申请/专利权人:支付宝(杭州)信息技术有限公司
申请日:2024-02-07
公开(公告)日:2024-03-19
公开(公告)号:CN117725572A
主分类号:G06F21/51
分类号:G06F21/51;G06F21/53;G06F21/64
优先权:
专利状态码:在审-实质审查的生效
法律状态:2024.04.05#实质审查的生效;2024.03.19#公开
摘要:本说明书实施例公开了一种SDK完整性的校验方法、装置、介质及设备。将SDK内的完整性相关文件的规范信息计算第一哈希值,将第一哈希值存储在电子设备上的可信执行环境中,这可以确保第一哈希值在电子设备本地不会被篡改。这样一来,SDK在调用可信执行环境,进行安全可信的完整性校验,即调用可信执行环境,比对第一哈希值和第二哈希值是否一致。
主权项:1.一种SDK完整性的校验方法,电子设备具有可信执行环境,所述可信执行环境中存储第一哈希值,所述第一哈希值是软件开发工具包SDK内完整性相关文件的规范信息的哈希值,所述电子设备上的应用软件内置所述SDK,所述方法包括:响应于所述应用软件请求初始化所述SDK,读取所述SDK内完整性相关文件的当前信息,计算所述当前信息的哈希值,作为第二哈希值;调用所述可信执行环境,比对所述第一哈希值与所述第二哈希值;若确定比对一致,则确定所述SDK完整性校验通过。
全文数据:
权利要求:
百度查询: 支付宝(杭州)信息技术有限公司 一种SDK完整性的校验方法、装置、介质及设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。