CN1863038B - 对终端设备中应用程序实施控制和管理的方法 - Google Patents

对终端设备中应用程序实施控制和管理的方法 Download PDF

Info

Publication number
CN1863038B
CN1863038B CN2005100687645A CN200510068764A CN1863038B CN 1863038 B CN1863038 B CN 1863038B CN 2005100687645 A CN2005100687645 A CN 2005100687645A CN 200510068764 A CN200510068764 A CN 200510068764A CN 1863038 B CN1863038 B CN 1863038B
Authority
CN
China
Prior art keywords
program
terminal equipment
application program
keys
network side
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2005100687645A
Other languages
English (en)
Other versions
CN1863038A (zh
Inventor
王爱宝
陈琰
肖晴
刘志勇
杨可可
贾立鼎
冯望瑜
李宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN2005100687645A priority Critical patent/CN1863038B/zh
Publication of CN1863038A publication Critical patent/CN1863038A/zh
Priority to HK07102465.5A priority patent/HK1095229A1/xx
Application granted granted Critical
Publication of CN1863038B publication Critical patent/CN1863038B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明涉及一种对终端设备中的应用程序实施控制和管理的方法。终端设备包括各类具有网络连接功能的PC终端和非PC终端。终端设备采用开源代码的操作系统以及在校验服务器中设置校验数据库。预先修改终端操作系统的程序装载器及网络侧对应用程序执行代码加密,在应用程序开始运行之前,到校验服务器上进行校验,只有经过网络侧校验的应用程序才能在终端设备中运行,从而实现对终端应用程序的控制和管理。本发明的方法较好地解决了目前网络终端设备中应用程序不可控的问题,具有建设成本低、实现简单、管理方便的优点。

Description

对终端设备中应用程序实施控制和管理的方法
技术领域
本发明通常涉及网络的终端设备,特别地,涉及对终端设备中的应用程序实施控制和管理的方法。
背景技术
众所周知,用于个人电脑(PC)的Windows操作系统和基于Windows操作系统的应用程序常被盗版。为此,软件开发商采取了一些相应的措施。例如,微软公司提出了微软产品激活(MPA,MicrosoftProduct Activation)技术,将正版软件与被安装的PC的硬件相关联,用于保护其Windows和Office不被盗版。一旦在某一台机器上安装了该软件,就不能在别的机器上再安装。具体做法是:软件带有产品ID,在安装过程中必须进行激活操作,将该台机器的显卡、网卡、内存配置等硬件信息与产品该软件ID一起,生成一个安装ID。用户可通过此安装ID从微软处获取确认ID,通过确认ID即可激活操作系统。
还知道,未经授权播放和复制多媒体内容(例如音像制品)的情形时有发生。为此,多媒体内容提供者采用了一些办法。数字版权管理(DRM,Digital Rights Management)技术就是其中之一。DRM技术通过对数字内容进行加密和附加使用规则对数字内容进行保护。其中,使用规则可以断定用户是否符合播放数字内容的条件。使用规则一般可以防止内容被复制或者限制内容的播放次数。操作系统和多媒体中间件负责强制实行这些规则。
与上述的情形相类似,在网络中,出现了在终端设备中非法使用应用程序的问题,其中,举例来说,所述终端设备包括,但不限于:机顶盒、家庭多媒体网关、手机、掌上电脑等。因此,保护网络运营商的利益,防止非法的应用程序在这些终端设备中运行,保证业务安全、可控地开展,就变得非常重要。
传统网络的终端设备中运行的应用程序是从网络侧下载或者从终端设备的外围I/O设备手动写入。在网络侧的服务器端保证应用程序的合法性,也即终端设备中的应用程序的合法性和安全性是依靠服务器端来进行管理,其安全前提是终端设备不会下载未经过服务器认证的应用程序。对通过I/O设备写入的应用程序要认证其合法性一般只能通过信任该应用程序的写入者或者不允许通过I/O设备写入应用程序的方式来完成。这些方式存在的问题在于,一旦黑客通过特殊的手段,将非法的应用程序写入终端设备中,终端将无法对这些应用程序进行运行级的可控管理。
由于前面所述的MPA技术的目的在于保护软件不被盗版,而不是阻止未经许可的应用软件不在机顶盒上启动,因此无法将MPA技术直接用于机顶盒软件的受控运行。具体而言,有下面的一些原因:1.该技术只能在Windows操作系统中使用,而机顶盒通常主要采用Linux等开源操作系统。2.该技术使用过程是要用户配合的,用户将安装ID告诉微软,获取确认ID,并自行输入确认ID。这种在安装过程中进行干预的方法,操作复杂,不适合机顶盒用户使用。
前面所述的DRM技术的应用对象是多媒体内容,而不是可运行的程序。目前还没有企业或个人将DRM技术应用于软件运行的可控可管理上。另外,DRM的运行同时需要操作系统和多媒体中间件的支持。
为了解决运营商对其发布的终端设备的管理问题,一种做法是采用可信赖平台模块(TPM,Trusted Platform Modular)技术。TPM是一种硬件设备,与平台主板相连,用于验证身份和处理计算机或设备在可信计算环境中使用的变量。TPM和存储在其中的数据与平台所有其他组件分离。TPM其本身就是一个小型的控制和管理系统,作为平台运行时的信任源。系统的所有安全认证和安全调用都通过TPM来完成,并建立起一条网络-应用软件-操作系统-硬件-用户的完整的信任链关系。在信任传输的作用下,实现安全机制的整体性检查,从而确保了各环节的可信性,进而保证了整个系统的可信性。
TPM采用硬件的方式,需要通过对主板的硬件I/O布局进行专门的改造,才能够加入到整个运行环境之中,所以它对现有的主板不能够提供安全支持,需要在下一代的主板中专门增加对其支持的设计。另外由于采用了硬件芯片的模式,对于不同的设备都需要定制开发,其成本较高。
综上所述,有必要开发一种既简便又价廉的方法,使网络侧能够对在终端设备中运行的应用程序进行控制与管理。
发明内容
为解决现有技术中存在的上述问题,本发明的目的是提供一种简便、价廉的方法,由此使网络侧能够对在终端设备中运行的应用程序进行控制与管理。根据本发明,提出了一种对终端设备中应用程序实施控制和管理的方法,其中,所述终端设备采用开源操作系统,所述方法包括以下步骤:
在网络侧的校验服务器中对所述应用程序预先进行部分或全部加密并且为所述应用程序生成并加入相应的预设信息;
通过网络将所述加密的应用程序下载到所述终端设备;
预先修改所述终端设备操作系统中的程序装载器,以在产生运行所述应用程序的执行环境之前,从所述应用程序中提取校验信息;
由所述程序装载器将所提取的校验信息传送至网络侧的所述校验服务器进行校验并且由网络侧返回校验结果;以及
基于所述校验结果,由终端中的所述装载器解密所述应用程序并在终端中运行所述应用程序。
优选地,所述在网络侧的校验服务器中对所述应用程序预先进行部分或全部加密包括:由所述校验服务器为每个所述应用程序设置并保存程序密钥,并用该程序密钥对可执行程序进行部分或全部加密。
优选地,所述为所述应用程序生成预设信息的步骤包括:由所述校验服务器对通过合法性审核的应用程序生成程序指纹码并在程序头部加入特征码作为所述的预设信息。
优选地,通过程序本身的信息生成所述指纹码,其中用第五代信息-摘要算法或其他的校验算法对程序指纹码进行校验;以及所述特征码可以由网络侧或程序开发商指定,优选地,可以包括可执行程序的序列号、或版本号、或者二者的组合。
优选地,终端设备操作系统中的程序装载器从所述应用程序中提取校验信息的步骤包括:从所述应用程序文件头部提取程序特征码连同所述终端设备的设备标识号作为校验信息,其中,所述设备标识号由网络侧提供。
优选地,所述方法还包括:终端设备中的所述程序装载器使用所述设备的设备密钥加密所述校验信息,其中,所述设备密钥由网络侧提供并保存在网络侧的所述校验服务器和终端设备中;以及将加密后的校验信息发送至网络侧的校验服务器。
优选地,所述方法还包括:由网络侧的所述校验服务器根据校验信息来校验应用程序是否被授权,并返回校验结果,其中:如果未通过校验,则校验结果为错误信息,使用设备密钥对所述校验信息的结果进行加密,其中所述设备密钥由网络侧提供并保存在所述校验服务器和终端设备中;如果通过校验,则校验结果包含程序密钥和程序指纹码,并且使用设备密钥对所述程序密钥和程序指纹码加密。
优选地,所述方法还包括:终端设备检查校验结果的步骤,其中:如果解密校验结果是否定的,则终端设备拒绝启动该应用程序;以及如果解密校验结果是肯定的,则终端设备使用设备密钥解出程序密钥和程序指纹码;并将计算得到的程序指纹码和解出的程序指纹码进行比较;如果两者相同,表明程序密钥可信,则终端设备的程序装载器利用所述程序密钥解密所述应用程序并在终端设备中运行所述应用程序。
优选地,所述方法还包括终端设备保存运行过的应用程序的程序密钥和指纹码,当再次运行所述程序时,可直接利用所保存的程序密钥对应用程序进行解密,而无需访问校验服务器。
本发明的方法较好地解决了目前网络终端设备中应用程序不可控的问题,具有建设成本低、实现简单、管理方便的优点,其有益效果如下:
在整个加密过程中,利用终端设备与校验服务器共有的设备密钥对信道进行加密,从而保证了信道安全,使解密所用的信息可以安全的到达终端设备上。
利用程序密钥对程序进行加密,保证程序只能运行在符合该运行流程的终端设备中。
用第五代信息-摘要算法或其他的校验算法对程序指纹码进行校验,保证了终端设备只能运行经过相关方审核的应用程序。
使用已经验证过的用户名和用户密码来简化加密过程,使得加密解密过程只需一次传递即可,极大减轻了服务器负担。
附图说明
本发明的特点、优点及有益效果将通过参考以下附图进行的详细描述而变得更加清楚和明显,其中:
图1是根据本发明的对应用程序进行校验的结构示意图;
图2是根据本发明的对应用程序进行加密、校验、解密的示意流程图。
具体实施方式
下面结合附图对本发明的优选实施方式进行描述,以具体说明本发明的实现方法。
本发明的发明重点在于两个方面,其一修改终端设备的开源操作系统的程序装载器,以达到在产生实际的应用程序运行空间前与网络侧校验服务器进行通信,利用网络侧对应用程序进行校验并根据校验结果正确运行程序;其二应用程序被预先部分或全部加密,生成并加入相应的预设信息,以达到在应用程序未经校验服务器认证之前无法运行。
以下结合附图1,对本发明的具体实施方式进行描述。附图1示出了根据本发明对应用程序进行校验的结构示意图。其中,所示出的通信系统中包括一个或多个网络终端设备101和网络侧的校验服务器102,为简明起见,图1中只示出了一个网络终端设备101。在网络终端设备101中,可运行一个或多个应用程序,例如应用程序1、2...n。另外,在网络终端设备101中的操作系统中还包括一个程序装载器1012,为了达到应用程序的运行级可管理,可以修改操作系统中的程序装载器,使之在实际装载及产生运行程序执行环境之前对应用程序进行检验。为此,操作系统优选地采用源代码可修改的开源系统。在校验服务器102中包括一个校验代理模块1022和一个校验数据库1024。所述校验代理模块1022和校验数据库1024进行数据交换。优选地,在实现本发明方法时,针对被校验的应用程序,位于网络侧的所述校验服务器102建立校验值和应用程序的映射表。通过网络终端设备101与校验服务器102之间的安全信道传送校验所需信息,在服务器侧校验应用程序的合法性。其中,所述网络终端设备101与校验服务器102之间的安全信道用于传输校验信息及校验结果。只有通过校验的应用程序才能在终端设备中产生RAM程序运行环境1014。
根据本发明,在网络侧的校验服务器102中对相应的应用程序1、2...n,举例来说,例如应用程序1,预先进行部分或全部加密并且为所述应用程序生成并加入相应的预设信息。其中,由所述校验服务器102为每个所述应用程序设置并保存程序密钥Ks,并用该程序密钥Ks对可执行程序进行部分加密。并且由所述校验服务器102对应用程序生成程序指纹码并在应用程序的头部加入特征码,所述程序指纹码和特征码作为所述的预设信息。其中,举例来说,通过程序本身的信息生成所述指纹码,其中用第五代信息-摘要算法或其他的校验算法生成程序指纹码,并对程序指纹码进行校验,终端设备只能运行经过相关方审核的应用程序。以及所述特征码可以由网络侧或程序开发商指定,并且包括可执行程序的序列号、或版本号、或者二者的组合。
通过网络将所述加密的应用程序下载到所述终端设备101,或者通过I/O装置将所述应用程序写入终端设备中。
预先修改所述终端设备操作系统中的程序装载器1012,以在产生运行所述应用程序的执行环境之前,从所述应用程序中提取校验信息。其中,从所述应用程序文件头部提取程序特征码连同所述终端设备的设备标识号作为校验信息,其中,所述设备标识号由网络侧提供。
由所述程序装载器1012将所提取的校验信息传送至网络侧的所述校验服务器102进行校验并且由网络侧返回校验结果,其中,程序装载器1012与网络侧之间的通信信道采用安全保护机制。
网络终端设备101中的所述程序装载器1012使用所述设备的设备密钥加密所述校验信息,以及基于所述校验结果,由终端中的所述装载器1012解密所述应用程序并在终端中运行所述应用程序;以及将加密后的校验信息发送至网络侧的校验服务器102。
由网络侧的所述校验服务器102根据校验信息来校验应用程序是否被授权,并返回校验结果,其中:如果未通过校验,则校验结果为错误信息,使用设备密钥Kc对所述校验信息的结果进行加密,其中所述设备密钥Kc由网络侧提供并保存在所述终端设备101及所述校验服务器102中;如果通过校验,则校验结果包含程序密钥Ks和程序指纹码,并且使用设备密钥Kc对所述程序密钥Ks和程序指纹码加密。由此可见,通过利用终端设备与校验服务器共有的设备密钥Kc对信道进行加密,从而保证了信道安全,使解密所用的信息可以安全的到达终端设备上。
另外,终端设备101还要检查校验结果,其中:如果解密校验结果是否定的,则终端设备101拒绝启动该应用程序;以及如果解密校验结果是肯定的,则终端设备101使用设备密钥Kc解出程序密钥Ks和程序指纹码;并将计算得到的程序指纹码和解出的程序指纹码进行比较;如果两者相同,表明程序密钥Ks可信,则终端设备101的程序装载器1012利用所述程序密钥Ks解密所述应用程序并在终端设备中运行所述应用程序。
另外,根据本发明的优选实施方式,终端设备101保存运行过的应用程序的程序密钥Ks和指纹码,当再次运行所述程序时,可直接利用所保存的程序密钥Ks对应用程序进行解密,而无需访问校验服务器。
图2是本发明的加密、校验、解密流程图。如果终端设备运行某个应用程序,并且在终端中没有存储所述应用程序的程序密钥,则其具体流程如下所述:
在步骤1:校验服务器对通过合法性审核,即对程序本身涉及的内容进行审核,需受控的应用程序生成程序指纹码(例如第五代信息-摘要算法),在程序头部加入特征码,并对部分可执行代码加密。
在步骤2:将应用程序被下载到终端设备中。
在步骤3:终端设备操作系统的程序装载器加载应用程序。通过修改程序装载器对运行应用程序的装载过程,在产生程序运行环境之前,可以首先提取程序文件头部中包含的特征码(如可执行程序的序列号,或版本号+序列号),和设备标识号。其中,提取的特征码和设备标识号优选地作为校验信息。
在步骤4:终端设备的程序装载器将程序特征码、设备标识号作为校验信息用设备密钥Kc加密后送至校验服务器。其中,设备密钥Kc是由终端设备预先具有的。
以及在步骤5:校验服务器根据校验信息校验应用程序是否被授权,并返回校验结果,校验结果有两种情况:
5.1)如果未通过校验,则校验结果为错误信息,使用设备密钥Kc对所述校验信息的结果进行加密。Kc仅用于对信道加密。
5.2)如果通过校验,则校验结果包含程序密钥Ks和程序指纹码等,程序密钥Ks和程序指纹码用设备密钥Kc加密。
在步骤6:终端设备检查校验结果。
6.1)如果解密校验结果是否定的,则终端设备拒绝启动该应用程序。
6.2)如果解密校验结果是肯定的,则终端设备用设备密钥Kc解出程序密钥Ks和程序指纹码,并将计算得到的程序指纹码和解出的程序指纹码进行比较,如果两者相同,表明程序密钥Ks是可信的。终端设备的程序装载器利用程序密钥Ks解密应用程序并运行。
优选地,终端设备保存运行过的应用程序的程序密钥Ks和指纹码,当再次运行该程序时,即可直接解密,无需访问校验服务器。

Claims (9)

1.一种对终端设备中的应用程序实施控制和管理的方法,其中,所述终端设备采用开源操作系统,所述方法包括以下步骤:
在网络侧的校验服务器中对所述应用程序预先进行部分或全部加密并且为所述应用程序生成并加入相应的预设信息;
通过网络将所述加密的应用程序下载到所述终端设备;
预先修改所述终端设备操作系统中的程序装载器,以在产生运行所述应用程序的执行环境之前,从所述应用程序中提取校验信息;
由所述程序装载器将所提取的校验信息传送至网络侧的所述校验服务器进行校验并且由网络侧返回校验结果;以及
基于所述校验结果,由终端中的所述装载器解密所述应用程序并在终端中运行所述应用程序。
2.如权利要求1所述的方法,其中,所述在网络侧的校验服务器中对所述应用程序预先进行部分或全部加密包括:
由所述校验服务器为每个所述应用程序设置并保存程序密钥,并用该程序密钥对可执行程序进行部分或全部加密。
3.如权利要求1所述的方法,其中,所述为所述应用程序生成预设信息的步骤包括:
由所述校验服务器对通过合法性审核的应用程序生成程序指纹码并在程序头部加入特征码作为所述的预设信息。
4.如权利要求3所述的方法,其中,
通过程序本身的信息生成所述指纹码,其中用第五代信息-摘要算法或其他的校验算法对程序指纹码进行校验;以及
所述特征码可以由网络侧或程序开发商指定,可以包括可执行程序的序列号、或版本号、或者二者的组合。
5.如权利要求1所述的方法,其中,终端设备操作系统中的程序装载器从所述应用程序中提取校验信息的步骤包括:
从所述应用程序文件头部提取程序特征码连同所述终端设备的设备标识号作为校验信息,其中,所述设备标识号由网络侧提供。
6.如权利要求1或5所述的方法,还包括:
终端设备中的所述程序装载器使用所述设备的设备密钥加密所述校验信息,其中,所述设备密钥由网络侧提供并保存在网络侧的所述校验服务器和终端设备中;以及
将加密后的校验信息发送至网络侧的校验服务器。
7.如权利要求1所述的方法,还包括:
由网络侧的所述校验服务器根据校验信息来校验应用程序是否被授权,并返回校验结果,其中:
如果未通过校验,则校验结果为错误信息,使用设备密钥对所述校验信息的结果进行加密,其中所述设备密钥由网络侧提供并保存在所述校验服务器和终端设备中;
如果通过校验,则校验结果包含程序密钥和程序指纹码,并且使用设备密钥对所述程序密钥和程序指纹码加密。
8.如权利要求1或7所述的方法,还包括终端设备检查校验结果的步骤,其中:
如果解密校验结果是否定的,则终端设备拒绝启动该应用程序;以及
如果解密校验结果是肯定的,则终端设备使用设备密钥解出程序密钥和程序指纹码;并将计算得到的程序指纹码和解出的程序指纹码进行比较;如果两者相同,表明程序密钥可信,则终端设备的程序装载器利用所述程序密钥解密所述应用程序并在终端设备中运行所述应用程序。
9.如权利要求8所述的方法,还包括:终端设备保存运行过的应用程序的程序密钥和指纹码,当再次运行所述程序时,可直接利用所保存的程序密钥对应用程序进行解密,而无需访问校验服务器。
CN2005100687645A 2005-05-12 2005-05-12 对终端设备中应用程序实施控制和管理的方法 Active CN1863038B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN2005100687645A CN1863038B (zh) 2005-05-12 2005-05-12 对终端设备中应用程序实施控制和管理的方法
HK07102465.5A HK1095229A1 (en) 2005-05-12 2007-03-06 A method of control and management of application programs in terminals

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2005100687645A CN1863038B (zh) 2005-05-12 2005-05-12 对终端设备中应用程序实施控制和管理的方法

Publications (2)

Publication Number Publication Date
CN1863038A CN1863038A (zh) 2006-11-15
CN1863038B true CN1863038B (zh) 2010-10-13

Family

ID=37390373

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2005100687645A Active CN1863038B (zh) 2005-05-12 2005-05-12 对终端设备中应用程序实施控制和管理的方法

Country Status (2)

Country Link
CN (1) CN1863038B (zh)
HK (1) HK1095229A1 (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101883085B (zh) * 2010-02-24 2013-10-16 深圳市同洲电子股份有限公司 授权应用列表信息生成及获取方法、对应的装置及系统
CN102006567B (zh) * 2010-11-15 2013-03-27 中国联合网络通信集团有限公司 推消息处理方法、用于实现推消息处理方法的系统及设备
CN102035653B (zh) * 2010-11-30 2012-09-12 中国联合网络通信集团有限公司 软件审核阶段的可控分发方法及系统
CN102186167B (zh) * 2011-04-11 2016-02-10 中兴通讯股份有限公司 一种对应用进行监控的方法及系统
CN102622546B (zh) * 2012-03-14 2015-02-04 深圳市紫金支点技术股份有限公司 一种基于xfs命令的调用身份认证方法及系统
CN104394467B (zh) * 2014-12-15 2017-12-15 珠海迈越信息技术有限公司 机顶盒应用程序的下载方法及机顶盒
CN104778400A (zh) * 2015-01-08 2015-07-15 康佳集团股份有限公司 智能终端应用软件app安装权限控制处理方法及系统
CN104660606B (zh) * 2015-03-05 2017-10-20 中南大学 一种应用程序安全的远程监控方法
CN105871884A (zh) * 2016-05-11 2016-08-17 乐视控股(北京)有限公司 一种身份验证方法及装置
CN106982210B (zh) * 2017-03-28 2021-01-15 联想(北京)有限公司 一种数据下载方法和电子设备
US12001523B2 (en) * 2020-09-29 2024-06-04 International Business Machines Corporation Software access through heterogeneous encryption

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1215867A (zh) * 1998-11-17 1999-05-05 桂继东 计算机软件防盗版加密方法
US6169976B1 (en) * 1998-07-02 2001-01-02 Encommerce, Inc. Method and apparatus for regulating the use of licensed products
CN1606027A (zh) * 2003-10-10 2005-04-13 深圳市派思数码科技有限公司 利用指纹进行软件版权保护的方法及其应用装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6169976B1 (en) * 1998-07-02 2001-01-02 Encommerce, Inc. Method and apparatus for regulating the use of licensed products
CN1215867A (zh) * 1998-11-17 1999-05-05 桂继东 计算机软件防盗版加密方法
CN1606027A (zh) * 2003-10-10 2005-04-13 深圳市派思数码科技有限公司 利用指纹进行软件版权保护的方法及其应用装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
US 6169976 B1,全文.

Also Published As

Publication number Publication date
HK1095229A1 (en) 2007-04-27
CN1863038A (zh) 2006-11-15

Similar Documents

Publication Publication Date Title
CN1863038B (zh) 对终端设备中应用程序实施控制和管理的方法
US7975312B2 (en) Token passing technique for media playback devices
EP1686504B1 (en) Flexible licensing architecture in content rights management systems
US7587608B2 (en) Method and apparatus for storing data on the application layer in mobile devices
US7596812B2 (en) System and method for protected data transfer
KR100746030B1 (ko) 권리 위임에 의해 권리 객체를 대리하여 생성하는 방법 및장치
US20080209231A1 (en) Contents Encryption Method, System and Method for Providing Contents Through Network Using the Encryption Method
US8495383B2 (en) Method for the secure storing of program state data in an electronic device
US8959659B2 (en) Software authorization system and method
US7765600B2 (en) Methods and apparatuses for authorizing features of a computer program for use with a product
CN106936588B (zh) 一种硬件控制锁的托管方法、装置及系统
US20080072297A1 (en) Method for protecting software based on network
KR20060003319A (ko) 기기 인증 시스템
EP2506175A1 (en) Enabling a software application to be executed on a mobile station
US8392723B2 (en) Information processing apparatus and computer readable medium for preventing unauthorized operation of a program
KR102013983B1 (ko) 애플리케이션 무결성 인증 방법 및 인증 서버
CN110855426A (zh) 一种用于软件使用授权的方法
US20110154436A1 (en) Provider Management Methods and Systems for a Portable Device Running Android Platform
KR101711024B1 (ko) 부정조작방지 장치 접근 방법 및 그 방법을 채용한 단말 장치
KR101738604B1 (ko) 라이브러리의 불법 사용 방지 시스템 및 방법
Win et al. Secure interoperable digital content distribution mechanisms in a multi-domain architecture
US11941143B2 (en) Cloud-based whitebox node locking
CN114760111B (zh) 基于区块链的文件保密方法及文件保密装置
Jeon et al. Robust User Authentication mechanism for Mobile DRM System Based on AES Algorithm
CN117313144A (zh) 敏感数据的管理方法、装置、存储介质和电子设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1095229

Country of ref document: HK

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1095229

Country of ref document: HK