-
公开(公告)号:CN114637985A
公开(公告)日:2022-06-17
申请号:CN202210166583.X
申请日:2022-02-23
申请人: 南京邮电大学
摘要: 本发明涉及一种基于多环境参数的Android应用登录伪造识别方法,由免密登录触发,首先对比成功登录所存储的密文文件、及其冗余文件,然后基于该密文文件中的硬件环境参数信息与时间,依次比对当前硬件环境参数信息、以及与各密文文件修改时间之间的时间差,实现对Android应用本地环境的多维安全因素检测,最后在安全环境下实现免密登录操作;方案设计丰富了参数验证的多样性,不局限于应用运行所对应各硬件环境参数,还加入执行应用用户名,共同构成硬件环境参数信息,并结合时间戳属性这种不可逆数值进行柔和,最大限度保证正确的数据不被修改,同时应用复杂加密机制、以及与原有文件进行混淆存放,提高了应用免密登录的安全性。