出请求信息后,建立本地软件安装程序和云端之间的信息传输通道;
云端接收所述软件安装程序发送的验证信息,所述验证信息至少包括软件识别码,云端识别软件识别码,识别有效则分配给所述软件安装程序安装权限,具体的,所述云端设有权限名单,
所述权限名单写有具有安装权限的软件识别码及相应的有效时间,云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码是否在有效时间内,若是则分配给所述软件安装程序安装权限,
或者,所述权限名单写有具有安装权限的软件识别码及相应的安装次数,云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码的安装次数是否有余量,若是则分配给所述软件安装程序安装权限,
权限名单中软件识别码的所述有效时间或者安装次数用尽,则删除权限名单中的相应软件识别码的记录;
云端根据安装权限向所述软件安装程序发送安装脚本,将安装脚本直接装入本地的内存中,不在本地保留安装脚本副本;
本地运行安装脚本,从而下载云端的安装包。
2.如权利要求1所述的基于云计算的软件安装权限控制方法,其特征在于,还包括:
本地安装所述安装包,并将软件安装程序的关于安装包是否安装成功发送给云端,若成功则权限名单所述软件识别码的安装次数相应减少。
3.如权利要求1所述的基于云计算的软件安装权限控制方法,其特征在于,本地软件安装程序和云端之间建立的信息传输通道为安全信息传输通道。
4.如权利要求1所述的基于云计算的软件安装权限控制方法,其特征在于,
所述验证信息还包括本地的系统信息,所述系统信息至少包括分区信息和内存数量,云端将所述系统信息嵌入到安装脚本模板中形成安装脚本。
5.一种基于云计算的软件安装权限的本地控制装置,其特征在于,包括:
请求模块,用以请求建立本地软件安装程序和云端之间的信息传输通道;
验证信息发送模块,用以向云端发送本地软件安装程序的验证信息,所述验证信息至少包括软件识别码;
脚本运行模块,用以接收云端通过验证后发送的安装脚本,并将安装脚本直接装入内存,不保留安装脚本副本,运行所述安装脚本,从云端下载安装包。
6.如权利要求5所述的基于云计算的软件安装权限的本地控制装置,其特征在于,还包括:
安装信息发送模块,本地将软件安装程序的关于安装包是否安装成功发送给云端。
7.一种基于云计算的软件安装权限的云端控制装置,其特征在于,包括:
请求响应模块,用以响应于本地软件安装程序的请求而建立本地软件安装程序和云端之间的信息传输通道;
验证模块,用以接收所述软件安装程序的验证信息,所述验证信息至少包括软件识别码,并识别软件识别码,识别有效则分配给所述软件安装程序安装权限;
脚本发送模块,用以根据安装权限向所述软件安装程序发送安装脚本;
安装包发送模块,用以响应于所述软件安装程序运行安装脚本后发送的安装包下载请求而发送响应安装包;
所述验证模块中设有权限名单,
所述权限名单写有具有安装权限的软件识别码及相应的有效时间,云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码是否在有效时间内,若是则分配给所述软件安装程序安装权限;
或者,所述权限名单写有具有安装权限的软件识别码及相应的安装次数,云端识别接收的验证信息的软件识别码有效,则验证所述软件识别码的安装次数是否有余量,若是则分配给所述软件安装程序安装权限,并在接收到本地的安装成功信息而将所述软件识别码的安装次数相应减少;
权限名单中软件识别码的所述有效时间或者安装次数用尽,则删除权限名单中的相应软件识别码的记录。
CN201510936897.3A 2015-12-15 2015-12-15 基于云计算的软件安装权限控制方法及装置 Active CN105404795B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510936897.3A CN105404795B (zh) 2015-12-15 2015-12-15 基于云计算的软件安装权限控制方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510936897.3A CN105404795B (zh) 2015-12-15 2015-12-15 基于云计算的软件安装权限控制方法及装置

Publications (2)

Publication Number Publication Date
CN105404795A CN105404795A (zh) 2016-03-16
CN105404795B true CN105404795B (zh) 2019-04-16

Family

ID=55470281

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510936897.3A Active CN105404795B (zh) 2015-12-15 2015-12-15 基于云计算的软件安装权限控制方法及装置

Country Status (1)

Country Link
CN (1) CN105404795B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106845207A (zh) * 2016-12-29 2017-06-13 北京奇虎科技有限公司 一种安装程序的验证方法及装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101364250A (zh) * 2007-08-08 2009-02-11 深圳华为通信技术有限公司 一种版权信息处理方法及设备
CN101399825A (zh) * 2007-09-29 2009-04-01 华为技术有限公司 在设备间共享配对信息的方法、设备及系统
CN102571940A (zh) * 2011-12-26 2012-07-11 Tcl集团股份有限公司 应用程序远程安装系统、方法、智能终端、应用服务器
CN103294487A (zh) * 2012-02-22 2013-09-11 腾讯科技(深圳)有限公司 安装软件的方法、设备及系统
CN104700025A (zh) * 2013-12-04 2015-06-10 东莞市微云系统科技有限公司 基于云计算的软件安装控制方法及系统
CN104820508A (zh) * 2014-01-30 2015-08-05 联发科技(新加坡)私人有限公司 设定权限的数据共享方法以及触控电子装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101364250A (zh) * 2007-08-08 2009-02-11 深圳华为通信技术有限公司 一种版权信息处理方法及设备
CN101399825A (zh) * 2007-09-29 2009-04-01 华为技术有限公司 在设备间共享配对信息的方法、设备及系统
CN102571940A (zh) * 2011-12-26 2012-07-11 Tcl集团股份有限公司 应用程序远程安装系统、方法、智能终端、应用服务器
CN103294487A (zh) * 2012-02-22 2013-09-11 腾讯科技(深圳)有限公司 安装软件的方法、设备及系统
CN104700025A (zh) * 2013-12-04 2015-06-10 东莞市微云系统科技有限公司 基于云计算的软件安装控制方法及系统
CN104820508A (zh) * 2014-01-30 2015-08-05 联发科技(新加坡)私人有限公司 设定权限的数据共享方法以及触控电子装置

Also Published As

Publication number Publication date
CN105404795A (zh) 2016-03-16

Similar Documents

Publication Publication Date Title
US6189100B1 (en) Ensuring the integrity of remote boot client data
CN111132138B (zh) 一种移动应用程序透明通信保护方法与装置
CN110597538B (zh) 一种基于ota升级系统的软件升级方法和ota升级系统
JP6262278B2 (ja) アクセス制御クライアントの記憶及び演算に関する方法及び装置
RU2595904C2 (ru) Способы и устройство для крупномасштабного распространения электронных клиентов доступа
US8761401B2 (en) System and method for secure key distribution to manufactured products
US9117055B2 (en) Method and apparatus for downloading DRM module
US20150188779A1 (en) Split-application infrastructure
CN102611709A (zh) 一种对第三方资源的访问控制方法及系统
CN109302369B (zh) 一种基于密钥验证的数据传输方法及装置
EP3005205B1 (en) Distribution of licenses within the radius of a local device
WO2011006997A1 (en) System and method for providing secure virtual machines
CN104322005A (zh) 用于质询-推导以在质询-响应认证协议中保护组件的功能
WO2010039487A2 (en) Password management systems and methods
KR20200066288A (ko) 애셋 업데이트 서비스
RU2685975C2 (ru) Обеспечение безопасности связи с расширенными мультимедийными платформами
CN102984046B (zh) 一种即时通讯业务的处理方法及相应的网络设备
WO2021109967A1 (zh) 初始配置方法及终端设备
CA3058180A1 (en) Secure media casting bypassing mobile devices
CN113051539A (zh) 一种数字证书的调用方法及装置
CN114513326A (zh) 基于动态代理实现通信审计的方法及系统
CN105404795B (zh) 基于云计算的软件安装权限控制方法及装置
KR20140090279A (ko) 서비스 보안 인증 방법 및 이를 구현한 웹 애플리케이션 서버
CN111131160B (zh) 一种用户、服务及数据认证系统
CN102685115A (zh) 一种资源的访问方法、资源管理设备和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant