在智能终端上运行应用软件的方法、系统及相关设备的制作方法

文档序号:7720067阅读:209来源:国知局
专利名称:在智能终端上运行应用软件的方法、系统及相关设备的制作方法
技术领域
本发明涉及移动通信领域,尤其涉及一种在智能终端上运行应用软件的方法、系 统及相关设备。
背景技术
富媒体(Rich Media)是指具有动画、音频、视频和/或交互性的信息传播方法, 包含下列常见的形式之一或者几种的组合流媒体、声音、Flash、以及Java、Javascript, DHTML等程序设计语言。具备富媒体播放功能的智能终端,需要在智能终端上运行相应的客 户端应用软件,由于智能终端的数量大、分布广,为了保证智能终端的稳定运行,智能终端 上应用软件的安全问题至关重要。现有技术中一般通过物理方法解决,通过在智能终端上加装坚硬的外壳保证其物 理安全,进而保证应用软件的安全。由于应用软件保存在智能终端的存储设备(一般为硬 盘)上,物理方法无法保证应用软件不被恶意窃取或者破解,严重影响了应用软件的安全 性。

发明内容
有鉴于此,本发明提供一种在智能终端上运行应用软件的方法及系统,用于在保 证智能终端正常运行的前提下提升应用软件的安全性。相应的,本发明还提供一种智能终端、以及一种应用服务器。本发明提供的在智能终端上运行应用软件的方法,包括智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获 得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下 载的所述应用软件的运行。本发明提供的在智能终端上运行应用软件的系统,包括智能终端和应用服务器, 其中所述智能终端,用于向应用服务器发起认证,并获得所述应用服务器下发的所述 应用软件对应的下载地址,根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启 动下载的所述应用软件的运行;所述应用服务器中保存有智能终端上需要运行的应用软件,用于对发起认证的智 能终端进行认证,并在对智能终端的认证通过后下发所述应用软件对应的下载地址。本发明提供的智能终端,包括获取单元,用于向保存有智能终端上需要运行的应用软件的应用服务器发起认 证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地 址;运行单元,用于根据所述下载地址将所述应用软件下载到智能终端的本地虚拟硬盘,并启动下载的所述应用软件的运行。本发明提供的应用服务器,包括存储单元,用于存储智能终端上需要运行的应用软件;认证单元,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后 下发所述应用软件对应的下载地址。本发明提供的在智能终端上运行应用软件的方法及系统,由于应用软件保存在应 用服务器中而不是保存在智能终端本地,在智能终端需要使用时才从应用服务器中下载应 用软件到虚拟硬盘并启动运行,在智能终端关机后下载的应用软件将全部丢失,避免了对 应用软件的恶意窃取或者破解,从而能够在保证智能终端正常运行的前提下提升应用软件 的安全性;同时,智能终端向应用服务器获取应用软件的过程需要通过认证,从而避免了非 法终端对应用软件的下载,保障了应用软件的安全性;并且,在应用服务器上保存应用软件 供智能终端下载,只需在应用服务器中升级应用软件即可实现所有智能终端上相应应用软 件的升级,为应用软件的升级提供了很大的便利。本方案与现有技术相比,基于移动通信技 术和认证机制,使得应用软件的安全性得到了极大的提高。本发明的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变 得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明 书、权利要求书、以及附图中所特别指出的结构来实现和获得。


图1为本发明实施例中在智能终端上运行应用软件的方法流程图;图2为本发明实施例中二次认证机制处理流程图;图3为本发明实施例中在智能终端上运行用于富媒体播放的应用软件的方法流 程图;图4为本发明实施例中在智能终端上运行应用软件的系统示意图;图5为本发明实施例中智能终端的结构示意图;图6为本发明实施例中应用服务器的结构示意图。
具体实施例方式为了在保证智能终端正常运行的前提下提升应用软件的安全性,本发明实施例提 供了一种在智能终端上运行应用软件的方法及系统,以下结合说明书附图对本发明的优选 实施例进行说明,应当理解,此处所描述的优选实施例仅用于说明和解释本发明,并不用于 限定本发明。并且在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。首先对本发明实施例所述的智能终端进行简要说明。智能终端是指像 PC (Personal Computer,个人电脑)一样,具有独立的操作系统,可以由用户自行安装应用 软件、游戏软件等第三方服务商提供的程序,通过此类程序不断地对终端功能进行扩充,并 可以通过移动通信网络实现无线接入的一类终端设备(例如手机)的总称。例如在智能终 端上安装用于富媒体播放的应用软件,则智能终端可以称为富媒体智能终端。如图1所示,本发明实施例提供了一种在智能终端上运行应用软件的方法,包括S101、智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的该应用软件对应的下载地 址;S102、智能终端根据该下载地址将应用软件下载到本地虚拟硬盘,并启动下载的 应用软件的运行。在SlOl的具体实施中,智能终端和应用服务器之间采用严格的二次认证机制,避 免非法终端对应用软件的下载,要求智能终端配置有与应用服务器预先约定的认证证书, 如图2所示,具体包括如下认证流程S201、配置有认证证书的智能终端向应用服务器发起第一认证;所述的认证认书可以是一种约定的加密算法、也可以是通过约定的加密算法对指 定信息进行加密后得到的密钥;S202、应用服务器对发起第一认证的智能终端进行认证,并在对智能终端的第一 认证通过后返回校验码;S203、智能终端获得应用服务器返回的校验码,根据应用服务器的地址信息连接 应用服务器,通过向应用服务器发送采用认证证书进行加密的校验码发起第二认证;S204、应用服务器对智能终端发送的加密后的校验码进行认证,并在对智能终端 加密后的校验码的第二认证通过后下发应用软件对应的下载地址;后续,智能终端即可根据应用服务器下发的应用软件对应的下载地址将应用软件 下载到本地虚拟硬盘,并启动下载的所述应用软件的运行。下面介绍应用服务器与智能终端之间采用的第一认证的较佳实现方式,即短消息 认证方式。要求智能终端和应用服务器具备短消息收发功能,同时要求智能终端还配置有 应用服务器的MSISDN。在此基础上智能终端根据配置的MSISDN,通过向应用服务器发送Hello短消息发起第一认 证;应用服务器接收到Hello短消息后返回Challenge短消息,其中包括随机数;智能终端采用认证证书对Challenge短消息中的随机数进行加密后通过短消息 方式发送给应用服务器;应用服务器验证加密后的随机数是否正确,如果正确则对智能终端的第一认证通 过,否则对智能终端的第一认证不通过。采用短消息认证方式,可以不要求智能终端配置有应用服务器的地址信息,所述 应用服务器在对智能终端的第一认证通过后向智能终端返回校验码的同时,还向智能终端 返回本服务器的地址信息,相应的,所述智能终端通过应用服务器返回的地址信息连接应 用服务器,向应用服务器发送采用认证证书进行加密的校验码。当前,采用短消息认证方式 时,智能终端也可以配置有应用服务器的地址信息,相应的,智能终端通过配置的应用服务 器的地址信息连接应用服务器,向应用服务器发送采用认证证书进行加密的校验码。具体实施中,应用服务器与智能终端之间采用的第一认证除了短消息认证方式之 外,还可以采取其它认证方式,例如现有的IP认证方式,智能终端通过配置的应用服务器 的地址信息(一般为IP地址)连接应用服务器,应用服务器对智能终端采用IP认证方式 认证通过后返回校验码。具体实施中,为了提升安全性,应用服务器可以同时配置两个IP 地址,其中一个IP地址(第一 IP地址)用于实现IP认证,另一个IP地址(第二 IP地址)用于提供应用软件,智能终端可以仅配置应用服务器的第一 IP地址,而所述应用服务器对 智能终端认证通过后向智能终端返回校验码的同时,还向智能终端返回本服务器的第二 IP 地址。通过上述二次认证机制,可以有效避免恶意程序对应用服务器中应用软件的下 载,进一步提高应用软件的安全性。在S102的具体实施中,所述的智能终端根据下载地址将应用软件下载到本地虚 拟硬盘,具体包括如下步骤步骤a、智能终端根据下载地址向应用服务器发送下载请求;步骤b、应用服务器根据接收到的下载请求将应用软件数据包发送给智能终端;步骤C、智能终端将接收到的应用软件数据包保存到本地虚拟硬盘。下面,以在移动终端上运行用于富媒体播放的应用软件为例详细说明具体实施过 程。智能终端和应用服务器中均设置短消息收发模块,从而具备短消息收发功能;应用服务 器中保存有智能终端上需要运行的应用软件,此处具体为用于富媒体播放的应用软件;并 且在智能终端的SIM (Subscriber IdentityModule,用户识别模块)卡中配置认证证书和 应用服务器的 MSISDN(MobileMation International ISDN Number,移动台国际 ISDN 号 5 ; ISDN JntegratedServices Digital Network,综合业务数字网)。需要说明的是,为了 实现应用服务器对认证证书加密后的随机数或者校验码的验证,本发明实施例中采用对称 密钥方式,即应用服务器中配置与智能终端相同的认证证书,对智能终端加密后的随机数 或者校验码进行解密,从而进行验证。在此基础上,在智能终端上运行应用软件的方法,如图3所示,包括如下步骤步骤1、智能终端根据SIM卡中配置的MSISDN通过向应用服务器发送Hello短消 息,发起第一认证;具体实施中,可以设置智能终端在开机后发起第一认证,或者根据用户需求发起 第一认证;步骤2、应用服务器接收到Hello短消息后,向智能终端返回Challenge短消息,其 中包括随机数,具体的随机数可以为随机生成的字符串;步骤3、智能终端接收Challenge短消息,采用认证证书对Challenge短消息中的 随机数进行加密后携带在Response短消息中发送给应用服务器;步骤4、应用服务器验证加密后的随机数是否正确,如果正确则对智能终端的第 一认证通过,继续执行步骤5,应用服务器的地址信息一般为应用服务器的IP (Internet Protocol,互联网协议)地址,否则,对智能终端的第一认证不通过,流程结束;步骤5、应用服务器向智能终端返回应用服务器的地址信息和校验码;步骤6、智能终端通过获得的应用服务器的地址信息基于 HTTP(HypertextTransfer Protocol,超文本传输协议)连接应用服务器;具体的,智能终端向应用服务器发送SSLGecure Socket Layer) Connect,应用服 务器向智能终端返回SSL Connected表示智能终端已连接应用服务器;步骤7、智能终端采用认证证书对校验码进行加密,并通过Post方式发送采用认 证证书进行加密的校验码发起第二认证;步骤8、应用服务器对智能终端发送的加密后的校验码进行认证,如果对智能终端加密后的校验码的第二认证通过,则继续执行步骤9,否则流程结束;步骤9、应用服务器下发应用服务器中存储的在智能终端上需要运行的应用软件 的下载地址,此处具体为用于富媒体播放的应用软件的URL (统一资源定位符);步骤10、智能终端根据下载地址向应用服务器发送下载请求;步骤11、应用服务器根据接收到的下载请求将需要运行的用于富媒体播放的应用 软件数据包发送给智能终端;步骤12、智能终端将用于富媒体播放的应用软件数据包保存到本地虚拟硬盘;虚拟硬盘就是在内存中虚拟出的一个或者多个具有物理硬盘功能的磁盘,由于内 存的访问速度远远高于硬盘,在内存中虚拟出的一个或多个磁盘可以加快数据读写速度。 现有技术中,在内存中虚拟功能等效的物理硬盘的技术已经成熟,具备实施过程不再赘述, 通过相应软件即可实现。由于虚拟硬盘本质上还是内存,所以智能终端关机后下载的应用软件将全部丢 失,可以保证应用软件不被恶意窃取或者破解,从而提高应用软件的安全性。步骤13、下载完成后,智能终端通过启动应用服务器指定的运行程序启动该用于 富媒体播放的应用软件的运行,从而保证智能终端能够正常获取播放列表、播放内容等,进 行富媒体播放。基于同一技术构思,本发明实施例提供了一种在智能终端上运行应用软件的系 统,如图4所示,包括智能终端401和应用服务器402,其中智能终端401,用于向应用服务器402发起认证,并获得应用服务器402下发的应 用软件对应的下载地址,根据下载地址将应用软件下载到本地虚拟硬盘,并启动下载的应 用软件的运行;应用服务器402中保存有智能终端401上需要运行的应用软件,用于对发起认证 的智能终端401进行认证,并在对智能终端401的认证通过后下发应用软件对应的下载地址。具体实施中,智能终端401和应用服务器402之间可以采用二次认证机制,则智能终端401配置有认证证书,具体用于向应用服务器402发起第一认证,并获 得应用服务器402在对智能终端的第一认证通过后返回的校验码;以及通过向应用服务器 402发送采用认证证书进行加密的校验码发起第二认证,并获得应用服务器402在对加密 后的校验码的第二认证通过后下发的应用软件对应的下载地址;应用服务器402,具体用于对发起第一认证的智能终端401进行认证,并在对智 能终端的第一认证通过后返回校验码,以及对智能终端401发送的加密后的校验码进行认 证,并在对智能终端加密后的校验码的第二认证通过后下发应用软件对应的下载地址。较佳的,智能终端401具备短消息收发功能,还配置有应用服务器402的MSISDN, 具体用于根据配置的应用服务器的MSISDN,通过向应用服务器402发送Hello短消息发起 第一认证;以及采用认证证书对应用服务器402返回的Challenge短消息中的随机数进行 加密后通过短消息方式发送给应用服务器402 ;应用服务器402具备短消息收发功能,具体用于接收到Hello短消息后返回 Challenge短消息,Challenge短消息中包括随机数;以及验证加密后的随机数是否正确, 如果正确则对智能终端401的第一认证通过,否则对智能终端401的第一认证不通过。
应用服务器402,还用于在对智能终端401的第一认证通过后还向智能终端401返 回本服务器的地址信息;以及智能终端401,具体用于通过应用服务器返回的地址信息,向应用服务器402发送 采用认证证书进行加密的校验码。其中,智能终端的一种可能结构,如图5所示,包括获取单元501,用于向保存有智能终端上需要运行的应用软件的应用服务器发起 认证,并获得应用服务器在对智能终端的认证通过后下发的应用软件对应的下载地址;运行单元502,用于根据下载地址将应用软件下载到智能终端的本地虚拟硬盘,并 启动下载的应用软件的运行。较佳的,获取单元501具体包括存储子单元511、第一获取子单元512、第二获取子 单元513,其中存储子单元511,用于存储配置的认证证书;第一获取子单元512,用于向应用服务器发起第一认证,并获得应用服务器在对智 能终端的第一认证通过后返回的校验码;第二获取子单元513,用于通过向应用服务器发送采用认证证书进行加密的校验 码发起第二认证,并获得应用服务器在对智能终端加密后的校验码的第二认证通过后下发 的应用软件对应的下载地址;较佳的,第一获取子单元512中包括短消息收发模块,使得应用服务器具备短消 息收发功能,其中存储子单元511,还用于存储配置的应用服务器的移动台国际ISDN号码MSISDN ;第一获取子单元512,具体用于根据配置的MSISDN,通过短消息收发模块向 应用服务器发送Hello短消息发起第一认证,以及采用认证证书对应用服务器返回的 Challenge短消息中的随机数进行加密后通过短消息收发模块发送给应用服务器,并获得 应用服务器在对智能终端的第一认证通过后返回的校验码。其中,应用服务器的一种可能结构,如图6所示,包括存储单元601,用于存储智能终端上需要运行的应用软件;认证单元602,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过 后下发应用软件对应的下载地址。具体实施中,认证单元602具体包括第一认证子单元621和第二认证子单元622, 其中第一认证子单元621,用于对发起第一认证的智能终端进行认证,并在对智能终端 的第一认证通过后返回校验码;第二认证子单元622,用于对智能终端发送的加密后的校验码进行认证,并在对智 能终端加密后的校验码的第二认证通过后下发应用软件对应的下载地址。较佳的,第一认证子单元621中包括短消息收发模块,使得应用服务器具备短消 息收发功能,其中第一认证子单元621,具体用于通过短消息收发模块接收到Hello短消息后返回 Challenge短消息,Challenge短消息中包括随机数,以及验证智能终端采用认证证书进行 加密的随机数是否正确,如果正确则对智能终端的第一认证通过,否则对智能终端的第一认证不通过。本发明实施例提供的在智能终端上运行应用软件的方案,由于应用软件保存在应 用服务器中而不是保存在智能终端本地,在智能终端才从应用服务器中下载应用软件到虚 拟硬盘并启动运行,在智能终端关机后下载的应用软件将全部丢失,避免了对应用软件的 恶意窃取或者破解,从而能够在保证智能终端正常运行的前提下提升应用软件的安全性; 同时,智能终端向应用服务器获取应用软件的过程需要严格的认证,从而避免了非法终端 对应用软件的下载,保障了应用软件的安全性;并且,在应用服务器上保存应用软件供智能 终端下载,只需在应用服务器中升级应用软件即可实现所有智能终端上相应应用软件的升 级,为应用软件的升级提供了很大的便利。本方案与现有技术相比,基于移动通信技术和认 证机制,使得应用软件的安全性得到了极大的提高。显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精 神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围 之内,则本发明也意图包含这些改动和变型在内。
权利要求
1.一种在智能终端上运行应用软件的方法,其特征在于,包括智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所 述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的 所述应用软件的运行。
2.如权利要求1所述的方法,其特征在于,所述智能终端向应用服务器发起认证,并获 得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址,具体 包括配置有认证证书的智能终端向应用服务器发起第一认证,并获得所述应用服务器在对 智能终端的第一认证通过后返回的校验码;所述智能终端通过向所述应用服务器发送采用所述认证证书进行加密的校验码发起 第二认证,并获得所述应用服务器在对智能终端加密后的校验码的第二认证通过后下发的 所述应用软件对应的下载地址。
3.如权利要求2所述的方法,其特征在于,所述智能终端根据配置的应用服务器的移 动台国际ISDN号码MSISDN,通过向应用服务器发送Hello短消息发起所述第一认证;以及应用服务器对发起第一认证的智能终端进行认证的过程,具体包括 所述应用服务器接收到智能终端发送的Hello短消息后返回Challenge短消息,所述 Challenge短消息中包括随机数;所述智能终端采用认证证书对所述Challenge短消息中的随机数进行加密后通过短 消息方式发送给所述应用服务器;所述应用服务器验证加密后的随机数是否正确,如果正确则对所述智能终端的第一认 证通过,否则对所述智能终端的第一认证不通过。
4.如权利要求3所述的方法,其特征在于,所述应用服务器在对所述智能终端的第一 认证通过后还向所述智能终端返回本服务器的地址信息,以及所述智能终端通过应用服务 器返回的地址信息,向应用服务器发送采用所述认证证书进行加密的校验码。
5.如权利要求1所述的方法,其特征在于,所述智能终端根据所述下载地址将所述应 用软件下载到本地虚拟硬盘,具体包括所述智能终端根据所述下载地址向所述应用服务器发送下载请求;所述应用服务器根据接收到的下载请求,将应用软件数据包发送给所述智能终端;所述智能终端将接收到的应用软件数据包保存到本地虚拟硬盘。
6.一种在智能终端上运行应用软件的系统,其特征在于,包括智能终端和应用服务器, 其中所述智能终端,用于向应用服务器发起认证,并获得所述应用服务器下发的所述应用 软件对应的下载地址,根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下 载的所述应用软件的运行;所述应用服务器中保存有智能终端上需要运行的应用软件,用于对发起认证的智能终 端进行认证,并在对智能终端的认证通过后下发所述应用软件对应的下载地址。
7.如权利要求6所述的系统,其特征在于,所述智能终端配置有认证证书,具体用于向应用服务器发起第一认证,并获得所述应用服务器在对智能终端的第一认证通过后返回的校验码;以及通过向所述应用服务器发送 采用所述认证证书进行加密的校验码发起第二认证,并获得所述应用服务器在对加密后的 校验码的第二认证通过后下发的所述应用软件对应的下载地址;所述应用服务器,具体用于对发起第一认证的智能终端进行认证,并在对智能终端的 第一认证通过后返回校验码,以及对所述智能终端发送的加密后的校验码进行认证,并在 对所述智能终端加密后的校验码的第二认证通过后下发所述应用软件对应的下载地址。
8.如权利要求7所述的系统,其特征在于,所述智能终端,具体用于根据配置的所述应用服务器的MSISDN,通过向应用服务 器发送Hello短消息发起所述第一认证;以及采用认证证书对所述应用服务器返回的 Challenge短消息中的随机数进行加密后通过短消息方式发送给所述应用服务器;所述应用服务器,具体用于接收到Hello短消息后返回Challenge短消息,所述 Challenge短消息中包括随机数;以及验证加密后的随机数是否正确,如果正确则对所述 智能终端的第一认证通过,否则对所述智能终端的第一认证不通过。
9.如权利要求8所述的方法,其特征在于,所述应用服务器,还用于在对所述智能终端的第一认证通过后还向所述智能终端返回 本服务器的地址信息;以及所述智能终端,具体用于通过应用服务器返回的地址信息,向应用服务器发送采用所 述认证证书进行加密的校验码。
10.一种智能终端,其特征在于,包括获取单元,用于向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并 获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;运行单元,用于根据所述下载地址将所述应用软件下载到智能终端的本地虚拟硬盘, 并启动下载的所述应用软件的运行。
11.如权利要求10所述的智能终端,其特征在于,所述获取单元具体包括存储子单元、 第一获取子单元、第二获取子单元,其中所述存储子单元,用于存储配置的认证证书;所述第一获取子单元,用于向应用服务器发起第一认证,并获得所述应用服务器在对 智能终端的第一认证通过后返回的校验码;所述第二获取子单元,用于通过向所述应用服务器发送采用所述认证证书进行加密的 校验码发起第二认证,并获得所述应用服务器在对智能终端加密后的校验码的第二认证通 过后下发的所述应用软件对应的下载地址。
12.如权利要求11所述的智能终端,其特征在于,所述第一获取子单元中包括短消息 收发模块,其中所述存储子单元,还用于存储配置的应用服务器的移动台国际ISDN号码MSISDN ;所述第一获取子单元,具体用于根据配置的MSISDN,通过短消息收发模块向应用服 务器发送Hello短消息发起所述第一认证,以及采用认证证书对所述应用服务器返回的 Challenge短消息中的随机数进行加密后通过短消息收发模块发送给所述应用服务器,并 获得所述应用服务器在对智能终端的第一认证通过后返回的校验码。
13.一种应用服务器,其特征在于,包括存储单元,用于存储智能终端上需要运行的应用软件;认证单元,用于对发起认证的智能终端进行认证,并在对智能终端的认证通过后下发 所述应用软件对应的下载地址。
14.如权利要求13所述的应用服务器,其特征在于,所述认证单元具体包括第一认证 子单元和第二认证子单元,其中所述第一认证子单元,用于对发起第一认证的智能终端进行认证,并在对智能终端的 第一认证通过后返回校验码;所述第二认证子单元,用于对所述智能终端发送的加密后的校验码进行认证,并在对 所述智能终端加密后的校验码的第二认证通过后下发所述应用软件对应的下载地址。
15.如权利要求14所述的应用服务器,其特征在于,所述第一认证子单元中包括短消 息收发模块,其中所述第一认证子单元,具体用于通过短消息收发模块接收到Hello短消息后返回 Challenge短消息,Challenge短消息中包括随机数,以及验证所述智能终端采用认证证书 进行加密的随机数是否正确,如果正确则对所述智能终端的第一认证通过,否则对所述智 能终端的第一认证不通过。
全文摘要
本发明公开了一种在智能终端上运行应用软件的方法及系统,用以在保证智能终端正常运行的前提下提升应用软件的安全性。在智能终端上运行应用软件的方法包括智能终端向保存有智能终端上需要运行的应用软件的应用服务器发起认证,并获得所述应用服务器在对智能终端的认证通过后下发的所述应用软件对应的下载地址;所述智能终端根据所述下载地址将所述应用软件下载到本地虚拟硬盘,并启动下载的所述应用软件的运行。本发明还提供一种智能终端、以及一种应用服务器。
文档编号H04W12/06GK102075933SQ20091023761
公开日2011年5月25日 申请日期2009年11月19日 优先权日2009年11月19日
发明者丛才巍, 刘光远, 孙凤武, 张弘毅, 徐 明, 杨光宇, 王金星, 裴忠国, 解丽娜, 郑光华 申请人:中国移动通信集团吉林有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1