[发明专利]一种软件安全升级的方法、通信设备和通信系统有效
| 申请号: | 201210247060.4 | 申请日: | 2012-07-17 |
| 公开(公告)号: | CN102833745A | 公开(公告)日: | 2012-12-19 |
| 发明(设计)人: | 汪慧君;赵兴军;崔洋 | 申请(专利权)人: | 华为技术有限公司 |
| 主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/10;H04W24/04;H04L9/32;H04L9/30;H04L12/24;H04L29/06;G06F9/445 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 唐华明 |
| 地址: | 518129 广东*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 软件 安全 升级 方法 通信 设备 系统 | ||
1.一种软件安全升级的方法,其特征在于,包括:
待升级设备从服务器获取升级包和所述升级包的签名;
获取所述待升级设备自身当前的第一特征值,并对获得的第一特征值进行签名得到第一状态值签名,其中,所述第一特征值包括用于校验升级包签名的第一升级包签名公钥;
对获得的第一状态值签名进行校验,若校验不通过,则停止升级,若校验通过,则利用第一升级包签名公钥对获取的升级包的签名进行校验,若对升级包的签名校验通过,则待升级设备运行所获取的升级包。
2.根据权利要求1所述的方法,其特征在于,所述对获得的第一状态值签名进行校验具体为,将获得的第一状态值签名与待升级设备中预存的第一初始状态值签名进行比较,若两者相同,则校验通过,若两者不相同,则校验不通过,其中,所述第一初始状态值签名为所述待升级设备的第一初始特征值经签名后得到的结果,所述第一初始特征值包括用于校验升级包签名的初始升级包签名公钥。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
获取待升级设备运行完升级包后的特征值,对特征值进行签名,并将签名后的特征值取代待升级设备中预储的第一初始状态值签名。
4.根据权利要求2所述的方法,其特征在于,所述第一特征值包括待升级设备的硬件特征值、待升级软件的当前版本、信任根密钥特征、升级包签名公钥。
5.根据权利要求2所述的方法,其特征在于,所述对获得的第一特征值进行签名具体为,待升级设备利用内置的加密计算单元或者散列函数对第一特征值进行签名。
6.一种软件安全升级的方法,其特征在于,所述方法包括以下步骤:
待升级设备从服务器获取升级包和所述升级包的签名;
获取待升级设备自身当前的第二特征值和用于校验升级包签名的第二升级包签名公钥,并对获得的第二特征值和第二升级包签名公钥分别进行签名,分别得到第二状态值签名和第二升级包签名公钥签名;
分别对获得的第二状态值签名和第二升级包签名公钥签名进行校验,若其中至少一个校验不通过,则停止升级,若校验都通过,则利用获得的第二升级包签名公钥对获取的升级包的签名进行校验,若对升级包的签名校验通过,则待升级设备运行所获取的升级包。
7.根据权利要求6所述的方法,其特征在于,所述对获得的第二状态值签名进行校验具体为,将获得的第二状态值签名与待升级设备中预存的第二初始状态值签名进行比较,若两者相同,则校验通过,若两者不相同,则校验不通过,其中,所述第二初始状态值签名为所述待升级设备的第二初始特征值经签名后得到的结果,且所述第二初始特征值不包括用于校验升级包签名的初始升级包签名公钥;
所述对获得的第二升级包签名公钥签名进行校验具体为,将获得的第二升级包签名公钥签名与待升级设备中预存的第一初始升级包签名公钥签名进行比较,若两者相同,则校验通过,若两者不相同,则校验不通过,其中,所述第一初始升级包签名公钥签名为所述待升级设备的初始升级包签名公钥经签名后得到的结果。
8.根据权利要求7所述的方法,其特征在于,所述方法还包括:
获取待升级设备运行完升级包后的特征值和升级包签名公钥,对特征值和升级包签名公钥分别进行签名,并将签名后的特征值和升级包签名公钥分别取代待升级设备中预存的第二初始状态值签名和第一初始升级包签名公钥签名。
9.根据权利要求7所述的方法,其特征在于,所述第二特征值包括待升级设备的硬件特征值、待升级软件的当前版本、信任根密钥特征。
10.根据权利要求7所述的方法,其特征在于,所述对获得的第二特征值和第二升级包签名公钥分别进行签名具体为,待升级设备利用内置的加密计算单元或者散列函数分别对第二特征值和第二升级包签名公钥进行签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210247060.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于管件的倒角装置
- 下一篇:一种精度加工齿轮的立式铣床





