JP6392446B2 - クラウドベースのアプリケーションセキュリティサービスの提供方法及びシステム - Google Patents
クラウドベースのアプリケーションセキュリティサービスの提供方法及びシステム Download PDFInfo
- Publication number
- JP6392446B2 JP6392446B2 JP2017507698A JP2017507698A JP6392446B2 JP 6392446 B2 JP6392446 B2 JP 6392446B2 JP 2017507698 A JP2017507698 A JP 2017507698A JP 2017507698 A JP2017507698 A JP 2017507698A JP 6392446 B2 JP6392446 B2 JP 6392446B2
- Authority
- JP
- Japan
- Prior art keywords
- security
- application
- cloud
- unit
- library
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 26
- 238000012795 verification Methods 0.000 claims description 30
- 238000000354 decomposition reaction Methods 0.000 claims description 29
- 239000000284 extract Substances 0.000 claims description 9
- 230000006870 function Effects 0.000 description 66
- 238000010586 diagram Methods 0.000 description 11
- 238000004891 communication Methods 0.000 description 7
- 238000004590 computer program Methods 0.000 description 7
- 238000011161 development Methods 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 238000004422 calculation algorithm Methods 0.000 description 3
- 238000004364 calculation method Methods 0.000 description 3
- 238000007689 inspection Methods 0.000 description 3
- 230000004044 response Effects 0.000 description 2
- 238000005496 tempering Methods 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
- G06F21/121—Restricting unauthorised execution of programs
- G06F21/125—Restricting unauthorised execution of programs by manipulating the program code, e.g. source code, compiled code, interpreted code, machine code
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
- H04L9/3239—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/106—Enforcing content protection by specific content processing
- G06F21/1062—Editing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/16—Obfuscation or hiding, e.g. involving white box
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Power Engineering (AREA)
- Stored Programmes (AREA)
- Storage Device Security (AREA)
Description
図1は、本発明の一実施例によるクラウドベースのアプリケーションセキュリティサービスシステムの概略的なブロック図である。
本願出願時の特許請求の範囲に記載された発明を以下に付記する。
[C1]
クライアント装置とクラウド装置とを含むセキュリティサービス提供システムにおける、クラウドベースのアプリケーションセキュリティサービスの提供方法であって、
前記クライアント装置において、アプリケーションソースをコンパイルしてバイナリを生成するバイナリ生成ステップと、
前記クライアント装置において、前記バイナリ生成ステップで生成されたバイナリを含む実行パッケージを構成する実行パッケージ構成ステップと、
前記クライアント装置において、前記実行パッケージ構成ステップで構成された実行パッケージを前記クラウド装置にアップロードするアップロードステップと、
前記クラウド装置において、前記アップロードステップでアップロードされた実行パッケージを分解して、バイナリを抽出する実行パッケージ分解ステップと、
前記クラウド装置において、複数のセキュリティライブラリのいずれかのセキュリティライブラリを、前記実行パッケージ分解ステップで抽出されたバイナリに適用してセキュリティ適用バイナリを生成するセキュリティライブラリ適用ステップと、
前記クラウド装置において、前記セキュリティライブラリ適用ステップで生成されたセキュリティ適用バイナリを含むセキュリティ適用実行パッケージを再構成する実行パッケージ再構成ステップと、
前記クライアント装置において、前記実行パッケージ再構成ステップで再構成されたセキュリティ適用実行パッケージをダウンロードするダウンロードステップと、
を含むことを特徴とする、クラウドベースのアプリケーションセキュリティサービスの提供方法。
[C2]
前記セキュリティライブラリには、整合性検証のためのハッシュ検証機能が含まれており、
前記クラウド装置において、前記セキュリティライブラリにおけるハッシュ検証機能のために、前記実行パッケージ分解ステップで抽出されたバイナリに対してハッシュコードを生成するハッシュコード生成ステップをさらに含むことを特徴とする、
[C1]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C3]
前記セキュリティライブラリには、前記ハッシュ検証機能のほかに、アンチデバッグ機能、アンチダンプ機能、またはアンチデバッグ機能及びダンプ機能が含まれていることを特徴とする、[C2]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C4]
前記クライアント装置において、前記バイナリ生成ステップの前に、前記アプリケーションソースの特定関数に対してセキュリティタグを設定する、セキュリティタグ設定ステップをさらに含むことを特徴とする、[C2]または[C3]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C5]
前記クライアント装置において、前記セキュリティタグ設定ステップで設定されたセキュリティタグが検出されると、自動的にセキュリティタグに関連したデバッガ用ライブラリをリンクさせるデバッガ用ライブラリリンクステップをさらに含むことを特徴とする、[C4]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C6]
前記実行パッケージ分解ステップは、前記アップロードステップでアップロードされた実行パッケージをパーシングし、デバッガ用ライブラリを抽出し、
前記セキュリティライブラリ適用ステップは、前記実行パッケージ分解ステップで抽出されたデバッガ用ライブラリを複数のセキュリティライブラリのいずれかのセキュリティライブラリに入れ替えて、セキュリティ適用バイナリを生成することを特徴とする、[C5]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C7]
前記ハッシュコード生成ステップは、前記実行パッケージ分解ステップで抽出されたバイナリにおいて、セキュリティタグの設定された特定関数に対してハッシュコードを生成することを特徴とする、[C6]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C8]
前記クラウド装置において、前記ハッシュコード生成ステップの後、前記セキュリティライブラリ適用ステップで生成されたセキュリティ適用バイナリに対し、複数のセキュリティライブラリのいずれかのセキュリティライブラリに対応して提供された暗号化キーを用いて暗号化する暗号化ステップをさらに含むことを特徴とする、[C7]に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
[C9]
クライアント装置とクラウド装置とを含むセキュリティサービス提供システムにおけるクラウドベースのアプリケーションセキュリティサービスの提供方法であって、
前記クライアント装置において、アプリケーションソースをコンパイルしてバイナリを生成するバイナリ生成ステップと、
前記クラウド装置において、前記クライアント装置に複数のセキュリティライブラリのいずれかのセキュリティライブラリを提供するセキュリティライブラリ提供ステップと、
前記クライアント装置において、前記セキュリティライブラリ提供ステップで提供されたセキュリティライブラリを、前記バイナリ生成ステップで生成されたバイナリに適用し、セキュリティ適用バイナリを生成するセキュリティライブラリ適用ステップと、
を含むことを特徴とする、クラウドベースのアプリケーションセキュリティサービスの提供方法。
[C10]
クライアント装置とクラウド装置とを含むクラウドベースのアプリケーションセキュリティサービスの提供システムであって、
前記クライアント装置は、
アプリケーションソースをコンパイルしてバイナリを生成するコンパイラ部と、
前記コンパイラ部で生成されたバイナリを含む実行パッケージを構成する実行パッケージ構成部と、
前記実行パッケージ構成部で構成された実行パッケージを前記クラウド装置にアップロードするアップロード部と、
前記クラウド装置からセキュリティの適用されたセキュリティ適用実行パッケージをダウンロードするダウンロード部と、
を含み、
前記クラウド装置は、
前記アップロード部でアップロードされた実行パッケージを分解してバイナリを抽出する実行パッケージ分解部と、
複数のセキュリティライブラリのいずれかのセキュリティライブラリを提供するセキュリティライブラリ提供部と、
前記セキュリティライブラリ提供部で提供されたセキュリティライブラリを、前記実行パッケージ分解部で抽出されたバイナリに適用し、セキュリティ適用バイナリを生成するセキュリティライブラリ適用部と、
前記セキュリティライブラリ適用部で生成されたセキュリティ適用バイナリを含む実行パッケージを再構成する実行パッケージ再構成部と、
を含む
ことを特徴とする、クラウドベースのアプリケーションセキュリティサービス提供システム。
[C11]
前記セキュリティライブラリには、整合性検証のためのハッシュ検証機能が含まれて、
前記クラウド装置は、前記セキュリティライブラリにおけるハッシュ検証機能のために、前記実行パッケージ分解部で抽出されたバイナリに対してハッシュコードを生成するハッシュコード生成部をさらに含むことを特徴とする、
[C10]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C12]
前記セキュリティライブラリには、前記ハッシュ検証機能のほかに、アンチデバッグ機能、アンチダンプ機能、またはアンチデバッグ機能及びダンプ機能が含まれていることを特徴とする、
[C11]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C13]
前記クライアント装置は、前記アプリケーションソースの特定関数に対してセキュリティタグを設定するセキュリティタグ編集部をさらに含むことを特徴とする、
[C11]または[C12]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C14]
前記クライアント装置は、前記セキュリティタグ編集部で設定されたセキュリティタグが検出されると、自動的にセキュリティタグに関連したデバッガ用ライブラリをリンクさせるセキュリティタグ検査部をさらに含むことを特徴とする、
[C13]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C15]
前記実行パッケージ分解部は、前記アップロード部でアップロードされた実行パッケージをパーシングして、デバッガ用ライブラリを抽出し、
前記セキュリティライブラリ適用部は、前記実行パッケージ分解部で抽出されたデバッガ用ライブラリを、前記セキュリティライブラリ提供部で提供されたセキュリティライブラリに入れ替えて、セキュリティ適用バイナリを生成する
ことを特徴とする、[C14]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C16]
前記ハッシュコード生成部は、前記実行パッケージ分解部で抽出されたバイナリにおいて、セキュリティタグの設定された特定関数に対してハッシュコードを生成することを特徴とする、
[C15]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C17]
前記クラウド装置は、前記セキュリティライブラリ適用部で生成されたセキュリティ適用バイナリに対して、前記セキュリティライブラリ提供部で提供されたセキュリティライブラリに対応して提供された暗号化キーを用いて暗号化する暗号化部をさらに含むことを特徴とする、
[C16]に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C18]
前記クライアント装置から提供されたセキュリティ適用実行パッケージをダウンロードしてアプリケーションを実行するユーザ端末装置をさらに含むことを特徴とする、
[C10]乃至[C12]のいずれかに記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
[C19]
クライアント装置とクラウド装置とを含む、クラウドベースのアプリケーションセキュリティサービス提供システムであって、
前記クラウド装置は、複数のセキュリティライブラリのいずれかのセキュリティライブラリを前記クライアント装置に提供するセキュリティライブラリ提供部を含み、
前記クライアント装置は、
アプリケーションソースをコンパイルしてバイナリを生成するコンパイラ部と、
前記クラウド装置から提供されたセキュリティライブラリを、前記コンパイラ部に生成されたバイナリに適用して、セキュリティ適用バイナリを生成するセキュリティライブラリ適用部と、
を含む
ことを特徴とする、クラウドベースのアプリケーションセキュリティサービス提供システム。
Claims (17)
- クライアント装置とクラウド装置とを含むセキュリティサービス提供システムにおける、クラウドベースのアプリケーションセキュリティサービスの提供方法であって、
前記クライアント装置において、アプリケーションソースをコンパイルしてバイナリを生成するバイナリ生成ステップと、
前記クライアント装置において、前記バイナリ生成ステップで生成されたバイナリを含む実行パッケージを構成する実行パッケージ構成ステップと、
前記クライアント装置において、前記実行パッケージ構成ステップで構成された実行パッケージを前記クラウド装置にアップロードするアップロードステップと、
前記クラウド装置において、前記アップロードステップでアップロードされた実行パッケージを分解して、バイナリを抽出する実行パッケージ分解ステップと、
前記クラウド装置において、複数のセキュリティライブラリのいずれかのセキュリティライブラリを、前記実行パッケージ分解ステップで抽出されたバイナリに適用してセキュリティ適用バイナリを生成するセキュリティライブラリ適用ステップと、
前記クラウド装置において、前記セキュリティライブラリ適用ステップで生成されたセキュリティ適用バイナリを含むセキュリティ適用実行パッケージを再構成する実行パッケージ再構成ステップと、
前記クライアント装置において、前記実行パッケージ再構成ステップで再構成されたセキュリティ適用実行パッケージをダウンロードするダウンロードステップと、
を含むことを特徴とする、クラウドベースのアプリケーションセキュリティサービスの提供方法。 - 前記セキュリティライブラリには、整合性検証のためのハッシュ検証機能が含まれており、
前記クラウド装置において、前記セキュリティライブラリにおけるハッシュ検証機能のために、前記実行パッケージ分解ステップで抽出されたバイナリに対してハッシュコードを生成するハッシュコード生成ステップをさらに含むことを特徴とする、
請求項1に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。 - 前記セキュリティライブラリには、前記ハッシュ検証機能のほかに、アンチデバッグ機能、アンチダンプ機能、または、アンチデバッグ機能及びアンチダンプ機能が含まれていることを特徴とする、請求項2に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
- 前記クライアント装置において、前記バイナリ生成ステップの前に、前記アプリケーションソースの特定関数に対してセキュリティタグを設定する、セキュリティタグ設定ステップをさらに含むことを特徴とする、請求項2または3に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
- 前記クライアント装置において、前記セキュリティタグ設定ステップで設定されたセキュリティタグが検出されると、自動的にセキュリティタグに関連したデバッガ用ライブラリをリンクさせるデバッガ用ライブラリリンクステップをさらに含むことを特徴とする、請求項4に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
- 前記実行パッケージ分解ステップは、前記アップロードステップでアップロードされた実行パッケージをパーシングし、デバッガ用ライブラリを抽出し、
前記セキュリティライブラリ適用ステップは、前記実行パッケージ分解ステップで抽出されたデバッガ用ライブラリを複数のセキュリティライブラリのいずれかのセキュリティライブラリに入れ替えて、セキュリティ適用バイナリを生成することを特徴とする、請求項5に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。 - 前記ハッシュコード生成ステップは、前記実行パッケージ分解ステップで抽出されたバイナリにおいて、セキュリティタグの設定された特定関数に対してハッシュコードを生成することを特徴とする、請求項6に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
- 前記クラウド装置において、前記ハッシュコード生成ステップの後、前記セキュリティライブラリ適用ステップで生成されたセキュリティ適用バイナリに対し、複数のセキュリティライブラリのいずれかのセキュリティライブラリに対応して提供された暗号化キーを用いて暗号化する暗号化ステップをさらに含むことを特徴とする、請求項7に記載のクラウドベースのアプリケーションセキュリティサービスの提供方法。
- クライアント装置とクラウド装置とを含むクラウドベースのアプリケーションセキュリティサービスの提供システムであって、
前記クライアント装置は、
アプリケーションソースをコンパイルしてバイナリを生成するコンパイラ部と、
前記コンパイラ部で生成されたバイナリを含む実行パッケージを構成する実行パッケージ構成部と、
前記実行パッケージ構成部で構成された実行パッケージを前記クラウド装置にアップロードするアップロード部と、
前記クラウド装置からセキュリティの適用されたセキュリティ適用実行パッケージをダウンロードするダウンロード部と、
を含み、
前記クラウド装置は、
前記アップロード部でアップロードされた実行パッケージを分解してバイナリを抽出する実行パッケージ分解部と、
複数のセキュリティライブラリのいずれかのセキュリティライブラリを提供するセキュリティライブラリ提供部と、
前記セキュリティライブラリ提供部で提供されたセキュリティライブラリを、前記実行パッケージ分解部で抽出されたバイナリに適用し、セキュリティ適用バイナリを生成するセキュリティライブラリ適用部と、
前記セキュリティライブラリ適用部で生成されたセキュリティ適用バイナリを含む実行パッケージを再構成する実行パッケージ再構成部と、
を含む
ことを特徴とする、クラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記セキュリティライブラリには、整合性検証のためのハッシュ検証機能が含まれて、
前記クラウド装置は、前記セキュリティライブラリにおけるハッシュ検証機能のために、前記実行パッケージ分解部で抽出されたバイナリに対してハッシュコードを生成するハッシュコード生成部をさらに含むことを特徴とする、
請求項9に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記セキュリティライブラリには、前記ハッシュ検証機能のほかに、アンチデバッグ機能、アンチダンプ機能、または、アンチデバッグ機能及びアンチダンプ機能が含まれていることを特徴とする、
請求項10に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記クライアント装置は、前記アプリケーションソースの特定関数に対してセキュリティタグを設定するセキュリティタグ編集部をさらに含むことを特徴とする、
請求項10または11に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記クライアント装置は、前記セキュリティタグ編集部で設定されたセキュリティタグが検出されると、自動的にセキュリティタグに関連したデバッガ用ライブラリをリンクさせるセキュリティタグ検査部をさらに含むことを特徴とする、
請求項12に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記実行パッケージ分解部は、前記アップロード部でアップロードされた実行パッケージをパーシングして、デバッガ用ライブラリを抽出し、
前記セキュリティライブラリ適用部は、前記実行パッケージ分解部で抽出されたデバッガ用ライブラリを、前記セキュリティライブラリ提供部で提供されたセキュリティライブラリに入れ替えて、セキュリティ適用バイナリを生成する
ことを特徴とする、請求項13に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記ハッシュコード生成部は、前記実行パッケージ分解部で抽出されたバイナリにおいて、セキュリティタグの設定された特定関数に対してハッシュコードを生成することを特徴とする、
請求項14に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記クラウド装置は、前記セキュリティライブラリ適用部で生成されたセキュリティ適用バイナリに対して、前記セキュリティライブラリ提供部で提供されたセキュリティライブラリに対応して提供された暗号化キーを用いて暗号化する暗号化部をさらに含むことを特徴とする、
請求項15に記載のクラウドベースのアプリケーションセキュリティサービス提供システム。 - 前記クライアント装置から提供されたセキュリティ適用実行パッケージをダウンロードしてアプリケーションを実行するユーザ端末装置をさらに含むことを特徴とする、
請求項9乃至11のいずれかに記載のクラウドベースのアプリケーションセキュリティサービス提供システム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2014-0105445 | 2014-08-13 | ||
KR1020140105445A KR101695639B1 (ko) | 2014-08-13 | 2014-08-13 | 클라우드 기반의 애플리케이션 보안 서비스 제공 방법 및 시스템 |
PCT/KR2015/008512 WO2016024838A1 (ko) | 2014-08-13 | 2015-08-13 | 클라우드 기반의 애플리케이션 보안 서비스 제공 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017531236A JP2017531236A (ja) | 2017-10-19 |
JP6392446B2 true JP6392446B2 (ja) | 2018-09-19 |
Family
ID=55304383
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017507698A Active JP6392446B2 (ja) | 2014-08-13 | 2015-08-13 | クラウドベースのアプリケーションセキュリティサービスの提供方法及びシステム |
Country Status (5)
Country | Link |
---|---|
US (1) | US10296728B2 (ja) |
JP (1) | JP6392446B2 (ja) |
KR (1) | KR101695639B1 (ja) |
CN (1) | CN107077540B (ja) |
WO (1) | WO2016024838A1 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10255443B2 (en) | 2016-02-11 | 2019-04-09 | Line Corporation | Method, apparatus, system and non-transitory computer readable medium for code protection |
US10235218B2 (en) * | 2016-05-03 | 2019-03-19 | International Business Machines Corporation | Automatic correction of cryptographic application program interfaces |
CN106971098B (zh) * | 2016-10-11 | 2020-06-02 | 阿里巴巴集团控股有限公司 | 一种防重打包的方法及其装置 |
US10776385B2 (en) | 2016-12-02 | 2020-09-15 | Vmware, Inc. | Methods and apparatus for transparent database switching using master-replica high availability setup in relational databases |
US10873501B2 (en) * | 2016-12-09 | 2020-12-22 | Vmware, Inc. | Methods, systems and apparatus to propagate node configuration changes to services in a distributed environment |
KR102039380B1 (ko) | 2017-11-24 | 2019-11-01 | (주)잉카엔트웍스 | 공유 오브젝트의 코드 보호를 위한 보안 제공 장치와 방법, 및 보안 실행 장치와 방법 |
US11055417B2 (en) | 2018-04-17 | 2021-07-06 | Oracle International Corporation | High granularity application and data security in cloud environments |
KR102156379B1 (ko) * | 2020-03-19 | 2020-09-16 | 주식회사 이글루시큐리티 | 정보수집 프로세스를 통한 에이전트리스 방식 취약점 진단시스템 및 그 방법 |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7430670B1 (en) * | 1999-07-29 | 2008-09-30 | Intertrust Technologies Corp. | Software self-defense systems and methods |
US7660985B2 (en) * | 2003-04-30 | 2010-02-09 | At&T Corp. | Program security through stack segregation |
US7424706B2 (en) * | 2003-07-16 | 2008-09-09 | Microsoft Corporation | Automatic detection and patching of vulnerable files |
US8392910B1 (en) * | 2007-04-10 | 2013-03-05 | AT & T Intellectual Property II, LLP | Stochastic method for program security using deferred linking |
US8341751B2 (en) * | 2007-12-26 | 2012-12-25 | Wilson Kelce S | Software license management |
US8522015B2 (en) * | 2008-06-27 | 2013-08-27 | Microsoft Corporation | Authentication of binaries in memory with proxy code execution |
EP2430584B1 (en) * | 2009-05-06 | 2019-11-13 | Irdeto B.V. | Interlocked binary protection using whitebox cryptography |
US20120284696A1 (en) * | 2009-12-21 | 2012-11-08 | Nokia Corporation | Method, Apparatuses and a System for Compilation |
US9639377B2 (en) * | 2010-03-31 | 2017-05-02 | Irdeto B.V. | Method for linking and loading to protect applications |
US8549656B2 (en) * | 2011-02-11 | 2013-10-01 | Mocana Corporation | Securing and managing apps on a device |
US9396325B2 (en) * | 2011-03-21 | 2016-07-19 | Mocana Corporation | Provisioning an app on a device and implementing a keystore |
US9473485B2 (en) * | 2011-03-21 | 2016-10-18 | Blue Cedar Networks, Inc. | Secure single sign-on for a group of wrapped applications on a computing device and runtime credential sharing |
FR2981174B1 (fr) * | 2011-10-06 | 2013-12-20 | Thales Sa | Procede de creation dynamique d'un environnement d'execution d'une application pour securiser ladite application, produit programme d'ordinateur et appareil informatique associes |
US8695060B2 (en) * | 2011-10-10 | 2014-04-08 | Openpeak Inc. | System and method for creating secure applications |
US9158902B2 (en) * | 2011-12-29 | 2015-10-13 | Intel Corporation | Software modification for partial secure memory processing |
KR20140090279A (ko) * | 2012-12-10 | 2014-07-17 | (주) 이노디에스 | 서비스 보안 인증 방법 및 이를 구현한 웹 애플리케이션 서버 |
KR20140077539A (ko) | 2012-12-14 | 2014-06-24 | 삼성전자주식회사 | 애플리케이션 프로그램 보호 방법 및 장치 |
KR20140097927A (ko) | 2013-01-30 | 2014-08-07 | 삼성전자주식회사 | 소프트웨어의 보안을 높이는 방법 |
US9355223B2 (en) * | 2013-03-29 | 2016-05-31 | Citrix Systems, Inc. | Providing a managed browser |
CN103226673A (zh) * | 2013-04-09 | 2013-07-31 | 四三九九网络股份有限公司 | 批量处理swf打散加密方法及装置 |
CN103327125A (zh) * | 2013-07-15 | 2013-09-25 | 厦门金龙联合汽车工业有限公司 | 一种代码远程升级系统及其文件传输方法 |
US9961105B2 (en) * | 2014-12-31 | 2018-05-01 | Symantec Corporation | Systems and methods for monitoring virtual networks |
-
2014
- 2014-08-13 KR KR1020140105445A patent/KR101695639B1/ko active IP Right Grant
-
2015
- 2015-08-13 JP JP2017507698A patent/JP6392446B2/ja active Active
- 2015-08-13 US US15/503,473 patent/US10296728B2/en active Active
- 2015-08-13 CN CN201580043438.0A patent/CN107077540B/zh active Active
- 2015-08-13 WO PCT/KR2015/008512 patent/WO2016024838A1/ko active Application Filing
Also Published As
Publication number | Publication date |
---|---|
US10296728B2 (en) | 2019-05-21 |
KR20160020294A (ko) | 2016-02-23 |
JP2017531236A (ja) | 2017-10-19 |
CN107077540A (zh) | 2017-08-18 |
US20170242986A1 (en) | 2017-08-24 |
WO2016024838A1 (ko) | 2016-02-18 |
CN107077540B (zh) | 2019-12-31 |
KR101695639B1 (ko) | 2017-01-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6392446B2 (ja) | クラウドベースのアプリケーションセキュリティサービスの提供方法及びシステム | |
KR101471589B1 (ko) | 공통중간언어 기반 프로그램을 위한 보안 제공 방법 | |
US9471288B2 (en) | Compile based obfuscation | |
CN104680039B (zh) | 一种应用程序安装包的数据保护方法及装置 | |
US10586026B2 (en) | Simple obfuscation of text data in binary files | |
US10592696B2 (en) | CPU obfuscation for cloud applications | |
CN111143869B (zh) | 应用程序包处理方法、装置、电子设备及存储介质 | |
US20180260199A1 (en) | Method and apparatus for intermediate representation of applications | |
KR101434860B1 (ko) | 해시를 이용한 동적코드의 무결성 검증 방법 | |
CN106203006A (zh) | 基于dex与so文件动态执行的Android应用加固方法 | |
US20160275019A1 (en) | Method and apparatus for protecting dynamic libraries | |
CN107273723B (zh) | 一种基于so文件加壳的Android平台应用软件保护方法 | |
CN104318155A (zh) | 一种防逆向apk文件的动态加载方法 | |
CN104408337A (zh) | 一种apk文件防逆向的加固方法 | |
CN108399319B (zh) | 源代码保护方法、应用服务器及计算机可读存储介质 | |
CN107871066B (zh) | 基于安卓系统的代码编译方法及装置 | |
CN114547558B (zh) | 授权方法、授权控制方法及装置、设备和介质 | |
KR101734663B1 (ko) | 안드로이드 어플리케이션의 역공학 방지 방법 및 이를 수행하는 장치 | |
KR101863325B1 (ko) | 역공학 방지 방법 및 장치 | |
KR101667774B1 (ko) | 스크립트 프로그램을 위한 보안 제공 장치 및 방법 | |
US11061998B2 (en) | Apparatus and method for providing security and apparatus and method for executing security to protect code of shared object | |
JP2022502769A (ja) | ファイルシステムの検証とインストール | |
US9483381B2 (en) | Obfuscating debugging filenames | |
JP2010244261A (ja) | 情報処理装置、情報処理方法 | |
TWI682296B (zh) | 映像檔打包方法及映像檔打包系統 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180508 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180713 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180724 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180822 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6392446 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |