Colección de citas famosas - Colección de versos - Ayuda a introducir el conocimiento sobre el certificado Nokia S60V3

Ayuda a introducir el conocimiento sobre el certificado Nokia S60V3

La tercera versión del S60 ha realizado importantes mejoras en seguridad y tiene regulaciones más estrictas sobre el software de terceros instalado y ejecutado en el sistema. Ciertas operaciones relacionadas con la seguridad del software y hardware del teléfono móvil/seguridad de la información personal y otros aspectos han sido especialmente restringidas (por ejemplo, el inicio automático cuando el teléfono está encendido es una de las funciones restringidas). Las aplicaciones deben obtener una "firma" para implementar estas funciones "especialmente restringidas". En otras palabras, ¡alguien debe ser responsable de la seguridad de esta operación! Los programas sin ninguna firma no se pueden instalar ni ejecutar.

Firma (firmar): utilizar una herramienta especial para escribir el contenido del certificado en campos específicos de la aplicación, indicando que el software ha pasado la revisión del firmante. El firmante es responsable de la seguridad de este software. Existen aproximadamente tres tipos de firmas:

1. Firma del certificado de cobro de Symbian.

Está firmado con el certificado de carga emitido oficialmente por el sistema operativo móvil Symbian (Saipan). Sólo el software que haya pasado la certificación de seguridad de Symbian obtendrá un certificado de Symbian. Esta certificación requiere una tarifa y es posible que deba volver a certificarse cada vez que se actualice la versión. Este tipo de software tiene un nivel de seguridad más alto. Se puede instalar/ejecutar normalmente en el teléfono móvil y se pueden realizar todas las funciones proporcionadas por el software.

Obtener una firma de Symbian requiere que los autores de software traten directamente con los funcionarios de Symbian. Debido a varias razones (principalmente dinero), no todos los autores de software solicitarán este certificado pago (especialmente algunos programas gratuitos).

2. El autor utiliza un certificado público gratuito para firmar.

El autor del software utiliza un certificado público gratuito para firmar el software al publicarlo. Este tipo de software se puede instalar y ejecutar en su teléfono móvil (puede encontrar una advertencia de seguridad que puede omitir). Sin embargo, debido a que el certificado público gratuito tiene permisos más bajos, no puede implementar esas funciones "especialmente restringidas". Si un software no incluye tales funciones en absoluto, entonces el autor del software puede simplemente firmarlo él mismo. Otra posibilidad es que, aunque algunas funciones del software entren en el rango "especialmente restringido", no sean las funciones principales. El autor del software también puede publicar una "versión firmada por el autor", que puede utilizar la mayoría de las funciones normalmente, pero perderá algunas funciones específicas. Por ejemplo, el software "Laitengtong" tiene una versión de este tipo, se pueden utilizar casi todas las funciones, pero no puede iniciarse automáticamente cuando se enciende la computadora.

3. Firma del usuario (mediante certificado de desarrollo).

Estrictamente hablando, esto debería ser una "firma del desarrollador". Debido a que Symbian proporciona un "certificado de desarrollo" para los desarrolladores de software, la intención original era permitir que los desarrolladores de software realizaran pruebas de software. Este "certificado de desarrollo" está vinculado al código IMEI de la máquina utilizada para la prueba. El software firmado con este certificado solo se puede utilizar en la máquina correspondiente al código IMEI y no se puede utilizar en otras máquinas.

Lo que llamamos "autofirma" en realidad utiliza este método. Para decirlo sin rodeos, usted dice que está desarrollando software, proporciona el código IMEI de su máquina de prueba y Symbian le emite un "certificado de desarrollo". " , utiliza este certificado para firmar su "software de prueba". ¡Usted es el único responsable de su propio "comportamiento de desarrollo"! Eso es todo. Además, el certificado de desarrollo es válido por tres años a partir de la fecha de emisión. Sin embargo, no hay límite en el tiempo de uso del programa firmado (una vez que caduque el certificado, puede instalarlo modificando la fecha del sistema del teléfono móvil y. luego modifíquelo nuevamente después de la instalación).

El certificado se utiliza para firmar software. La tercera versión del teléfono móvil ha agregado un mecanismo de seguridad para la instalación de software, es decir, muchos software deben firmarse antes de poder instalarse normalmente. La firma del software debe estar vinculada con su propio número de teléfono móvil para crear un certificado. Una vez que tenga el certificado, puede escribir el certificado en el software que se instalará a través del software de firma, para que el software se pueda instalar normalmente. . El certificado se elabora correspondiente al número de serie del teléfono móvil, se utiliza en la computadora, no se instala. Con el certificado para firmar el software, el software que necesita firmarse se puede instalar después de firmarlo