CN107862180A - 软件禁用处理方法和装置 - Google Patents

软件禁用处理方法和装置 Download PDF

Info

Publication number
CN107862180A
CN107862180A CN201710943451.2A CN201710943451A CN107862180A CN 107862180 A CN107862180 A CN 107862180A CN 201710943451 A CN201710943451 A CN 201710943451A CN 107862180 A CN107862180 A CN 107862180A
Authority
CN
China
Prior art keywords
software
server
predetermined
predetermined software
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710943451.2A
Other languages
English (en)
Inventor
张广超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kingsoft Security Management System Technology Co Ltd
Original Assignee
Beijing Kingsoft Security Management System Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kingsoft Security Management System Technology Co Ltd filed Critical Beijing Kingsoft Security Management System Technology Co Ltd
Priority to CN201710943451.2A priority Critical patent/CN107862180A/zh
Publication of CN107862180A publication Critical patent/CN107862180A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本申请公开了一种软件禁用处理方法和装置。该方法包括:服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;服务器判断预定软件是否被记录在服务器中;服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中。通过本申请,解决了相关技术中软件防护措施效率低、易被规避的问题。

Description

软件禁用处理方法和装置
技术领域
本申请涉及软件安全领域,具体而言,涉及一种软件禁用处理方法和装置。
背景技术
软件管理类软件是一个用于展示、下载、管理应用软件的平台。互联网上存在海量软件,这些软件中往往包含危险软件,因此上述软件管理类软件需要对海量软件进行审核,筛选出安全的软件,以供用户进行下载等操作,在相关技术中,软件管理类软件审核方式有两种,其一,人工从网上提取软件,进行审核,针对上述方法,其效率太低,成本过高,无法满足软件数量增长的需要;其二,从网络上自动抓取软件,通过检测软件名称是否在禁用软件列表中对海量软件进行自动审核,针对上述方法,容易出现危险软件更替了某些信息,例如软件名称,而导致审核有效率下降,致使危险软件将以新的形式通过审核,进入应用商店陈列页面,此时相关技术中的软件管理类的软件则无法针对更替信息的软件进行有效的防护措施。针对相关技术中软件防护措施效率低、易被规避的问题,目前尚未提出有效的解决方案。
发明内容
本申请的主要目的在于提供一种软件禁用处理方法和装置,以解决相关技术中软件防护措施效率低、易被规避的问题。
为了实现上述目的,根据本申请的一个方面,提供了一种软件禁用处理方法。该方法包括:服务器从网络上抓取预定软件,其中,所述服务器用于提供软件下载,所述服务器中记录有供下载的软件的信息;所述服务器判断所述预定软件是否被记录在所述服务器中;所述服务器在判断结果为否的情况下,根据预定信息判断所述预定软件是否应当被禁用,其中,所述预定信息包括以下至少之一:所述预定软件的名称、所述预定软件的运行信息、所述预定软件的签名证书;所述服务器在判断所述预定软件应当被禁用的情况下,将所述预定软件设置在禁用策略中。
进一步地,所述服务器判断所述预定软件是否被记录在所述服务器中包括:所述服务器至少根据所述预定软件的签名证书中的信息判断所述预定软件是否被记录在所述服务器中。
进一步地,所述服务器至少根据所述预定软件的签名证书中的信息判断所述预定软件是否被记录在所述服务器中包括:所述服务器根据所述预定软件的签名证书中的信息和所述预定软件的名称判断所述预定软件是否被记录在所述服务器中。
进一步地,所述服务器还保存有所述预定软件的不同版本的信息,其中,所述预定软件的签名证书作为判断不同版本是否为同一软件的依据。
为了实现上述目的,根据本申请的另一方面,提供了一种软件禁用处理装置。该装置包括:抓取单元,用于服务器从网络上抓取预定软件,其中,所述服务器用于提供软件下载,所述服务器中记录有供下载的软件的信息;第一判断单元,用于所述服务器判断所述预定软件是否被记录在所述服务器中;第二判断单元,用于所述服务器在判断结果为否的情况下,根据预定信息判断所述预定软件是否应当被禁用,其中,所述预定信息包括以下至少之一:所述预定软件的名称、所述预定软件的运行信息、所述预定软件的签名证书;设置单元,用于所述服务器在判断所述预定软件应当被禁用的情况下,将所述预定软件设置在禁用策略中。
进一步地,所述第一判断单元还包括:第一判断模块,用于所述服务器至少根据所述预定软件的签名证书中的信息判断所述预定软件是否被记录在所述服务器中。
进一步地,所述第二判断单元还包括:第二判断模块,用于所述服务器根据所述预定软件的签名证书中的信息和所述预定软件的名称判断所述预定软件是否被记录在所述服务器中。
进一步地,所述服务器还保存有所述预定软件的不同版本的信息,其中,所述预定软件的签名证书作为判断不同版本是否为同一软件的依据。
通过本申请,采用以下步骤:服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;服务器判断预定软件是否被记录在服务器中;服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中,解决了相关技术中软件防护措施效率低、易被规避的问题。通过从网络上抓取软件,对软件进行多方面检测,确定该软件是否应当被禁用,进而达到了提高软件防护措施的效率的效果。
附图说明
构成本申请的一部分的附图用来提供对本申请的进一步理解,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1是根据本申请实施例提供的软件禁用处理方法的流程图;以及
图2是根据本申请实施例提供的软件禁用处理装置的示意图。
具体实施方式
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
为了使本技术领域的人员更好地理解本申请方案,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本申请保护的范围。
需要说明的是,本申请的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
为了便于描述,以下对本申请实施例涉及的部分名词或术语进行说明:
签名证书:也即代码签名证书,通过对代码的数字签名来识别软件来源以及软件开发者的真实身份,保证代码在签名之后不被恶意篡改,并且该签名证书具有抗伪造性,其中,签名证书包括密钥、名称以及证书授权中心的数字签名,其中密钥包括私钥和公钥两部分组成,私钥用于代码签名,公钥用于私钥签名的验证和证书持有者的身份识别。
MD5:用于确保信息传输完整一致,其作用是让大容量信息在用数字签名软件签署私人密钥前被“压缩”成一种保密的格式(就是把一个任意长度的字节串变换成一定长的十六进制数字串)。并且MD5加密具有不可逆的性质。
根据本申请的实施例,提供了一种软件禁用处理方法。
图1是根据本申请实施例的软件禁用处理方法的流程图。如图1所示,该方法包括以下步骤:
步骤S101,服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息。
本申请提供的软件禁用处理方法中的服务器是用于提供软件下载的,基于该服务器的作用,服务器先获取软件,以供软件下载,而从网络上抓取预定软件,提高了获取软件的速率。
由于抓取的软件为预定软件,使抓取软件有所参照(标准),提高了抓取软件的效率,避免了服务器从网络上随意抓取软件,使得抓取的软件质量较低,造成资源浪费的后果。通过抓取预定软件,达到了提高软件禁用处理方法的效率、减少资源浪费的效果。
预定软件的方式可以有很多种,作为一个可选的实施例,预定软件的方式可以包括但不限于:预定某类型软件,例如通讯类软件、音频类软件、游戏类软件、教育类软件;预定某时期发布的软件,例如,于2017年9月发布的软件;预定某大小的软件,例如,大小为20-50M的软件;预定用户评价较高的软件,例如,9.5分以上软件。
其中有供下载的软件的信息可以为:网络传输协议、有效的资源链接、服务器地址等。
由于本申请提供的软件禁用处理方法中的服务器是用于提供软件下载的,因此基于提高用户体验度的目的,服务器中不仅记录有供下载的软件的信息,还可以记录软件的介绍、评论内容等信息,以供用户了解该软件。
步骤S102,服务器判断预定软件是否被记录在服务器中。
服务器记载了已经通过判断的软件,因此可能存在重新抓取到已经记载的软件的情况,为了避免重复判断,重复记载的情况发生,抓取到软件后,先判断该软件是否已经记录在该服务器中,避免重复判断,重复记载的情况发生,进而达到提高软件禁用处理方法的效率、减少资源浪费的效果。
为了保证判断的准确度,可选地,在本申请实施例提供的软件禁用处理方法中,服务器判断预定软件是否被记录在服务器中包括:服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中。
需要说明的是:软件的签名证书的信息相对于软件的其他信息具有抗伪造性和不可替代性,因此签名证书的信息相对于软件来说具有代表性。进而当服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中时,保证判断的精确度。
例如,当记录在服务器中的软件A进行修改部分信息后,得到软件B,而该软件B为预设软件,软件A已经被记录在服务器中,则可以通过至少根据预定软件的签名证书的信息判断出该预定软件为软件A,也即,即使软件A进行了修改,但是仍可以依据软件A的签名证书的信息将软件A重新识别出来。
为了进一步提高判断的准确性,可选地,在本申请实施例提供的软件禁用处理方法中,服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中包括:服务器根据预定软件的签名证书中的信息和预定软件的名称判断预定软件是否被记录在服务器中。
也即不仅仅依据预定软件的签名证书中的信息进行判断识别,同时也可针对预定软件的名称进行判断识别,通过上述双重识别,保障了识别的准确率,避免了因判断失误,导致已经记录在服务器中的软件再次进行后续判断步骤,进而造成资源浪费;也避免了因判断失误,导致未记录在服务器中的软件误判为已经记录在服务器中,进而造成软件遗漏。
此外,为了提高软件禁用方法的效率,可选的,在本申请实施例提供的软件禁用处理方法中,服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中包括:服务器根据预定软件的名称判断预定软件是否被记录在服务器中;当判断结果为是时,直接结束后续判断;当判断结果为否时,服务器根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中。
同一软件可能具有不同的版本,针对这一情况,可选地,在本申请实施例提供的软件禁用处理方法中,服务器还保存有预定软件的不同版本的信息,其中,预定软件的签名证书作为判断不同版本是否为同一软件的依据。
需要说明的是:应用程序的升级,如果希望做到无缝升级到新的版本,必须使用同一个证书进行签名,这是由于只有以同一个证书签名,系统才会允许安装升级的应用程序。如果采用了不同的证书,系统会要求应用程序采用不同包的名称,在这种情况下相当于安装了一个全新的应用程序。因此,如果想升级应用程序,数字签名证书要相同,包名称要相同。也即,针对同一个软件,该软件的不同升级版本,即便更改其软件名称或其他相关信息,但是其数字签名证书和包名称均与之前版本相一致。因此预定软件的签名证书作为判断不同版本是否为同一软件的依据。
此外为了保障软件的签名证书的信息的安全,可选的,在本申请实施例提供的软件禁用处理方法中,至少根据签名证书中的信息判断预定软件是否被记录服务器中包括:对签名证书中的信息进行MD5运算得到结果;至少根据结果判断预定软件是否被记录在服务器中。
需要说明的是:MD5加密方式具有不可逆性质,即某信息A通过MD5进行加密后,得到唯一一组加密信息B,而信息B进行解密后可以得到无数组信息,因为无法依据加密信息B解密得到原信息A,使得在加密信息B可以充分代表信息A的情况下,信息A的安全依旧得到保障。
通过对签名证书中的信息进行加密处理,依据加密信息进行判断,预定软件是否被记录在服务器中,也即,直接使用加密后的签名证书信息进行判断,使得判断过程中无需使用签名证书的原信息进行判断,进而增加了软件禁用处理方法的安全性。
为了进一步提高保密性,可选地,在本申请实施例提供的软件禁用处理方法中,服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中包括:对服务器中保存的软件的签名证书中的信息进行MD5运算,得到服务器中保存的软件的签名证书中的保密信息;对预定软件的签名证书中的信息进行MD5运算得到结果;至少根据结果判断软件是否被记录在服务器中。
步骤S103,服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书。
当获取到抓取到的软件为未记载的软件,也即表明,抓取到的软件为未经过判断的软件,为了保证服务器中供用户下载的软件均为安全的软件,对这些未经过判断的软件进行判断,使得最后在服务器中记载的软件均为安全的软件,也即用户通过服务器下载的软件均为安全的软件,保证软件禁用处理方法的效能,进而提高用户体验。
步骤S104,服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中。
在判定预设软件为禁用软件后,将预定软件设置在禁用策略中,使得该软件无法使用,提高软件防护措施的效能,进而达到保护用户设备的效果,提高了用户体验。
由于不同的软件具有不同的性质,针对不同的软件可以进行不同的层次的禁用策略,可选的,在本申请实施例提供的软件禁用处理方法中,禁用策略包括但不限于以下几种层次:第一层次,禁止下载;第二层次,可以下载,禁止安装;第三层次,可以下载安装,禁止运行。
针对上述不同层次的禁用策略,可选的,服务器可以分别保存上述不同层次的禁用策略的相关信息,便于后续的软件管理。具体的,当用户从服务器中获取到该软件的时候,可以给予相应的提示。具体的,服务器保存不同层次的禁用列表,其中禁用列表用于记录该层次禁用的软件,当用户想要下载/安装/运行该软件时,针对禁用策略对用户进行提示,展示对应的禁用列表,表明该软件是被禁止下载/安装/运行。
本申请实施例提供的软件禁用处理方法,通过服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;服务器判断预定软件是否被记录在服务器中;服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中,解决了相关技术中软件防护措施效率低、易被规避的问题。进而达到了提高了软件防护措施的适用性和效率的效果。
需要说明的是,在附图的流程图示出的步骤可以在诸如一组计算机可执行指令的计算机系统中执行,并且,虽然在流程图中示出了逻辑顺序,但是在某些情况下,可以以不同于此处的顺序执行所示出或描述的步骤。
本申请实施例还提供了一种软件禁用处理装置,需要说明的是,本申请实施例的软件禁用处理装置可以用于执行本申请实施例所提供的用于软件禁用处理方法。以下对本申请实施例提供的软件禁用处理装置进行介绍。
图2是根据本申请实施例的软件禁用处理装置的示意图。如图2所示,该装置包括:抓取单元10、第一判断单元20、第二判断单元30、设置单元40。
抓取单元,用于服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;第一判断单元,用于服务器判断预定软件是否被记录在服务器中;第二判断单元,用于服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;设置单元,用于服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中。
可选地,在本申请实施例提供的软件禁用处理装置中,第一判断单元还包括:第一判断模块,用于服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中。
可选地,在本申请实施例提供的软件禁用处理装置中,第二判断单元还包括:第二判断模块,用于服务器根据预定软件的签名证书中的信息和预定软件的名称判断预定软件是否被记录在服务器中。
可选地,在本申请实施例提供的软件禁用处理装置中,服务器还保存有预定软件的不同版本的信息,其中,预定软件的签名证书作为判断不同版本是否为同一软件的依据。
本申请实施例提供的软件禁用处理装置,通过抓取单元服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;第一判断单元服务器判断预定软件是否被记录在服务器中;第二判断单元服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;设置单元服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中,解决了相关技术中软件防护措施效率低、易被规避的问题,进而达到了提高了软件防护措施的适用性和效率的效果。
软件禁用处理装置包括处理器和存储器,上述抓取单元10、第一判断单元20、第二判断单元30、设置单元40等均作为程序单元存储在存储器中,由处理器执行存储在存储器中的上述程序单元来实现相应的功能。
处理器中包含内核,由内核去存储器中调取相应的程序单元。内核可以设置一个或以上,通过调整内核参数来提高了软件防护措施的适用性和效率。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM),存储器包括至少一个存储芯片。
本发明实施例提供了一种存储介质,其上存储有程序,该程序被处理器执行时实现软件禁用处理方法。
本发明实施例提供了一种处理器,处理器用于运行程序,其中,程序运行时执行软件禁用处理方法。
本发明实施例提供了一种设备,设备包括处理器、存储器及存储在存储器上并可在处理器上运行的程序,处理器执行程序时实现以下步骤:服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;服务器判断预定软件是否被记录在服务器中;服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中。
优选地,服务器判断预定软件是否被记录在服务器中包括:服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中。
优选地,服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中包括:服务器根据预定软件的签名证书中的信息和预定软件的名称判断预定软件是否被记录在服务器中。
优选地,服务器还保存有预定软件的不同版本的信息,其中,预定软件的签名证书作为判断不同版本是否为同一软件的依据。本文中的设备可以是服务器、P软件防护措施效率低、易被规避、手机等。
本申请还提供了一种计算机程序产品,当在数据处理设备上执行时,适于执行初始化有如下方法步骤的程序:服务器从网络上抓取预定软件,其中,服务器用于提供软件下载,服务器中记录有供下载的软件的信息;服务器判断预定软件是否被记录在服务器中;服务器在判断结果为否的情况下,根据预定信息判断预定软件是否应当被禁用,其中,预定信息包括以下至少之一:预定软件的名称、预定软件的运行信息、预定软件的签名证书;服务器在判断预定软件应当被禁用的情况下,将预定软件设置在禁用策略中。
优选地,服务器判断预定软件是否被记录在服务器中包括:服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中。
优选地,服务器至少根据预定软件的签名证书中的信息判断预定软件是否被记录在服务器中包括:服务器根据预定软件的签名证书中的信息和预定软件的名称判断预定软件是否被记录在服务器中。
优选地,服务器还保存有预定软件的不同版本的信息,其中,预定软件的签名证书作为判断不同版本是否为同一软件的依据。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
在一个典型的配置中,计算设备包括一个或多个处理器(CPU)、输入/输出接口、网络接口和内存。
存储器可能包括计算机可读介质中的非永久性存储器,随机存取存储器(RAM)和/或非易失性内存等形式,如只读存储器(ROM)或闪存(flash RAM)。存储器是计算机可读介质的示例。
计算机可读介质包括永久性和非永久性、可移动和非可移动媒体可以由任何方法或技术来实现信息存储。信息可以是计算机可读指令、数据结构、程序的模块或其他数据。计算机的存储介质的例子包括,但不限于相变内存(PRAM)、静态随机存取存储器(SRAM)、动态随机存取存储器(DRAM)、其他类型的随机存取存储器(RAM)、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)、快闪记忆体或其他内存技术、只读光盘只读存储器(CD-ROM)、数字多功能光盘(DVD)或其他光学存储、磁盒式磁带,磁带磁磁盘存储或其他磁性存储设备或任何其他非传输介质,可用于存储可以被计算设备访问的信息。按照本文中的界定,计算机可读介质不包括暂存电脑可读媒体(transitory media),如调制的数据信号和载波。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括要素的过程、方法、商品或者设备中还存在另外的相同要素。
本领域技术人员应明白,本申请的实施例可提供为方法、系统或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
以上仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。

Claims (10)

1.一种软件禁用处理方法,其特征在于,包括:
服务器从网络上抓取预定软件,其中,所述服务器用于提供软件下载,所述服务器中记录有供下载的软件的信息;
所述服务器判断所述预定软件是否被记录在所述服务器中;
所述服务器在判断结果为否的情况下,根据预定信息判断所述预定软件是否应当被禁用,其中,所述预定信息包括以下至少之一:所述预定软件的名称、所述预定软件的运行信息、所述预定软件的签名证书;
所述服务器在判断所述预定软件应当被禁用的情况下,将所述预定软件设置在禁用策略中。
2.根据权利要求1所述的方法,其特征在于,所述服务器判断所述预定软件是否被记录在所述服务器中包括:
所述服务器至少根据所述预定软件的签名证书中的信息判断所述预定软件是否被记录在所述服务器中。
3.根据权利要求1所述的方法,其特征在于,所述服务器至少根据所述预定软件的签名证书中的信息判断所述预定软件是否被记录在所述服务器中包括:
所述服务器根据所述预定软件的签名证书中的信息和所述预定软件的名称判断所述预定软件是否被记录在所述服务器中。
4.根据权利要求1所述的方法,其特征在于,所述服务器还保存有所述预定软件的不同版本的信息,其中,所述预定软件的签名证书作为判断不同版本是否为同一软件的依据。
5.一种软件禁用处理装置,其特征在于,包括:
抓取单元,用于服务器从网络上抓取预定软件,其中,所述服务器用于提供软件下载,所述服务器中记录有供下载的软件的信息;
第一判断单元,用于所述服务器判断所述预定软件是否被记录在所述服务器中;
第二判断单元,用于所述服务器在判断结果为否的情况下,根据预定信息判断所述预定软件是否应当被禁用,其中,所述预定信息包括以下至少之一:所述预定软件的名称、所述预定软件的运行信息、所述预定软件的签名证书;
设置单元,用于所述服务器在判断所述预定软件应当被禁用的情况下,将所述预定软件设置在禁用策略中。
6.根据权利要求5所述的装置,其特征在于,所述第一判断单元还包括:
第一判断模块,用于所述服务器至少根据所述预定软件的签名证书中的信息判断所述预定软件是否被记录在所述服务器中。
7.根据权利要求5所述的装置,其特征在于,所述第二判断单元还包括:
第二判断模块,用于所述服务器根据所述预定软件的签名证书中的信息和所述预定软件的名称判断所述预定软件是否被记录在所述服务器中。
8.根据权利要求5所述的装置,其特征在于,所述服务器还保存有所述预定软件的不同版本的信息,其中,所述预定软件的签名证书作为判断不同版本是否为同一软件的依据。
9.一种存储介质,其特征在于,所述存储介质包括存储的程序,其中,所述程序执行权利要求1至4中任意一项所述的软件禁用处理方法。
10.一种处理器,其特征在于,所述处理器用于运行程序,其中,所述程序运行时执行权利要求1至4中任意一项所述的软件禁用处理方法。
CN201710943451.2A 2017-10-11 2017-10-11 软件禁用处理方法和装置 Pending CN107862180A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710943451.2A CN107862180A (zh) 2017-10-11 2017-10-11 软件禁用处理方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710943451.2A CN107862180A (zh) 2017-10-11 2017-10-11 软件禁用处理方法和装置

Publications (1)

Publication Number Publication Date
CN107862180A true CN107862180A (zh) 2018-03-30

Family

ID=61699676

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710943451.2A Pending CN107862180A (zh) 2017-10-11 2017-10-11 软件禁用处理方法和装置

Country Status (1)

Country Link
CN (1) CN107862180A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102724204A (zh) * 2012-06-28 2012-10-10 电子科技大学 一种安全可信的能力开放平台
CN102932348A (zh) * 2012-10-30 2013-02-13 常州大学 一种钓鱼网站的实时检测方法及系统
CN103875003A (zh) * 2011-10-17 2014-06-18 迈克菲股份有限公司 用于在移动网络环境中把应用列入白名单的系统和方法
CN104580529A (zh) * 2015-02-03 2015-04-29 郑州悉知信息技术有限公司 一种信息审核方法及装置
CN105391714A (zh) * 2015-11-11 2016-03-09 工业和信息化部电信研究院 移动应用软件自动化签名和验证方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103875003A (zh) * 2011-10-17 2014-06-18 迈克菲股份有限公司 用于在移动网络环境中把应用列入白名单的系统和方法
CN102724204A (zh) * 2012-06-28 2012-10-10 电子科技大学 一种安全可信的能力开放平台
CN102932348A (zh) * 2012-10-30 2013-02-13 常州大学 一种钓鱼网站的实时检测方法及系统
CN104580529A (zh) * 2015-02-03 2015-04-29 郑州悉知信息技术有限公司 一种信息审核方法及装置
CN105391714A (zh) * 2015-11-11 2016-03-09 工业和信息化部电信研究院 移动应用软件自动化签名和验证方法及装置

Similar Documents

Publication Publication Date Title
CN108985081B (zh) 一种水印加密方法、装置、介质和电子设备
CN111143869B (zh) 应用程序包处理方法、装置、电子设备及存储介质
CN108053211A (zh) 基于区块链的交易处理方法及装置
CN108628611A (zh) 一种数据调用方法及数据调用装置
CN110083604A (zh) 一种数据确权方法及装置
CN107317807A (zh) 一种设备绑定方法、装置及系统
CN105516066B (zh) 一种对中间人的存在进行辨识的方法及装置
CN106055936A (zh) 可执行程序数据包加密/解密方法及装置
CN107947917A (zh) 一种生成白盒密钥的方法及装置
CN107196907A (zh) 一种安卓so文件的保护方法及装置
CN109086596A (zh) 应用程序的认证方法、装置及系统
CN107342861A (zh) 一种数据处理方法、装置及系统
CN108134673A (zh) 一种生成白盒库文件的方法及装置
CN108111622A (zh) 一种下载白盒库文件的方法、装置及系统
CN108200014A (zh) 利用智能密钥装置访问服务器的方法、装置及系统
CN111460420A (zh) 一种基于区块链使用电子印章的方法、设备及介质
CN107454041A (zh) 防止服务器被攻击的方法及装置
CN108416224A (zh) 一种数据加解密方法及装置
CN106991332A (zh) 一种海量数据安全存储的方法及装置
CN108235067B (zh) 一种视频流地址的鉴权方法及装置
CN106096337A (zh) 一种数字出版版权保护的系统和方法
Vella et al. D-Cloud-Collector: Admissible Forensic Evidence from Mobile Cloud Storage
CN107862180A (zh) 软件禁用处理方法和装置
CN106529222A (zh) 应用程序的防二次打包及破解的保护方法及保护系统
CN113515726B (zh) 一种防止企业产品授权文件外泄的方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180330