CN109992934A - 一种响应方法、装置、设备及介质 - Google Patents

一种响应方法、装置、设备及介质 Download PDF

Info

Publication number
CN109992934A
CN109992934A CN201910285611.8A CN201910285611A CN109992934A CN 109992934 A CN109992934 A CN 109992934A CN 201910285611 A CN201910285611 A CN 201910285611A CN 109992934 A CN109992934 A CN 109992934A
Authority
CN
China
Prior art keywords
call instruction
verification
dynamic base
calling
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910285611.8A
Other languages
English (en)
Inventor
刘清林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Wave Intelligent Technology Co Ltd
Original Assignee
Suzhou Wave Intelligent Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Suzhou Wave Intelligent Technology Co Ltd filed Critical Suzhou Wave Intelligent Technology Co Ltd
Priority to CN201910285611.8A priority Critical patent/CN109992934A/zh
Publication of CN109992934A publication Critical patent/CN109992934A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/125Restricting unauthorised execution of programs by manipulating the program code, e.g. source code, compiled code, interpreted code, machine code
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种响应方法、装置、设备及介质。该方法的步骤包括:当接收到调用指令时,读取调用指令;判断调用指令中是否未包含有验证信息;如果是,则终止对调用指令的响应;否则,对验证信息进行验证处理;当验证处理通过时,根据调用指令提供相应的函数接口以供调用。本方法在动态库的调用过程中增加了验证机制,因此相比于现有技术而言,即使通过反汇编分析出动态库的函数接口,在调用动态库对应的函数接口时,也需要对函数接口的调用进行合法性验证,相对提高了动态库的保密性,确保了动态库开发者以及企业的权益。此外,本发明还提供一种响应装置、设备及介质,有益效果同上所述。

Description

一种响应方法、装置、设备及介质
技术领域
本发明涉及软件加密领域,特别是涉及一种响应方法、装置、设备及介质。
背景技术
软件领域中,一个庞大的应用程序往往会划分成多个模块,每个模块提供一个相对独立完善的功能,每个模块的相关代码通常被编译为动态库,例如将负责压缩算法的功能代码编译为压缩算法动态库、负责图形图像处理的功能代码编译为图形图像处理动态库,当主程序需要对应的功能时,仅需要调用对应库的接口函数即可,由于动态库的出现,使得每个模块的开发与调试更加快捷、方便,因此动态库在软件工程中被广泛应用。
动态库通常能够较独立实现某项功能,且包含有很多核心算法库,这些核心算法库可能耗时数月,甚至数年才开发完成。但是,由于动态库的易用性以及易移植性,因此极易被窃取并在不合法的设备中运行,当前对于动态库的非法使用,通常是通过反汇编分析出动态库的函数接口,进而在存储有动态库的不合法设备中调用动态库对应的函数接口即可实现动态库的相关功能。因此,当前对于动态库的保密性相对较低,因此难以确保动态库开发者以及企业的权益。
由此可见,提供一种响应方法,以相对提高动态库的保密性,确保动态库开发者以及企业的权益,是本领域技术人员亟待解决的问题。
发明内容
本发明的目的是提供一种响应方法、装置、设备及介质,以相对提高动态库的保密性,确保动态库开发者以及企业的权益。
为解决上述技术问题,本发明提供一种响应方法,应用于动态库,包括:
当接收到调用指令时,读取调用指令;
判断调用指令中是否未包含有验证信息;
如果是,则终止对调用指令的响应;
否则,对验证信息进行验证处理;
当验证处理通过时,根据调用指令提供相应的函数接口以供调用。
优选的,对验证信息进行验证处理包括:
获取本地预设的标准信息,将标准信息与验证信息进行一致性比对;
相应的,当验证处理通过时,根据调用指令提供相应的函数接口以供调用具体为:
当标准信息与验证信息一致时,根据调用指令提供相应的函数接口以供调用。
优选的,对验证信息进行验证处理包括:
获取本地预设的库密码,依照预设逻辑对库密码进行转化运算,生成标准信息;
将标准信息与验证信息进行一致性比对;
相应的,当验证处理通过时,根据调用指令提供相应的函数接口以供调用具体为:
当标准信息与验证信息一致时,根据调用指令提供相应的函数接口以供调用。
优选的,依照预设逻辑对库密码进行转化运算,生成标准信息具体为:
依照SHA-256算法对库密码进行转化运算,生成标准信息。
优选的,库密码硬编码于动态库。
优选的,在对验证信息进行验证处理后,该方法进一步包括:
当验证处理未通过时,将发起调用指令的目标端口记录为异常端口,并终止响应目标端口传入的其它调用指令。
此外,本发明还提供一种响应装置,应用于动态库,包括:
指令读取模块,用于当接收到调用指令时,读取调用指令;
判断模块,用于判断调用指令中是否未包含有验证信息,如果是,则执行终止响应模块,否则,执行验证处理模块;
终止响应模块,用于终止对调用指令的响应;
验证处理模块,用于对验证信息进行验证处理;
接口调用模块,用于当验证处理通过时,根据调用指令提供相应的函数接口以供调用。
此外,本发明还提供一种响应设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行计算机程序时实现如上述的响应方法的步骤。
此外,本发明还提供一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时实现如上述的响应方法的步骤。
本发明所提供的响应方法,应用于动态库,当接收到调用指令时,读取该调用指令,进而判断该调用指令中是否未包含有验证信息,如果是,则终止对调用指令的响应,否则,对验证信息进行验证处理,进而当验证处理通过时,则认为调用指令为合法指令,进而根据调用指令提供相应的函数接口以供调用。本方法在动态库的调用过程中增加了验证机制,动态库需要在接收到的调用指令中读取到相应的验证信息,并对验证信息进行验证处理通过后才能够根据调用指令提供相应函数接口的功能,因此本方法相比于现有技术而言,即使通过反汇编分析出动态库的函数接口,在调用动态库对应的函数接口时,也需要对函数接口的调用进行合法性验证,相对提高了动态库的保密性,确保了动态库开发者以及企业的权益。此外,本发明还提供一种响应装置、设备及介质,有益效果同上所述。
附图说明
为了更清楚地说明本发明实施例,下面将对实施例中所需要使用的附图做简单的介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种响应方法的流程图;
图2为本发明实施例提供的一种响应装置的结构图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下,所获得的所有其他实施例,都属于本发明保护范围。
本发明的核心是提供一种响应方法,以相对提高动态库的保密性,确保动态库开发者以及企业的权益。本发明的另一核心是提供一种响应装置、设备及介质。
为了使本技术领域的人员更好地理解本发明方案,下面结合附图和具体实施方式对本发明作进一步的详细说明。
实施例一
图1为本发明实施例提供的一种响应方法的流程图。请参考图1,响应方法应用于动态库,具体步骤包括:
步骤S10:当接收到调用指令时,读取调用指令。
本步骤是当接收到对于动态库进行调用的调用指令时,对调用指令的内容进行读取。此处所指的对于动态库进行调用主要是指对于动态库的某一功能函数接口进行调用,当然也包括对于动态库某些内部操作的控制函数接口进行调用。本步骤中读取调用指令的目的在于判定调用指令中是否包含有验证信息。
步骤S11:判断调用指令中是否未包含有验证信息,如果是,则执行步骤S12,否则,执行步骤S13。
步骤S12:终止对调用指令的响应。
步骤S13:对验证信息进行验证处理。
本步骤是在读取调用指令后,对于调用指令中是否未包含有验证信息进行判断,如果调用指令中不存在验证信息,则终止对调用指令的响应,只有当调用指令中存在验证信息时,才对调用指令进行进一步的响应处理,即对验证信息进行验证处理,以进一步对验证信息的合法性进行判定。
步骤S14:当验证处理通过时,根据调用指令提供相应的函数接口以供调用。
本步骤中的验证处理通过,即表征的是验证信息满足预设的验证标准,进而能够界定发送调用指令的终端具有对函数库的使用资格,进而动态库根据调用指令提供相应的函数接口以供调用,即根据调用指令提供相应的功能支持。由于本方法的重点在于,当动态库接收到调用指令后,并非直接根据调用指令提供相关函数接口的功能,而是需要先通过验证机制对调用指令进行一系列的合法性验证,仅对调用指令验证通过的发起终端提供相应的函数接口以供调用,以此提高动态库的保密性,因此对于验证处理的具体操作内容不做限定。
本发明所提供的响应方法,应用于动态库,当接收到调用指令时,读取该调用指令,进而判断该调用指令中是否未包含有验证信息,如果是,则终止对调用指令的响应,否则,对验证信息进行验证处理,进而当验证处理通过时,则认为调用指令为合法指令,进而根据调用指令提供相应的函数接口以供调用。本方法在动态库的调用过程中增加了验证机制,动态库需要在接收到的调用指令中读取到相应的验证信息,并对验证信息进行验证处理通过后才能够根据调用指令提供相应函数接口的功能,因此本方法相比于现有技术而言,即使通过反汇编分析出动态库的函数接口,在调用动态库对应的函数接口时,也需要对函数接口的调用进行合法性验证,相对提高了动态库的保密性,确保了动态库开发者以及企业的权益。
实施例二
在上述实施例的基础上,本发明还提供以下一系列优选的实施方式。
作为一种优选的实施方式,对验证信息进行验证处理包括:
获取本地预设的标准信息,将标准信息与验证信息进行一致性比对;
相应的,当验证处理通过时,根据调用指令提供相应的函数接口以供调用具体为:
当标准信息与验证信息一致时,根据调用指令提供相应的函数接口以供调用。
需要说明的是,由于考虑到进行验证处理需要具有一个表征正确性的标准值,因此本实施方式预先在动态库本地预设有标准信息,由于在动态库本地设置的标准信息仅有动态库能够进行调用,因此具有一定的保密性,在此基础上,如果标准信息与验证信息的内容一致时,则可以确定的是,发起调用指令的终端预先知晓该动态库的标准信息,因此能够判定该终端具有调用动态库的合法性,进而动态库根据调用指令提供相应的函数接口以供该终端调用。本实施方式通过在动态库本地预设有仅能够被动态库自身获悉的标准信息以用于与验证信息进行比对,相对保证了动态库对于验证信息进行验证的可靠性。
此外,作为一种优选的实施方式,对验证信息进行验证处理包括:
获取本地预设的库密码,依照预设逻辑对库密码进行转化运算,生成标准信息;
将标准信息与验证信息进行一致性比对;
相应的,当验证处理通过时,根据调用指令提供相应的函数接口以供调用具体为:
当标准信息与验证信息一致时,根据调用指令提供相应的函数接口以供调用。
需要说明的是,本实施方式预先在动态库的本地设置有库密码,进而在获取到验证信息后,通过对本地的库密码进行预设逻辑的转化运算,进而生成用于与验证信息进行比对的标准信息,当标准信息与验证信息一致时,则认为对于验证信息进行验证处理通过,并根据调用指令提供相应的函数接口以供调用。由于在动态库本地设置库密码仅有动态库能够进行调用,因此具有一定的保密性,在此基础上,动态库将本地的库密码进行预设逻辑的转化运算,生成表征信息,并比对验证信息与标准信息之间是否一致,如果一致,则可以确定的是,发起调用指令的终端知晓该库密码以及对库密码进行转化时的预设逻辑,因此判定该终端对于动态库的调用为合法操作。本实施方式中,即使动态库中本地存储的库密码被窃取,仍需要对库密码进行预设逻辑的转化,才能够生成可以正常调用动态库的验证信息,因此本实施方式能够进一步提高动态库的保密性。
在上述实施方式的基础上,作为一种优选的实施方式,依照预设逻辑对库密码进行转化运算,生成标准信息具体为:
依照SHA-256算法对库密码进行转化运算,生成标准信息。
需要说明的是,安全散列算法(英语:Secure Hash Algorithm,缩写为SHA)是一个密码散列函数家族,是FIPS所认证的安全散列算法。能计算出一个数字消息所对应到的,长度固定的字符串(又称消息摘要)的算法,并且对于不同的消息输入,所对应得到的字符串也具有较高的差异性。SHA-256算法是当前相对主流的散列算法,具有较高的使用稳定性,在此基础上能够将任意长度的消息转化为256bit长度的哈希值,因此对库密码进行基于SHA-256算法的转化运算,生成用于对验证信息进行验证处理的标准信息,能够进一步提高标准信息的复杂程度,以此提高动态库的保密性。
此外,作为一种优选的实施方式,库密码硬编码于动态库。
需要说明的是,本实施方式中库密码硬编码于动态库,指的是将库密码写入至动态库的代码中,以此能够增强库密码与动态库之间的耦合性,进一步提高库密码被窃取的难度,确保了动态库的验证机制的可靠性。
在上述一系列实施方式的基础上,作为一种优选的实施方式,在对验证信息进行验证处理后,该方法进一步包括:
当验证处理未通过时,将发起调用指令的目标端口记录为异常端口,并终止响应目标端口传入的其它调用指令。
需要说明的是,由于当验证处理未通过时,则发起调用指令的终端调用动态库的操作为非法操作,即该终端不具有对动态库的使用权限,考虑到在此情况下该非法终端往往会再次通过端口向动态库发起其它调用指令,以此不断尝试对动态库进行调用操作,因此为了避免动态服务器持续处于被非法终端调用的风险中,本实施方式在当验证处理未通过时,将发起调用指令的目标端口记录为异常端口,并终止响应目标端口传入的其它调用指令,目的是在判定发起调用指令的目标端口为非法设备的端口时,则不再对该目标端口的其它调用指令进行响应,以此能够相对保证动态库自身的整体安全性以及保密性。
实施例三
在上文中对于响应方法的实施例进行了详细的描述,本发明还提供一种与该方法对应的响应装置,由于装置部分的实施例与方法部分的实施例相互对应,因此装置部分的实施例请参见方法部分的实施例的描述,这里暂不赘述。
图2为本发明实施例提供的一种响应装置的结构图。本发明实施例提供的响应装置,应用于动态库,包括:
指令读取模块10,用于当接收到调用指令时,读取调用指令。
判断模块11,用于判断调用指令中是否未包含有验证信息,如果是,则执行终止响应模块12,否则,执行验证处理模块13。
终止响应模块12,用于终止对调用指令的响应。
验证处理模块13,用于对验证信息进行验证处理。
接口调用模块14,用于当验证处理通过时,根据调用指令提供相应的函数接口以供调用。
本发明所提供的响应装置,应用于动态库,当接收到调用指令时,读取该调用指令,进而判断该调用指令中是否未包含有验证信息,如果是,则终止对调用指令的响应,否则,对验证信息进行验证处理,进而当验证处理通过时,则认为调用指令为合法指令,进而根据调用指令提供相应的函数接口以供调用。本装置在动态库的调用过程中增加了验证机制,动态库需要在接收到的调用指令中读取到相应的验证信息,并对验证信息进行验证处理通过后才能够根据调用指令提供相应函数接口的功能,因此本装置相比于现有技术而言,即使通过反汇编分析出动态库的函数接口,在调用动态库对应的函数接口时,也需要对函数接口的调用进行合法性验证,相对提高了动态库的保密性,确保了动态库开发者以及企业的权益。
实施例四
本发明还提供一种响应设备,包括:
存储器,用于存储计算机程序;
处理器,用于执行计算机程序时实现如上述的响应方法的步骤。
本发明所提供的响应设备,应用于动态库,当接收到调用指令时,读取该调用指令,进而判断该调用指令中是否未包含有验证信息,如果是,则终止对调用指令的响应,否则,对验证信息进行验证处理,进而当验证处理通过时,则认为调用指令为合法指令,进而根据调用指令提供相应的函数接口以供调用。本设备在动态库的调用过程中增加了验证机制,动态库需要在接收到的调用指令中读取到相应的验证信息,并对验证信息进行验证处理通过后才能够根据调用指令提供相应函数接口的功能,因此本设备相比于现有技术而言,即使通过反汇编分析出动态库的函数接口,在调用动态库对应的函数接口时,也需要对函数接口的调用进行合法性验证,相对提高了动态库的保密性,确保了动态库开发者以及企业的权益。
此外,本发明还提供一种计算机可读存储介质,计算机可读存储介质上存储有计算机程序,计算机程序被处理器执行时实现如上述的响应方法的步骤。
本发明所提供的计算机可读存储介质,应用于动态库,当接收到调用指令时,读取该调用指令,进而判断该调用指令中是否未包含有验证信息,如果是,则终止对调用指令的响应,否则,对验证信息进行验证处理,进而当验证处理通过时,则认为调用指令为合法指令,进而根据调用指令提供相应的函数接口以供调用。本计算机可读存储介质在动态库的调用过程中增加了验证机制,动态库需要在接收到的调用指令中读取到相应的验证信息,并对验证信息进行验证处理通过后才能够根据调用指令提供相应函数接口的功能,因此本计算机可读存储介质相比于现有技术而言,即使通过反汇编分析出动态库的函数接口,在调用动态库对应的函数接口时,也需要对函数接口的调用进行合法性验证,相对提高了动态库的保密性,确保了动态库开发者以及企业的权益。
以上对本发明所提供的一种响应方法、装置、设备及介质进行了详细介绍。说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置、设备及介质而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以对本发明进行若干改进和修饰,这些改进和修饰也落入本发明权利要求的保护范围内。
还需要说明的是,在本说明书中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。

Claims (9)

1.一种响应方法,应用于动态库,其特征在于,包括:
当接收到调用指令时,读取所述调用指令;
判断所述调用指令中是否未包含有验证信息;
如果是,则终止对所述调用指令的响应;
否则,对所述验证信息进行验证处理;
当所述验证处理通过时,根据所述调用指令提供相应的函数接口以供调用。
2.根据权利要求1所述的方法,其特征在于,所述对所述验证信息进行验证处理包括:
获取本地预设的标准信息,将所述标准信息与所述验证信息进行一致性比对;
相应的,所述当所述验证处理通过时,根据所述调用指令提供相应的函数接口以供调用具体为:
当所述标准信息与所述验证信息一致时,根据所述调用指令提供相应的所述函数接口以供调用。
3.根据权利要求1所述的方法,其特征在于,所述对所述验证信息进行验证处理包括:
获取本地预设的库密码,依照预设逻辑对所述库密码进行转化运算,生成标准信息;
将所述标准信息与所述验证信息进行一致性比对;
相应的,所述当所述验证处理通过时,根据所述调用指令提供相应的函数接口以供调用具体为:
当所述标准信息与所述验证信息一致时,根据所述调用指令提供相应的所述函数接口以供调用。
4.根据权利要求3所述的方法,其特征在于,所述依照预设逻辑对所述库密码进行转化运算,生成标准信息具体为:
依照SHA-256算法对所述库密码进行转化运算,生成所述标准信息。
5.根据权利要求3所述的方法,其特征在于,所述库密码硬编码于所述动态库。
6.根据权利要求1至5任意一项所述的方法,其特征在于,在所述对所述验证信息进行验证处理后,该方法进一步包括:
当所述验证处理未通过时,将发起所述调用指令的目标端口记录为异常端口,并终止响应所述目标端口传入的其它调用指令。
7.一种响应装置,应用于动态库,其特征在于,包括:
指令读取模块,用于当接收到调用指令时,读取所述调用指令;
判断模块,用于判断所述调用指令中是否未包含有验证信息,如果是,则执行终止响应模块,否则,执行验证处理模块;
所述终止响应模块,用于终止对所述调用指令的响应;
所述验证处理模块,用于对所述验证信息进行验证处理;
接口调用模块,用于当所述验证处理通过时,根据所述调用指令提供相应的函数接口以供调用。
8.一种响应设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至6任一项所述的响应方法的步骤。
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述的响应方法的步骤。
CN201910285611.8A 2019-04-10 2019-04-10 一种响应方法、装置、设备及介质 Pending CN109992934A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910285611.8A CN109992934A (zh) 2019-04-10 2019-04-10 一种响应方法、装置、设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910285611.8A CN109992934A (zh) 2019-04-10 2019-04-10 一种响应方法、装置、设备及介质

Publications (1)

Publication Number Publication Date
CN109992934A true CN109992934A (zh) 2019-07-09

Family

ID=67132966

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910285611.8A Pending CN109992934A (zh) 2019-04-10 2019-04-10 一种响应方法、装置、设备及介质

Country Status (1)

Country Link
CN (1) CN109992934A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113536242A (zh) * 2021-07-09 2021-10-22 深圳市元征未来汽车技术有限公司 动态库调用方法、装置、终端设备以及存储介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070124580A1 (en) * 2001-01-30 2007-05-31 Microsoft Corporation Security mechanism for computer processing
CN103745138A (zh) * 2013-11-28 2014-04-23 福建天晴数码有限公司 一种隐藏dll模块导出函数的方法
CN107256349A (zh) * 2017-06-13 2017-10-17 广州阿里巴巴文学信息技术有限公司 动态库防盗用方法、装置、电子设备及可读存储介质
CN107766701A (zh) * 2016-08-19 2018-03-06 北京京东尚科信息技术有限公司 电子设备、动态库文件保护方法及装置
CN107911343A (zh) * 2017-10-27 2018-04-13 深圳英飞拓科技股份有限公司 安全的密码存储验证方法和装置
CN108628611A (zh) * 2018-04-20 2018-10-09 无锡盈达聚力科技有限公司 一种数据调用方法及数据调用装置
CN108959962A (zh) * 2018-06-27 2018-12-07 杭州安恒信息技术股份有限公司 一种动态库的api安全调用方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070124580A1 (en) * 2001-01-30 2007-05-31 Microsoft Corporation Security mechanism for computer processing
CN103745138A (zh) * 2013-11-28 2014-04-23 福建天晴数码有限公司 一种隐藏dll模块导出函数的方法
CN107766701A (zh) * 2016-08-19 2018-03-06 北京京东尚科信息技术有限公司 电子设备、动态库文件保护方法及装置
CN107256349A (zh) * 2017-06-13 2017-10-17 广州阿里巴巴文学信息技术有限公司 动态库防盗用方法、装置、电子设备及可读存储介质
CN107911343A (zh) * 2017-10-27 2018-04-13 深圳英飞拓科技股份有限公司 安全的密码存储验证方法和装置
CN108628611A (zh) * 2018-04-20 2018-10-09 无锡盈达聚力科技有限公司 一种数据调用方法及数据调用装置
CN108959962A (zh) * 2018-06-27 2018-12-07 杭州安恒信息技术股份有限公司 一种动态库的api安全调用方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
叶春明 等编: "《文化发展中的信息服务与创新 北京高校科技信息服务研究会学术年会论文集》", 30 September 2013 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113536242A (zh) * 2021-07-09 2021-10-22 深圳市元征未来汽车技术有限公司 动态库调用方法、装置、终端设备以及存储介质

Similar Documents

Publication Publication Date Title
KR102493744B1 (ko) 생체 특징에 기초한 보안 검증 방법, 클라이언트 단말, 및 서버
US9003506B2 (en) Mobile out-of-band authentication service
CN105718807B (zh) 基于软tcm和可信软件栈的安卓系统及其可信认证系统与方法
KR20090007123A (ko) 보안 부팅 방법 및 그 방법을 사용하는 반도체 메모리시스템
CN110069916B (zh) 一种密码安全管理系统和方法
WO2021137769A1 (en) Method and apparatus for sending and verifying request, and device thereof
US8984599B2 (en) Real time password generation apparatus and method
CN108881243A (zh) 基于CPK的Linux操作系统登录认证方法、设备、终端及服务器
CN109995783A (zh) 一种可信网络的接入方法、设备以及存储介质
CN108416224B (zh) 一种数据加解密方法及装置
CN109446053A (zh) 应用程序的测试方法、计算机可读存储介质及终端
US7263720B2 (en) Method and mechanism for validating legitimate software calls into secure software
US11750389B2 (en) System, method, and computer program product for performing hardware backed symmetric operations for password based authentication
Yalew et al. TruApp: A TrustZone-based authenticity detection service for mobile apps
CN109992934A (zh) 一种响应方法、装置、设备及介质
Schmidbauer et al. Hunting shadows: Towards packet runtime-based detection of computational intensive reversible covert channels
CN112329024A (zh) 漏洞的检测方法及装置
US11343096B2 (en) System, method, and computer program product for performing hardware-backed password-based authentication
CN112101945A (zh) 一种区块链内容的监管方法及系统
Nauman et al. Token: Trustable keystroke-based authentication for web-based applications on smartphones
CN109697351A (zh) 一种可信度量系统及方法
CN111639033B (zh) 软件安全威胁分析方法与系统
CN103093144A (zh) 一种密码模块api安全性检测方法与系统
Wilder et al. Multi-factor stateful authentication using nfc, and mobile phones
CN106533685A (zh) 身份认证方法、装置及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190709