基于Android的APK的验证方法、服务器及可读存储介质

基本信息

申请号 CN201810104704.1 申请日 -
公开(公告)号 CN108322466A 公开(公告)日 2018-07-24
申请公布号 CN108322466A 申请公布日 2018-07-24
分类号 H04L29/06 分类 电通信技术;
发明人 杨帆;朱旗 申请(专利权)人 深圳市欧乐在线技术发展有限公司
代理机构 广东广和律师事务所 代理人 深圳市欧乐在线技术发展有限公司
地址 518000 广东省深圳市南山区粤海街道学府深圳市软件产业基地1A407
法律状态 -

摘要

摘要 本发明涉及了一种基于Android的APK的验证方法、服务器及可读存储介质,该基于Android的APK的验证方法包括以下步骤:当接收到开发者上传的APK后,对APK进行安全检查,并在安全检查通过时,执行下一步骤;为APK分配一对公钥和私钥,存储私钥,并根据公钥和服务器的身份信息生成CA签名信息,以形成APK的CA数字证书,且将CA数字证书植入APK,并将其发布在平台上;当用户下载APK后,接收用户发送的APK安装请求,APK安装请求包括APK的CA数字证书,并使用APK的私钥对所接收的CA数字证书的CA签名信息进行验证,并在验证通过时,执行下一步骤;向用户返回安装验证通过信息,以允许用户安装APK。实施本发明的技术方案,通过对APK增加CA数字证书认证机制,可防止APK被恶意篡改。