著录项信息
专利名称 | 将计算机数据下载至手机时进行数字签名的方法 |
申请号 | CN200410018205.9 | 申请日期 | 2004-05-10 |
法律状态 | 权利终止 | 申报国家 | 中国 |
公开/公告日 | 2005-01-26 | 公开/公告号 | CN1570867 |
优先权 | 暂无 | 优先权号 | 暂无 |
主分类号 | G06F9/445 | IPC分类号 | G;0;6;F;9;/;4;4;5;;;G;0;6;F;1;3;/;4;2查看分类表>
|
申请人 | 杭州斯达康通讯有限公司 | 申请人地址 | 浙江省杭州市西湖区西斗门路20号17号楼5层
变更
专利地址、主体等相关变化,请及时变更,防止失效 |
权利人 | 杭州斯达康通讯有限公司 | 当前权利人 | 杭州斯达康通讯有限公司 |
发明人 | 张江峰;刘青琥;朱小燕 |
代理机构 | 上海翼胜专利事务所 | 代理人 | 翟羽;刘大江 |
摘要
本发明涉及一种计算机数据下载至手机的方法,包括如下步骤:首先由计算机向手机发送握手信号,手机接收上述握手信号后发送应答信号到计算机,从而建立起计算机与手机之间的通信,然后计算机发送欲下载程序的版本信息至手机,由手机根据预设的版本规则进行判断是否可以下载,如果判断为可以下载,则计算机开始发送数据包到手机,手机会将接收到的数据存储至手机的存储器中,下载过程中对关键代码进行加密,直至数据都发送至手机,下载结束后根据新的版本信息对数字签名进行更新,最后结束通信。通过以上过程可以防止他人篡改手机代码以保证手机的安全。
1.一种将计算机数据下载至手机时进行数字签名的方法,手机中存储 有数字签名,其包括如下步骤:
计算机和手机之间建立通信连接;
计算机向手机发所握手信号;
手机向计算机发送应答信号;
计算机发送程序数据包至手机,该程序数据包中具有程序的版本信息;
手机存储数据包,在全部数据都发送至手机后,手机发送应答信号至计 算机;
手机的数字签名模块根据新下载的程序的版本信息更新手机中原有的数 字签名,结束下载。
2.如权利要求1所述的将计算机数据下载至手机时进行数字签名的方 法,其特征在于:进行数字签名更新的流程为:
1)计算机通过数据线向手机发送下载完毕的命令;
2)手机接到命令后首先查看手机内原有数字签名是否有效;
3)如果有效,则利用新下载程序的版本信息更新旧的数字签名;
4)如果无效,则不进行更新。
3.如权利要求2所述的将计算机数据下载至手机时进行数字签名的方 法,其特征在于:数字签名用算式:
E=e(H,V) 表示,其中E:数字签名,e:签名算法,H:手机硬件序列号,V:手机版 本信息,手机在判断原先签名有效的前提下会根据新的版本信息,重新计算 数字签名,然后将新的数字签名覆盖原来的数字签名。
4.如权利要求1至3任意之一所述的将计算机数据下载至手机时进行 数字签名的方法,其特征在于:手机程序中加入程序版本规则比较模块,在 计算机向手机发送数据包之前,该模块比较欲下载的版本信息和手机中原有 的程序版本信息,使只有符合预定版本规则的程序可以被下载到手机,而不 能将不符合预定版本规则的程序数据包下载到手机,所述版本规则为:版本 信息中包括基础版本信息和当前版本信息,当前版本信息为手机中现有程序 的版本信息,基础版本信息为参考版本信息,当前版本信息必须大于或等于 基础版本信息。
5.如权利要求4所述的将计算机数据下载至手机时进行数字签名的方 法,其特征在于:下载数据之前手机的版本规则比较模块进行版本比较的流 程为:
1)建立计算机与手机之间的通信连接后,由计算机通过数据线向手机发 送要下载的文件的版本信息,手机的版本规则比较模块会将手机里原有版本 信息和计算机传送过来的版本信息按照版本比较规则进行比较,并将比较结 果返回给计算机,所述版本比较规则是跨基础版本的两个版本可以从低版本 升到高版本,但是不可以将高版本降到低版本,同一基础版本之间的版本可 以任意升降;
2)如果比较结果是允许下载,则计算机根据手机发送的比较结果信息继 续进行文件下载;由计算机向手机发送文件数据包;
3)如果比较结果是不允许下载,手机开始拒收后续的文件数据包;计算 机则根据手机发送的比较结果提示不能下载,从而终止下载过程,使不符合 版本比较规则的程序无法下载到手机上。
6.如权利要求5所述的将计算机数据下载至手机时进行数字签名的方 法,其特征在于:规则比较模块的版本规则的定义为:版本信息中包括基础 版本信息和当前版本信息,当前版本信息为手机中现有的程序的版本的信息, 基础版本信息为一个参考版本信息,且当前版本信息必须大于或等于基础版 本信息;版本比较的规则是跨基础版本的两个版本可以从低版本升到高版本, 但是不可以将高版本降到低版本,同一基础版本之间的版本可以任意升降。
7.一种手机的开机检测方法,手机中存储有数字签名,从计算机下载 程序时,手机首先查看手机内原有数字签名否有效,如果有效,则利用新下 载文件的版本信息更新旧的数字签名并存储在手机中;如果数字签名无效, 则不更新数字签名;手机开机时,计算正确的数字签名,并和当前手机中存 储的数字签名比较,如果数字签名检测结果相同则正常开机,如果不同,则 会有错误提示信息。
8.如权利要求7所述的手机的开机检测方法,其特征在于:数字签名 用算式:
E=e(H,V) 表示,其中E:数字签名,e:签名算法,H:手机硬件序列号,V:手机版 本信息,手机在判断原先签名有效的前提下会根据新的版本信息,重新计算 数字签名,然后将新的数字签名覆盖原来的数字签名。
9.一种将计算机数据下载至数字设备时进行数字签名的方法,数字设 备中存储有数字签名,其包括如下步骤:
计算机和数字设备之间建立通信连接;
计算机向数字设备发所握手信号;
数字设备向计算机发送应答信号;
计算机发送程序数据包至数字设备,该程序数据包中具有程序的版本信 息;
数字设备存储数据包,在全部数据都发送至数字设备后,数字设备发送 应答信号至计算机;
数字设备的数字签名模块根据新下载的程序的版本信息更新数字设备中 原有的数字签名,结束下载。
10.如权利要求9所述的将计算机数据下载至数字设备时进行数字签名 的方法,其特征在于:进行数字签名更新的流程为:
1)计算机通过数据线向数字设备发送下载完毕的命令;
2)数字设备接到命令后首先查看数字设备内原有数字签名是否有效;
3)如果有效,则利用新下载程序的版本信息更新旧的数字签名;
4)如果无效,则不进行更新。
11.如权利要求10所述的将计算机数据下载至数字设备时进行数字签 名的方法,其特征在于:数字签名用算式:
E=e(H,V) 表示,其中E:数字签名,e:签名算法,H:数字设备硬件序列号,V:数 字设备版本信息,数字设备在判断原先签名有效的前提下会根据新的版本信 息,重新计算数字签名,然后将新的数字签名覆盖原来的数字签名。
12.如权利要求9至11任意之一所述的将计算机数据下载至数字设备 时进行数字签名的方法,其特征在于:数字设备程序中加入程序版本规则比 较模块,在计算机向数字设备发送数据包之前,该模块比较欲下载的版本信 息和数字设备中原有的程序版本信息,使只有符合预定版本规则的程序可以 被下载到数字设备,而不能将不符合预定版本规则的程序数据包下载到数字 设备,所述版本规则为:版本信息中包括基础版本信息和当前版本信息,当 前版本信息为手机中现有程序的版本信息,基础版本信息为参考版本信息, 当前版本信息必须大于或等于基础版本信息。
13.如权利要求12所述的将计算机数据下载至数字设备时进行数字签 名的方法,其特征在于:下载数据之前数字设备的版本规则比较模块进行版 本比较的流程为:
1)建立计算机与数字设备之间的通信连接后,由计算机通过数据线向数 字设备发送要下载的文件的版本信息,数字设备的版本规则比较模块会将数 字设备里原有版本信息和计算机传送过来的版本信息按照版本比较规则进行 比较,并将比较结果返回给计算机;所述版本比较规则是跨基础版本的两个 版本可以从低版本升到高版本,但是不可以将高版本降到低版本,同一基础 版本之间的版本可以任意升降;
2)如果比较结果是允许下载,则计算机根据数字设备发送的比较结果信 息继续进行文件下载;由计算机向数字设备发送文件数据包;
3)如果比较结果是不允许下载,数字设备开始拒收后续的文件数据包; 计算机则根据数字设备发送的比较结果提示不能下载,从而终止下载过程, 使不符合版本比较规则的程序无法下载到数字设备上。
14.如权利要求13所述的将计算机数据下载至数字设备时进行数字签 名的方法,其特征在于:规则比较模块的版本规则的定义为:版本信息中包 括基础版本信息和当前版本信息,当前版本信息为数字设备中现有的程序的 版本的信息,基础版本信息为一个参考版本信息,且当前版本信息必须大于 或等于基础版本信息;版本比较的规则是跨基础版本的两个版本可以从低版 本升到高版本,但是不可以将高版本降到低版本,同一基础版本之间的版本 可以任意升降;
15.一种终端设备,包括中央处理器及存储器,其特征在于存储器中具 有数字签名模块:终端设备中存储有数字签名,从计算机下载程序时,终端 设备首先查看终端设备内原有数字签名否有效,如果有效,则利用新下载文 件的版本信息更新旧的数字签名并存储在终端设备中;如果数字签名无效, 则不更新数字签名。
16.如权利要求15所述的终端设备,其特征在于:数字签名用算式:
E=e(H,V) 表示,其中E:数字签名,e:签名算法,H:数字设备硬件序列号,V:数 字设备版本信息,数字设备在判断原先签名有效的前提下会根据新的版本信 息,重新计算数字签名,然后将新的数字签名覆盖原来的数字签名。
技术领域\n本发明涉及通讯领域,尤其涉及一种将计算机数据下载至手机的方 法。\n背景技术\n随着通讯业的不断发展,手机(如PHS手机,CDMA手机,GSM手 机)的需求量也在增加。但现在市场上存在不少不法商贩受利益驱使对手 机的代码进行篡改后非法下载到手机中,对手机内部代码进行恶意攻击和 破坏,或者是将厂家较低版本(无某些新功能)的代码通过非法途径下载 到手机中,使得厂家商家均蒙受巨大损失。\n目前的手机下载程序没有任何限制,只要知道手机与计算机(PC) 通讯的命令就可通过数据线将要下载的文件数据包直接传至手机。如中国 专利申请第01118379号揭示了一种类似的方法,一种分布式PHS基站 系统本地程序下载装置包括PC侧人机界面、PC侧数据处理器,串口及 基站侧内核处理器;其方法是建立数据通道,通过人机界面向基站下达程 序下载命令,PC侧数据处理器处理该命令并通过串口向基站发送程序下 载请求,并处理,传送数据。这样的方法导致随意更改后的程序也可以非 常方便地下载到手机中,使得我们手机原有的功能被破坏,并且还能进行 硬件拷贝。\n较早的手机有引导区(Boot区),而现在新的手机很多没有Boot区(新 手机的硬件决定)。以前对手机的保护都是基于引导区的,且没有很有效 的方法。下载数据时会通过串口将存储在计算机上的手机程序(一个二进 制的文件包)传送到手机,实现对手机程序的更新。不法分子可以通过修 改这个二进制文件包修改手机程序。修改的程序下载到手机,手机就会具 有不法分子想拥有的特性,以达到他们的目的。\n原有技术的下载方式不能防止空片(从未进行过下载的只读存储器 ROM芯片,ROM中没有任何数据)的硬件拷贝,不能很好的保护手机 的程序代码,会带来各方面的利益损失:\n1.厂家利益损失:厂家为开拓新市场而增加一些新功能,但是这些 功能通过以前的下载方式可以被不法商贩所破坏,使得厂家的新开发没有 起到效果,尤其是信誉受到极大的损害。\n2.商家利益损失:商家因为看中厂家新研发的一些新功能,而这些 新功能往往能够增加商家的利益,如果这些功能被破坏了,商家的利益也 被大大损害。\n3.消费者利益损失:消费者使用非法途径的手机,这些手机的质量 无法保证,这种手机一旦有问题,很难有及时、准确的服务,消费者利益 无法完全保障。\n通过以上说明可见,以前的手机程序下载方法对厂家、商家和消费者 都会造成损失。所以,有必要提供一种确实有效的防护措施,使手机不会 被恶意的攻击和破坏而造成各方面的损失。\n发明内容\n本发明的目的在于针对上述现有技术的不足,提供一种将计算机数据 下载至手机的方法,使下载过程可以进行关键代码保护,程序版本规则的 比较以及数字签名认证等,使手机代码不易被任意篡改。\n本发明的目的是通过以下技术方法来实现的:计算机数据下载至手机 的方法包括如下步骤:首先由计算机向手机发送握手信号,手机接收上述 握手信号后发送应答信号到计算机,从而建立起计算机与手机之间的通 信,然后发送版本信息至手机,由手机根据预设的版本规则进行判断是否 可以下载,如果判断为可以下载,则计算机开始发送数据包到手机,手机 会将接收到的数据存储至手机的存储器中,下载过程中对关键代码进行加 密,直至全部数据都发送至手机,下载结束后的根据新的版本信息对数字 签名进行更新,最后结束通信。通过以上过程可以防止他人篡改手机程序, 篡改代码以保证手机的安全。\n由于每个手机在出厂前都会经历程序下载这个过程,所以本发明的方 法在下载之前会进行规则判定看是否允许下载该程序,如果判定符合规则 后会进行正常的下载,并在下载的过程中对部分关键代码进行加密,在下 载之后会对手机更新数字签名。不符合规则的视为非法下载使其无法继续 进行,减少非法下载的机会。通过数字签名作最后的保证,即使非法下载 在极小可能的情况下成功,也会因为没有数字签名而使其无法顶替正品。 更好的保护厂家、商家和消费者的利益。并且使用方便,安全性高,给用 户的感觉是计算机下载工具和以前的使用起来并无不同。\n附图说明\n图1为现有技术中计算机数据下载至手机的程序流程图。\n图2为本发明将计算机数据下载至手机的整体流程图。\n图3为本发明的方法在下载前进行版本规则比较的流程图。\n图4为本发明的方法进行关键代码加密的流程图。\n图5为本发明的方法进行数字签名的流程图。\n图6为采用本发明的方法后,手机开机检测的流程图。\n具体实施方式\n本发明由将计算机数据下载到手机上的过程和手机开机检测部分共 同体现。在计算机数据下载到手机的流程中加入版本比较模块,从而使只 有符合预定版本规则的程序可以被下载到手机上;加入关键代码加密模 块,对使用频率高的一段代码进行加密,从而使代码不易被篡改;在下载 之后会对手机更新数字签名,作为最后的保证。手机开机检测功能可在手 机开机时进行程序完整性校验,进一步防止手机代码遭到非法篡改。\n请参阅图1,现有的计算机下载工具和手机之间通信的流程为:计算 机(PC)和手机之间通过串口建立的一种通信方式,先由计算机向手机 发送握手信号,手机接收上述握手信号后发送应答信号到计算机,从而建 立起计算机与手机之间的通信,然后计算机开始发送数据包到手机,手机 会将接收到的数据存储至手机的存储器中,直至全部数据都发送至手机, 结束通信。\n请参阅图2,本发明的计算机下载工具和手机之间通信的流程比较现 有下载流程加入了下载之前的版本规则比较模块,下载过程中对关键代码 的加密模块以及在下载结束后的数字签名模块。\n执行规则比较模块首先要进行版本规则的定义,在版本信息中增加了 基础版本信息(Base Version),为了区分将手机中原有的版本信息称为当 前版本信息(Current Version),在版本信息中规定当前版本信息必须大于 或等于基础版本信息。如基础版本信息是2.0,则当前版本定义成2.4是 正确的,而如果定义成1.3就不对了。\n版本规则比较比的就是当前版本和基础版本。比较规则是跨基础版本 的两个版本可以从低版本升到高版本,但是不可以将高版本降到低版本, 同一基础版本之间的版本可以任意升降。具体的说,如果手机中原有版本 的基础版本比欲下载版本的基础版本高,则不能将欲下载版本的程序下载 到手机中,若手机中原有版本的基础版本比欲下载版本的基础版本低,则 可以将欲下载版本的程序下载到手机中。如果手机中原有版本的基础版本 与欲下载版本的基础版本相同,则无论当前版本是哪个高,都可以将欲下 载版本的程序下载到手机中。\n例如,版本(1.0,1.3)和版本(1.0,2.3)的两个版本可以互相升降, 而版本(1.0,1.4)和版本(1.5,1.5)只能从版本(1.0,1.4)升级到版 本(1.5,1.5)。(以上例子前一个数字表示基础版本,后一个数字表示当 前版本)。这样,将有新功能的版本设定为高的基础版本,实现手机不允 许将低版本的程序下载到高版本的手机中。以上版本规则仅是一种实施方 式,也可以根据需要而做一些改动,由厂家自行设定,用来保护某些新研 发的功能。\n由于直接比较当前版本会导致版本只能升级不能降级或者只能降级 不能升级,本发明增加基础版本信息,目的是要使版本的升降级受到控制, 版本制定者可以允许某些版本间是可以互相升降的,而某些版本是不允许 相互升降的。而升级的需求的正常的,而降级的需求是可控的,所以用基 础版本控制降级。\n下载之前手机的版本规则比较模块进行版本规则比较的流程请参考图 3:\n1.建立计算机与手机之间的通信连接后,由计算机下载工具通过 数据线向手机发送要下载的文件的版本信息,手机的版本规则比较模块会 将手机里原有版本信息和计算机传送过来的版本信息按照版本比较规则 进行比较,并将比较结果返回给计算机;\n2.如果比较结果是允许下载,则计算机根据手机发送的比较结果 信息继续进行文件下载,由计算机向手机发送文件数据包;\n3.如果比较结果是不允许下载,手机开始拒收后续的文件数据包; 计算机则根据手机发送的比较结果提示不能下载,从而终止下载,使不符 合版本比较规则的程序无法下载到手机上。此时计算机即使仍然继续发送 文件数据包,手机会拒绝接受,向计算机回非确认数据包。将下载控制权 设在手机侧,即使计算机下载工具遭篡改,也无法绕过版本规则比较。\n请参阅图4,下载过程中对关键代码加密的流程为:\n1.计算机下载工具通过数据线向手机发送文件的数据包,手机侧监测 程序会判断接受到的数据包是否是关键代码数据包;\n2.如果是关键代码则将其用数据加密标准(DES)算法加密后存储并 继续接收数据,加密所用的密钥与手机的硬件序列号相关;手机开机执行 到这段代码时手机会自行解密,如果在下载的时候不能正确加密,开机运 行到那段错误解密的关键代码时,程序执行的代码不可预测,使手机无法 正常工作。详细过程请参阅图6的开机检测流程。\n3.如果不是关键代码则直接存储至手机后继续接收数据。\n关键代码选取应遵循以下原则:\n1.关键代码由于要解密,所以代码不能太大。通常大小控制在几十 到上百字节上。\n2.关键代码是执行频率很高的代码,最好是任何操作都会执行到的 代码,这样如果关键代码不正确,系统就难以运行。\n判断是否为关键代码是根据代码存储的位置判断,通常定义了关键代 码后会给出代码的存放地址和长度,如存放在以0x10FD00为起始,长度 为200字节的位置,下载数据包的格式就是:地址+数据,所以根据地址 可以判断是否关键代码。\n加密所用的密钥与手机的硬件序列号相关,可以用以下算式表示:\n密钥=F(硬件序列号)\nF表示一个简单一元函数。\n增加关键代码加密模块后,可防止下载程序的仿制,同时也防止手机 上存储器(ROM)的硬件复制。关键代码的具体定义并不需要强制,如 果按以上的所提的原则定义,对保护较为有效。\n请参阅图5,数字签名模块是在下载后进行数字签名更新的流程为:\n1.计算机下载工具通过数据线向手机发送下载完毕的命令;\n2.手机接到命令后首先查看手机内原有数字签名否有效;\n3.如果有效,则利用新下载文件的版本信息更新旧的数字签名;\n4.如果无效,则不进行更新;用户在开机时手机监测到无效数字签名 就会有“未经UT认证禁止销售”等类似的错误提示,警告用户该 手机已遭非法破坏。详细过程请参阅图6的开机检测流程。\n数字签名是确认手机合法身份的一串数据,为了防止伪造签名信息, 要求对于不同的手机,不同的版本此签名信息是唯一的。数字签名可以用 算式:\n E=e(H,V) 表示,其中E:数字签名,e:签名算法,H:手机硬件序列号,V:手 机版本信息。数字签名信息会存储在手机ROM中,检查数字签名时,手 机会根据以上算式计算签名信息,计算结果同存储的数字签名信息比较, 如果一致则认为签名有效,否则认为无效。如果下载新的版本后仍然用原 来的签名必定会出错。故手机在判断原先签名有效的前提下会根据新的版 本信息,重新计算数字签名,然后将新的数字签名覆盖原来的数字签名。\n数字签名模块的作用是保证空片的下载是受控的。\n本发明的关键代码加密模块和数字签名模块的最终反应表现在手机 的开机检测模块,该模块不属于下载过程,是手机侧程序采用本发明后的 一种改善,现有技术中是没有这个开机检测模块的。开机检测的操作流程 请参阅图6:\n1.手机开机首先对关键代码解密,如果用的是合法的下载工具,如 前所述会在下载的时候就对关键代码加密,所以开机相应的对这段代码解 密,然后手机正常运行;如果用的是非法下载工具,则下载的时候未经加 密但开机仍作了解密,那么这段代码就称为乱码,手机运行不正常。这样 保障了必须用合法的下载工具下载。\n2.手机会将自身代码做CRC(循环冗余码校验)计算,同真实的结 果做比较。如果相同则进入下一步,否则有错误提示。假设手机真实代码 为C1,C2,C3,...,Cn,我们将其作为CRC算法的输入产生输出K, 我们将K和代码存储在手机存储器中,交验时首先读出手机代码c1, c2,...,cn(注意这里是小写的C),计算的CRC结果k,如果k等于K 则交验通过,否则交验失败。交验失败的情况多为c1,c2,...,cn中有 不和C1,C2,...,Cn相等的。\n手机软件的二进制文件每一位(Bit)都是正确的,与此相对的就是 二进制文件有至少一个Bit的数据不正确,这种不正确会导致手机在运行 到错误的地方,会有不可预计的错误。因此交验代码正确是必须的。从安 全角度考虑,生产厂商考虑手机的代码是根据自己的设计产生的,不希望 有人改写代码,所以会交验代码,交验匹配认为代码(即二进制文件)没 有被修改。基于以上两点,我们对手机代码完整性进行交验。\n3.手机会计算正确的签名,并和当前手机的签名比较。如果签名检 测结果相同则正常开机。如果不同,则开机会有“未经UT认证禁止销售” 等类似的错误提示信息,警告用户该手机已遭非法破坏。\n采用本发明的方法后,最终可以实现以下四大功能:\n(1)用带有加密模块的计算机下载工具下载程序,防止非法下载工 具进行下载。加密所用的密钥与手机的硬件序列号相关。因此每个手机存 储在只读存储器(ROM)上的代码是不完全相同的。手机在开机的时候 会对这段代码进行解密,然后运行这段代码。这样就可以防止非法批量复 制,必须用对应的下载程序下载到手机的ROM上才可以正常使用。在手 机开机过程增加解密模块,使得在下载过程中必须要加上加密模块。而加 密模块不容易被模仿,从而减少了很多非法下载的途径。同时,由于我们 采用特有的硬件信息作为加密的一部分,使得每个手机的加密信息都是独 一无二的,由此可以大大防止硬件拷贝。\n(2)本发明的方法在下载之前会进行规则判定看是否允许下载该程 序,不符合规则的视为非法下载使其无法继续进行,减少非法下载的机会。 版本升级或者降级受规定的比较规则控制(由下载过程中的规则比较实 现)。这样可以防止商贩随意将高版本手机(含新开发功能的手机)降级 到低版本手机(不含新开发功能的手机),升降版本必须符合一定的规则 方可。\n(3)空片(从未进行过下载的ROM芯片,ROM中没有任何数据) 下载完程序不包含数字签名,需经过手机生产线的特殊流程才有数字签 名。未做数字签名的手机,开机会给予警告提示。数字签名对于每个手机, 手机软件的每个版本都是唯一的。经特殊流程作数字签名的手机在之后的 每次下载过程中都会被自动更新。通过数字签名作最后的保证,即使非法 下载在极小可能的情况下成功,也会因为没有数字签名而使其无法顶替正 品,用户在看到“未经UT认证禁止销售”等类似的提示后仍然购买这种 手机的数量会大大减少,这样厂家商家用户的利益都得到了很好的改善。\n(4)最后,手机开机检测功能可在手机开机时进行程序完整性校验, 防止手机代码遭到非法篡改。\n本发明的方法通过软硬件加密增强手机的安全性能,有效控制不法商 贩对手机代码的恶意攻击和破坏。更好的保护厂家、商家和消费者的利益。 并且使用方便,给用户的感觉是下载工具和以前的使用起来并无不同。安 全性高,设置几道关卡大大增强了手机自我保护的能力。并在自身遭到恶 意攻击后发出告警提示信息告知用户。\n本发明的下载之前的规则比较模块,下载过程中对关键代码的加密模 块以及在下载结束后的数字签名模块之间并无必然联系,但都是为了增加 手机本身的防护功能,所以三个模块可以单独使用,也可以任意组合使用。\n显而易知的是,本发明的构思不仅限于手机,也可以用于其它可从计 算机上下载的程序数据的数字设备,如个人数字助理(PDA),数码相机 等。\n本发明专利申请与同一申请人于2004年4月29日提出申请的发明名 称为“将计算机数据下载至手机的方法”的发明专利申请相关,专利申请 号为200410018031.6。
法律信息
- 2012-07-11
未缴年费专利权终止
IPC(主分类): G06F 9/445
专利号: ZL 200410018205.9
申请日: 2004.05.10
授权公告日: 2007.04.18
- 2007-04-18
- 2005-03-23
- 2005-01-26
引用专利(该专利引用了哪些专利)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 |
1
| |
2003-08-20
|
2001-07-03
| | |
2
| |
2002-04-10
|
2000-09-18
| | |
3
| |
2003-01-01
|
2001-05-28
| | |
4
| |
2001-11-14
|
1999-10-06
| | |
5
| |
2004-02-04
|
2002-07-29
| | |
被引用专利(该专利被哪些专利引用)
序号 | 公开(公告)号 | 公开(公告)日 | 申请日 | 专利名称 | 申请人 | 该专利没有被任何外部专利所引用! |