S60v3手机操作系统签名安全机制与原理

本报第20期文章《S60v3手机操作系统 用证书折磨你》反映了部分用户在使用S60v3操作系统手机时遇到的问题,本期我们收到来自TC TrustCenter(证书颁发机构)指定的 TC者证书( TC Publisher ID for Symbian ) 在中国的惟一销售商、辅助身份验证机构和中文技术支持中心沃通公司的投稿,将从技术角度就S60v3手机操作系统的安全机制以及手机软件签名原理等相关问题进行进一步的说明和解答。

智能手机的普及引发了许多针对智能手机操作系统的恶意软件,而手机一旦中招,不可能像电脑一样重装系统,只能任其报废。考虑到此问题的严重性,全球领先的手机操作系统提供商(如:Symbian、Windows Mobile等)都采用了成熟的数字签名技术,使用数字签名机制来确保手机的安全。

S60v3平台安全机制

就Symbian(俗称“塞班”)操作系统来讲,也正是考虑到以上安全威胁,才从第3版开始强制要求软件数字签名。通俗地讲,手机软件签名就是手机软件实名制,如果手机软件申请了签名,一旦用户发现软件有问题,就可以找手机软件开发商(软件签名者)解决;否则将由于无法证明软件的来源,使用户没有任何证据向软件开发商索赔。数字签名机制保证了手机用户的合法权益,同时限制了盗用软件的产生,从另一个角度来说,也保护了手机软件开发商的利益和手机制造商的利益。这是一项多方受益的机制,一些没有此类安全机制的国产手机厂商已经体会到了没有签名机制的坏处,例如用户由于安装了恶意软件而导致手机返修,引起售后服务成本的加重,部分国产手机厂商已经开始实施类似安全机制。

软件数字签名原理

软件代码数字签名采用 PKI 数字证书技术,整个数字签名过程如***1所示。

软件开发商在自己电脑上生成私钥(.pvk) 和证书请求文件 (CSR) 提交给证书颁发机构(CA),同时提交有关身份证明文件(如:营业执照和第三方证明文件等)给CA鉴证, CA在验证身份后用自己的私钥给 CSR 文件签名后就生成代码签名证书,也就是公钥 (.spc或.cer)文件给软件开发商,这样就完成了证书的申请和颁发过程。

软件开发商用代码签名工具(如:signSIS) 为要签名的代码生成一个 Hash 表,再用其私钥加密 Hash 表产生认证摘要,接着把认证摘要连同其公钥与软件代码一起,打包生成签名后的新的软件代码,之后就可以把已经签名的代码放到网上发行了。

而最终用户从网上***已经签名的代码时,浏览器或手机操作系统会从签名代码中解读出其签名证书(公钥) 和 Hash 表摘要,并与 Windows操作系统或Symbian移动操作系统中的受信任的根证书相比较,查验公钥证书的有效性和合法性,验证签名证书正确后,就可以确认此代码确实是来自真实的软件开发商。

接着,再使用签名时使用的同样算法对软件代码生成一个 Hash 表,并使用公钥也同样生成一个Hash表认证摘要,比较从代码中解包出来的 Hash表认证摘要与生成的 Hash表认证摘要是否一致,如果一致,则表明此代码在传输过程中没有被篡改,从而可以确认代码的完整性。

从以上过程我们可以看出,软件代码签名的验证机制被用来检查签名证书是否由操作系统中的受信任的根证书颁发机构颁发,否则无法通过验证;代码签名后不仅保证了软件开发商的真实身份,而且还保证了代码的完整性,以免代码被病毒干扰和被非法篡改;只有使用了操作系统受信任的证书颁发机构颁发的代码签名证书签名的代码才允许***。

Symbian Signed

签名过程

针对Symbian Signed签名,具体涉及到两种证书,一是者证书(TC Publisher ID),此证书由Symbian全球指定的德国TC TrustCenter公司颁发,主要用来证明软件开发者的真实身份和保证软件代码在提交测试时不会被非法篡改;另一类证书是开发者证书(Developer ID)和内容证书,是由Symbian操作系统所信任的根证书颁发,必须使用此类证书签名代码后才能在手机上安装。

也许用户会问,为什么要搞得那么复杂,设计两类不同的签名证书?这涉及到信任机制和法律问题,简单地说,者证书就是软件者在数字世界的营业执照,与现实世界的营业执照是一一对应的,而数字签名也是受法律保护的,所以者证书只颁发给有营业执照的企业和个体工商户,同时,也一定要由当地***府合法注册的证书颁发机构来颁发。由于Symbian只是平台开发商,并非证书颁发机构,所以,委托证书颁发机构TC TrustCenter来颁发。

由于数字签名是受法律保护的,所以需要特别提醒的是,有些网站自己申请者证书后免费或收费代其用户申请开发者证书(俗称:制作证书)是有法律风险的,相当于现实世界中代陌生人为其所书写的内容签名,一旦出现法律纠纷,签名人要承担法律责任。千万不要为了积聚网站人气或为了蝇头小利而冒承担法律责任的风险。

对于开发者证书和内容证书,无论软件开发商采用哪种签名方式,实际上都是要先使用者证书签名其代码,通过测试后(快速***测试或通过第三方测试),再由Symbian Signed系统读出其证书中的软件者信息,使用Symbian移动操作系统所信任的根证书重新签名其代码,之后才可以正常安装。使用开发者证书、内容证书或做第三方测试都是一个重签名的过程。

由此我们可以看出,者证书是作为基础而存在的,相当于现实世界中公司开业必须先申请营业执照一样,软件开发商可以根据软件使用能力要求的不同而选择合适的签名方式。

下面我们以Certified Signed为例,说明整个签名过程。而Open Signed和Express Signed与Certified Signed不同的是:前两者实际上可以认为是软件自测,而后者是通过第三方来测试,更具权威性,具有更多的能力。

Symbian Signed认证(Certified Signed)主要流程如***2所示,首先在 网上注册用户,申请购买 TC Publisher ID(TC者证书),签名 SIS 文件,再提交已经签名的文件给 Symbian Signed 指定的测试公司测试,测试通过后从 Symbiansigned 网站取回由测试公司重新签名的文件,就可以部署到手机中安全运行了。

S60第3版的应用软件强制要求必须数字签名才能运行,是为了确保手机不会被恶意代码所侵害,为了保护用户、软件开发商和手机制造商的权益。其中数字签名与测试认证是两码事,数字签名是必须的,而测试认证不是必须的,只有选择Certified Signed签名方式才需要通过第三方测试公司测试,其他方式为自测。

正是由于Symbian移动操作系统具有完善的安全机制,所以,许多手机制造商如诺基亚、索爱、摩托罗拉、三星等都已经采用了Symbian操作系统。而目前所有国产手机都没有采用类似安全机制,这就制约了国产手机向高端的发展。可喜的是,据笔者了解,第3代手机标准TD-SCDMA已经开始开发类似安全机制,从而将为国产手机向高端发展提供安全保证。

Symbian Signed 的四种数字签名方式

注:

1.Symbian Signed账户注册不允许使用公共邮箱,如:Gmail、Yahoo和Hotmail等;

2.购买者证书必须提供个体或公司营业执照,同时要提供电话收费发票用于电话身份验证;

3.申请开发者证书必须先到Symbian 开发者论坛

(/forum/ann.jspa?annID=44 )上要求把者证书和Symbian Signed账户绑定后才能申请;

4.新注册的Symbian Signed帐户,没有***购买内容证书的菜单,需要在Symbian开发者论坛上要求把者证书和Symbian Signed账户绑定后才能***购买;

5.虽然快速签名方式不需要通过第三方测试机构测试,但Symbian Signed会在软件开发商提交软件后由系统自动扫描测试,或随机抽查给第三方测试公司测试是否满足软件测试要求,建议软件开发商在提交反签名之前先自己使用Symbian Signed网站上提供的自测工具测试;

6.13种能力:LocalServices, ProtServ, UserEnvironment, NetworkServices, Location, ReadUserData, WriteUserData, SW Event, SurroundingsDD, PowerMgmt, ReadDeviceData, WriteDeviceData, TrustedUI;

17种能力:LocalServices, ProtServ, UserEnvironment, NetworkServices, Location, ReadUserData, WriteUserData, SW Event, SurroundingsDD, PowerMgmt, ReadDeviceData, WriteDeviceData, TrustedUI, CommDD, MultimediaDD, NetworkControl, Disk***;需要向手机厂商申请的3种能力有: DRM, AllFiles, TCB;

7.者证书有效期为1年,此栏中的有效期是指为重签名后的SIS文件的签名有效期。

以上内容根据Symbian Signed***网站: 和Symbian Signed TC Publisher ID(者ID或者证书)***网站:trustcenter.de (英文)、 (中文)有关文档整理。

S60v3手机操作系统签名安全机制与原理

转载请注明出处学文网 » S60v3手机操作系统签名安全机制与原理

学习

百草岭 一片火把烧红的土地

阅读(24)

火把节源于先民对火的原始敬畏与崇拜彝族、白族、纳西族、基诺族、拉祜族都有这个激情燃烧的节日彝族的火把节,文献记载自汉唐起已沿袭一千多年火把节并不是只有火把那么简单相传火把节是丰收的节日、驱虫的节日、跳蚤哭泣的节日火把节更

学习

陈开明 爱在中华 无愧己心

阅读(29)

“忠孝仁爱、礼义廉耻”,陈开明先生的人生画卷围绕着这“八字箴言”展开,虽是平凡,却不失本真,无愧己心。“忠於祖国,爱在中华”,是印刻在华侨们身上和心中的标签,也是萦绕在他心中数十年不变的信念,无论时光更替、场景转换,始终分毫不减。“忠孝

学习

简述土方回填压实施工

阅读(20)

本文为您介绍简述土方回填压实施工,内容包括土方回填压实系数如何检测,土方回填并压实每立方价格。【摘要】建筑工程的土方回填,主要有地基的填土,基坑(槽)、管沟和室内地坪的回填土,室外场地的回填压实等。为了保证填土工程的质量,必须正确选

学习

清斋折露葵

阅读(25)

本文为您介绍清斋折露葵,内容包括松下清斋折露葵全文,清斋露葵。所有诗人中,最喜欢王维。半生为官半生隐,在辋川别墅滋养自适的生命。他在《积雨辋川庄作》中曰:“山中习静观朝槿,松下清斋折露葵。”迷恋自然之趣,徜徉朝槿露葵,实道出其笃定禅

学习

不相交的平行线作文900字

阅读(24)

本文为您介绍不相交的平行线作文900字,内容包括平行式结构的作文800字,相交线与平行线的小作文。平面上的两条平行线,永远不会相交。如果两条平行线相交。我想我会勇敢地爱你,我一定会好好爱你。不管你是不是爱我,我都会义无反顾地去爱你,直

学习

法国餐桌上的艺术课

阅读(18)

浪漫绝不会和匆忙搭上边,就像浪漫的法国人总是温温吞吞溜着步子,悠悠哉哉喝着下午茶一样。所以,不必惊讶法国人的午餐可以一直吃到傍晚,法式浪漫享受的是琳琅精致的菜品,繁复考究的餐具,以及谈笑风生的餐桌气氛……法国人对于烹饪有严谨的态度

学习

韭菜田杂草防除技术要领

阅读(44)

本文为您介绍韭菜田杂草防除技术要领,内容包括韭菜田间杂草怎样防治,韭菜苗刚出好多阔叶杂草怎么防治。韭菜在苗期和养根期,随着幼苗生长杂草也迅速生长,如不及时除草会造成“草吃苗”现象,影响韭菜生长发育,导致植株细弱甚至死亡。韭菜人工

学习

六步架大洪拳尹氏双雄传奇

阅读(38)

本文为您介绍六步架大洪拳尹氏双雄传奇,内容包括洪拳五大形之龙形拳,为什么叫六步架大洪拳。六步架大洪拳双雄尹朝彦(大居)和尹朝献(二居),是江苏省丰县欢口镇尹庄村人,是六步架大洪拳在丰县的始祖张健的孙子张振邦得意的弟子,深得张振邦功夫真

学习

价格监管实施办法

阅读(49)

本文为您介绍价格监管实施办法,内容包括价格监督管理条例全文,价格管理条例解释。各设区市物价局、纠风办、工商局:当前,面对市场价格结构性上涨过快以及抗震救灾和灾后重建任务,保持食品、药品、交通运输、燃料、建材等生活必需品和救灾物

学习

目的论视角下的科技翻译者主体性研究

阅读(26)

本文为您介绍目的论视角下的科技翻译者主体性研究,内容包括翻译目的论的外国研究者,翻译目的论的研究现状。科技文献的翻译对于科技的推广具有巨大作用,在全球化的背景下,科技翻译成为科学信息普及的重要因素之一。本文从忠实性原则、连贯

学习

三河古镇品古韵

阅读(40)

本文为您介绍三河古镇品古韵,内容包括游三河古镇文案,三河古镇介绍词大全。三河古镇,坐落在巢湖岸畔,地处安徽合肥、六安、巢湖三市交界处,因环镇而抱的丰乐河、杭埠河与流贯镇内的小南河合而为一得名。小镇河湖环绕,稻花飘香,碧波万里,风光潋

学习

走进连廊世界

阅读(27)

连廊通常是指连接建筑物和建筑物之间的构筑物。连廊在医院建筑中的应用也是形形的:两座建筑物间架空的走道、有些幽暗的地下通道,甚至是横跨马路的天桥……看似简单的连廊,设计里面却有很多学问。如果我们走入其中,就会看到那里也是一个内容

学习

这些器官都没用

阅读(14)

本文为您介绍这些器官都没用,内容包括人体没用的几个器官,人身上最没用的器官。犁鼻器:这个现在已发挥不了任何功能的嗅觉器官,在过去可能是用来接受外激素的一种痕迹器官。耳动筋:和兔子与狗一样,起初人类通过耳动筋可以让耳朵单独动起来,现

学习

不同药剂防治水稻稻瘟病田间药效试验

阅读(26)

本文为您介绍不同药剂防治水稻稻瘟病田间药效试验,内容包括水稻稻瘟病药剂防治方法有哪些,水稻稻瘟病穗期施药三种技术。田间试验表明,在北方水稻稻瘟病发生初期(始见中心病株),选择40%稻瘟灵EC1000倍、30%己唑・稻瘟灵EC1200倍、40%咪鲜・

学习

定制公交的运作机制

阅读(20)

本文为您介绍定制公交的运作机制,内容包括定制公交审批流程,定制公交的优缺点。《内蒙古公路与运输》2014年第二期1定制公交的运作程序1.1设计线路开通定制公交需求调查平台,调查平台可以是网络调查、电话调查等多种形式。首先在平台上接

学习

“瑞丽指数”:领跑中缅货币汇率机制形成

阅读(38)

本文为您介绍“瑞丽指数”:领跑中缅货币汇率机制形成,内容包括瑞丽缅甸纸币兑人民币汇率,瑞丽玉石市场人民币汇率。经过德宏中支的砥砺奋进,2015年3月31日,全国首个中缅货币兑换中心(以下简称兑换中心)在德宏州瑞丽市姐告边境贸易区挂牌成立

学习

漫谈中国台湾工业技术研究院的运行机制

阅读(43)

本文为您介绍漫谈中国台湾工业技术研究院的运行机制,内容包括台湾工业技术研究院科研成果,台湾工业技术研究院组织架构。中国台湾工业技术研究院(简称“工研院”)对新竹科技园区和台湾产业技术的发展发挥了重要作用,有人形象地把工研院与创

学习

跨国旅游集团协同战略实现机制分析

阅读(41)

本文为您介绍跨国旅游集团协同战略实现机制分析,内容包括分析旅游企业跨国经营的原因,跨国旅游公司管理成功案例。本文将在跨国旅游集团协同实现机制理论分析的基础上,从内部协同和外部协同两方面构建跨国集团旅游协同机制,从而提出基于内

学习

简述镍铝合金催化剂的生产原理及注意事项

阅读(74)

本文为您介绍简述镍铝合金催化剂的生产原理及注意事项,内容包括铝镍合金催化剂,镍基合金催化剂有什么缺点。【摘要】将预热至770―810℃镍板与熔化的铝在中频感应炉坩锅内进行合金反应,反应过后将熔融液通过中间包倒入铁槽使其自然冷却,合

学习

解读IPO定价机制改革

阅读(29)

新股发行制度改革,有利于恢复证券市场的融资功能,实现IPO定价的合理性和资产定价的有效性。2009年5月22日,证监会了《关于进一步改革和完善新股发行体制的指导意见》(以下称《征求意见》),公开征求意见截至6月5日结束。新股发行制度的改革以及

学习

光电探测器的原理及其应用

阅读(28)

本文主要介绍了光敏探测器的基本原理以及利用该技术主要的两种器件,即光电二极管和雪崩二极管的工作原理和应用,并且介绍了器件的性能参数,再结合现在市场上的实际情况对现在光敏探测器的应用以及前景进行了分析。关键词:光敏探测器;光电二极

学习

高职高专名师培养的平台与机制探索

阅读(26)

[摘要]一个国家和民族的崛起、经济的腾飞离不开科技与各类人才的支撑,而各类高校是先进科技的孵化基地和人才培养的摇篮。高等教育,特别是高职高专功不可没,培养社会急需的高素质、创新型实用人才,师资是关键。如何打造一支具有高职特色