[发明专利]一种分布式应用下校验升级程序包的方法在审
申请号: | 201811071329.1 | 申请日: | 2018-09-14 |
公开(公告)号: | CN110912681A | 公开(公告)日: | 2020-03-24 |
发明(设计)人: | 文新;张来卿;庞严冬 | 申请(专利权)人: | 珠海横琴盛达兆业科技投资有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06;H04L29/08;G06F8/65 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 519031 广东省珠海*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 分布式 应用 校验 升级 程序包 方法 | ||
1.一种分布式应用下校验升级程序包的方法,其特征在于:一、每个部署节点,产生非对称秘钥,私钥保存在CA中心,公钥保存在部署节点中;二、发布升级包,产生升级ID号,计算升级包MD5码并保存到CA中心;三、部署节点获取升级ID号,并下载升级包;四、部署节点利用公钥加密升级包ID,并请求给CA中心;五、CA中心解密升级ID,获取对应升级包MD5码,并利用私钥加密,将密文返回部署节点;六、部署节点利用公钥解密md5,并计算升级包md5;七、核对MD5一致性;八、CA返回的MD5和计算升级包的MD5码一致就升级,不一致就丢弃。
2.从而解决了程序升级从发布、下载、校验、安装等整个过程都是安全可靠的问题。
3.根据权利要求1所述的分布式应用下校验升级程序包的方法,其特征在于:先获取文件HASH值放入CA,利用非对称加密来保证网络传输的数据安全,最后再核对下载文件和备案HASH值是否一致;所述的方法具体包括如下步骤:
步骤一、每个部署节点,产生非对称秘钥,私钥保存在CA中心,公钥保存在部署节点中;
步骤二、发布升级包,产生升级ID号,计算升级包MD5码并保存到CA中心;
步骤三、部署节点获取升级ID号,并下载升级包;
步骤四、部署节点利用公钥加密升级包ID,并请求给CA中心;
步骤五、CA中心解密升级ID,获取对应升级包MD5码,并利用私钥加密,将密文返回部署节点;
步骤六、部署节点利用公钥解密md5,并计算升级包md5;
步骤七、核对MD5一致性;
步骤八、CA返回的MD5和计算升级包的MD5码一致就升级,不一致就丢弃。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海横琴盛达兆业科技投资有限公司,未经珠海横琴盛达兆业科技投资有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811071329.1/1.html,转载请声明来源钻瓜专利网。