[发明专利]一种基于可信计算和数字证书技术的预期值管理方法有效
申请号: | 201410838508.9 | 申请日: | 2014-12-29 |
公开(公告)号: | CN104601330B | 公开(公告)日: | 2019-06-14 |
发明(设计)人: | 王志皓;张浩;杨博龙;施贵荣;赵保华;宋磊;邢金;李新鹏;王长瑞;张雯 | 申请(专利权)人: | 国家电网公司;中国电力科学研究院;全球能源互联网研究院;国网冀北电力有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 可信 计算 数字证书 技术 预期 管理 方法 | ||
1.一种基于可信计算和数字证书技术的预期值管理方法,其特征在于,所述方法包括下述步骤:
(1)生成CA证书;
(2)根据CA证书获取签名软件;
(3)检测该签名软件;
(4)利用管理中心将验证通过的签名软件进行预期值处理;
所述步骤(3)中,检测签名软件包括,获取签名软件后,使用用户公钥证书检测软件内容;签名成功,对此软件进行病毒检测、功能测试和可行性分析;并使用检测私钥证书对软件完全摘要值进行签名,发送至采集终端;签名失败则将签名软件信息直接发送至采集终端;
所述步骤(4)中预期值处理的过程包括:
4-1采集终端获取所述签名软件信息,打包后发送至管理中心,管理中心将签名后的软件保存至可信数据库;
4-2管理中心接收并解析软件包,生成软件包模板;
4-3安装软件;
所述步骤4-1中打包的软件信息包括预期值和安装脚本;
所述步骤4-2中,所述软件包模版包括程序名和版本号;当终端连接管理中心时,管理中心根据当前软件包模版与终端模板比较,将产生差异的软件包模板回发至所述终端;
所述步骤4-3中,所述终端自动安装软件包模板对应的软件包;如果安装成功,管理中心保存软件包模板,否则提示安装错误。
2.如权利要求1所述的一种基于可信计算和数字证书技术的预期值管理方法,所述步骤(1)包括,管理中心获取用户的公钥并以该公钥为参数,向离线CA中心申请证书请求,申请成功后,保存CA证书。
3.如权利要求1所述的一种基于可信计算和数字证书技术的预期值管理方法,所述步骤(2)包括,使用用户的私钥对软件的完全摘要值进行签名,签名追加到软件尾部。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院;全球能源互联网研究院;国网冀北电力有限公司,未经国家电网公司;中国电力科学研究院;全球能源互联网研究院;国网冀北电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410838508.9/1.html,转载请声明来源钻瓜专利网。