发明名称 软件应用安全方法和系统
摘要 一种用于向诸如移动电话之类的装置用户验证软件应用程序的方法。该装置接收(102)例如Java ME MIDlet的软件应用程序并校验(104)与软件应用程序相关的签名。当识别了签名时,例如,电话通过显示常见的挂锁图标为用户指示(108)这个状态。随后移动电话可以确立(110)一个只为用户和可信实体所知的安全代码,例如,该实体是Java ME环境的管理者。该装置向可信实体识别(114)该软件应用程序,随后,该可信实体校验(116)软件应用程序的状态。如果校验了状态,则该实体向该装置发送(118)状态,该装置接下来向用户显示安全代码,例如,作为附加显示码、象形图等。
申请公布号 CN101238475A 申请公布日期 2008.08.06
申请号 CN200680029094.9 申请日期 2006.08.10
申请人 NXP股份有限公司 发明人 西里尔·恩加里
分类号 G06F21/24(2006.01) 主分类号 G06F21/24(2006.01)
代理机构 北京天昊联合知识产权代理有限公司 代理人 陈源;张天舒
主权项 1.一种用以为装置用户验证软件应用程序的方法,包括下列步骤:接收(102)该软件应用程序;校验(104)与该软件应用程序相关的签名;在签名是由已确认的机构发布的情况下,向用户显示(108)这一状态;确立(110)一个只为用户和可信实体所知的安全代码;向该可信实体识别(114)该软件应用程序;由该可信实体校验(116)该软件应用程序的状态;以及在该软件应用程序的状态被验证的情况下:向该装置发送(118)该状态;以及向用户显示(120)该安全代码。
地址 荷兰艾恩德霍芬