应用程序权限合规检测方法、装置、电子设备及存储介质

    公开(公告)号:CN118797608A

    公开(公告)日:2024-10-18

    申请号:CN202311397586.5

    申请日:2023-10-25

    Abstract: 本申请公开了应用程序权限合规检测方法、装置、电子设备及存储介质。应用于第一电子设备,该方法包括:获取应用程序的第一列表,其中,第一列表包括应用程序期望访问的N个权限以及N个权限的使用场景;获取应用程序的目标列表,其中,目标列表包括第二列表和第三列表中的至少一项,第二列表包括应用程序申请访问的M个权限以及M个权限的使用场景,第三列表包括应用程序实际访问的P个权限以及P个权限的使用场景,N、M和P均为正整数;根据第一列表和目标列表中各列表的第一比较结果,确定应用程序的权限合规检测结果。根据本申请实施例,可以检测应用程序使用的权限和权限的使用场景是否合规,扩大合规检测范围,进而提高合规检测的可靠性。

    密钥保护方法、装置、系统及存储介质

    公开(公告)号:CN118041518A

    公开(公告)日:2024-05-14

    申请号:CN202311103158.7

    申请日:2023-08-29

    Abstract: 本申请提供了一种密钥保护方法、装置、系统及存储介质,应用于第一虚拟机,第一虚拟机包括第一可信执行环境,该方法包括:从磁盘中读取密钥加密信息;其中,密钥加密信息是根据第二加密密钥对第一加密密钥的私钥进行加密得到;确定解密随机数,并根据解密随机数生成新的第二加密密钥;使用新的第二加密密钥对密钥加密信息进行解密,确定第一加密密钥的私钥。如此,可以在无需用户额外输入口令的情况下,对密钥加密信息进行解密,增加业务密钥在落盘过程中的安全性。

    身份认证方法、装置、设备及存储介质

    公开(公告)号:CN115378623A

    公开(公告)日:2022-11-22

    申请号:CN202210265408.6

    申请日:2022-03-17

    Abstract: 本发明公开了一种身份认证方法、装置、设备及存储介质,属于信息安全技术领域。本发明通过根据智能终端标识与协签服务器进行协签身份认证;在协签身份认证通过时,获取所述协签服务器反馈的部分签名;根据所述部分签名生成完整签名;根据所述完整签名与应用服务进行联签身份认证,省略了公钥的申请、查询、验证以及交换的环节,无需公钥的发布与查询,提高了认证效率,同时通过协签认证与联签认证,保证了密钥隔离的安全性。

Patent Agency Ranking