手機(jī)證書即塞班證書,可以理解為軟件的通行證,英文名稱為Phone certificate,Symbian S60 第三版在安全性方面做了比較大的改善,對(duì)在系統(tǒng)中安裝運(yùn)行的第三方軟件有更為嚴(yán)格的規(guī)定。某些軟件涉及手機(jī)軟硬件安全/個(gè)人信息安全等方面的操作被做了特別的限制(比如隨手機(jī)開機(jī)自動(dòng)啟動(dòng)就是被限制的功能之一)。
有的軟件安裝了會(huì)有功能限制,比如:來(lái)電通,主要是防止惡意軟件。應(yīng)用程序要實(shí)現(xiàn)這些“被特別限制”了的功能就必須獲得“簽名”。也就是說(shuō)要有人來(lái)為這個(gè)操作的安全性負(fù)責(zé)!未經(jīng)任何簽名的程序不能安裝運(yùn)行.如何獲得塞班手機(jī)證書的申請(qǐng)已停止,因國(guó)外管理symbian證書的symbiansigned網(wǎng)站改變了證書相關(guān)政策而導(dǎo)致無(wú)法再制作出新證書。
證書存放
證書其實(shí)不是單純放到哪個(gè)文件夾下的,證書是給需要“簽名”的軟件簽名用的。證書不是直接用的,證書是要通過(guò)一個(gè)專門的程序打包到sis軟件中的。證書的作用只是賦予程序一定的權(quán)限。你得到證書千萬(wàn)不要弄丟了,因?yàn)橐粋€(gè)證書的有效期是6個(gè)月,可以為很多軟件進(jìn)行簽名。如果證書過(guò)期了,你可以再申請(qǐng)一個(gè)新證書,也可以在安裝的時(shí)候先把手機(jī)時(shí)間調(diào)整一下。時(shí)間調(diào)整到證書的有效期內(nèi)就可以?! ⊥ǔN覀兿螺d到的手機(jī)軟件會(huì)有簽名版和未簽名版的,對(duì)于未簽名的軟件我們可以自己申請(qǐng)證書出來(lái)制作出針對(duì)自己機(jī)器的軟件,通過(guò)塞班提供的SIGN工具制作出自己手機(jī)的KEY文件然后寫入到要安裝的軟件中,然后這個(gè)軟件就只能在你的手機(jī)中安裝了。
簡(jiǎn)而言之,證書機(jī)制就是為了針對(duì)安全問(wèn)題所采用的一種措施,它的作用主要是兩點(diǎn):1。證明軟件的合法性。2。賦予軟件更高的使用權(quán)限。
權(quán)限說(shuō)明
Symbian OS v9.x (S60 3rd) 在安全性方面做了比較大的改善,對(duì)在系統(tǒng)中運(yùn)行的程序等都有嚴(yán)格的規(guī)定。其中主要措施就是所謂“能力”(Capabilities)的限制,也就是我們平時(shí)所說(shuō)的“權(quán)限”。Symbian OS v9 把應(yīng)用程序的能力細(xì)分為20項(xiàng):
用戶能力
NetworkServices: 用于使用移動(dòng)網(wǎng)絡(luò),例如:撥打電話或發(fā)送文本消息。
LocalServices: 用于通過(guò)USB、紅外和藍(lán)牙發(fā)送或接收消息?! ?/p>
ReadUserData: 準(zhǔn)許讀取用戶數(shù)據(jù)。系統(tǒng)服務(wù)器和應(yīng)用引擎可以自由地對(duì)他們的數(shù)據(jù)施加這一限制?! ?/p>
WriteUserData: 準(zhǔn)許寫入用戶數(shù)據(jù)。系統(tǒng)服務(wù)器和應(yīng)用引擎可以自由地對(duì)他們的數(shù)據(jù)施加這一限制?! ?/p>
Location: 準(zhǔn)許訪問(wèn)手機(jī)的位置信息?! ?/p>
UserEnvironment: 準(zhǔn)許訪問(wèn)用戶及其附近環(huán)境的實(shí)時(shí)保密信息。
系統(tǒng)能力
PowerMgmt: 準(zhǔn)許在系統(tǒng)中中斷任何進(jìn)程或者轉(zhuǎn)換機(jī)器狀態(tài)(關(guān)掉設(shè)備)?! ?/p>
SwEvent: 準(zhǔn)許生成或者捕獲鍵盤以及筆輸入事件?! ?/p>
ReadDeviceData: 準(zhǔn)許讀取系統(tǒng)設(shè)備驅(qū)動(dòng)數(shù)據(jù)?! ?/p>
WriteDeviceData: 準(zhǔn)許寫入系統(tǒng)設(shè)備驅(qū)動(dòng)數(shù)據(jù)?! ?/p>
SurroundingsDD: 準(zhǔn)許訪問(wèn)提供外圍設(shè)備輸入信息的邏輯設(shè)備驅(qū)動(dòng)?! ?/p>
TustedUI: 區(qū)分“normal”應(yīng)用和“trusted”應(yīng)用的UI?! ?/p>
ProtServ: 準(zhǔn)許服務(wù)器應(yīng)用可以用一個(gè)受保護(hù)的名字進(jìn)行注冊(cè)。受保護(hù)的名字以”!”開頭。
受限的系統(tǒng)能力
NetworkControl: 準(zhǔn)許修改或者訪問(wèn)網(wǎng)絡(luò)協(xié)議控制?! ?/p>
MultimediaDD: 準(zhǔn)許對(duì)所有多媒體設(shè)備驅(qū)動(dòng)(聲音、攝像頭等)的訪問(wèn)?! ?/p>
DRM: 準(zhǔn)許訪問(wèn)DRM保護(hù)的內(nèi)容?! ?/p>
TCB: 準(zhǔn)許在終端中訪問(wèn)/sys以及/resource目錄。
設(shè)備制造商能力
CommDD: 準(zhǔn)許訪問(wèn)通信設(shè)備驅(qū)動(dòng)?! ?/p>
DiskAdmin: 準(zhǔn)許進(jìn)行硬盤管理操作,例如格式化驅(qū)動(dòng)器?! ?/p>
AllFiles: 準(zhǔn)許系統(tǒng)中的所有文件可見,而且還可對(duì)在/private下的文件進(jìn)行寫操作?! ?/p>
應(yīng)用程序必須擁有相應(yīng)的能力才能進(jìn)行相應(yīng)的操作。能力的獲得可通過(guò)“簽名”(Signed)來(lái)實(shí)現(xiàn)。
1.《手機(jī)證書 手機(jī)證書是什么》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。
2.《手機(jī)證書 手機(jī)證書是什么》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。
3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/keji/444617.html