CN107122661B - 一种安全加载Flash文件的方法及装置 - Google Patents

一种安全加载Flash文件的方法及装置 Download PDF

Info

Publication number
CN107122661B
CN107122661B CN201710206755.0A CN201710206755A CN107122661B CN 107122661 B CN107122661 B CN 107122661B CN 201710206755 A CN201710206755 A CN 201710206755A CN 107122661 B CN107122661 B CN 107122661B
Authority
CN
China
Prior art keywords
target
flash file
sub
flash
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710206755.0A
Other languages
English (en)
Other versions
CN107122661A (zh
Inventor
周志刚
陈少杰
张文明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan Douyu Network Technology Co Ltd
Original Assignee
Wuhan Douyu Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Douyu Network Technology Co Ltd filed Critical Wuhan Douyu Network Technology Co Ltd
Priority to CN201710206755.0A priority Critical patent/CN107122661B/zh
Publication of CN107122661A publication Critical patent/CN107122661A/zh
Application granted granted Critical
Publication of CN107122661B publication Critical patent/CN107122661B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/61Installation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/10File systems; File servers
    • G06F16/14Details of searching files based on file metadata
    • G06F16/148File search processing
    • G06F16/152File search processing using file content signatures, e.g. hash values
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/562Static detection
    • G06F21/565Static detection by checking file integrity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Library & Information Science (AREA)
  • Virology (AREA)
  • Bioethics (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明实施例公开了一种安全加载Flash文件的方法及装置。本发明实施例方法包括:在下载目标Flash程序中的主Flash文件后,通过主Flash文件从服务器下载目标子Flash文件;对目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;将目标子Flash文件的文件名和第一哈希值发送到服务器;接收服务器发送的第一比对结果;在第一比对结果为正确时,在目标Flash程序中加载所述目标子Flash文件。本发明实施例Flash程序在加载子Flash文件时,先对子Flash文件进行哈希验证,确定子Flash文件的真伪后再加载子Flash文件,避免了病毒Flash文件的加载,减低了安全风险。

Description

一种安全加载Flash文件的方法及装置
技术领域
本发明涉及信息处理技术领域,特别涉及一种安全加载Flash文件的方法及装置。
背景技术
目前,Flash被广泛的用于网页设计和网页动画制作及网页视频播放等。大多数的视频网站包括直播网站都采用Flash做为其视频播放器,并且大多数的网页游戏也会使用Flash来开发,Flash的具体使用文件是SWF(Shock Wave Flash)文件。在一个大型的Flash程序中,通常会编写多个SWF文件,每个SWF文件完成部分功能,从而方便进行模块化开发,同时对于SWF所使用的资源文件也通常都放到一个独立的SWF文件中。首先客户端会下载一个主SWF文件,主SWF文件则会去下载其他的子SWF文件,并加载子SWF文件,从而合作完成整个功能。由于目前WEB端病毒比较多,病毒文件会伪装成和子SWF文件一样的文件名,从而主SWF文件可能会加载成病毒SWF文件,从而使得客户端电脑中毒。或者对于一些子SWF文件在网络传输中被修改,那么加载这种被修改或者没有下载完成的SWF则会引起程序错误。
发明内容
本发明实施例提供了一种安全加载Flash文件的方法及装置,避免了病毒Flash文件的加载,减低了安全风险。
第一方面,本申请提供一种安全加载Flash文件的方法,应用于用户终端,该方法包括:
在下载目标Flash程序中的主Flash文件后,通过所述主Flash文件从服务器下载目标子Flash文件,所述目标子Flash文件包括所述目标Flash程序中除主Flash文件之外的至少一个子Flash文件;
对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;
将所述目标子Flash文件的文件名和所述第一哈希值发送到所述服务器;
接收所述服务器发送的第一比对结果,所述第一比对结果为所述服务器根据所述目标子Flash文件的文件名,计算所述目标子Flash文件的第一内容对应的第二哈希值,并比对所述第一哈希值和所述第二哈希值得到的所述目标子Flash文件的是否正确的结果;
在所述第一比对结果为正确时,才在所述目标Flash程序中加载所述目标子Flash文件。
进一步的,在下载目标Flash程序中的主Flash文件之后,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤之前,所述方法还包括:
在所述主Flash文件中编写校验数据的哈希函数接口;
所述对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤,包括:
调用预先编写的校验数据的哈希函数接口,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值。
进一步的,在下载目标Flash程序中的主Flash文件之前,所述方法还包括:
编写用于下载Flash文件的对象。
进一步的,在下载目标Flash程序中的主Flash文件之前,所述方法还包括:
编写回调函数接口,所述回调函数用于在所述目标子Flash文件下载完成时,执行对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤;
所述编写用于下载Flash文件的对象的步骤,包括:
定义一个用于下载Flash文件的实例;
定义一个检测所述目标子Flash文件下载完成的注册事件,所述注册事件在所述目标子Flash文件下载完成时,触发所述回调函数的执行。
进一步的,所述方法还包括:
对所述目标子Flash文件的第二内容进行哈希计算,得到第三哈希值,所述第二内容与所述第一内容不同;
将所述第三哈希值发送到所述服务器;
接收所述服务器发送的第二比对结果,所述第二比对结果为所述服务器计算所述目标子Flash文件的第二内容对应的第四哈希值,并比对所述第三哈希值和所述第四哈希值得到的所述目标子Flash文件的是否正确的结果;
所述在所述第一对结果为正确时,才在所述目标Flash程序中加载所述目标子Flash文件的步骤,包括:
在所述第一比对结果为正确,且所述第二比对结果为正确时,才在所述目标Flash程序中加载所述目标子Flash文件。
第二方面,本申请提供一种安全加载Flash文件的装置,应用于用户终端,该装置包括:
下载单元,用于在下载目标Flash程序中的主Flash文件后,通过所述主Flash文件从服务器下载目标子Flash文件,所述目标子Flash文件包括所述目标Flash程序中除主Flash文件之外的至少一个子Flash文件;
计算单元,用于对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;
发送单元,用于将所述目标子Flash文件的文件名和所述第一哈希值发送到所述服务器;
接收单元,用于接收所述服务器发送的第一比对结果,所述第一比对结果为所述服务器根据所述目标子Flash文件的文件名,计算所述目标子Flash文件的第一内容对应的第二哈希值,并比对所述第一哈希值和所述第二哈希值得到的所述目标子Flash文件的是否正确的结果;
加载单元,用于在所述第一比对结果为正确时,才在所述目标Flash程序中加载所述目标子Flash文件。
进一步的,所述装置还包括:
哈希函数编写单元,用于在下载目标Flash程序中的主Flash文件之后,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤之前,在所述主Flash文件中编写校验数据的哈希函数接口;
所述计算单元具体用于:调用预先编写的校验数据的哈希函数接口,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值。
进一步的,所述装置还包括:
下载对象编写单元,用于在下载目标Flash程序中的主Flash文件之前,编写用于下载Flash文件的对象。
进一步的,所述装置还包括:
回调函数编写单元,用于在下载目标Flash程序中的主Flash文件之前,编写回调函数接口,所述回调函数用于在所述目标子Flash文件下载完成时,执行对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤;
所述下载对象编写单元具体用于:
定义一个用于下载Flash文件的实例;
定义一个检测所述目标子Flash文件下载完成的注册事件,所述注册事件在所述目标子Flash文件下载完成时,触发所述回调函数的执行。
进一步的,所述计算单元还用于对所述目标子Flash文件的第二内容进行哈希计算,得到第三哈希值,所述第二内容与所述第一内容不同;
所述发送单元还用于将所述第三哈希值发送到所述服务器;
所述接收单元还用于接收所述服务器发送的第二比对结果,所述第二比对结果为所述服务器计算所述目标子Flash文件的第二内容对应的第四哈希值,并比对所述第三哈希值和所述第四哈希值得到的所述目标子Flash文件的是否正确的结果;
所述加载单元具体用于:
在所述第一比对结果为正确,且所述第二比对结果为正确时,才在所述目标Flash程序中加载所述目标子Flash文件。
本发明实施例在下载目标Flash程序中的主Flash文件后,通过主Flash文件从服务器下载目标子Flash文件;对目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;将目标子Flash文件的文件名和第一哈希值发送到服务器;接收服务器发送的第一比对结果;在第一比对结果为正确时,在目标Flash程序中加载所述目标子Flash文件。本发明实施例Flash程序在加载子Flash文件时,先通过服务器对子Flash文件进行哈希验证,确定子Flash文件的真伪后再加载子Flash文件,避免了病毒Flash文件的加载,减低了安全风险。
附图说明
图1是本发明实施例中用户终端侧安全加载Flash文件的方法的一个实施例示意图;
图2是本发明实施例中用户终端侧安全加载Flash文件的方法的另一个实施例示意图
图3是在图1基础上,安全加载Flash文件的方法的另一个实施例示意图;
图4是本发明实施例中用户终端侧安全加载Flash文件的装置的一个实施例示意图;
图5是本发明实施例中用户终端侧安全加载Flash文件的装置的另一个实施例示意图;
图6是本发明实施例中用户终端侧安全加载Flash文件的装置的另一个实施例示意图;
图7是本发明实施例中用户终端侧安全加载Flash文件的装置的另一个实施例示意图;
图8是本发明实施例中服务器侧安全加载Flash文件的方法的一个实施例示意图;
图9是图8所示实施例中步骤S4的一个实施例示意图;
图10是图8所示实施例基础上,服务器侧安全加载Flash文件的方法的另一个实施例示意图;
图11是本发明实施例中服务器侧安全加载Flash文件的装置的一个实施例示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等(如果存在)是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的实施例能够以除了在这里图示或描述的内容以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
本发明实施例中涉及用户终端和服务器两个硬件主体,用户终端通过网络与服务器进行连接,本发明实施例中针对的如何安全加载Flash文件。下面介绍本发明实施例中用户终端侧安全加载Flash文件的方法,该方法应用于安全加载Flash文件的装置,该装置应用于用户终端。
请参阅图1,本发明实施例中用户终端侧安全加载Flash文件的方法的一个实施例包括:
S1、在下载目标Flash程序中的主Flash文件后,通过主Flash文件从服务器下载目标子Flash文件;
其中,该目标子Flash文件包括该目标Flash程序中除主Flash文件之外的至少一个子Flash文件。
本发明实施例中,Flash文件可以是SWF文件,由于在一个Flash程序中会使用多个SWF文件来一起完成Flash的功能,所以在一般都会由主SWF文件来下载其他的子SWF文件。
S2、对目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;
本实施例中,目标子Flash文件可以是目标Flash程序中的一个子Flash文件,也可以是目标Flash程序中的多个子Flash文件。
当目标子Flash文件为多个子Flash文件时,目标子Flash文件的第一内容可以该多个子Flash文件中的预设内容。对目标子Flash文件的第一内容进行哈希计算,得到第一哈希值可以是:计算目标子Flash文件中每个目标子Flash文件中预设内容对应的哈希值,此时,该第一哈希值即包括多个子Flash文件对应的哈希值。
当目标子Flash文件为一个子Flash文件时,目标子Flash文件的第一内容可以是目标子Flash文件的一部分或全部。
当从服务器下载完目标子Flash文件后,则可以获取到目标子SWF文件的内容,然后对其中的第一内容进行哈希计算,得到第一哈希值。
S3、将目标子Flash文件的文件名和第一哈希值发送到服务器;
本发明实施例中,当所有的标子Flash文件下载完成后,并计算得到第一哈希值后,则可以将标子Flash文件的名称和一哈希值一起打包后发送到服务器,为了数据安全,打包发送时可以使用加密算法对数据进行加密后上报到服务器,此处不做限定。
S4、接收服务器发送的第一比对结果;
其中,所述第一比对结果为服务器根据目标子Flash文件的文件名,计算目标子Flash文件的第一内容对应的第二哈希值,并比对第一哈希值和第二哈希值得到的目标子Flash文件的是否正确的结果;
S5、在第一比对结果为正确时,在目标Flash程序中加载目标子Flash文件。
在第一比对结果为正确时,可以在一定程度上证明目标子Flash文件是安全的,可以在目标Flash程序中加载目标子Flash文件(也可以继续判定后加载目标子Flash文件,后续实施例中详述)。在第一比对结果为错误时,则证明目标子Flash文件是不安全的,可以停止在目标Flash程序中加载目标子Flash文件。
本发明实施例在下载目标Flash程序中的主Flash文件后,通过主Flash文件从服务器下载目标子Flash文件;对目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;将目标子Flash文件的文件名和第一哈希值发送到服务器;接收服务器发送的第一比对结果;在第一比对结果为正确时,在目标Flash程序中加载所述目标子Flash文件。本发明实施例Flash程序在加载子Flash文件时,先对子Flash文件进行哈希验证,确定子Flash文件的真伪后再加载子Flash文件,避免了病毒Flash文件的加载,减低了安全风险。
在本发明一些实施例中,如图2所示,在下载目标Flash程序中的主Flash文件之后,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤之前,所述方法还包括:
S6、在主Flash文件中编写校验数据的哈希函数接口;
具体的,以哈希函数为MD5函数为例,编写的MD5函数接口如下:
void Md5Create(char*input,int input_len,char*md5Result);
其中,参数char*input为输入需要计算MD5的数据;参数int input_len为输入需要校验数据的长度;参数char*md5Result为计算的MD5结果数据。
至此,通过这个步骤就事先编写一个MD5数据校验的接口供后续加载完成目标子Flash文件后来调用此算法来计算该Flash文件的哈希值。
此时,步骤S2可以具体是:
S2’、调用预先编写的校验数据的哈希函数接口,对目标子Flash文件的第一内容进行哈希计算,得到第一哈希值。
即调用上述步骤S6编写的哈希函数接口对目标子Flash文件的第一内容进行哈希计算。
进一步的,在下载目标Flash程序中的主Flash文件之前,本发明实施例中方法还可以包括:
编写用于下载Flash文件的对象。
进一步的,在下载目标Flash程序中的主Flash文件之前,本发明实施例方法还包括:
编写回调函数接口,其中,该回调函数用于在上述目标子Flash文件下载完成时,执行对该目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤;
具体的,以回调函数swfcompleteHandler为例,当目标子Flash文件为一个子Flash文件时,编写回调函数接口具体如下:
其中,swfloader.contentLoaderInfo.bytes表示目标子SWF文件中的第一内容,swfloader.contentLoaderInfo.bytesTotal表示目标子SWF文件的第一内容的大小。Md5reuslt则表示目标子SWF文件的第一内容MD5的计算结果。
此时,上述编写用于下载Flash文件的对象的步骤,具体包括:
(1)定义一个用于下载Flash文件的实例;
由于Flash文件主要由ActionScript代码编写,因此,定义一个用于下载Flash文件的实例可以是:定义一个ActionScript的组件Loader,用于下载Flash文件,具体如下:
private var swfloader:Loader=new Loader();
(2)定义一个检测目标子Flash文件下载完成的注册事件。
其中,该注册事件在所述目标子Flash文件下载完成时,触发上述回调函数的执行。
本发明实施例中对下载的目标子Flash注册一个事件,用来感知到目标子Flash是否下载完成,在下载完成后会触发上述编写swfcompleteHandler函数的执行。该注册事件一个实施例如下:
swfloader.contentLoaderInfo.addEventListener(Event.COMPLETE,swfcompleteHandler);
在本发明的一些实施例中,在第一比对结果为正确时,可以进一步验证目标子Flash文件的正确性,然后决定是否在目标Flash程序中加载所述目标子Flash文件,此时,如图3所示,本发明实施例中方法还可以包括:
S7、对目标子Flash文件的第二内容进行哈希计算,得到第三哈希值;
其中,第二内容可以包括目标子Flash文件名称、计算目标子Flash文件部分文件的偏移值(offset),计算目标子Flash文件部分文件的计算大小(size)。
本发明实施例中,对目标子Flash文件的第二内容进行哈希计算,得到第三哈希值,可以是在接收到服务器下发指令后执行的步骤,此时该指令中可以包括第二内容的定义,例如目标子Flash文件名称、计算目标子Flash文件部分文件的偏移值(offset),计算目标子Flash文件部分文件的计算大小(size)等。
该第二内容与上述第一内容不同,例如当目标子Flash文件为一个子Flash文件,第一内容可以是目标子Flash文件的全部内容,第二内容可以目标子Flash文件的部分内容,这样先针对目标子Flash文件全部内容进行验证,再针对部分内容进一步验证可以提高安全性。
S8、将第三哈希值发送到所述服务器;
S9、接收服务器发送的第二比对结果;
其中,该第二比对结果为服务器计算目标子Flash文件的第二内容对应的第四哈希值,并比对第三哈希值和所述第四哈希值得到的所述目标子Flash文件的是否正确的结果;
此时,步骤S5可以进一步包括:
在第一比对结果为正确,且第二比对结果为正确时,在目标Flash程序中加载目标子Flash文件。
这样,经过第二比对结果的再次验证后,可以提高目标子Flash文件判断准确度,进一步提高安全性。
下面介绍本发明实施例中安全加载Flash文件的装置的实施例,该装置同样应用于用户终端。
请参阅图4,为本发明实施例中安全加载Flash文件的装置的一个实施例示意图,该装置包括:
下载单元401,用于在下载目标Flash程序中的主Flash文件后,通过所述主Flash文件从服务器下载目标子Flash文件,所述目标子Flash文件包括所述目标Flash程序中除主Flash文件之外的至少一个子Flash文件;
计算单元402,用于对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;
发送单元403,用于将所述目标子Flash文件的文件名和所述第一哈希值发送到所述服务器;
接收单元404,用于接收所述服务器发送的第一比对结果,所述第一比对结果为所述服务器根据所述目标子Flash文件的文件名,计算所述目标子Flash文件的第一内容对应的第二哈希值,并比对所述第一哈希值和所述第二哈希值得到的所述目标子Flash文件的是否正确的结果;
加载单元405,用于在所述第一比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件。
进一步的,如图5所示,所述装置还包括:
哈希函数编写单元406,用于在下载目标Flash程序中的主Flash文件之后,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤之前,在所述主Flash文件中编写校验数据的哈希函数接口;
所述计算单元402具体用于:调用预先编写的校验数据的哈希函数接口,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值。
进一步的,如图6所示,所述装置还包括:
下载对象编写单元407,用于在下载目标Flash程序中的主Flash文件之前,编写用于下载Flash文件的对象。
进一步的,如图7所示,所述装置还包括:
回调函数编写单元408,用于在下载目标Flash程序中的主Flash文件之前,编写回调函数接口,所述回调函数用于在所述目标子Flash文件下载完成时,执行对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤;
所述下载对象编写单元407具体用于:
定义一个用于下载Flash文件的实例;
定义一个检测所述目标子Flash文件下载完成的注册事件,所述注册事件在所述目标子Flash文件下载完成时,触发所述回调函数的执行。
进一步的,所述计算单元402还用于对所述目标子Flash文件的第二内容进行哈希计算,得到第三哈希值,所述第二内容与所述第一内容不同;
所述发送单元403还用于将所述第三哈希值发送到所述服务器;
所述接收单元404还用于接收所述服务器发送的第二比对结果,所述第二比对结果为所述服务器计算所述目标子Flash文件的第二内容对应的第四哈希值,并比对所述第三哈希值和所述第四哈希值得到的所述目标子Flash文件的是否正确的结果;
所述加载单元405具体用于:
在所述第一比对结果为正确,且所述第二比对结果为正确时,才在所述目标Flash程序中加载所述目标子Flash文件。
下面介绍本发明实施例中服务器侧安全加载Flash文件的方法,该方法应用于安全加载Flash文件的装置,该装置应用于服务器。
请参阅图8,本发明实施例中服务器侧安全加载Flash文件的方法的一个实施例包括:
S81、在接收到用户终端发送的下载目标子Flash文件的请求后,向用户终端发送目标子Flash文件;
本发明实施例中,Flash文件可以是SWF文件,在一个Flash程序中一般都会使用多个SWF文件来一起完成Flash的功能。因此,本实施例中,该目标子Flash文件包括目标Flash程序中除主Flash文件外的至少一个子Flash文件;
S82、接收用户终端发送的目标子Flash文件的文件名和第一哈希值;
其中,该第一哈希值为所述用户终端根据该目标子Flash文件的第一内容进行哈希计算得到的;
S83、根据目标子Flash文件的文件名查找目标子Flash文件,并根据目标子Flash文件的第一内容进行哈希计算,得到第二哈希值;
S84、比对第一哈希值和所述第二哈希值,得到目标子Flash文件是否正确的第一比对结果;
S85、将第一比对结果返回给用户终端,以使得用户终端在第一比对结果为正确时,在目标Flash程序中加载目标子Flash文件。
本发明实施例在接收到用户终端发送的下载目标子Flash文件的请求后,向用户终端发送目标子Flash文件;接收用户终端发送的目标子Flash文件的文件名和第一哈希值;根据目标子Flash文件的文件名查找目标子Flash文件,并根据目标子Flash文件的第一内容进行哈希计算,得到第二哈希值;比对第一哈希值和所述第二哈希值,得到目标子Flash文件是否正确的第一比对结果;将第一比对结果返回给用户终端,以使得用户终端在第一比对结果为正确时,在目标Flash程序中加载目标子Flash文件。本发明实施例Flash程序在加载子Flash文件时,先通过服务器对子Flash文件进行哈希验证,确定子Flash文件的真伪后再加载子Flash文件,避免了病毒Flash文件的加载,减低了安全风险。
本发明一些实施例中,如图9所示,步骤S84具体可以包括:
S841、比对第一哈希值和所述第二哈希值;
S842、若第一哈希值和第二哈希值相同,则第一比对结果为目标子Flash文件正确;
S843、若第一哈希值和第二哈希值不相同,则第一比对结果为目标子Flash文件错误。
在本发明的一些实施例中,在第一比对结果为正确时,可以进一步验证目标子Flash文件的正确性,此时,如图10所示,本发明实施例中方法还可以包括:
S86、接收用户终端发送的第三哈希值;
其中,该第三哈希值为所述用户终端根据目标子Flash文件的第二内容进行哈希计算得到的,该第二内容与该第一内容不同;例如当目标子Flash文件为一个子Flash文件,第一内容可以是目标子Flash文件的全部内容,第二内容可以目标子Flash文件的部分内容,这样先针对目标子Flash文件全部内容进行验证,再针对部分内容进一步验证可以提高安全性。
第二内容可以包括目标子Flash文件名称、计算目标子Flash文件部分文件的偏移值(offset),计算目标子Flash文件部分文件的计算大小(size)。
S87、根据目标子Flash文件的第二内容进行哈希计算,得到第四哈希值;
S88、比对第三哈希值和第四哈希值,得到第二比对结果;
同样的,该步骤S88与上述步骤S84类似,此处不再赘述。
S89、将第二比对结果返回给所述用户终端,以使得用户终端在第一比对结果为正确,且第二比对结果为正确时,在目标Flash程序中加载目标子Flash文件。
进一步的,在所述接收所述用户终端发送的第三哈希值之前,所述方法还包括:
向所述用户终端发送进一步校验所述目标子Flash文件的指令,以使得所述用户终端根据所述指令,对所述目标子Flash文件的第二内容进行哈希计算,得到所述第三哈希值。
进一步的,所述指令中包括发送给所述用户终端的第一数值和第二数值,所述第一数值为所述第二内容在所述目标子Flash文件的起始地址,所述第二数值为所述第二内容在所述所述目标子Flash文件的的长度。这样对于对于第一次验证正确的目标子Flash文件,服务器进行进一步的下发指令对目标子Flash文件的部分文件内容再计算哈希值,此种做法的好处是服务器可以控制用户终端来对目标子Flash文件的那段内容进行校验,从而安全性更高。
下面介绍本发明实施例中服务器侧安全加载Flash文件的装置,该装置应用于服务器。
请参阅图11,本发明实施例中服务器侧安全加载Flash文件的装置的一个实施例包括:
发送单元1101,用于在接收到用户终端发送的下载目标子Flash文件的请求后,向所述用户终端发送所述目标子Flash文件,所述目标子Flash文件包括目标Flash程序中除主Flash文件外的至少一个子Flash文件;
接收单元1102,用于接收所述用户终端发送的所述目标子Flash文件的文件名和第一哈希值,所述第一哈希值为所述用户终端根据所述目标子Flash文件的第一内容进行哈希计算得到的;
哈希计算单元1103,用于根据所述目标子Flash文件的文件名查找所述目标子Flash文件,并根据所述目标子Flash文件的第一内容进行哈希计算,得到第二哈希值;
比对单元1104,用于比对所述第一哈希值和所述第二哈希值,得到所述目标子Flash文件是否正确的第一比对结果;
反馈单元1105,用于将所述第一比对结果返回给所述用户终端,以使得所述用户终端在所述第一比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件。
进一步的,所述接收单元1102还用于接收所述用户终端发送的第三哈希值,所述第三哈希值为所述用户终端根据所述目标子Flash文件的第二内容进行哈希计算得到的,所述第二内容与所述第一内容不同;
所述哈希计算单元1103还用于根据所述目标子Flash文件的第二内容进行哈希计算,得到第四哈希值;
所述比对单元1104还用于比对所述第三哈希值和所述第四哈希值,得到第二比对结果;
所述反馈单元1105还用于将所述第二比对结果返回给所述用户终端,以使得所述用户终端在所述第一比对结果为正确,且所述第二比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件。
进一步的,所述发送单元1101还用于在所述接收所述用户终端发送的第三哈希值之前,向所述用户终端发送进一步校验所述目标子Flash文件的指令,以使得所述用户终端根据所述指令,对所述目标子Flash文件的第二内容进行哈希计算,得到所述第三哈希值。
进一步的,所述指令中包括发送给所述用户终端的第一数值和第二数值,所述第一数值为所述第二内容在所述目标子Flash文件的起始地址,所述第二数值为所述第二内容在所述所述目标子Flash文件的的长度。
进一步的,所述比对单元1104具体用于:
比对所述第一哈希值和所述第二哈希值;
若所述第一哈希值和所述第二哈希值相同,则所述第一比对结果为所述目标子Flash文件正确;
若所述第一哈希值和所述第二哈希值不相同,则所述第一比对结果为所述目标子Flash文件错误。
本发明实施例中用户终端侧的安全加载Flash文件的方法和服务器侧安全加载Flash文件的方法可相互参照,在一侧未描述到的部分可参照另一侧方法。同理用户终端侧的安全加载Flash文件的装置和服务器侧安全加载Flash文件的装置也可以相互参照,此处不做限定。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在本申请所提供的几个实施例中,应该理解到,所揭露的系统,装置和方法,可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另一点,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。
所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例方案的目的。
另外,在本发明各个实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。上述集成的单元既可以采用硬件的形式实现,也可以采用软件功能单元的形式实现。
所述集成的单元如果以软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例所述方法的全部或部分步骤。而前述的存储介质包括:U盘、移动硬盘、只读存储器(ROM,Read-OnlyMemory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等各种可以存储程序代码的介质。
以上所述,以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (8)

1.一种安全加载Flash文件的方法,其特征在于,应用于用户终端,所述方法包括:
在下载目标Flash程序中的主Flash文件后,通过所述主Flash文件从服务器下载目标子Flash文件,所述目标子Flash文件包括所述目标Flash程序中除主Flash文件之外的至少一个子Flash文件;
对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;
将所述目标子Flash文件的文件名和所述第一哈希值发送到所述服务器;
接收所述服务器发送的第一比对结果,所述第一比对结果为所述服务器根据所述目标子Flash文件的文件名,计算所述目标子Flash文件的第一内容对应的第二哈希值,并比对所述第一哈希值和所述第二哈希值得到的所述目标子Flash文件的是否正确的结果;
在所述第一比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件;
对所述目标子Flash文件的第二内容进行哈希计算,得到第三哈希值,所述第二内容与所述第一内容不同;
将所述第三哈希值发送到所述服务器;
接收所述服务器发送的第二比对结果,所述第二比对结果为所述服务器计算所述目标子Flash文件的第二内容对应的第四哈希值,并比对所述第三哈希值和所述第四哈希值得到的所述目标子Flash文件的是否正确的结果;
所述在所述第一比 对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件的步骤,包括:
在所述第一比对结果为正确,且所述第二比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件。
2.根据权利要求1所述的方法,其特征在于,在下载目标Flash程序中的主Flash文件之后,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤之前,所述方法还包括:
在所述主Flash文件中编写校验数据的哈希函数接口;
所述对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤,包括:
调用预先编写的校验数据的哈希函数接口,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值。
3.根据权利要求1所述的方法,其特征在于,在下载目标Flash程序中的主Flash文件之前,所述方法还包括:编写用于下载Flash文件的对象。
4.根据权利要求3所述的方法,其特征在于,在下载目标Flash程序中的主Flash文件之前,所述方法还包括:
编写回调函数接口,所述回调函数用于在所述目标子Flash文件下载完成时,执行对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤;
所述编写用于下载Flash文件的对象的步骤,包括:
定义一个用于下载Flash文件的实例;
定义一个检测所述目标子Flash文件下载完成的注册事件,所述注册事件在所述目标子Flash文件下载完成时,触发所述回调函数的执行。
5.一种安全加载Flash文件的装置,其特征在于,应用于用户终端,所述装置包括:
下载单元,用于在下载目标Flash程序中的主Flash文件后,通过所述主Flash文件从服务器下载目标子Flash文件,所述目标子Flash文件包括所述目标Flash程序中除主Flash文件之外的至少一个子Flash文件;
计算单元,用于对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值;
发送单元,用于将所述目标子Flash文件的文件名和所述第一哈希值发送到所述服务器;
接收单元,用于接收所述服务器发送的第一比对结果,所述第一比对结果为所述服务器根据所述目标子Flash文件的文件名,计算所述目标子Flash文件的第一内容对应的第二哈希值,并比对所述第一哈希值和所述第二哈希值得到的所述目标子Flash文件的是否正确的结果;
加载单元,用于在所述第一比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件;
所述计算单元还用于对所述目标子Flash文件的第二内容进行哈希计算,得到第三哈希值,所述第二内容与所述第一内容不同;
所述发送单元还用于将所述第三哈希值发送到所述服务器;
所述接收单元还用于接收所述服务器发送的第二比对结果,所述第二比对结果为所述服务器计算所述目标子Flash文件的第二内容对应的第四哈希值,并比对所述第三哈希值和所述第四哈希值得到的所述目标子Flash文件的是否正确的结果;
所述加载单元具体用于:在所述第一比对结果为正确,且所述第二比对结果为正确时,在所述目标Flash程序中加载所述目标子Flash文件。
6.根据权利要求5所述的装置,其特征在于,所述装置还包括:
哈希函数编写单元,用于在下载目标Flash程序中的主Flash文件之后,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤之前,在所述主Flash文件中编写校验数据的哈希函数接口;
所述计算单元具体用于:调用预先编写的校验数据的哈希函数接口,对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值。
7.根据权利要求5所述的装置,其特征在于,所述装置还包括:
下载对象编写单元,用于在下载目标Flash程序中的主Flash文件之前,编写用于下载Flash文件的对象。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
回调函数编写单元,用于在下载目标Flash程序中的主Flash文件之前,编写回调函数接口,所述回调函数用于在所述目标子Flash文件下载完成时,执行对所述目标子Flash文件的第一内容进行哈希计算,得到第一哈希值的步骤;
所述下载对象编写单元具体用于:
定义一个用于下载Flash文件的实例;
定义一个检测所述目标子Flash文件下载完成的注册事件,所述注册事件在所述目标子Flash文件下载完成时,触发所述回调函数的执行。
CN201710206755.0A 2017-03-31 2017-03-31 一种安全加载Flash文件的方法及装置 Active CN107122661B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710206755.0A CN107122661B (zh) 2017-03-31 2017-03-31 一种安全加载Flash文件的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710206755.0A CN107122661B (zh) 2017-03-31 2017-03-31 一种安全加载Flash文件的方法及装置

Publications (2)

Publication Number Publication Date
CN107122661A CN107122661A (zh) 2017-09-01
CN107122661B true CN107122661B (zh) 2019-10-25

Family

ID=59724587

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710206755.0A Active CN107122661B (zh) 2017-03-31 2017-03-31 一种安全加载Flash文件的方法及装置

Country Status (1)

Country Link
CN (1) CN107122661B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109934014B (zh) * 2019-02-15 2021-06-25 福建天泉教育科技有限公司 一种检测资源文件正确性的方法及终端
CN110417912B (zh) * 2019-08-08 2022-01-28 成都九洲电子信息系统股份有限公司 一种文件下载完成后回调的方法
CN113127418A (zh) * 2019-12-30 2021-07-16 Oppo广东移动通信有限公司 文件检测方法、装置、终端及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102325167A (zh) * 2011-07-21 2012-01-18 杭州微元科技有限公司 一种网络文件传输的校验方法
CN104954353A (zh) * 2015-02-10 2015-09-30 腾讯科技(深圳)有限公司 Apk文件包的校验方法和装置
CN102982258B (zh) * 2012-11-09 2016-03-16 北京深思数盾科技有限公司 一种对移动应用程序进行原版校验的系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10129556B2 (en) * 2014-05-16 2018-11-13 Bevara Technologies, Llc Systems and methods for accessing digital data

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102325167A (zh) * 2011-07-21 2012-01-18 杭州微元科技有限公司 一种网络文件传输的校验方法
CN102982258B (zh) * 2012-11-09 2016-03-16 北京深思数盾科技有限公司 一种对移动应用程序进行原版校验的系统
CN104954353A (zh) * 2015-02-10 2015-09-30 腾讯科技(深圳)有限公司 Apk文件包的校验方法和装置

Also Published As

Publication number Publication date
CN107122661A (zh) 2017-09-01

Similar Documents

Publication Publication Date Title
CN109345388B (zh) 区块链智能合约验证方法、装置及存储介质
US20200143051A1 (en) Security scanning method and apparatus for mini program, and electronic device
CN108334753B (zh) 盗版应用验证方法和分布式服务器节点
CN104199654B (zh) 开放平台的调用方法及装置
CN102982258B (zh) 一种对移动应用程序进行原版校验的系统
CN107122661B (zh) 一种安全加载Flash文件的方法及装置
CN108491236A (zh) 一种插件加载方法、装置及计算机可读存储介质
CN104751049B (zh) 一种应用程序安装方法及移动终端
CN108229107B (zh) 一种Android平台应用程序的脱壳方法及容器
CN108572986B (zh) 一种数据更新的方法及节点设备
CN109325349A (zh) 一种安全管理方法、终端设备及计算机可读存储介质
CN105208108B (zh) Web环境下的文件上传/下载方法及系统、服务器、客户端
CN109214180A (zh) 一种内存代码的校验方法及装置
CN114266050A (zh) 一种跨平台恶意软件对抗样本生成方法及系统
CN104239795B (zh) 文件的扫描方法及装置
CN107085692B (zh) 一种安全加载Flash文件的方法及装置
CN111176685A (zh) 一种升级方法及装置
CN114371859A (zh) 应用软件rasp程序更新方法、服务器、电子设备及存储介质
CN107145342B (zh) 应用的渠道信息的处理方法和装置
CN106934272A (zh) 一种应用信息的校验方法和装置
CN109905366A (zh) 终端设备安全验证方法、装置、可读存储介质及终端设备
CN113467784A (zh) 应用程序处理方法及其装置、计算机可读存储介质
CN109167751A (zh) 一种移动终端的寻址方法、服务器及移动终端
CN111353148B (zh) 一种确定应用程序是否被重打包的方法及设备
CN111967022A (zh) 安全漏洞修复方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant