← 返回列表

一种SDK完整性的校验方法、装置、介质及设备

申请号: CN202410174700.6
申请人: 支付宝(杭州)信息技术有限公司
申请日期: 2024/2/7

摘要文本

本说明书实施例公开了一种SDK完整性的校验方法、装置、介质及设备。将SDK内的完整性相关文件的规范信息计算第一哈希值,将第一哈希值存储在电子设备上的可信执行环境中,这可以确保第一哈希值在电子设备本地不会被篡改。这样一来,SDK在调用可信执行环境,进行安全可信的完整性校验,即调用可信执行环境,比对第一哈希值和第二哈希值是否一致。

专利详细信息

项目 内容
专利名称 一种SDK完整性的校验方法、装置、介质及设备
专利类型 发明申请
申请号 CN202410174700.6
申请日 2024/2/7
公告号 CN117725572A
公开日 2024/3/19
IPC主分类号 G06F21/51
权利人 支付宝(杭州)信息技术有限公司
发明人 张婉桥; 黄琳; 王文硕
地址 浙江省杭州市西湖区西溪路556号8层B段801-11

专利主权项内容

1.一种SDK完整性的校验方法,电子设备具有可信执行环境,所述可信执行环境中存储第一哈希值,所述第一哈希值是软件开发工具包SDK内完整性相关文件的规范信息的哈希值,所述电子设备上的应用软件内置所述SDK,所述方法包括:响应于所述应用软件请求初始化所述SDK,读取所述SDK内完整性相关文件的当前信息,计算所述当前信息的哈希值,作为第二哈希值;调用所述可信执行环境,比对所述第一哈希值与所述第二哈希值;若确定比对一致,则确定所述SDK完整性校验通过。