基于可传递签名机制的APK授权方案研究

来源 :密码学报 | 被引量 : 0次 | 上传用户:calvin1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Android应用开发完成之后,应用市场或其他开发人员等第三方有可能需要向该应用中增加某些功能.而Android系统要求所有的APK(Android Package,Android应用安装包)必须经过签名之后才能发布,由数字签名机制的性质可知经过第三方修改后的Android应用其签名肯定会发生改变,加之Android应用又极易获得,这就会导致未经授权的第三方擅自修改已发布的Android应用,以及难以验证二次发布的Android应用原设计者签名的有效性等问题.针对未授权修改和验证APK原设计者签名有效性困难等问题,本文提出一种基于可传递签名机制的APK授权方案,方案对Android安全机制中的应用签名机制进行了改进,并利用可传递签名机制适用于二元传递关系签名的特性来实现APK授权和验证原设计者的版权.通过第三方二次开发后发布的APK,任何验证者都很容易计算出合成签名即授权信息,根据声称者(应用开发者)提供的参数和计算出的合成签名验证者能够验证声称者声明的合法性,以此实现保护APK设计者版权和Android应用安全的目的.分析表明该方案能够满足Android应用签名的安全性要求. After the completion of the Android application development, third parties such as the application market or other developers may need to add some functions to the application, while the Android system requires that all APKs (Android Package, Android Application Installation Package) must be signed before being released, The nature of the digital signature mechanism shows that the signatures of third-party modified Android applications will surely change. In addition, Android applications are also easily obtainable. This will result in unauthorized third party unauthorized modification of published Android applications and difficulty Verify the validity of the original designer’s signature of the second released Android application, etc. In order to solve the problem of the validity of the original designer’s signature, such as unauthorized modification and verification APK, this paper proposes an APK authorization scheme based on transitive signature mechanism, Android security mechanism of the application signature mechanism has been improved and the use of transitive signature mechanism applies to binary transfer relationship signature features to achieve the authority of the APK and verify the original designer’s copyright through third-party secondary development after the release of the APK, Any verifier can easily calculate the synthetic signature that is authorized information, according to the claim (application Developers) to provide the parameters and calculated composite signature verifier can verify the legitimacy of the claimed statement, in order to protect the APK designer’s copyright and Android application security purposes.The analysis shows that the program can meet the Android application signature security Claim.
其他文献
目的 建立人乳腺癌细胞转移到人骨的"人源性"乳腺癌骨转移小鼠模型.方法 严重联合免疫缺陷(SCID/berg)雌小鼠50只,随机分为实验组(n=30)和对照组(n=20),其中实验组植入人骨后
目的 探讨健侧C7神经经椎体前路移位、一期直接修复臂丛根部撕脱伤的临床疗效.方法 对臂丛根性撕脱伤伤后1~3个月行健侧C7神经经椎体前路移位直接修复术16例.在健侧C7神经前、
目的 比较传染性单核细胞增多症(infectious mononucleosis,IM)和EB病毒相关性噬血细胞综合征(EBV-associated hemophagocytic syndrome,EBV-AHS)的临床特点,分析IM患儿发生E
睡眠障碍与交通安全的关系越来越受到人们的关注.在8大类睡眠障碍疾患中[1],交通安全相关性睡眠障碍主要为失眠症、睡眠呼吸障碍、睡眠昼夜节律障碍等[2~4].本文就与交通安全
目的 观察家兔心脏骤停(CA)后心肺复苏(CPR)的基本生命支持(BLS)阶段中凝血-纤溶改变以及抗凝溶栓药物的干预作用.方法 24只家兔随机分为实验组和对照组,在交流电诱发CA后对
独上高楼,望尽天涯路;衣带渐宽终不悔,为伊消得人憔悴;众里寻他千百度,蓦然回首,那人却在灯火阑珊处,这些是国学大师王国维给古今之成大事者总结出的必经的三种境界。眼前的
“孔子像怎么不见了?我们从外地来,还想合个影昵!”中国国家博物馆北门聚集着许多游客,他们好奇地向工作人员询问“失踪”的孔子像到底去了哪里。
目的 分析影响乳腺癌根治术或改良根治术后胸壁和/或区域淋巴结复发者局部控制的因素,探讨放疗及与综合治疗配合在降低再次复发的意义.方法 回顾分析255例乳腺癌根治术或改良
目的:探讨C臂数字减影X线引导在经皮肾镜取石术(PCNL)建立经皮肾通道的应用效果。方法:在C臂数字减影X线机透视下对320例上尿路结石患者一期建立经皮肾通道。结果:320例患者
角是我们生活中常见的最基本的几何图形之一.在历年中考中均有所出现,为帮助同学们解决角的概念、表示和运算中的困惑,现结合典例进行剖析和归纳.