本技术聚焦于数据处理技术,介绍了一种创新的软件安全认证技术、装置及存储解决方案。该技术涵盖在接收软件注册请求时生成签名证书、将签名证书编码为证书字符串,并进行证书字符串的安全处理,以增强软件的安全性和可靠性。
背景技术
随着各种各样的软件涌现出来,很难分辨出哪些是优质软件,哪些是流氓软件,流氓软件可能会窃取设备中的信息,或者远程控制设备,造成信息安全问题。
目前采用可信系统识别软件,可信系统主要功能是在系统中增加软件认证功能,让可信系统只能接受可信软件的使用,达到保护设备和信息的目的,但可信系统依赖于信任链(trust chain)和数字证书颁发机构(Certificate Authority)来验证证书,如果开发者的终端被攻击者入侵,证书可能被窃取,导致私钥泄露,从而使得攻击者能够伪装成合法用户进行恶意操作。可见,软件安装时,仍然存在较大的安全风险,需要一种新的技术来解决当前问题。
实现思路