-
公开(公告)号:CN108319473B
公开(公告)日:2021-09-03
申请号:CN201710029510.5
申请日:2017-01-16
申请人: 深圳兆日科技股份有限公司
摘要: 本发明涉及一种终端系统启动方法和装置,所述方法包括:获取系统启动指令;根据所述系统启动指令从只读文件系统中获取预置的文件哈希列表;读取所述文件哈希列表中的文件标识,根据读取到的文件标识查询系统文件数据;根据查询到的系统文件数据得到文件哈希值;检测得到的文件哈希值和所述文件哈希列表中相应的文件哈希值是否相同,若不相同,则终止系统启动。本发明提供的终端系统启动方法和装置,通过得到的文件哈希值与准确的文件哈希列表中相应的文件哈希值检测到系统文件数据被篡改时,终止系统启动,避免了系统启动过程中执行被篡改的系统文件数据,也避免被篡改的系统文件数据影响系统的正常运行。
-
公开(公告)号:CN108319848A
公开(公告)日:2018-07-24
申请号:CN201710031772.5
申请日:2017-01-17
申请人: 深圳兆日科技股份有限公司
IPC分类号: G06F21/46
摘要: 本发明涉及一种开机控制方法和装置,该方法包括在终端上电后,当所述终端的密码存储芯片中存储有第一开机密码时,则生成并显示开机密码输入界面;通过所述开机密码输入界面接收第二开机密码;将所述第二开机密码发送至所述密码存储芯片,使得所述密码存储芯片根据所述第一开机密码校验所述第二开机密码;当所述第二开机密码校验成功时,则启动所述终端的操作系统。上述开机控制方法和装置,将开机密码存储在密码存储芯片上,可以防止终端被root等后,该开机密码被删除或篡改,从而保证了该开机密码的安全性,且在开机过程中,对控制器获取到的第二开机密码的校验也在密码存储芯片上,进一步保证了开机密码的校验的安全性。
-
公开(公告)号:CN111245771B
公开(公告)日:2022-07-08
申请号:CN201811435072.3
申请日:2018-11-28
申请人: 深圳兆日科技股份有限公司
摘要: 本发明涉及一种即时消息加解密方法、装置、设备和存储介质。应用于发送方,获取待发送即时消息的原文消息数据,并通过密钥原文对原文消息数据进行加密,生成密文消息数据,同时,获取发送方的公钥,根据发送方的公钥对密钥原文进行加密,生成第一密文密钥,并将密文消息数据和第一密文密钥进行拼接,生成第一密文消息体,并存储第一密文消息体。通过密钥原文对待发送即时消息的原文消息数据进行加密,生成密文消息数据,并通过发送方公钥对密钥原文进行加密,生成第一密文密钥,进而将密文消息数据和第一密文密钥进行拼接,生成并存储第一密文消息体,即待发送的即时消息是通过多重加密的第一密文消息体存储,提高了即时消息的安全性。
-
公开(公告)号:CN109413010B
公开(公告)日:2021-01-05
申请号:CN201710712889.X
申请日:2017-08-18
申请人: 深圳兆日科技股份有限公司
IPC分类号: H04L29/06
摘要: 本发明涉及一种终端的认证方法、装置和系统,通过当终端验证不通过调试设备发送的签名之后,所述终端再次向所述调试设备发送认证请求,所述终端接收所述调试设备根据再次认证请求发送的所述签名的公钥,所述终端获取自身的唯一标识,将所述唯一标识发送给服务器,通过服务器判断所述唯一标识是否在服务器白名单中,当所述唯一标识在服务器白名单中时,终端通过调试设备的认证,所述终端可以在调试设备上进行调试或维护,相比传统的通过在手机上弹出对话框让用户确认的认证方法,这种通过服务器来判断是否允许终端信任PC,进而允许终端连接上PC进行调试或维护的方式,能够更加灵活的保证终端调试或维护的权限安全。
-
公开(公告)号:CN108734020A
公开(公告)日:2018-11-02
申请号:CN201710261957.5
申请日:2017-04-20
申请人: 深圳兆日科技股份有限公司
IPC分类号: G06F21/62
摘要: 本发明涉及一种密码验证方法和装置。所述方法包括:接收密码录入指令;根据所述密码录入指令获取密码待验数据;从内存中读取存储的与所述密码待验数据对应的密码验证数据,所述密码验证数据为从安全芯片中导入到所述内存中的数据;根据所述密码验证数据验证所述密码待验数据,生成验证结果。上述的密码验证方法和装置可提高密码验证的安全性。
-
公开(公告)号:CN108537036A
公开(公告)日:2018-09-14
申请号:CN201710121109.4
申请日:2017-03-02
申请人: 深圳兆日科技股份有限公司
IPC分类号: G06F21/44
摘要: 本发明涉及一种安全认证方法,通过通信连接模式切换开关,使处理器与第二终端建立第一物理连接,并与第二终端建立第一通信连接,当第一通信连接建立完成时,显示通信连接模式选择切换信息,通信连接模式包括终端模式和安全模块模式,获取输入的选择参数,判断选择参数是否为默认终端模式,若是,则不做处理;若否,则通过通信连接模式切换开关,使安全模块与第二终端建立第二物理连接,并与第二终端建立第二通信连接,断开第一物理连接,根据第二通信连接,安全模块接收第二终端发送的数据请求,并返回响应数据。此外还提供了一种安全认证装置和移动终端。上述安全认证方法、装置和终端,克服了传统安全认证工具需要额外随身携带的缺点。
-
公开(公告)号:CN109413010A
公开(公告)日:2019-03-01
申请号:CN201710712889.X
申请日:2017-08-18
申请人: 深圳兆日科技股份有限公司
IPC分类号: H04L29/06
CPC分类号: H04L63/083 , H04L63/0807 , H04L63/0876 , H04L63/101
摘要: 本发明涉及一种终端的认证方法、装置和系统,通过当终端验证不通过调试设备发送的签名之后,所述终端再次向所述调试设备发送认证请求,所述终端接收所述调试设备根据再次认证请求发送的所述签名的公钥,所述终端获取自身的唯一标识,将所述唯一标识发送给服务器,通过服务器判断所述唯一标识是否在服务器白名单中,当所述唯一标识在服务器白名单中时,终端通过调试设备的认证,所述终端可以在调试设备上进行调试或维护,相比传统的通过在手机上弹出对话框让用户确认的认证方法,这种通过服务器来判断是否允许终端信任PC,进而允许终端连接上PC进行调试或维护的方式,能够更加灵活的保证终端调试或维护的权限安全。
-
公开(公告)号:CN108337209A
公开(公告)日:2018-07-27
申请号:CN201710039595.5
申请日:2017-01-19
申请人: 深圳兆日科技股份有限公司
IPC分类号: H04L29/06
CPC分类号: H04L63/08 , H04L63/0853 , H04L63/0876
摘要: 本发明涉及一种安全认证方法,应用于第一移动终端上,包括:接收第二终端发送的获取描述信息的命令,根据上述命令,通过处理器调用第一驱动程序获取安全模块对应的描述信息,并向第二终端返回描述信息,以使第二终端根据描述信息将第一移动终端识别为安全工具,通过处理器调用第一驱动程序接收第二终端发送的数据请求,并传递至安全模块,以使安全模块对数据请求进行处理并返回响应数据,通过处理器调用第一驱动程序将响应数据发送至第二终端。此外还提供了一种安全认证装置以及对应的移动终端。上述安全认证方法、装置以及移动终端,将安全模块集成在移动终端,克服了传统的安全认证工具需要随身携带的缺点。
-
公开(公告)号:CN108322418A
公开(公告)日:2018-07-24
申请号:CN201710029507.3
申请日:2017-01-16
申请人: 深圳兆日科技股份有限公司
CPC分类号: H04L63/10 , H04L43/16 , H04L63/101 , H04L63/1408 , H04L63/1416
摘要: 本发明涉及一种非法访问的检测方法和装置,所述方法包括:获取网络访问请求;提取所述网络访问请求中的资源访问地址;根据从服务器获取的访问检测列表,判断所述资源访问地址是否为非法访问地址;在判定所述资源访问地址为所述非法访问地址时,确定所述网络访问请求对应的应用标识,丢弃所述网络访问请求;根据所述资源访问地址和确定的应用标识生成预警信息并显示。本发明提供的非法访问的检测方法和装置,避免了占用网络传输资源来传输携带有非法访问地址的网络访问请求,节省了传输网络访问请求所耗费的网络传输资源,避免浪费网络传输资源。
-
公开(公告)号:CN108319473A
公开(公告)日:2018-07-24
申请号:CN201710029510.5
申请日:2017-01-16
申请人: 深圳兆日科技股份有限公司
CPC分类号: G06F9/44505 , G06F17/30109 , G06F21/64
摘要: 本发明涉及一种终端系统启动方法和装置,所述方法包括:获取系统启动指令;根据所述系统启动指令从只读文件系统中获取预置的文件哈希列表;读取所述文件哈希列表中的文件标识,根据读取到的文件标识查询系统文件数据;根据查询到的系统文件数据得到文件哈希值;检测得到的文件哈希值和所述文件哈希列表中相应的文件哈希值是否相同,若不相同,则终止系统启动。本发明提供的终端系统启动方法和装置,通过得到的文件哈希值与准确的文件哈希列表中相应的文件哈希值检测到系统文件数据被篡改时,终止系统启动,避免了系统启动过程中执行被篡改的系统文件数据,也避免被篡改的系统文件数据影响系统的正常运行。
-
-
-
-
-
-
-
-
-