CN111611551A - 一种基于国密算法的动态链接库保护方法及其*** - Google Patents

一种基于国密算法的动态链接库保护方法及其*** Download PDF

Info

Publication number
CN111611551A
CN111611551A CN202010370716.6A CN202010370716A CN111611551A CN 111611551 A CN111611551 A CN 111611551A CN 202010370716 A CN202010370716 A CN 202010370716A CN 111611551 A CN111611551 A CN 111611551A
Authority
CN
China
Prior art keywords
application program
public key
file
target
serial number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010370716.6A
Other languages
English (en)
Other versions
CN111611551B (zh
Inventor
张建成
郭峰
鹿全礼
任强
宁伟
马晓红
宋丽华
许志国
刘鲲鹏
朱瑞新
于小苇
张圆圆
张硕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong Center Information Technology Ltd By Share Ltd
Original Assignee
Shandong Center Information Technology Ltd By Share Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Center Information Technology Ltd By Share Ltd filed Critical Shandong Center Information Technology Ltd By Share Ltd
Priority to CN202010370716.6A priority Critical patent/CN111611551B/zh
Publication of CN111611551A publication Critical patent/CN111611551A/zh
Application granted granted Critical
Publication of CN111611551B publication Critical patent/CN111611551B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/16Program or content traceability, e.g. by watermarking

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本申请实施例提供一种基于国密算法的动态链接库保护方法,包括:使用国密SM2算法生成公钥a和对应的私钥aa,使用所述私钥aa对目标动态链接库进行加密;判断目标应用程序是否为由授权工具开发的合法应用程序,所述授权开发工具用于编写和编译合法的应用程序,所述合法的应用程序运行时将调用所述目标动态链接库;确定所述目标应用程序为由授权工具开发的合法应用程序后,使用init函数获取所述目标应用程序的公钥a’,当所述公钥a’与所述公钥a相同时,使用所述公钥a解密所述目标动态链接库,运行所述目标应用程序,当所述公钥a’与所述公钥a不相同时,退出所述目标应用程序的运行。

Description

一种基于国密算法的动态链接库保护方法及其***
技术领域
本申请涉及互联网软件保护技术领域,特别是涉及一种基于国密算法的 动态链接库保护方法及其***。
背景技术
随着移动互联网的发展,信息流通和信息分享越来越快捷,各种应用软 件百花齐放,但软件版权被侵犯的案例却层出不穷,屡禁不止。为了保护原 创软件版权,企业会通过授权Licence的方式对软件的使用进行限制,比较 常见的如Microsoft推出的Office办公软件,Oracle公司推出的数据库产品等。 但利用授权Licence的方法无法解决动态链接库文件被拷贝的风险,而且该 方式不适合大规模物联网终端设备的部署。除此之外,单纯对动态链接库源 码进行代码混淆、加密以及加壳处理也是比较常用的保护方法,能够防止动态库被反编译,保护源码。但代码混淆、加密和加壳处理只对动态库进行加 固,没有体现唯一身份识别与Licence授权的作用,而且该方法也会直接影 响动态库所调函数的执行速度,不同平台,不同***,其兼容性也不尽相同。
目前方案存在的缺点主要体现在以下几个方面:
对开发工具采用licence授权方式,只能保证开发工具使用者的唯一性, 无法阻止第三方开发者拷贝核心库。由于第三方开发者可以通过直接调用的 方式使用核心库函数,所以该方法容易导致核心库被盗版使用。
对动态库源代码混淆、加密和加壳保护,虽然能够增加第三方反编译的 难度,起到一定的保护效果,但在离线情况下不具备licence授权功能,无法 对软件版权进行付费保护,从而导致版权被滥用。
除此之外,也有方法通过重新定义动态库加载地址,改变动态库在内存 中的入口地址,在每次加载前进行动态库身份验证,实现动态库、开发工具 和应用程序三者间的绑定。该方法虽然达到保护动态库的目的,但每个应用 程序所安装的平台以及平台配置的资源不同,导致内存空间大小各异,因此, 该方法需要根据平台进行定制化配置操作,不适合应用程序的大规模部署。
因此,目前继续一种对动态链接库的保护方法,能够合理有效的进行软 件版权的保护。
发明内容
本申请实施例中一种基于国密算法的动态链接库保护方法及其***,,能 够合理有效的进行软件版权的保护。
第一方面,提供一种基于国密算法的动态链接库保护方法,包括:使用 国密SM2算法生成公钥a和对应的私钥aa,使用所述私钥aa对目标动态链 接库进行加密;判断目标应用程序是否为由授权工具开发的合法应用程序, 所述授权开发工具用于编写和编译合法的应用程序,所述合法的应用程序运 行时将调用所述目标动态链接库;确定所述目标应用程序为由授权工具开发 的合法应用程序后,使用init函数获取所述目标应用程序的公钥a’,当所述 公钥a’与所述公钥a相同时,使用所述公钥a解密所述目标动态链接库,运 行所述目标应用程序,当所述公钥a’与所述公钥a不相同时,退出所述目标 应用程序的运行。
结合第一方面,在第一方面的第一种可能的实现方式中,所述判断目标 应用程序是否为授权工具开发的合法应用程序,包括:使用国密SM2算法生 成公钥c和对应的私钥cc;获取所述授权开发工具的序列号文件;使用国密 SM3算法对所述序列号文件进行摘要处理,生成对应的第一摘要文件,使用 私钥cc分别对所述公钥a、所述序列号文件和所述第一摘要文件进行加密; 对所述目标应用程序相应的序列号文件进行SM3摘要操作,得到第二摘要文 件,当所述第一摘要文件与所述第二摘要文件一致时,确定所述目标应用程 序为由所述授权开发工具开发的合法营业程序;当所述第一摘要文件与所述 第二摘要文件不一致时,确定所述目标应用程序不是由所述授权工具开发, 所述应用程序为不合法应用程序。
结合第一方面及其上述实现方式,在第一方面的第二种可能的实现方式 中,所述方法还包括:为所述授权开发工具分配序列号,并生成序列号文件, 所述序列号文件为txt文件;安装所述授权开发工具的安装包,所述开发工 具的安装包包括由私钥cc加密的所述公钥a、由私钥cc加密的所述序列号文 件和由私钥cc加密的所述第一摘要文件,其中,合法的应用程序由所述授权 开发用工具使用SM2解密库和SM3算法库以静态链接.lib或者.a的方式编 译,所述合法的应用程序资源目录包括加密后的所述序列号文件和加密后的 所述摘要文件。
结合第一方面及其上述实现方式,在第一方面的第三种可能的实现方式 中,当确定所述目标应用程序为由授权工具开发的合法应用程序后,所述方 法还包括:使用初始化函数void__attribute__((constructor))init_function(void) 调用所述目标动态链接库。
结合第一方面及其上述实现方式,在第一方面的第四种可能的实现方式 中,所述方法还包括:将所述公钥a预先配置于所述授权开发工具的安装包。
第二方面,一种基于国密算法的动态链接库保护***,其特征在于,所 述***包括包括处理器和存储器,所述存储器用于存储处理器的执行指令,所 述处理器用于:使用国密SM2算法生成公钥a和对应的私钥aa,使用所述 私钥aa对目标动态链接库进行加密;判断目标应用程序是否为由授权工具开 发的合法应用程序,所述授权开发工具用于编写和编译合法的应用程序,所 述合法的应用程序运行时将调用所述目标动态链接库;确定所述目标应用程 序为由授权工具开发的合法应用程序后,使用init函数获取所述目标应用程序的公钥a’,当所述公钥a’与所述公钥a相同时,使用所述公钥a解密所述 目标动态链接库,运行所述目标应用程序,当所述公钥a’与所述公钥a不相 同时,退出所述目标应用程序的运行。
结合第二方面,在第二方面的第一种可能的实现方式中,所述处理器还 用于:使用国密SM2算法生成公钥c和对应的私钥cc;获取所述授权开发 工具的序列号文件;使用国密SM3算法对所述序列号文件进行摘要处理,生 成对应的第一摘要文件,使用私钥cc分别对所述公钥a、所述序列号文件和 所述第一摘要文件进行加密;对所述目标应用程序相应的序列号文件进行 SM3摘要操作,得到第二摘要文件,当所述第一摘要文件与所述第二摘要文 件一致时,确定所述目标应用程序为由所述授权开发工具开发的合法营业程 序;当所述第一摘要文件与所述第二摘要文件不一致时,确定所述目标应用 程序不是由所述授权工具开发,所述应用程序为不合法应用程序。
结合第二方面,在第二方面的第二种可能的实现方式中,所述处理器还 用于:为所述授权开发工具分配序列号,并生成序列号文件,所述序列号文 件为txt文件;安装所述授权开发工具的安装包,所述开发工具的安装包包 括由私钥cc加密的所述公钥a、由私钥cc加密的所述序列号文件和由私钥cc加密的所述第一摘要文件,其中,合法的应用程序由所述授权开发用工具 使用SM2解密库和SM3算法库以静态链接.lib或者.a的方式编译,所述合法 的应用程序资源目录包括加密后的所述序列号文件和加密后的所述摘要文 件。
结合第二方面,在第二方面的第三种可能的实现方式中,当确定所述目 标应用程序为由授权工具开发的合法应用程序后,所述处理器还用于:使用 初始化函数void__attribute__((constructor))init_function(void)调用所述目标 动态链接库。
结合第二方面,在第二方面的第四种可能的实现方式中,所述处理器还 用于:将所述公钥a预先配置于所述授权开发工具的安装包。
本发明通过采用国密算法SM2签名验签和SM3数据完整性校验功能, 设计了一套动态核心库保护方法,该方法适用于Windows下.dll和Linux下.so 动态库的保护。其基本原理是将动态核心库、开发工具以及应用程序进行深 度绑定,通过加密和身份验证完成核心库的保护。执行过程可看做一个小型 CA认证***,开发工具作为授权中心,将证书颁发给每个生成的应用程序, 应用程序在运行时调用加密动态链接库,调用前先对动态库进行身份验证, 验证成功后再执行解密操作,最后进行装载并执行。
为实现动态链接库保护,本发明开发了基于国密算法SM2和SM3的软 件库,构建了保护流程,不仅满足了核心库提供方对产品版本的保护需求, 而且具有重要的市场价值。
本发明主要从技术层面解决动态链接库在未被授权情况下被随意拷贝使 用,从而导致软件版权被侵犯的问题。因此,既要保证开发工具通过Licence 授权付费使用,也要保证所开发的应用程序安装包中的动态链接库不被随意 拷贝使用,从而实现动态链接库、开发工具、应用程序三者间的绑定。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实 施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,对于 本领域普通技术人员而言,在不付出创造性劳动的前提下,还可以根据这些 附图获得其他的附图。
图1为本申请实施例提供的一种方法的示意性流程图;
图2为本申请实施例提供的另一种方法的示意性流程图;
图3为本申请实施例提供的一种***的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本申请中的技术方案,下面将结合 本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描 述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施 例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前 提下所获得的所有其他实施例,都应当属于本申请保护的范围。
首先,对本申请实施例涉及的关键术语进行解释说明。
SM2,Shang Mi 2,商密非对称算法2;
SM3,Shang Mi 3,商密摘要算法3;
图1示出了本申请一个提供一种基于国密算法的动态链接库保护方法, 包括:
步骤110,使用国密SM2算法生成公钥a和对应的私钥aa,使用所述私 钥aa对目标动态链接库进行加密;
步骤120,判断目标应用程序是否为由授权工具开发的合法应用程序, 所述授权开发工具用于编写和编译合法的应用程序,所述合法的应用程序运 行时将调用所述目标动态链接库;
步骤130,确定所述目标应用程序为由授权工具开发的合法应用程序后, 使用init函数获取所述目标应用程序的公钥a’,当所述公钥a’与所述公钥a 相同时,使用所述公钥a解密所述目标动态链接库,运行所述目标应用程序, 当所述公钥a’与所述公钥a不相同时,退出所述目标应用程序的运行。
具体地,动态库被装载,通过调用动态库的构造函数进行初始化操作, 能够获取所述目标应用程序的公钥a’,并在该构造函数中进行身份验证。
把这里的init函数解释为动态库的构造函数,这个函数是默认存在的, 可以直接在该函数内进行初始化操作。
可选地,作为本申请一个实施例,所述判断目标应用程序是否为授权工 具开发的合法应用程序,包括:使用国密SM2算法生成公钥c和对应的私钥 cc;获取所述授权开发工具的序列号文件;使用国密SM3算法对所述序列号 文件进行摘要处理,生成对应的第一摘要文件,使用私钥cc分别对所述公钥 a、所述序列号文件和所述第一摘要文件进行加密;对所述目标应用程序相应 的序列号文件进行SM3摘要操作,得到第二摘要文件,当所述第一摘要文件 与所述第二摘要文件一致时,确定所述目标应用程序为由所述授权开发工具 开发的合法营业程序;当所述第一摘要文件与所述第二摘要文件不一致时, 确定所述目标应用程序不是由所述授权工具开发,所述应用程序为不合法应 用程序。
可选地,作为本申请一个实施例,所述方法还包括:为所述授权开发工 具分配序列号,并生成序列号文件,所述序列号文件为txt文件;安装所述 授权开发工具的安装包,所述开发工具的安装包包括由私钥cc加密的所述公 钥a、由私钥cc加密的所述序列号文件和由私钥cc加密的所述第一摘要文件, 其中,合法的应用程序由所述授权开发用工具使用SM2解密库和SM3算法 库以静态链接.lib或者.a的方式编译,所述合法的应用程序资源目录包括加 密后的所述序列号文件和加密后的所述摘要文件。
可选地,作为本申请一个实施例,当确定所述目标应用程序为由授权工 具开发的合法应用程序后,所述方法还包括:使用初始化函数void __attribute__((constructor))init_function(void)调用所述目标动态链接库。
可选地,作为本申请一个实施例,所述方法还包括:将所述公钥a预先 配置于所述授权开发工具的安装包。
因此,本申请实施例能够:1、利用国密算法实现动态库、开发工具、应 用程序三方绑定,既保证开发工具通过licence授权使用,又实现动态库的安 全防护;2、本发明采用的加密和验证流程均在初始化阶段完成,对程序的运 行速度基本没有影响,而且在平台兼容性方面更具优势;3、针对本发明所保 护的动态库,不需接口改动,不需内存地址重映射,只需在库函数调用前增 加初始化操作,简单方便,适用于大规模部署场景。
下面结合图2,对本申请实施例进行详细流程的解释,为实现本发明所 描述的方法,本发明开发了基于国密算法SM2、SM3的动态库,用以保护核 心动态库。本流程以动态库作为角色A,应用程序为角色B,开发工具为角 色C。整个动态库保护方案流程如下图2所示:
1.利用SM2算法生成公钥a和私钥aa,把公钥a预先分发给角色C,同 时用私钥aa对动态库内关键函数进行加密;
2.利用SM2算法生成公钥c和私钥cc,同时获取预先分发的公钥a,并 将该部分信息装入开发工具安装包;
3.为开发工具分配序列号并形成txt文件,利用SM3摘要算法生成txt 文件摘要信息,利用私钥cc加密公钥a、txt序列号文件、txt摘要文件,并 将加密文件打包装入开发工具安装包;
4.安装开发工具至开发主机;
5.通过开发工具编写并编译应用程序,将SM2解密库和SM3算法库以 静态链接.lib(windows环境下)或者.a(linux环境下)的方式编译生成应用程 序,同时将加密后的txt文件和摘要文件导入应用程序资源目录下;
6.将程序安装至应用主机;
7.应用程序运行并初始化,执行SM2解密操作,利用公钥c解密加密文 件,得到公钥a,txt序列号文件以及摘要文件的解密文件;
8.对txt序列号文件执行SM3摘要操作,判断生成的摘要文件与解密的 摘要文件是否一致,若一致,则表示该应用程序是合法授权的应用工具开发; 否则合法性验证失败,程序正常退出;
具体地,本操作主要是为了验证开发工具与应用程序间的绑定授权关系。 利用开发工具开发应用程序时必须把解密和验证程序编译到应用程序中,作 为其中一段可执行的代码,在应用程序运行后进行解密和验证。该部分代码 以静态库的方式存在,在应用程序入口处(一般指main()函数)固定调用 各功能接口,作为应用程序固有编码范例。如若不调用该部分代码,程序无 法验证与开发工具的关系,继而无法实现应用程序解密等功能,程序会正常 退出。
9.验证成功后,程序调用核心库函数,利用核心库初始化函数:
void__attribute__((constructor))init_function(void);获取应用程序中的公 钥a’并判断该公钥a与预置公钥a是否一致;
具体地,该函数是动态库链接时必须要调用的函数,已在操作***层做 默认调用处理,因此,只需实现该函数的主体功能,不需关心该函数的调用 流程。在函数主体内实现公钥a的判断,该判断目的是保护动态库被非法的, 未经验证的应用程序调用,实现动态库与应用程序间的绑定。
10.若两者不同,则动态库调用失败,程序正常退出;若两者一致,则验 证成功,利用公钥a解密动态库内关键函数,程序正常执行。
基于上述方法实施例,本申请还提供了一种基于国密算法的动态链接库 保护***。图3为本申请实施例提供的***的结构示意图,如图,所述*** 120可以包括:处理器121、存储器122及通信单元123。这些组件通过一条 或多条总线进行通信,本领域技术人员可以理解,图中示出的服务器的结构 并不构成对本申请的限定,它既可以是总线形结构,也可以是星型结构,还 可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布 置。
其中,所述通信单元123,用于建立通信信道,从而使所述存储设备可 以与其它设备进行通信。接收其他设备发送的用户数据或者向其他设备发送 用户数据。
所述处理器121,为存储设备的控制中心,利用各种接口和线路连接整 个电子设备的各个部分,通过运行或执行存储在存储器122内的软件程序和/ 或模块,以及调用存储在存储器内的数据,以执行电子设备的各种功能和/ 或处理数据。所述处理器可以由集成电路(Integrated Circuit,简称IC)组成, 例如可以由单颗封装的IC所组成,也可以由连接多颗相同功能或不同功能 的封装IC而组成。举例来说,处理器121可以仅包括中央处理器(Central Processing Unit,简称CPU)。在本申请实施方式中,CPU可以是单运算核心,也可以包括多运算核心。
所述存储器122,用于存储处理器121的执行指令,存储器122可以由 任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存 取存储器(SRAM),电可擦除可编程只读存储器(EEPROM),可擦除可编 程只读存储器(EPROM),可编程只读存储器(PROM),只读存储器(ROM), 磁存储器,快闪存储器,磁盘或光盘。
当存储器122中的执行指令由处理器121执行时,使得终端120能够执 行上述方法实施例中的部分或全部步骤。
具体实现中,本申请还提供一种计算机存储介质,其中,该计算机存储 介质可存储有程序,该程序执行时可包括本申请提供的各实施例中的部分或 全部步骤。所述的存储介质可为磁碟、光盘、只读存储记忆体(英文:read-only memory,简称:ROM)或随机存储记忆体(英文:random access memory, 简称:RAM)等。
本领域的技术人员可以清楚地了解到本申请实施例中的技术可借助软件 加必需的通用硬件平台的方式来实现。基于这样的理解,本申请实施例中的 技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体 现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、 光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务 器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的 方法。
需要说明的是,在本文中,诸如“第一”和“第二”等之类的关系术语仅仅 用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者 暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包 括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一 系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有 明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固 有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同 要素。
以上所述仅是本发明的具体实施方式,使本领域技术人员能够理解或实 现本发明。对这些实施例的多种修改对本领域的技术人员来说将是显而易见 的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下, 在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例, 而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。
本说明书中各个实施例之间相同相似的部分互相参见即可。尤其,对于 终端实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相 关之处参见方法实施例中的说明即可。
以上所述的本申请实施方式并不构成对本申请保护范围的限定。

Claims (10)

1.一种基于国密算法的动态链接库保护方法,其特征在于,包括:
使用国密SM2算法生成公钥a和对应的私钥aa,使用所述私钥aa对目标动态链接库进行加密;
判断目标应用程序是否为由授权工具开发的合法应用程序,所述授权开发工具用于编写和编译合法的应用程序,所述合法的应用程序运行时将调用所述目标动态链接库;
确定所述目标应用程序为由授权工具开发的合法应用程序后,使用init函数获取所述目标应用程序的公钥a’,当所述公钥a’与所述公钥a相同时,使用所述公钥a解密所述目标动态链接库,运行所述目标应用程序,当所述公钥a’与所述公钥a不相同时,退出所述目标应用程序的运行。
2.根据权利要求1所述的方法,其特征在于,所述判断目标应用程序是否为授权工具开发的合法应用程序,包括:
使用国密SM2算法生成公钥c和对应的私钥cc;
获取所述授权开发工具的序列号文件;
使用国密SM3算法对所述序列号文件进行摘要处理,生成对应的第一摘要文件,使用私钥cc分别对所述公钥a、所述序列号文件和所述第一摘要文件进行加密;
对所述目标应用程序相应的序列号文件进行SM3摘要操作,得到第二摘要文件,当所述第一摘要文件与所述第二摘要文件一致时,确定所述目标应用程序为由所述授权开发工具开发的合法营业程序;
当所述第一摘要文件与所述第二摘要文件不一致时,确定所述目标应用程序不是由所述授权工具开发,所述应用程序为不合法应用程序。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
为所述授权开发工具分配序列号,并生成序列号文件,所述序列号文件为txt文件;
安装所述授权开发工具的安装包,所述开发工具的安装包包括由私钥cc加密的所述公钥a、由私钥cc加密的所述序列号文件和由私钥cc加密的所述第一摘要文件,其中,合法的应用程序由所述授权开发用工具使用SM2解密库和SM3算法库以静态链接.lib或者.a的方式编译,所述合法的应用程序资源目录包括加密后的所述序列号文件和加密后的所述摘要文件。
4.根据权利要求3所述的方法,其特征在于,当确定所述目标应用程序为由授权工具开发的合法应用程序后,所述方法还包括:
使用初始化函数void__attribute__((constructor))init_function(void)调用所述目标动态链接库。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:将所述公钥a预先配置于所述授权开发工具的安装包。
6.一种基于国密算法的动态链接库保护***,其特征在于,所述***包括包括处理器和存储器,所述存储器用于存储处理器的执行指令,所述处理器用于:
使用国密SM2算法生成公钥a和对应的私钥aa,使用所述私钥aa对目标动态链接库进行加密;
判断目标应用程序是否为由授权工具开发的合法应用程序,所述授权开发工具用于编写和编译合法的应用程序,所述合法的应用程序运行时将调用所述目标动态链接库;
确定所述目标应用程序为由授权工具开发的合法应用程序后,使用init函数获取所述目标应用程序的公钥a’,当所述公钥a’与所述公钥a相同时,使用所述公钥a解密所述目标动态链接库,运行所述目标应用程序,当所述公钥a’与所述公钥a不相同时,退出所述目标应用程序的运行。
7.根据权利要求6所述的***,其特征在于,所述处理器还用于:
使用国密SM2算法生成公钥c和对应的私钥cc;
获取所述授权开发工具的序列号文件;
使用国密SM3算法对所述序列号文件进行摘要处理,生成对应的第一摘要文件,使用私钥cc分别对所述公钥a、所述序列号文件和所述第一摘要文件进行加密;
对所述目标应用程序相应的序列号文件进行SM3摘要操作,得到第二摘要文件,当所述第一摘要文件与所述第二摘要文件一致时,确定所述目标应用程序为由所述授权开发工具开发的合法营业程序;
当所述第一摘要文件与所述第二摘要文件不一致时,确定所述目标应用程序不是由所述授权工具开发,所述应用程序为不合法应用程序。
8.根据权利要求7所述的***,其特征在于,所述处理器还用于:
为所述授权开发工具分配序列号,并生成序列号文件,所述序列号文件为txt文件;
安装所述授权开发工具的安装包,所述开发工具的安装包包括由私钥cc加密的所述公钥a、由私钥cc加密的所述序列号文件和由私钥cc加密的所述第一摘要文件,其中,合法的应用程序由所述授权开发用工具使用SM2解密库和SM3算法库以静态链接.lib或者.a的方式编译,所述合法的应用程序资源目录包括加密后的所述序列号文件和加密后的所述摘要文件。
9.根据权利要求8所述的***,其特征在于,当确定所述目标应用程序为由授权工具开发的合法应用程序后,所述处理器还用于:
使用初始化函数void__attribute__((constructor))init_function(void)调用所述目标动态链接库。
10.根据权利要求9所述的***,其特征在于,所述处理器还用于:将所述公钥a预先配置于所述授权开发工具的安装包。
CN202010370716.6A 2020-05-06 2020-05-06 一种基于国密算法的动态链接库保护方法及其*** Active CN111611551B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010370716.6A CN111611551B (zh) 2020-05-06 2020-05-06 一种基于国密算法的动态链接库保护方法及其***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010370716.6A CN111611551B (zh) 2020-05-06 2020-05-06 一种基于国密算法的动态链接库保护方法及其***

Publications (2)

Publication Number Publication Date
CN111611551A true CN111611551A (zh) 2020-09-01
CN111611551B CN111611551B (zh) 2023-04-18

Family

ID=72199554

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010370716.6A Active CN111611551B (zh) 2020-05-06 2020-05-06 一种基于国密算法的动态链接库保护方法及其***

Country Status (1)

Country Link
CN (1) CN111611551B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113177222A (zh) * 2021-05-28 2021-07-27 沈阳美行科技有限公司 一种动态库处理方法、装置、电子设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160219055A1 (en) * 2014-12-29 2016-07-28 Paul Hilliar Authorizing access to an application library
CN107070656A (zh) * 2017-03-31 2017-08-18 武汉斗鱼网络科技有限公司 一种应用程序中so文件的加密方法、解密方法和***
CN107766701A (zh) * 2016-08-19 2018-03-06 北京京东尚科信息技术有限公司 电子设备、动态库文件保护方法及装置
CN110390185A (zh) * 2018-04-20 2019-10-29 武汉安天信息技术有限责任公司 重打包应用检测方法、规则库构建方法及相关装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160219055A1 (en) * 2014-12-29 2016-07-28 Paul Hilliar Authorizing access to an application library
CN107766701A (zh) * 2016-08-19 2018-03-06 北京京东尚科信息技术有限公司 电子设备、动态库文件保护方法及装置
CN107070656A (zh) * 2017-03-31 2017-08-18 武汉斗鱼网络科技有限公司 一种应用程序中so文件的加密方法、解密方法和***
CN110390185A (zh) * 2018-04-20 2019-10-29 武汉安天信息技术有限责任公司 重打包应用检测方法、规则库构建方法及相关装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113177222A (zh) * 2021-05-28 2021-07-27 沈阳美行科技有限公司 一种动态库处理方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN111611551B (zh) 2023-04-18

Similar Documents

Publication Publication Date Title
US6327652B1 (en) Loading and identifying a digital rights management operating system
JP3753885B2 (ja) 国際暗号体系のホストシステム要素
US8880897B2 (en) Method and apparatus for incremental code signing
CN101894224B (zh) 保护客户端平台上的内容
US6148083A (en) Application certification for an international cryptography framework
US20110289294A1 (en) Information processing apparatus
US11928190B2 (en) Protecting commercial off-the-shelf program binaries from piracy using hardware enclaves
US20080082828A1 (en) Circuit arrangement and method for starting up a circuit arrangement
CN106529218B (zh) 一种应用校验方法和装置
CN108229144B (zh) 一种应用程序的验证方法、终端设备及存储介质
CN108259479B (zh) 业务数据处理方法、客户端与计算机可读存储介质
KR101504647B1 (ko) 가상 머신 활성화를 갖는 휴대용 대량 저장장치
US20100037065A1 (en) Method and Apparatus for Transitive Program Verification
CN111611551B (zh) 一种基于国密算法的动态链接库保护方法及其***
CN114896621B (zh) 应用服务的获取方法、加密方法、装置、计算机设备
CN113868691B (zh) 一种基于云原生的区块链的授权运行方法及装置
CN114816549B (zh) 一种保护bootloader及其环境变量的方法及***
CN112861137A (zh) 安全固件
CN115964681A (zh) 目标应用程序的证书文件的生成方法
CN115795438A (zh) 应用程序授权的方法、***及可读存储介质
CN112287305B (zh) 一种数据处理方法、用户锁及服务端
EP3270310B1 (en) Mobile device applications security protection based on personalization and secured code domains pairing
CN114070548A (zh) 一种基于软加密狗装置的软件版权加密保护方法
CN114817956A (zh) 一种usb通信对象验证方法、***、装置及存储介质
US20230058046A1 (en) Apparatus and Method for Protecting Shared Objects

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant