CN113434160A - 云应用安装方法、装置、设备及存储介质 - Google Patents

云应用安装方法、装置、设备及存储介质 Download PDF

Info

Publication number
CN113434160A
CN113434160A CN202110984920.1A CN202110984920A CN113434160A CN 113434160 A CN113434160 A CN 113434160A CN 202110984920 A CN202110984920 A CN 202110984920A CN 113434160 A CN113434160 A CN 113434160A
Authority
CN
China
Prior art keywords
cloud application
authentication information
installation
information
digital certificate
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110984920.1A
Other languages
English (en)
Inventor
蔡樊涌
袁小欢
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yongxing Shenzhen Polytron Technologies Inc
Original Assignee
Yongxing Shenzhen Polytron Technologies Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yongxing Shenzhen Polytron Technologies Inc filed Critical Yongxing Shenzhen Polytron Technologies Inc
Priority to CN202110984920.1A priority Critical patent/CN113434160A/zh
Publication of CN113434160A publication Critical patent/CN113434160A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/61Installation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Stored Programmes (AREA)

Abstract

本发明属于云计算技术领域,公开了一种云应用安装方法、装置、设备及存储介质。该方法包括:当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;读取所述数字证书确定第一认证信息以及第二认证信息;根据所述第一认证信息验证所述待安装云应用;当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包;安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。在需要安装云应用时,通过云应用服务器验证云应用的身份,验证通过后对待安装云应用解密并安装,并验证安装后的安装结果,从而提升云应用安装过程中的安全性。

Description

云应用安装方法、装置、设备及存储介质
技术领域
本发明涉及云计算技术领域,尤其涉及一种云应用安装方法、装置、设备及存储介质。
背景技术
平台即服务(Platform-as-a-Service,PaaS)实际上是指将软件研发的平台作为一种服务,以软件即服务(Software-as-a-service,SaaS)的模式提交给用户。PaaS的出现可以加快SaaS的发展,尤其是加快SaaS应用的开发速度,主要在于它能够提供企业进行定制化研发的中间件平台,同时涵盖数据库和应用服务器等。PaaS可以提高在Web平台上利用的资源数量。
PaaS平台基于云计算,云计算指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。云计算可以在很短的时间内(几秒钟)完成对数以万计的数据的处理,从而达到强大的网络服务。PaaS属于应用开发环境,指云环境中的应用基础设施服务,也可以说是中间件即服务。PaaS平台在云架构中位于中间层,其上层是SaaS,其下层是IaaS,为应用程序的部署提供了方便,简化了购买和管理底层软硬件的复杂性,也降低了成本。
安全性是采用云技术所必需的一个要素,缺乏安全性通常会阻碍云技术的采用。然而,随着安全策略和合规复杂性、IT 复杂性和 IT 敏捷性的增加,将安全策略转化为安全实现的任务变得更加耗时、重复、昂贵且容易出错,并且云应用的安装配置时的安全性更是关乎着用户的数据安全。
上述内容仅用于辅助理解本发明的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明的主要目的在于提供一种云应用安装方法、装置、设备及存储介质,旨在解决现有技术中如何提高云应用安装配置时的安全性的技术问题。
为实现上述目的,本发明提供了一种云应用安装方法,所述方法包括以下步骤:
当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;
读取所述数字证书确定第一认证信息以及第二认证信息;
根据所述第一认证信息验证所述待安装云应用;
当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包;
安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。
可选地,所述读取所述数字证书确定第一认证信息以及第二认证信息的步骤,包括:
读取所述数字证书得到对应的辨识验证信息;
根据所述辨识验证信息确定第一认证信息以及第二认证信息。
可选地,所述辨识验证信息为用于描述所述数字证书的根信息,所述根信息包括所述第一认证信息和所述第二认证信息。
可选地,所述当接收到待安装云应用时,向云应用服务器发送ID信息认证请求的步骤之前,还包括:
向所述云应用服务器发送云应用获取请求,以使所述云应用服务器根据所述云应用获取请求获取云应用安装包,对云应用安装包进行加密,并生成对应的数字证书。
可选地,所述根据所述第一认证信息验证所述待安装云应用的步骤之后,还包括:
当验证不通过时,向所述云应用服务器发送身份认证错误提示,以使所述云应用服务器重新生成数字证书,并反馈重新生成的数字证书。
可选地,所述根据所述第二认证信息验证所述安装结果的步骤,包括:
根据所述安装结果确定系统变量值;
将所述系统变量值与所述第二认证信息进行对比;
当对比通过时,判定安装正确。
可选地,所述将所述系统变量值与所述第二认证信息进行对比的步骤之后,还包括:
当对比不通过时,向所述云应用服务器发送安装错误提示,以使所述云应用服务器进行授权;
当被授权后,修改所述系统变量值。
此外,为实现上述目的,本发明还提出一种云应用安装装置,所述云应用安装装置包括:
发送模块,用于当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;
确定模块,用于读取所述数字证书确定第一认证信息以及第二认证信息;
验证模块,用于根据所述第一认证信息验证所述待安装云应用;
解密模块,用于当验证通过时,根据所述第一认证信息解密所述待安装云应用得到云应用安装包;
安装模块,用于安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。
此外,为实现上述目的,本发明还提出一种云应用安装设备,所述云应用安装设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的云应用安装程序,所述云应用安装程序配置为实现如上文所述的云应用安装方法的步骤。
此外,为实现上述目的,本发明还提出一种存储介质,所述存储介质上存储有云应用安装程序,所述云应用安装程序被处理器执行时实现如上文所述的云应用安装方法的步骤。
本发明通过当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;读取所述数字证书确定第一认证信息以及第二认证信息;根据所述第一认证信息验证所述待安装云应用;当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包;安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。在需要安装云应用时,通过云应用服务器验证云应用的身份,验证通过后对待安装云应用解密并安装,并验证安装后的安装结果,从而提升云应用安装过程中的安全性。
附图说明
图1是本发明实施例方案涉及的硬件运行环境的云应用安装设备的结构示意图;
图2为本发明云应用安装方法第一实施例的流程示意图;
图3为本发明云应用安装方法一实施例的验证流程图;
图4为本发明云应用安装方法一实施例的终端连接示意图;
图5为本发明云应用安装方法第二实施例的流程示意图;
图6为本发明云应用安装装置第一实施例的结构框图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
参照图1,图1为本发明实施例方案涉及的硬件运行环境的云应用安装设备结构示意图。
如图1所示,该云应用安装设备可以包括:处理器1001,例如中央处理器(CentralProcessing Unit,CPU),通信总线1002、用户接口1003,网络接口1004,存储器1005。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(Display)、输入单元比如键盘(Keyboard),可选用户接口1003还可以包括标准的有线接口、无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如无线保真(Wireless-Fidelity,Wi-Fi)接口)。存储器1005可以是高速的随机存取存储器(RandomAccess Memory,RAM)存储器,也可以是稳定的非易失性存储器(Non-Volatile Memory,NVM),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。
本领域技术人员可以理解,图1中示出的结构并不构成对云应用安装设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
如图1所示,作为一种存储介质的存储器1005中可以包括操作系统、网络通信模块、用户接口模块以及云应用安装程序。
在图1所示的云应用安装设备中,网络接口1004主要用于与网络服务器进行数据通信;用户接口1003主要用于与用户进行数据交互;本发明云应用安装设备中的处理器1001、存储器1005可以设置在云应用安装设备中,所述云应用安装设备通过处理器1001调用存储器1005中存储的云应用安装程序,并执行本发明实施例提供的云应用安装方法。
本发明实施例提供了一种云应用安装方法,参照图2,图2为本发明一种云应用安装方法第一实施例的流程示意图。
本实施例中,所述云应用安装方法包括以下步骤:
步骤S10:当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书。
需要说明的是,本实施例的执行主体为基于PaaS平台的终端设备,例如电脑。终端设备上可安装并运行云应用。云应用的工作原理是把传统软件“本地安装、本地运算”的使用方式变为“即取即用”的服务,通过互联网或局域网连接并操控远程服务器集群,完成业务逻辑或运算任务的一种新型应用。
应理解的是,每一待安装的云应用均有唯一的ID信息,ID信息用于识别待安装云应用的身份。当终端设备接收到待安装云应用之后,根据待安装云应用携带的ID信息生成ID信息认证请求,并将ID信息认证请求发送至云应用服务器。
在具体实现中,当云应用服务器接收到ID信息认证请求后,从ID信息认证请求中获得ID信息,并根据ID信息查找对应的数字证书,并将数字证书发送至终端设备。数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。数字证书包含一个公开密钥、名称、证书授权中心的数字签名、密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循相关国际标准。
应理解的是,申请人自主研发基于当前国产环境鲲鹏搭建起PaaS平台,该PaaS平台从源头上将各个平台信息子系统数据源归集管理起来,用可视化的方式直观全面的了解平台架构概况,并对各功能模块进行整理,建立子系统之间的关联,从根本上解决平台互联问题,实现数据整合和共享,促进云计算平台数据深化应用。鲲鹏原指一款兼容ARM指令集的服务器芯片,现更是包含了服务器软件在新的计算机架构平台上完成的软硬件生态和云计算服务系统,本发明的云应用服务器可为鲲鹏云应用服务器。
步骤S20:读取所述数字证书确定第一认证信息以及第二认证信息。
需要说明的是,云应用服务器将数字证书发送至终端设备时,数字证书还携带有其它信息。
进一步地,为了提高安装云应用时的安全性,步骤S20还包括:读取所述数字证书得到对应的辨识验证信息;根据所述辨识验证信息确定第一认证信息以及第二认证信息。
在具体实现中,数字证书携带有辨识验证信息,辨识验证信息是指用于描述数字证书的根信息,根信息包括第一认证信息以及第二认证信息。
步骤S30:根据所述第一认证信息验证所述待安装云应用。
需要说明的是,待安装云应用为加密过的云应用安装包,云应用服务器将云应用安装包加密得到待安装云应用,进一步地,云应用服务器使用第一认证信息加密云应用安装包得到待安装云应用,第一认证信息为云应用服务器随机生成,第一认证信息为加密待传输云应用时,随机生成并记录在数字证书上的密钥识别码,所以可以用第一认证信息验证被加密过的待安装云应用。
进一步地,步骤S30之后,还包括:当验证不通过时,向所述云应用服务器发送身份认证错误提示,以使所述云应用服务器重新生成数字证书,并反馈重新生成的数字证书。
在具体实现中,如图3所示,当验证不通过时,说明第一认证信息可能有误,则生成身份认证错误提示,并将身份认证错误提示发送至云应用服务器,当云应用服务器接收到身份认证错误提示后,会重新生成数字证书,并将重新生成的数字证书反馈至终端设备,以使终端设备重新验证云应用。
需要说明的是,当多次验证均失败之后,表明待安装云应用可能出现损坏或错误,终端设备则需要重新向云应用服务器获取新的待安装云应用。
步骤S40:当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包。
可以理解的是,当验证通过时,使用第一认证信息对待安装云应用解密并解压,待安装云应用是经过压缩后并加密的云应用安装包。
步骤S50:安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。
可以理解的是,终端设备得到云应用安装包后,自动安装云应用安装包。在安装完成后会生成安装结果。
进一步地,为了更安全的安装云应用,根据所述第二认证信息验证所述安装结果的步骤包括:根据所述安装结果确定系统变量值;将所述系统变量值与所述第二认证信息进行对比;当对比通过时,判定安装正确。
能够理解的是,安装完云应用之后,可以导出安装结果,安装结果中包含系统变量值,将系统变量值与第二认证信息进行比对,当所述系统变量值与第二认证信息一一对应时,则说明的此云应用安装正确。
需要说明的是,第二认证信息默认为所述密钥识别码的后6位,即第一认证信息的后6位。
进一步地,将所述系统变量值与所述第二认证信息进行对比的步骤之后,还包括:当对比不通过时,向所述云应用服务器发送安装错误提示,以使所述云应用服务器进行授权;当被授权后,修改所述系统变量值。
需要说明的是,将安装结果中的系统变量值与第二认证信息进行对比,当系统变量值与第二认证信息相同时,则对比通过;当系统变量值与第二认证信息不相同时,则对比不通过,此时终端设备向云应用服务器发送安装错误提示,云应用服务器接收到安装错误提示后,对终端设备进行授权。
可以理解的是,当终端设备被授权后,终端设备可以对系统变量值进行修改,使得修改后的系统变量值与第二认证信息相同,从而用户可以正常使用云应用。
本实施例中,当系统变量值与第二认证信息对比不通过时,向所述云应用服务器发送安装错误提示,以使所述云应用服务器进行授权;当被授权后,修改所述系统变量值。通过上述方式,在系统变量值与第二认证信息对比不通过时,云应用服务器对终端设备授权,使得终端设备将系统变量值修改为与第二认证信息一致,从而用户能够在云应用安装完成后正常使用云应用,进一步地提升了用户体验。
在具体实现中,如图4所示,云应用服务器通过交换机与分布式数据服务器连接,用户所使用的电脑终端与移动端通过云端与云应用服务器连接。
本实施例当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;读取所述数字证书确定第一认证信息以及第二认证信息;根据所述第一认证信息验证所述待安装云应用;当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包;安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。在需要安装云应用时,通过云应用服务器验证云应用的身份,验证通过后对待安装云应用解密并安装,并验证安装后的安装结果,从而提升云应用安装过程中的安全性。
参考图5,图5为本发明一种云应用安装方法第二实施例的流程示意图。
基于上述第一实施例,本实施例云应用安装方法在所述步骤S10之前,还包括:
步骤S01:向所述云应用服务器发送云应用获取请求,以使所述云应用服务器根据所述云应用获取请求获取云应用安装包,对云应用安装包进行加密,并生成对应的数字证书。
需要说明的是,当用户需要安装云应用时,终端设备根据自身运行的操作系统、硬件配置等信息生成获取请求,并将获取请求发送至云应用服务器,云应用服务器根据获取请求确定需要安装的云应用的安装包类型,并向分布式数据服务器发送对应的安装包获取请求,分布式数据服务器接收到安装包获取请求后将对应的云应用安装包以及加密请求指令发送至云应用服务器。
可以理解的是,云应用服务器接收到云应用安装包后,根据加密请求指令随机生成密钥识别码,并根据密钥识别码加密压缩后的云应用安装包,从而获得待安装云应用,并随机生成对应的数字证书。并根据待安装云应用生成对应的ID信息,将ID信息与数字证书建立映射关系。
本实施例通过向所述云应用服务器发送云应用获取请求,以使所述云应用服务器根据所述云应用获取请求获取云应用安装包,对云应用安装包进行加密,并生成对应的数字证书。通过上述方式,云应用服务器对需要安装的云应用加密并生成用于验证云应用的数字证书,从而增强了云应用安装过程中的安全性。
此外,本发明实施例还提出一种存储介质,所述存储介质上存储有云应用安装程序,所述云应用安装程序被处理器执行时实现如上文所述的云应用安装方法的步骤。
由于本存储介质采用了上述所有实施例的全部技术方案,因此至少具有上述实施例的技术方案所带来的所有有益效果,在此不再一一赘述。
参照图6,图6为本发明云应用安装装置第一实施例的结构框图。
如图6所示,本发明实施例提出的云应用安装装置包括:
发送模块10,用于当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书。
确定模块20,用于读取所述数字证书确定第一认证信息以及第二认证信息。
验证模块30,用于根据所述第一认证信息验证所述待安装云应用。
解密模块40,用于当验证通过时,根据所述第一认证信息解密所述待安装云应用得到云应用安装包。
安装模块50,用于安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。
在一实施例中,所述确定模块20,还用于读取所述数字证书得到对应的辨识验证信息;根据所述辨识验证信息确定第一认证信息以及第二认证信息。
在一实施例中,所述发送模块10,还用于向所述云应用服务器发送云应用获取请求,以使所述云应用服务器根据所述云应用获取请求获取云应用安装包,对云应用安装包进行加密,并生成对应的数字证书。
在一实施例中,所述验证模块30,还用于当验证不通过时,向所述云应用服务器发送身份认证错误提示,以使所述云应用服务器重新生成数字证书,并反馈重新生成的数字证书。
在一实施例中,所述验证模块30,还用于根据所述安装结果确定系统变量值;将所述系统变量值与所述第二认证信息进行对比;当对比通过时,判定安装正确。
在一实施例中,所述验证模块30,还用于当对比不通过时,向所述云应用服务器发送安装错误提示,以使所述云应用服务器进行授权;当被授权后,修改所述系统变量值。
应当理解的是,以上仅为举例说明,对本发明的技术方案并不构成任何限定,在具体应用中,本领域的技术人员可以根据需要进行设置,本发明对此不做限制。
本实施例通过当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;读取所述数字证书确定第一认证信息以及第二认证信息;根据所述第一认证信息验证所述待安装云应用;当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包;安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。在需要安装云应用时,通过云应用服务器验证云应用的身份,验证通过后对待安装云应用解密并安装,并验证安装后的安装结果,从而提升云应用安装过程中的安全性。
需要说明的是,以上所描述的工作流程仅仅是示意性的,并不对本发明的保护范围构成限定,在实际应用中,本领域的技术人员可以根据实际的需要选择其中的部分或者全部来实现本实施例方案的目的,此处不做限制。
另外,未在本实施例中详尽描述的技术细节,可参见本发明任意实施例所提供的云应用安装方法,此处不再赘述。
此外,需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者系统不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者系统所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者系统中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如只读存储器(Read Only Memory,ROM)/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,或者网络设备等)执行本发明各个实施例所述的方法。
以上仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (10)

1.一种云应用安装方法,其特征在于,所述云应用安装方法包括:
当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;
读取所述数字证书确定第一认证信息以及第二认证信息;
根据所述第一认证信息验证所述待安装云应用;
当验证通过时,根据所述第一认证信息解密所述待安装云应用,得到云应用安装包;
安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。
2.如权利要求1所述的方法,其特征在于,所述读取所述数字证书确定第一认证信息以及第二认证信息的步骤,包括:
读取所述数字证书得到对应的辨识验证信息;
根据所述辨识验证信息确定第一认证信息以及第二认证信息。
3.如权利要求2所述的方法,其特征在于,所述辨识验证信息为用于描述所述数字证书的根信息,所述根信息包括所述第一认证信息和所述第二认证信息。
4.如权利要求1所述的方法,其特征在于,所述当接收到待安装云应用时,向云应用服务器发送ID信息认证请求的步骤之前,还包括:
向所述云应用服务器发送云应用获取请求,以使所述云应用服务器根据所述云应用获取请求获取云应用安装包,对云应用安装包进行加密,并生成对应的数字证书。
5.如权利要求1所述的方法,其特征在于,所述根据所述第一认证信息验证所述待安装云应用的步骤之后,还包括:
当验证不通过时,向所述云应用服务器发送身份认证错误提示,以使所述云应用服务器重新生成数字证书,并反馈重新生成数字证书。
6.如权利要求1所述的方法,其特征在于,所述根据所述第二认证信息验证所述安装结果的步骤,包括:
根据所述安装结果确定系统变量值;
将所述系统变量值与所述第二认证信息进行对比;
当对比通过时,判定安装正确。
7.如权利要求6所述的方法,其特征在于,所述将所述系统变量值与所述第二认证信息进行对比的步骤之后,还包括:
当对比不通过时,向所述云应用服务器发送安装错误提示,以使所述云应用服务器进行授权;
当被授权后,修改所述系统变量值。
8.一种云应用安装装置,其特征在于,所述云应用安装装置包括:
发送模块,用于当接收到待安装云应用时,向云应用服务器发送ID信息认证请求,以使所述云应用服务器根据所述ID信息认证请求反馈对应的数字证书;
确定模块,用于读取所述数字证书确定第一认证信息以及第二认证信息;
验证模块,用于根据所述第一认证信息验证所述待安装云应用;
解密模块,用于当验证通过时,根据所述第一认证信息解密所述待安装云应用得到云应用安装包;
安装模块,用于安装所述云应用安装包,得到安装结果,根据所述第二认证信息验证所述安装结果。
9.一种云应用安装设备,其特征在于,所述设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的云应用安装程序,所述云应用安装程序配置为实现如权利要求1至7中任一项所述的云应用安装方法。
10.一种存储介质,其特征在于,所述存储介质上存储有云应用安装程序,所述云应用安装程序被处理器执行时实现如权利要求1至7任一项所述的云应用安装方法。
CN202110984920.1A 2021-08-26 2021-08-26 云应用安装方法、装置、设备及存储介质 Pending CN113434160A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110984920.1A CN113434160A (zh) 2021-08-26 2021-08-26 云应用安装方法、装置、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110984920.1A CN113434160A (zh) 2021-08-26 2021-08-26 云应用安装方法、装置、设备及存储介质

Publications (1)

Publication Number Publication Date
CN113434160A true CN113434160A (zh) 2021-09-24

Family

ID=77797908

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110984920.1A Pending CN113434160A (zh) 2021-08-26 2021-08-26 云应用安装方法、装置、设备及存储介质

Country Status (1)

Country Link
CN (1) CN113434160A (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102024127A (zh) * 2010-11-17 2011-04-20 中国联合网络通信集团有限公司 应用软件控制平台、使用者终端、分发系统及方法
CN103701922A (zh) * 2013-12-31 2014-04-02 曙光云计算技术有限公司 Paas平台的应用安全部署的方法和系统
CN105554091A (zh) * 2015-12-11 2016-05-04 电子科技大学 一种移动终端中web应用来源安全的保障方法
CN110135149A (zh) * 2019-05-13 2019-08-16 深圳大趋智能科技有限公司 一种应用安装的方法及相关装置
CN110147240A (zh) * 2019-04-30 2019-08-20 广州微算互联信息技术有限公司 基于云存储的应用程序安装方法、系统及存储介质
CN112732282A (zh) * 2021-01-20 2021-04-30 腾讯科技(深圳)有限公司 安装包的下载方法及装置

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102024127A (zh) * 2010-11-17 2011-04-20 中国联合网络通信集团有限公司 应用软件控制平台、使用者终端、分发系统及方法
CN103701922A (zh) * 2013-12-31 2014-04-02 曙光云计算技术有限公司 Paas平台的应用安全部署的方法和系统
CN105554091A (zh) * 2015-12-11 2016-05-04 电子科技大学 一种移动终端中web应用来源安全的保障方法
CN110147240A (zh) * 2019-04-30 2019-08-20 广州微算互联信息技术有限公司 基于云存储的应用程序安装方法、系统及存储介质
CN110135149A (zh) * 2019-05-13 2019-08-16 深圳大趋智能科技有限公司 一种应用安装的方法及相关装置
CN112732282A (zh) * 2021-01-20 2021-04-30 腾讯科技(深圳)有限公司 安装包的下载方法及装置

Similar Documents

Publication Publication Date Title
CN110287682B (zh) 一种登录方法、装置及系统
CN109194625B (zh) 一种基于云端服务器的客户端应用保护方法、装置及存储介质
CN109284585B (zh) 一种脚本加密方法、脚本解密运行方法和相关装置
CN103944903A (zh) 一种多方授权的apk签名方法及系统
CN102171652A (zh) 为电子装置提供可信软件的方法
CN103248495B (zh) 一种应用内付费的方法、服务器、客户端和系统
CN111538977B (zh) 云api密钥的管理、云平台的访问方法、装置及服务器
CN112887340B (zh) 密码重置方法、装置、业务管理终端及存储介质
CN110740038A (zh) 区块链及其通信方法、网关、通信系统和存储介质
CN111460410A (zh) 服务器登录方法、装置、系统与计算机可读存储介质
CN109670289B (zh) 一种识别后台服务器合法性的方法及系统
CN114139114A (zh) 一种基于前端低代码开发维护系统及方法
JP4998314B2 (ja) 通信制御方法および通信制御プログラム
CN110417784B (zh) 门禁设备的授权方法及装置
CN112118209B (zh) 车辆设备的账号操作方法及装置
CN113434160A (zh) 云应用安装方法、装置、设备及存储介质
CN112711409A (zh) 应用程序开发、运行方法、系统及智能分析设备
CN107241341B (zh) 访问控制方法及装置
CN112685699B (zh) 软件注册方法及装置、软件注册码生成方法及装置
CN110909366A (zh) 一种基于软件端加密的防刷机方法及系统
CN113505355A (zh) 一种云桌面安全访问方法及装置
CN110674514B (zh) 一种硬盘分级方法、装置及系统
CN110210189B (zh) 软件验证方法、软硬件绑定方法及其可编程器件
CN112968889B (zh) 主机权限管理方法、终端、设备及计算机可读存储介质
CN116226886B (zh) 一种软件信息系统的信息安全管理方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20210924

RJ01 Rejection of invention patent application after publication