[发明专利]一种安全升级方法、装置、服务器、设备和介质在审
申请号: | 201810224559.0 | 申请日: | 2018-03-19 |
公开(公告)号: | CN108566381A | 公开(公告)日: | 2018-09-21 |
发明(设计)人: | 牛凡;云朋;韩宇 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F8/65 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 升级包 待升级设备 加密 加密密钥信息 安全升级 服务器 通信通道 非对称加密算法 对称加密算法 加密密钥对 安全传输 加密密钥 涉及设备 公钥 下载 升级 响应 | ||
1.一种安全升级方法,应用于升级服务器,其特征在于,包括:
响应于待升级设备下载升级包的请求,通过通信通道将加密升级包和加密秘钥信息发送给所述待升级设备,以使得所述待升级设备根据所述加密升级包和所述加密秘钥信息完成升级;
其中,所述加密升级包通过如下方式获得:基于对称加密算法,利用第一加密秘钥对升级包进行加密;所述加密秘钥通过如下方式获得:基于非对称加密算法,利用所述待升级设备的公钥对所述第一加密秘钥进行加密。
2.根据权利要求1所述的安全升级方法,其特征在于,还包括:
接收所述待升级设备发送的请求,其中所述请求至少包括所述待升级设备的个性化信息,所述个性化信息为能唯一标识所述待升级设备的信息;
根据所述个性化信息,确定授权所述待升级设备的升级包。
3.根据权利要求2所述的安全升级方法,其特征在于,所述请求还包括所述待升级设备的数字证书,则在根据所述个性化信息,确定授权所述待升级设备的升级包之前,还包括:
根据所述数字证书对所述待升级设备进行认证。
4.一种安全升级方法,应用于待升级设备,其特征在于,包括:
接收升级服务器发送的加密升级包和加密密钥信息;
利用所述待升级设备的私钥对所述加密密钥信息进行解密,生成第一加密密钥;
根据所述第一加密密钥,对所述加密升级包进行解密,生成升级包明文;
根据所述升级包明文进行升级。
5.根据权利要求4所述的安全升级方法,其特征在于,在根据所述第一加密密钥,对所述加密升级包进行解密,生成升级包明文之前,还包括:
从解密的所述加密密钥信息中获取所述升级服务器的数字证书;
基于所述升级服务器的数字证书对所述升级服务器进行认证。
6.根据权利要求4所述的安全升级方法,其特征在于,在根据所述升级包明文进行升级之前,还包括:
利用所述升级包明文中升级包的数字签名,对所述升级包明文中的升级包或升级镜像进行验证。
7.根据权利要求6所述的安全升级方法,其特征在于,利用所述升级包明文中升级包的数字签名,对所述升级包明文中的升级包或升级镜像进行验证,包括:
利用所述升级服务器的公钥对所述升级包的数字签名或所述升级镜像的数字签名进行解密,生成第一摘要信息;
利用设定摘要提取算法,对所述升级包或所述升级镜像进行摘要提取,生成第二摘要信息;
若所述第一摘要信息与所述第二摘要信息不一致,则放弃本次升级。
8.根据权利要求4所述的安全升级方法,其特征在于,在根据所述第一加密密钥,对所述加密升级包进行解密,生成升级包明文之前,还包括:
从解密的所述加密密钥信息中获取防重放因子;
将所述防重放因子与存储的已升级的升级包的防重放因子进行比较;
若相同,则放弃本次升级。
9.一种安全升级装置,其特征在于,包括:
发送模块,用于响应于待升级设备下载升级包的请求,通过通信通道将加密升级包和加密秘钥信息发送给所述待升级设备,以使得所述待升级设备根据所述加密升级包和所述加密秘钥信息完成升级;
其中,所述加密升级包通过如下方式获得:基于对称加密算法,利用第一加密秘钥对升级包进行加密;所述加密秘钥通过如下方式获得:基于非对称加密算法,利用所述待升级设备的公钥对所述第一加密秘钥进行加密。
10.一种安全升级装置,其特征在于,包括:
接收模块,用于接收升级服务器发送的加密升级包和加密密钥信息;
密钥解密模块,用于利用所述待升级设备的私钥对所述加密密钥信息进行解密,生成第一加密密钥;
升级包解密模块,用于根据所述第一加密密钥,对所述加密升级包进行解密,生成升级包明文;
升级模块,用于根据所述升级包明文进行升级。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810224559.0/1.html,转载请声明来源钻瓜专利网。