CN113139197B - 一种项目验签方法、装置和电子设备 - Google Patents
一种项目验签方法、装置和电子设备 Download PDFInfo
- Publication number
- CN113139197B CN113139197B CN202110464311.3A CN202110464311A CN113139197B CN 113139197 B CN113139197 B CN 113139197B CN 202110464311 A CN202110464311 A CN 202110464311A CN 113139197 B CN113139197 B CN 113139197B
- Authority
- CN
- China
- Prior art keywords
- signature verification
- project
- algorithm
- code
- public
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 47
- 238000012795 verification Methods 0.000 claims abstract description 165
- 238000012545 processing Methods 0.000 claims description 11
- 238000011161 development Methods 0.000 abstract description 9
- 230000006870 function Effects 0.000 description 12
- 238000010586 diagram Methods 0.000 description 10
- 238000004590 computer program Methods 0.000 description 4
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 239000013307 optical fiber Substances 0.000 description 2
- 230000000644 propagated effect Effects 0.000 description 2
- 230000002441 reversible effect Effects 0.000 description 2
- 238000007792 addition Methods 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
- 230000000750 progressive effect Effects 0.000 description 1
- 230000003252 repetitive effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/64—Protecting data integrity, e.g. using checksums, certificates or signatures
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Bioethics (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Stored Programmes (AREA)
Abstract
本说明书实施例提供一种项目验签方法,通过对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层,对项目进行扫描并拦截具有目标注解的代码对象,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,利用所述验签算法对代码对象参数进行验证。该方法通过拦截代码对象的方式,获取注解,从与项目解耦的公共验签算法包中获取注解匹配的验签算法,用来进行验签,因而不需要在每个项目中都编辑验签算法,只需要将验签算法放入引用公共包中,在开发项目时进行引用即可,因而提高了开发效率,也提高了算法复用性,降低了项目数据量。
Description
技术领域
本申请涉及计算机领域,尤其涉及一种项目验签方法、装置和电子设备。
背景技术
在进行项目开发时,往往会进行功能代码的复用,这些功能代码来源于不同的代码提供方(比如不同的开发人员、不同的开发部门、不同的开发商),为了提高项目的安全性,需要对代码进行来源的验证,避免出现项目使用错误的代码影响项目功能,甚至项目使用了黑客的代码而影响项目安全的情况。
目前,对项目的验签多是将验签算法携带在项目内部,这样,在项目启动后,在需要进行验签时,可以直接从项目文件中获取验签算法并进行验证。
然而,这种方式往往会影响开发效率,有必要提供一种开发效率高的方法。
发明内容
本说明书实施例提供一种项目验签方法、装置和电子设备,用以提高开发效率。
本说明书实施例提供一种项目验签方法,包括:
对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层;
对项目进行扫描并拦截具有目标注解的代码对象;
从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法;
利用所述验签算法对代码对象参数进行验证。
可选地,所述代码对象中具有功能代码在公共组件包中的地址信息;
所述利用所述验签算法代码对象参数进行验证,包括:
请求获取公共组件包中所述代码对象对应的功能代码参数;
利用所述验签算法中的公钥对功能代码参数进行解签,与公共签名进行对比,验证所述代码对象在公共组件包中对应的功能代码的真伪。
可选地,还包括:
配置代码对象的拦截器。
可选地,所述拦截器为项目全局拦截器。
可选地,所述目标注解为含有验签任务标记的元注解。
可选地,所述从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,包括:
扫描提取根路径、子路径,将根路径与子路径进行拼接,得到验签算法的地址。
可选地,所述项目具有多个待验签的代码对象,所述公共验签算法包具有待验签的代码对象对应的算法,所述根路径为所述公共验签算法包的地址,所述子路径具有验签算法标识。
可选地,还包括:
利用所述验签算法对代码对象参数进行私钥加签。
可选地,还包括:
构建公共验签算法包。
本说明书实施例还提供一种项目验签装置,包括:
配置模块,对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层;
扫描模块,对项目进行扫描并拦截具有目标注解的代码对象;
获取模块,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法;
验证模块,利用所述验签算法对代码对象参数进行验证。
可选地,所述代码对象中具有功能代码在公共组件包中的地址信息;
所述利用所述验签算法代码对象参数进行验证,包括:
请求获取公共组件包中所述代码对象对应的功能代码参数;
利用所述验签算法中的公钥对功能代码参数进行解签,与公共签名进行对比,验证所述代码对象在公共组件包中对应的功能代码的真伪。
可选地,还包括:
配置代码对象的拦截器。
可选地,所述拦截器为项目全局拦截器。
可选地,所述目标注解为含有验签任务标记的元注解。
可选地,所述从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,包括:
扫描提取根路径、子路径,将根路径与子路径进行拼接,得到验签算法的地址。
可选地,所述项目具有多个待验签的代码对象,所述公共验签算法包具有待验签的代码对象对应的算法,所述根路径为所述公共验签算法包的地址,所述子路径具有验签算法标识。
可选地,还包括:
利用所述验签算法对代码对象参数进行私钥加签。
本说明书实施例还提供一种电子设备,其中,该电子设备包括:
处理器;以及,
存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行上述任一项方法。
本说明书实施例还提供一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现上述任一项方法。
本说明书实施例提供的各种技术方案通过对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层,对项目进行扫描并拦截具有目标注解的代码对象,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,利用所述验签算法对代码对象参数进行验证。该方法通过拦截代码对象的方式,获取注解,从与项目解耦的公共验签算法包中获取注解匹配的验签算法,用来进行验签,因而不需要在每个项目中都编辑验签算法,只需要将验签算法放入引用公共包中,在开发项目时进行引用即可,因而提高了开发效率,也提高了算法复用性,降低了项目数据量。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1为本说明书实施例提供的一种项目验签方法的原理示意图;
图2为本说明书实施例提供的一种项目验签装置的结构示意图;
图3为本说明书实施例提供的一种电子设备的结构示意图;
图4为本说明书实施例提供的一种计算机可读介质的原理示意图。
具体实施方式
现在将参考附图更全面地描述本发明的示例性实施例。然而,示例性实施例能够以多种形式实施,且不应被理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例能够使得本发明更加全面和完整,更加便于将发明构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的元件、组件或部分,因而将省略对它们的重复描述。
在符合本发明的技术构思的前提下,在某个特定的实施例中描述的特征、结构、特性或其他细节不排除可以以合适的方式结合在一个或更多其他的实施例中。
在对于具体实施例的描述中,本发明描述的特征、结构、特性或其他细节是为了使本领域的技术人员对实施例进行充分理解。但是,并不排除本领域技术人员可以实践本发明的技术方案而没有特定特征、结构、特性或其他细节的一个或更多。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
术语“和/或”或者“及/或”包括相关联的列出项目中的任一个或多者的所有组合。
图1为本说明书实施例提供的一种项目验签方法的原理示意图,该方法可以包括:
S101:对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层。
非对称秘钥的使用中,私钥可以用来加签,对应地,公钥便用来解签,如果公钥用来加密,对应地,私钥便用来解密。
因此,为了实现对代码来源的真实性进行验证,进而验证项目所引用的功能代码的真伪,我们可以让项目提供方利用其私钥对其开发的代码参数进行加签,并提供签名前的代码参数以及签名后的结果,这样,其他代码开发人员只需要获得代码提供方的公钥。对签名后的结果进行解签,与签名前的代码参数进行对比,便能够判断代码参数所对应的功能代码是否是某个代码提供方提供的。
在进行开发时,我们可以先进行配置。使项目在启动时自行加签或者验签。
这里的验签实际上是解签后对比验证。
具体配置时,我们可以先配置整个项目是否要开启验签任务。在配置将要对哪个部分的代码对象进行验签,在以注解的方式配置以哪个验签算法对待验签的代码对象进行验签,这都可以通过在项目中进行配置的方式来实现。
其中,代码对象可以是程序上的类,其中具有引用的功能代码的统一资源定位符(url)。
在本说明书实施例中,所述代码对象中具有功能代码在公共组件包中的地址信息。
在本说明书实施例中,还包括:
配置代码对象的拦截器。
在本说明书实施例中,所述拦截器为项目全局拦截器。
当然,也可以对项目中不同的代码对象配置不同的验签算法。
S102:对项目进行扫描并拦截具有目标注解的代码对象。
在本说明书实施例中,所述目标注解为含有验签任务标记的元注解。
其中,验签任务标记可以是数据安全相关的方法。
在项目启动时,自行对象项目及逆行扫描,对含有DataSecurity(数据安全方法,一种验签任务标记)的类及逆行扫描和加载,获取控制器中的根路径,在获取注解中的签名算法标记,进行拼接,得到眼前算法在项目外的地址路径。
其中,代码对象可以是指项目中用于引用公共共组件包中功能代码的统一资源定位符。
S103:从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法。
可选地,还包括:
构建公共验签算法包。
在本说明书实施例中,所述从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,包括:
扫描提取根路径、子路径,将根路径与子路径进行拼接,得到验签算法的地址。
在本说明书实施例中,所述项目具有多个待验签的代码对象,所述公共验签算法包具有待验签的代码对象对应的算法,所述根路径为所述公共验签算法包的地址,所述子路径具有验签算法标识。
S104:利用所述验签算法对代码对象参数进行验证。
通过对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层,对项目进行扫描并拦截具有目标注解的代码对象,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,利用所述验签算法对代码对象参数进行验证。该方法通过拦截代码对象的方式,获取注解,从与项目解耦的公共验签算法包中获取注解匹配的验签算法,用来进行验签,因而不需要在每个项目中都编辑验签算法,只需要将验签算法放入引用公共包中,在开发项目时进行引用即可,因而提高了开发效率,也提高了算法复用性,降低了项目数据量。
在本说明书实施例中,所述代码对象中具有功能代码在公共组件包中的地址信息;
所述利用所述验签算法代码对象参数进行验证,包括:
请求获取公共组件包中所述代码对象对应的功能代码参数;
利用所述验签算法中的公钥对功能代码参数进行解签,与公共签名进行对比,验证所述代码对象在公共组件包中对应的功能代码的真伪。
在实际应用时,加入当前采用的是MD5算法,则将功能代码的统一资源定位符的参数进行MD5算法处理,将处理后的值与公共签名进行对比,若相同则验签通过若不同则拦截验签失败的结果进行提示验签失败。
在后续如果需要扩充其他算法时,只需要在项目外开发验签算法,在项目中引用即可,这样可以在不同项目中重复引用眼前算法,提高了复用性,也降低了项目的数据量。
考虑到加签的过程也会需要涉及到加签算法的复用,因此,我们也可以在程序中引用加签算法,在加签时,就可以复用项目外的加签算法。
在本说明书实施例中,还包括:
利用所述验签算法对代码对象参数进行私钥加签。
图2为本说明书实施例提供的一种项目验签装置的结构示意图,该装置可以包括:
配置模块201,对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层;
扫描模块202,对项目进行扫描并拦截具有目标注解的代码对象;
获取模块203,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法;
验证模块204,利用所述验签算法对代码对象参数进行验证。
在本说明书实施例中,所述代码对象中具有功能代码在公共组件包中的地址信息;
所述利用所述验签算法代码对象参数进行验证,包括:
请求获取公共组件包中所述代码对象对应的功能代码参数;
利用所述验签算法中的公钥对功能代码参数进行解签,与公共签名进行对比,验证所述代码对象在公共组件包中对应的功能代码的真伪。
在本说明书实施例中,还包括:
配置代码对象的拦截器。
在本说明书实施例中,所述拦截器为项目全局拦截器。
在本说明书实施例中,所述目标注解为含有验签任务标记的元注解。
在本说明书实施例中,所述从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,包括:
扫描提取根路径、子路径,将根路径与子路径进行拼接,得到验签算法的地址。
在本说明书实施例中,所述项目具有多个待验签的代码对象,所述公共验签算法包具有待验签的代码对象对应的算法,所述根路径为所述公共验签算法包的地址,所述子路径具有验签算法标识。
在实际应用时,加入当前采用的是MD5算法,则将功能代码的统一资源定位符的参数进行MD5算法处理,将处理后的值与公共签名进行对比,若相同则验签通过若不同则拦截验签失败的结果进行提示验签失败。
在后续如果需要扩充其他算法时,只需要在项目外开发验签算法,在项目中引用即可,这样可以在不同项目中重复引用眼前算法,提高了复用性,也降低了项目的数据量。
考虑到加签的过程也会需要涉及到加签算法的复用,因此,我们也可以在程序中引用加签算法,在加签时,就可以复用项目外的加签算法。
在本说明书实施例中,还包括:
利用所述验签算法对代码对象参数进行私钥加签。
该装置通过对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层,对项目进行扫描并拦截具有目标注解的代码对象,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,利用所述验签算法对代码对象参数进行验证。该方法通过拦截代码对象的方式,获取注解,从与项目解耦的公共验签算法包中获取注解匹配的验签算法,用来进行验签,因而不需要在每个项目中都编辑验签算法,只需要将验签算法放入引用公共包中,在开发项目时进行引用即可,因而提高了开发效率,也提高了算法复用性,降低了项目数据量。
基于同一发明构思,本说明书实施例还提供一种电子设备。
下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的具体实体实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。
图3为本说明书实施例提供的一种电子设备的结构示意图。下面参照图3来描述根据本发明该实施例的电子设备300。图3显示的电子设备300仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图3所示,电子设备300以通用计算设备的形式表现。电子设备300的组件可以包括但不限于:至少一个处理单元310、至少一个存储单元320、连接不同系统组件(包括存储单元320和处理单元310)的总线330、显示单元340等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元310执行,使得所述处理单元310执行本说明书上述处理方法部分中描述的根据本发明各种示例性实施方式的步骤。例如,所述处理单元310可以执行如图1所示的步骤。
所述存储单元320可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)3201和/或高速缓存存储单元3202,还可以进一步包括只读存储单元(ROM)3203。
所述存储单元320还可以包括具有一组(至少一个)程序模块3205的程序/实用工具3204,这样的程序模块3205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线330可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备300也可以与一个或多个外部设备400(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备300交互的设备通信,和/或与使得该电子设备300能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口350进行。并且,电子设备300还可以通过网络适配器360与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器360可以通过总线330与电子设备300的其它模块通信。应当明白,尽管图3中未示出,可以结合电子设备300使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。当所述计算机程序被一个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:如图1所示的方法。
图4为本说明书实施例提供的一种计算机可读介质的原理示意图。
实现图1所示方法的计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上所述,本发明可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现根据本发明实施例中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。
以上所述仅为本申请的实施例而已,并不用于限制本申请。对于本领域技术人员来说,本申请可以有各种更改和变化。凡在本申请的精神和原理之内所作的任何修改、等同替换、改进等,均应包含在本申请的权利要求范围之内。
Claims (8)
1.一种项目验签方法,其特征在于,包括:
对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层,以对项目是否要开启验签任务以及将要对代码对象进行验签进行配置;
在项目启动时,根据预配置自行执行加签任务或者验签任务;当执行加签任务时,在程序中复用项目外的加签算法进行加签;或者利用项目提供方的私钥对其开发的代码参数进行加签;
对项目进行扫描并拦截具有目标注解的代码对象,其中,所述代码对象中具有功能代码在公共组件包中的地址信息,所述目标注解为含有验签任务标记的元注解;
构建公共验签算法包,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法;若后续需要扩充其他算法,只需要在项目外开发验签算法,在项目中引用即可;
请求获取公共组件包中所述代码对象对应的功能代码参数;
利用所述验签算法中的公钥对功能代码参数进行解签,将所述功能代码参数中的统一资源定位符进行MD5算法处理,将处理后的值与公共签名进行对比,若相同则验签通过,若不同则拦截验签失败的结果进行提示验签失败。
2.根据权利要求1所述的方法,其特征在于,还包括:
配置代码对象的拦截器。
3.根据权利要求2所述的方法,其特征在于,所述拦截器为项目全局拦截器。
4.根据权利要求1所述的方法,其特征在于,所述从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法,包括:
扫描提取根路径、子路径,将根路径与子路径进行拼接,得到验签算法的地址。
5.根据权利要求4所述的方法,其特征在于,所述项目具有多个待验签的代码对象,所述公共验签算法包具有待验签的代码对象对应的算法,所述根路径为所述公共验签算法包的地址,所述子路径具有验签算法标识。
6.一种项目验签装置,其特征在于,包括:
配置模块,对项目进行验签任务配置,包括配置验签任务开关及待验签的代码对象所处的项目层,以对项目是否要开启验签任务以及将要对代码对象进行验签进行配置;在项目启动时,根据预配置自行执行加签任务或者验签任务;当执行加签任务时,在程序中复用项目外的加签算法进行加签;或者利用项目提供方的私钥对其开发的代码参数进行加签;
扫描模块,对项目进行扫描并拦截具有目标注解的代码对象,其中,所述代码对象中具有功能代码在公共组件包中的地址信息,所述目标注解为含有验签任务标记的元注解;
获取模块,构建公共验签算法包,从与项目解耦的公共验签算法包中确定与所述目标注解相匹配的验签算法并获取所述验签算法;若后续需要扩充其他算法,只需要在项目外开发验签算法,在项目中引用即可;
验证模块,请求获取公共组件包中所述代码对象对应的功能代码参数;
利用所述验签算法中的公钥对功能代码参数进行解签,将所述功能代码参数中的统一资源定位符进行MD5算法处理,将处理后的值与公共签名进行对比,若相同则验签通过,若不同则拦截验签失败的结果进行提示验签失败。
7.一种电子设备,其中,该电子设备包括:
处理器;以及,
存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行根据权利要求1-5中任一项所述的方法。
8.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被处理器执行时,实现权利要求1-5中任一项所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110464311.3A CN113139197B (zh) | 2021-04-27 | 2021-04-27 | 一种项目验签方法、装置和电子设备 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110464311.3A CN113139197B (zh) | 2021-04-27 | 2021-04-27 | 一种项目验签方法、装置和电子设备 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113139197A CN113139197A (zh) | 2021-07-20 |
CN113139197B true CN113139197B (zh) | 2024-05-28 |
Family
ID=76816326
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110464311.3A Active CN113139197B (zh) | 2021-04-27 | 2021-04-27 | 一种项目验签方法、装置和电子设备 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113139197B (zh) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104376252A (zh) * | 2013-08-12 | 2015-02-25 | 陈杰 | 基于数字签章代码的内容验证方法 |
CN105844147A (zh) * | 2016-03-22 | 2016-08-10 | 福建超瑞创原信息技术有限公司 | 一种应用验签方法和装置 |
CN109977662A (zh) * | 2019-03-01 | 2019-07-05 | 晋商博创(北京)科技有限公司 | 应用程序的处理方法、装置、终端及存储介质 |
CN110535648A (zh) * | 2018-05-24 | 2019-12-03 | 腾讯科技(深圳)有限公司 | 电子凭证生成及验证和密钥控制方法、装置、系统和介质 |
CN110716956A (zh) * | 2018-07-12 | 2020-01-21 | 北京京东尚科信息技术有限公司 | 一种数据请求拦截方法和装置 |
CN111885091A (zh) * | 2020-08-07 | 2020-11-03 | 北京经纬恒润科技有限公司 | 安全通信方法、装置、设备及存储介质 |
WO2021012574A1 (zh) * | 2019-07-24 | 2021-01-28 | 深圳壹账通智能科技有限公司 | 多重签名方法、签名中心、介质及电子设备 |
-
2021
- 2021-04-27 CN CN202110464311.3A patent/CN113139197B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104376252A (zh) * | 2013-08-12 | 2015-02-25 | 陈杰 | 基于数字签章代码的内容验证方法 |
CN105844147A (zh) * | 2016-03-22 | 2016-08-10 | 福建超瑞创原信息技术有限公司 | 一种应用验签方法和装置 |
CN110535648A (zh) * | 2018-05-24 | 2019-12-03 | 腾讯科技(深圳)有限公司 | 电子凭证生成及验证和密钥控制方法、装置、系统和介质 |
CN110716956A (zh) * | 2018-07-12 | 2020-01-21 | 北京京东尚科信息技术有限公司 | 一种数据请求拦截方法和装置 |
CN109977662A (zh) * | 2019-03-01 | 2019-07-05 | 晋商博创(北京)科技有限公司 | 应用程序的处理方法、装置、终端及存储介质 |
WO2021012574A1 (zh) * | 2019-07-24 | 2021-01-28 | 深圳壹账通智能科技有限公司 | 多重签名方法、签名中心、介质及电子设备 |
CN111885091A (zh) * | 2020-08-07 | 2020-11-03 | 北京经纬恒润科技有限公司 | 安全通信方法、装置、设备及存储介质 |
Also Published As
Publication number | Publication date |
---|---|
CN113139197A (zh) | 2021-07-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11237844B2 (en) | Method and apparatus for loading kernel module | |
US20140380031A1 (en) | System wide root of trust chaining via signed applications | |
US7739516B2 (en) | Import address table verification | |
US20130031371A1 (en) | Software Run-Time Provenance | |
CN110333868B (zh) | 用于生成子应用的安装包的方法和系统 | |
CN103793654A (zh) | 服务器主动管理技术协助的安全引导 | |
CN111291339B (zh) | 一种区块链数据的处理方法、装置、设备及存储介质 | |
US20110314297A1 (en) | Event log authentication using secure components | |
JP2008537224A (ja) | 安全な起動方法およびシステム | |
JP2005243004A (ja) | コードの書き換え | |
US20070136728A1 (en) | Computer readable medium in which program is stored, computer data signal embodied in carrier wave, information processing apparatus that executes program, and program control method for executing program | |
US20220198003A1 (en) | Detecting added functionality in open source package | |
CN108595950A (zh) | 一种结合远程认证的sgx安全增强方法 | |
US20100223469A1 (en) | Method, System and Computer Program Product for Certifying Software Origination | |
CN106709281A (zh) | 补丁发放和获取方法、装置 | |
CN112416395A (zh) | 一种热修复更新方法和装置 | |
EP2793160A1 (en) | Method and device for verification of an application | |
CN113139197B (zh) | 一种项目验签方法、装置和电子设备 | |
McClurg et al. | Android privacy leak detection via dynamic taint analysis | |
CN116910712A (zh) | 代码保护方法、系统、电子设备及存储介质 | |
CN113515747B (zh) | 设备升级方法、装置、设备及存储介质 | |
CN115048630A (zh) | 应用程序的完整性校验方法及装置、存储介质及电子设备 | |
Cho et al. | A strengthened android signature management method | |
JP7184198B2 (ja) | 検証情報作成システム、検証情報作成方法、および、検証情報作成プログラム | |
JP5941745B2 (ja) | アプリケーション解析装置、アプリケーション解析システム、およびプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |