发明名称 |
用于提供代码签名服务的系统和方法 |
摘要 |
一种向软件应用程序开发者或希望应用程序被数字地签名的其他个体或实体提供代码签名服务的系统和方法。可以要求签名应用程序,以便当在计算设备上执行应用程序时,使应用程序能够访问计算设备的敏感API以及相关资源。在一个实施例中,提供代码签名服务的方法包括至少一些步骤,所述步骤涉及注册要求访问由代码签名中心控制的API的实体。执行这些步骤,以便与这些实体建立信任的关系。提供代码签名服务的方法还包括涉及接收和处理来自这些实体的代码签名请求的附加步骤。 |
申请公布号 |
CN101599117B |
申请公布日期 |
2012.07.18 |
申请号 |
CN200910202855.1 |
申请日期 |
2006.09.28 |
申请人 |
捷讯研究有限公司 |
发明人 |
尼尔·P·亚当斯;麦克尔·G·柯卡普;赫伯特·A·利特尔;麦克尔·雷巴克;戴维·F·塔普什科 |
分类号 |
G06F21/22(2006.01)I |
主分类号 |
G06F21/22(2006.01)I |
代理机构 |
中科专利商标代理有限责任公司 11021 |
代理人 |
王玮 |
主权项 |
一种提供代码签名服务的方法,其中,已经创建和配置了一个或更多个公钥以及一个或更多个对应的私钥,每个公钥以及对应的私钥与被标识为“敏感”的应用程序编程接口相关联,所述方法包括步骤:接收步骤,从请求者接收对软件应用程序或其散列进行签名的代码签名请求,所述软件应用程序在计算设备上运行时访问敏感应用程序编程接口,其中,所述代码签名请求包括请求者请求利用已创建的一个或更多个私钥中与所述敏感应用程序编程接口相关联的私钥来签名的软件应用程序或其散列;签名步骤,数字地签名软件应用程序或其散列,其中,使用与所述敏感应用程序编程接口相关联的所述私钥来产生数字签名;以及发送步骤,向所述请求者发送所述数字签名。 |
地址 |
加拿大安大略省沃特卢市 |