CN111324887A - 一种应用程序的安装控制方法及装置 - Google Patents

一种应用程序的安装控制方法及装置 Download PDF

Info

Publication number
CN111324887A
CN111324887A CN202010116648.0A CN202010116648A CN111324887A CN 111324887 A CN111324887 A CN 111324887A CN 202010116648 A CN202010116648 A CN 202010116648A CN 111324887 A CN111324887 A CN 111324887A
Authority
CN
China
Prior art keywords
application
application program
white list
installation
installing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010116648.0A
Other languages
English (en)
Inventor
严伟权
伍硕群
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Telepower Communication Co ltd
Original Assignee
Guangdong Telepower Communication Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Telepower Communication Co ltd filed Critical Guangdong Telepower Communication Co ltd
Priority to CN202010116648.0A priority Critical patent/CN111324887A/zh
Publication of CN111324887A publication Critical patent/CN111324887A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/51Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems at application loading time, e.g. accepting, rejecting, starting or inhibiting executable software based on integrity or source reliability
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/033Test or assess software

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Stored Programmes (AREA)

Abstract

本发明涉及系统安全技术领域,具体涉及一种应用程序的安装控制方法及装置,当检测到安装事件发生时,对应用程序进行证书验证;当该应用程序具有指定签名时,对所述应用程序进行安装,本发明可保证智能终端中安装的应用的安全性。

Description

一种应用程序的安装控制方法及装置
技术领域
本发明涉及系统安全技术领域,具体涉及一种应用程序的安装控制方法及装置。
背景技术
安卓应用在安卓智能终端系统领域的使用非常广泛,安卓应用的种类也非常多,根据应用的功能可以区分为电话应用、相机应用、支付应用、视频应用等等。不同的应用都需要通过安装才可以在设备上正常使用,但是目前市面上的安卓应用鱼龙混杂,很多应用没有通过检验,安卓智能终端很容易遭受一些恶意应用的诱导或者攻击。对于一些普通使用者来说,是很难识别恶意应用的,现有技术中,已经存在了采用白名单检测的方法验证应用的安全性。
然而,这种应用白名单机制却只能设置应用的白名单,对应用的验证方式较单一,安卓设备依然容易遭受恶意应用的诱导和攻击,造成不必要的损失。因此,有必要提供一种保证智能终端中安装的应用的安全性;便于用户对应用进行安装、管理的应用程序安装控制方法。
发明内容
本发明目的在于提供一种应用程序的安装控制方法及装置,以解决现有技术中所存在的一个或多个技术问题,至少提供一种有益的选择或创造条件。
为了实现上述目的,本发明提供以下技术方案:
一种应用程序的安装控制方法,包括:
当检测到安装事件发生时,对应用程序进行证书验证;
当该应用程序具有指定签名时,对所述应用程序进行安装。
进一步,所述对应用程序进行证书验证之前,还包括:
判断待安装的应用程序是否在白名单中,若是,则判断该应用程序是否为白名单应用;
当待安装的应用程序为白名单应用时,对所述应用程序进行安装。
进一步,对所述应用程序进行安装这一步骤,还包括:
验证所述应用程序是否为可安装文件,若是,则对所述应用程序进行安装。
进一步,当该应用程序具有指定签名时,还包括:
当该应用程序被标记为非白名单并且证书验证不通过时,则阻止该应用程序的安装并且发出应用程序错误的提示信息。
进一步,所述白名单应用由设备管理者配置生成。
一种应用程序的安装控制装置,包括:
证书验证模块,用于当检测到安装事件发生时,对应用程序进行证书验证;
应用安装模块,用于当该应用程序具有指定签名时,对所述应用程序进行安装。
进一步,所述装置还包括:
白名单验证模块,用于判断待安装的应用程序是否在白名单中,若是,则判断该应用程序是否为白名单应用;当待安装的应用程序为白名单应用时,对所述应用程序进行安装。
进一步,白名单验证模块中对所述应用程序进行安装,具体为:
验证所述应用程序是否为可安装文件,若是,则对所述应用程序进行安装。
进一步,所述装置还包括:
阻止安装模块,用于当该应用程序被标记为非白名单并且证书验证不通过时,则阻止该应用程序的安装并且发出应用程序错误的提示信息。
进一步,所述白名单应用由设备管理者配置生成。
本发明的有益效果是:本发明公开一种应用程序的安装控制方法及装置,当检测到安装事件发生时,对应用程序进行证书验证;当该应用程序具有指定签名时,对所述应用程序进行安装。本发明可保证智能终端中安装的应用的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例一种应用程序的安装控制方法的流程示意图;
图2是本发明实施例一种应用程序的安装控制装置的结构示意图。
具体实施方式
以下将结合实施例和附图对本公开的构思、具体结构及产生的技术效果进行清楚、完整的描述,以充分地理解本公开的目的、方案和效果。需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。
参考图1,如图1所示为一种一种应用程序的安装控制方法,包括以下步骤:
步骤S100、当检测到安装事件发生时,对应用程序进行证书验证;
其中,应用程序可以是用户自行开发的程序软件,也可以是网上下载的第三方软件。
步骤S200、当该应用程序具有指定签名时,对所述应用程序进行安装。
本实施例中,通过签名工具对生成的应用进行签名,以标识该应用是否可信。
在一个优选的实施例中,对应用程序进行证书验证之前,还包括:
判断待安装的应用程序是否在白名单中,若是,则判断该应用程序是否为白名单应用;
当待安装的应用程序为白名单应用时,对所述应用程序进行安装。
例如:如果待安装程序不是白名单应用,但签名通过了证书的验证,则该待安装程序可被执行安装;如果待安装程序不是白名单应用,且签名没通过证书的验证,则该待安装程序不可被执行安装。
本实施例中,应用程序通过开发工具生成之后需要通过用户特定的签名工具对应用进行签名,这个签名限制了应用是否属于用户可信的应用,通过签名可以知道应用是否为用户合法的应用,然后再设置系统中应用安装的白名单,使系统具有白名单和证书双重验证。
本实施例还提供名单归类,名单归类是限制应用的第一道关口,这个机制可以验证应用是否属于白名单,将应用归类为白名单应用和非白名单应用,具有归类应用的功能,同时白名单应用将会被标签为特权应用,是客户的可信应用,因此这类应用可以绕过证书验证,直接安装到设备系统中。
白名单验证功能通过应用签名及白名单设置之后,当执行安装应用程序的过程中会对该应用程序是否为白名单应用进行验证,验证得出通过或非通过的结论,然后执行相应的处理流程。
白名单应用归类是指通过白名单验证之后,将应用归类为白名单应用和非白名单应用,如果是白名单应用的话会被标签为特权应用,可以不进行权限验证就可以安装,如果是非白名单应用则需要通过权限验证流程,通过后才能安装。
在一个优选的实施例中,对所述应用程序进行安装这一步骤,还包括:
验证所述应用程序是否为可安装文件,若是,则对所述应用程序进行安装。
在一个优选的实施例中,当该应用程序具有指定签名时,还包括:
当该应用程序被标记为非白名单并且证书验证不通过时,则阻止该应用程序的安装并且发出应用程序错误的提示信息。
本实施例还提供权限验证,权限验证是对被归类的应用是否符合安装条件进行验证,分为权限验证和证书验证两个处理流程,分别是处理应用分类之后的白名单应用和非白名单应用。
权限验证主要是再次验证应用是否属于白名单应用,如果是白名单应用的话就直接验证该应用是否为标准安卓应用,接着检测应用是否为合法的标准安卓应用,该步骤和应用安装流程一致。
证书验证功能和权限验证功能不同,证书验证功能是验证非白名单应用,白名单应用是不需要通过证书验证的,证书验证会根据应用是否含有证书限定的签名进行验证,如果具有条件则允许安装,如果不具有则不允许安装。
安装管理功能模块分为应用管理和应用安装两个部分,应用管理主要是在白名单分类后的基础上再次对应用进行分类管理,即哪些应用可以安装,哪些应用不可以安装,当被标记为非白名单并且证书验证不通过的时候,应用不可以被安装并且提示用户相关信息。
应用管理主要是用户在白名单分类的基础上,对应用再次分类是否可安装应用,一来检查应用是否存在于白名单,二来检查应用如果不是白名单的情况下有没有相关的签名是否通过证书的验证,然后将应用分类可安装和不可安装。
应用安装主要是对于不能安装的应用禁止走安装流程,并且返回相关的错误信息给到用户终端,然后将可以安装应用的走正常安装流程正常使用。
在一个优选的实施例中,所述应用白名单由设备管理者配置生成。应用白名单根据需要自主添加、删除和修改。
参考图2,本发明实施例还提供一种应用程序的安装控制装置,包括:
证书验证模块100,用于当检测到安装事件发生时,对应用程序进行证书验证;
应用安装模块200,用于当该应用程序具有指定签名时,对所述应用程序进行安装。
在一个优选的实施例中,所述装置还包括:
白名单验证模块,用于判断待安装的应用程序是否在白名单中,若是,则判断该应用程序是否为白名单应用;当待安装的应用程序为白名单应用时,对所述应用程序进行安装。
在一个优选的实施例中,白名单验证模块中对所述应用程序进行安装,具体为:
验证所述应用程序是否为可安装文件,若是,则对所述应用程序进行安装。
在一个优选的实施例中,所述装置还包括:
阻止安装模块,用于当该应用程序被标记为非白名单并且证书验证不通过时,则阻止该应用程序的安装并且发出应用程序错误的提示信息。
在一个优选的实施例中,所述白名单应用由设备管理者配置生成。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上所述的一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,人脸识别终端、手持终端,或者网络设备等)执行本发明各个实施例所述的方法。
尽管本公开的描述已经相当详尽且特别对几个所述实施例进行了描述,但其并非旨在局限于任何这些细节或实施例或任何特殊实施例,而是应当将其视作是通过参考所附权利要求,考虑到现有技术为这些权利要求提供广义的可能性解释,从而有效地涵盖本公开的预定范围。此外,上文以发明人可预见的实施例对本公开进行描述,其目的是为了提供有用的描述,而那些目前尚未预见的对本公开的非实质性改动仍可代表本公开的等效改动。

Claims (10)

1.一种应用程序的安装控制方法,其特征在于,包括:
当检测到安装事件发生时,对应用程序进行证书验证;
当该应用程序具有指定签名时,对所述应用程序进行安装。
2.根据权利要求1所述的一种应用程序的安装控制方法,其特征在于,对应用程序进行证书验证之前,还包括:
判断待安装的应用程序是否在白名单中,若是,则判断该应用程序是否为白名单应用;
当待安装的应用程序为白名单应用时,对所述应用程序进行安装。
3.根据权利要求2所述的一种应用程序的安装控制方法,其特征在于,对所述应用程序进行安装这一步骤,还包括:
验证所述应用程序是否为可安装文件,若是,则对所述应用程序进行安装。
4.根据权利要求2所述的一种应用程序的安装控制方法,其特征在于,当该应用程序具有指定签名时,还包括:
当该应用程序被标记为非白名单并且证书验证不通过时,则阻止该应用程序的安装并且发出应用程序错误的提示信息。
5.根据权利要求2所述的一种应用程序的安装控制方法,其特征在于,所述白名单应用由设备管理者配置生成。
6.一种应用程序的安装控制装置,其特征在于,包括:
证书验证模块,用于当检测到安装事件发生时,对应用程序进行证书验证;
应用安装模块,用于当该应用程序具有指定签名时,对所述应用程序进行安装。
7.根据权利要求6所述的一种应用程序的安装控制装置,其特征在于,还包括:
白名单验证模块,用于判断待安装的应用程序是否在白名单中,若是,则判断该应用程序是否为白名单应用;当待安装的应用程序为白名单应用时,对所述应用程序进行安装。
8.根据权利要求7所述的一种应用程序的安装控制装置,其特征在于,白名单验证模块中对所述应用程序进行安装,具体为:
验证所述应用程序是否为可安装文件,若是,则对所述应用程序进行安装。
9.根据权利要求7所述的一种应用程序的安装控制装置,其特征在于,还包括:
阻止安装模块,用于当该应用程序被标记为非白名单并且证书验证不通过时,则阻止该应用程序的安装并且发出应用程序错误的提示信息。
10.根据权利要求7所述的一种应用程序的安装控制装置,其特征在于,所述白名单应用由设备管理者配置生成。
CN202010116648.0A 2020-02-25 2020-02-25 一种应用程序的安装控制方法及装置 Pending CN111324887A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010116648.0A CN111324887A (zh) 2020-02-25 2020-02-25 一种应用程序的安装控制方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010116648.0A CN111324887A (zh) 2020-02-25 2020-02-25 一种应用程序的安装控制方法及装置

Publications (1)

Publication Number Publication Date
CN111324887A true CN111324887A (zh) 2020-06-23

Family

ID=71169082

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010116648.0A Pending CN111324887A (zh) 2020-02-25 2020-02-25 一种应用程序的安装控制方法及装置

Country Status (1)

Country Link
CN (1) CN111324887A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112506531A (zh) * 2020-12-11 2021-03-16 中国科学院信息工程研究所 软件安装方法、装置、电子设备和存储介质
CN117610047A (zh) * 2023-11-29 2024-02-27 长扬科技(北京)股份有限公司 一种工控终端的安全防护方法及装置

Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8001606B1 (en) * 2009-06-30 2011-08-16 Symantec Corporation Malware detection using a white list
CN102663320A (zh) * 2012-04-12 2012-09-12 福建联迪商用设备有限公司 终端识别开发者及划分不同权限开发者的方法
US20130160147A1 (en) * 2011-12-16 2013-06-20 Dell Products L.P. Protected application programming interfaces
US20140090077A1 (en) * 2012-09-25 2014-03-27 Samsung Electronics Co., Ltd Method and apparatus for application management in user device
CN103744686A (zh) * 2013-10-18 2014-04-23 青岛海信传媒网络技术有限公司 智能终端中应用安装的控制方法和系统
CN105227545A (zh) * 2015-09-07 2016-01-06 上海联彤网络通讯技术有限公司 智能操作平台中实现用户和开发者划分控制的系统及方法
CN105634745A (zh) * 2016-02-26 2016-06-01 深圳市金百锐通信科技有限公司 一种应用安装的安全认证方法及装置
CN106127473A (zh) * 2016-06-30 2016-11-16 乐视控股(北京)有限公司 一种安全支付方法及电子设备
CN106778213A (zh) * 2017-01-06 2017-05-31 深圳市金立通信设备有限公司 一种静默安装应用程序的方法及终端
CN107145781A (zh) * 2017-04-18 2017-09-08 北京思特奇信息技术股份有限公司 一种对应用程序进行安全检测的方法及装置
CN107239695A (zh) * 2017-04-10 2017-10-10 青岛海信移动通信技术股份有限公司 一种移动终端中安装应用程序的方法和移动终端
CN107392589A (zh) * 2017-07-01 2017-11-24 武汉天喻信息产业股份有限公司 Android系统智能POS系统、安全验证方法、存储介质
CN109117628A (zh) * 2018-08-20 2019-01-01 郑州云海信息技术有限公司 一种白名单程序控制方法及系统
CN109657454A (zh) * 2018-12-20 2019-04-19 成都三零瑞通移动通信有限公司 一种基于tf密码模块的安卓应用可信验证方法
CN109660353A (zh) * 2018-12-12 2019-04-19 新华三技术有限公司 一种应用程序安装方法及装置
CN110362990A (zh) * 2019-05-31 2019-10-22 口碑(上海)信息技术有限公司 应用安装的安全处理方法、装置及系统
CN110516436A (zh) * 2019-08-29 2019-11-29 蓝书房作业本科技(深圳)有限公司 学习机应用程序安装方法、装置、学习机及存储介质

Patent Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8001606B1 (en) * 2009-06-30 2011-08-16 Symantec Corporation Malware detection using a white list
US20130160147A1 (en) * 2011-12-16 2013-06-20 Dell Products L.P. Protected application programming interfaces
CN102663320A (zh) * 2012-04-12 2012-09-12 福建联迪商用设备有限公司 终端识别开发者及划分不同权限开发者的方法
US20140090077A1 (en) * 2012-09-25 2014-03-27 Samsung Electronics Co., Ltd Method and apparatus for application management in user device
CN103744686A (zh) * 2013-10-18 2014-04-23 青岛海信传媒网络技术有限公司 智能终端中应用安装的控制方法和系统
CN105227545A (zh) * 2015-09-07 2016-01-06 上海联彤网络通讯技术有限公司 智能操作平台中实现用户和开发者划分控制的系统及方法
CN105634745A (zh) * 2016-02-26 2016-06-01 深圳市金百锐通信科技有限公司 一种应用安装的安全认证方法及装置
CN106127473A (zh) * 2016-06-30 2016-11-16 乐视控股(北京)有限公司 一种安全支付方法及电子设备
CN106778213A (zh) * 2017-01-06 2017-05-31 深圳市金立通信设备有限公司 一种静默安装应用程序的方法及终端
CN107239695A (zh) * 2017-04-10 2017-10-10 青岛海信移动通信技术股份有限公司 一种移动终端中安装应用程序的方法和移动终端
CN107145781A (zh) * 2017-04-18 2017-09-08 北京思特奇信息技术股份有限公司 一种对应用程序进行安全检测的方法及装置
CN107392589A (zh) * 2017-07-01 2017-11-24 武汉天喻信息产业股份有限公司 Android系统智能POS系统、安全验证方法、存储介质
CN109117628A (zh) * 2018-08-20 2019-01-01 郑州云海信息技术有限公司 一种白名单程序控制方法及系统
CN109660353A (zh) * 2018-12-12 2019-04-19 新华三技术有限公司 一种应用程序安装方法及装置
CN109657454A (zh) * 2018-12-20 2019-04-19 成都三零瑞通移动通信有限公司 一种基于tf密码模块的安卓应用可信验证方法
CN110362990A (zh) * 2019-05-31 2019-10-22 口碑(上海)信息技术有限公司 应用安装的安全处理方法、装置及系统
CN110516436A (zh) * 2019-08-29 2019-11-29 蓝书房作业本科技(深圳)有限公司 学习机应用程序安装方法、装置、学习机及存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
[美]威廉·斯托林斯: "《Effective Cybersecurity 中文版》", 上海科学技术出版社, pages: 327 - 168 *
刘同柱: "《智慧医院建设模式与创新》", 31 October 2019, 中国科学技术大学出版社, pages: 415 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112506531A (zh) * 2020-12-11 2021-03-16 中国科学院信息工程研究所 软件安装方法、装置、电子设备和存储介质
CN117610047A (zh) * 2023-11-29 2024-02-27 长扬科技(北京)股份有限公司 一种工控终端的安全防护方法及装置
CN117610047B (zh) * 2023-11-29 2024-05-31 长扬科技(北京)股份有限公司 一种工控终端的安全防护方法及装置

Similar Documents

Publication Publication Date Title
US10657251B1 (en) Multistage system and method for analyzing obfuscated content for malware
TWI252701B (en) Safe application distribution and execution in a wireless environment
CN106330958A (zh) 一种安全访问方法及装置
KR20190067542A (ko) 암호화 관련 취약점 공격에 강인한 전자 장치 및 그 방법
WO2013075421A1 (zh) 一种分类管理功能使用权限的方法及移动终端
CN114553540B (zh) 基于零信任的物联网系统、数据访问方法、装置及介质
CN110866243A (zh) 登录权限校验方法、装置、服务器及存储介质
Chaugule et al. A specification based intrusion detection framework for mobile phones
CN111324887A (zh) 一种应用程序的安装控制方法及装置
KR101089157B1 (ko) 클라이언트 가상화를 이용한 서버의 논리적 망분리 시스템 및 방법
CN112817822A (zh) App行为监控方法和装置、终端及存储介质
CN115701019A (zh) 零信任网络的访问请求处理方法、装置及电子设备
US7721281B1 (en) Methods and apparatus for securing local application execution
JP2002304377A (ja) 情報公開型アクセス制御方法
CN109657454A (zh) 一种基于tf密码模块的安卓应用可信验证方法
CN110348180B (zh) 一种应用程序启动控制方法和装置
KR20170057803A (ko) 사용자 접속에 대한 보안 인증 시스템 및 그 방법
KR101700413B1 (ko) 프로그램의 무결성 검사방법 및 그 시스템
CN110086812B (zh) 一种安全可控的内网安全巡警系统及方法
CN109359450B (zh) Linux系统的安全访问方法、装置、设备和存储介质
US20240137768A1 (en) Automatic dynamic secure connection system and method thereof
CN105791221B (zh) 规则下发方法及装置
CN118176698A (zh) 用于零信任访问的软件态势
CN116340929A (zh) 软件安装的管控方法、装置、存储介质和计算机设备
CN113824678A (zh) 处理信息安全事件以检测网络攻击的系统和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20200623