[發(fā)明專利]一種機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證方法及其系統(tǒng)有效
| 申請?zhí)枺?/td> | 201010617801.4 | 申請日: | 2010-12-31 |
| 公開(公告)號: | CN102065092A | 公開(公告)日: | 2011-05-18 |
| 發(fā)明(設(shè)計(jì))人: | 王亞騫 | 申請(專利權(quán))人: | 廣東九聯(lián)科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04N21/43 |
| 代理公司: | 廣州粵高專利商標(biāo)代理有限公司 44102 | 代理人: | 任海燕 |
| 地址: | 516007 廣東省惠州市惠*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 機(jī)頂盒 應(yīng)用程序 數(shù)字簽名 認(rèn)證 方法 及其 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及機(jī)頂盒相關(guān)技術(shù)領(lǐng)域,特別是一種機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證方法及其系統(tǒng)。
背景技術(shù)
現(xiàn)有的機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證方法如圖1所示,采用的公鑰基礎(chǔ)設(shè)施(Public?Key?Infrastructure,PKI)數(shù)字證書技術(shù),采用RSA非對稱的加密系統(tǒng),比較安全。但現(xiàn)有的簽名認(rèn)證方法申請數(shù)字簽名時間比較長,同時在機(jī)頂盒開發(fā)商及軟件開發(fā)商之間增加了第三方的認(rèn)證授權(quán)機(jī)構(gòu)(CA,?Certificate?Authority)機(jī)構(gòu),系統(tǒng)較復(fù)雜,且增加了成本。
發(fā)明內(nèi)容
本發(fā)明的第一個發(fā)明目的在于提供一種機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證方法,以解決現(xiàn)有技術(shù)的機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證方法較為復(fù)雜的技術(shù)問題。
為了實(shí)現(xiàn)本發(fā)明的第一個發(fā)明目的,采用的技術(shù)方案如下:
一種機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證方法,所述方法包括:
簽名步驟:
服務(wù)端使用安全的對稱加密密鑰對包括機(jī)頂盒識別信息序列段的簽名信息序列進(jìn)行安全的對稱加密,所述機(jī)頂盒識別信息序列段用于標(biāo)識機(jī)頂盒應(yīng)用程序所適用的機(jī)頂盒范圍;
服務(wù)端保存用于標(biāo)識軟件信息及軟件開發(fā)商的軟件信息軟件開發(fā)商信息序列段及其對應(yīng)的對稱加密密鑰;
以軟件信息軟件開發(fā)商信息序列段、經(jīng)過對稱加密的簽名信息序列作為簽名序列;
使用安全的非對稱性加密算法生成一組有效的非對稱加密密鑰和公鑰,使用非對稱加密密鑰對簽名序列進(jìn)行加密得到加密簽名序列,以公鑰及加密簽名序列作為證書;
對機(jī)頂盒應(yīng)用程序及證書進(jìn)行拼合得到經(jīng)過簽名的機(jī)頂盒應(yīng)用程序,完成數(shù)字簽名步驟;
驗(yàn)證簽名步驟:
機(jī)頂盒獲得經(jīng)過簽名的機(jī)頂盒應(yīng)用程序,使用公鑰對證書的加密簽名序列進(jìn)行解密,得到包括軟件信息軟件開發(fā)商信息序列段及經(jīng)過對稱加密的簽名信息序列的簽名序列;
通過安全通信向服務(wù)端發(fā)送驗(yàn)證信息;
服務(wù)端對驗(yàn)證信息進(jìn)行驗(yàn)證,如果滿足服務(wù)端驗(yàn)證規(guī)則,則發(fā)送與驗(yàn)證信息對應(yīng)的對稱加密密鑰給機(jī)頂盒,否則,向機(jī)頂盒反饋錯誤;
機(jī)頂盒如果接受到服務(wù)端端反饋錯誤,則退出,否則使用接收到的對稱加密密鑰對經(jīng)過對稱加密的簽名信息序列進(jìn)行解密,得到包括機(jī)頂盒識別信息序列段的簽名信息序列;
如果簽名信息序列滿足機(jī)頂盒驗(yàn)證規(guī)則,則機(jī)頂盒安裝機(jī)頂盒應(yīng)用程序,否則退出。
作為一種優(yōu)選方案,所述驗(yàn)證信息為解密后的軟件信息軟件開發(fā)商信息序列段,所述服務(wù)端驗(yàn)證規(guī)則為:
服務(wù)端根據(jù)軟件信息軟件開發(fā)商信息序列段進(jìn)行查找,如果保存有軟件信息軟件開發(fā)商信息序列段,則判斷為滿足服務(wù)端驗(yàn)證規(guī)則,否則判斷為不滿足服務(wù)端驗(yàn)證規(guī)則。
作為一種優(yōu)選方案,所述機(jī)頂盒驗(yàn)證規(guī)則為:如果機(jī)頂盒在機(jī)頂盒識別信息序列段所標(biāo)識的機(jī)頂盒應(yīng)用程序所適用的機(jī)頂盒范圍內(nèi),則判斷為滿足驗(yàn)證規(guī)則,否則判斷為不滿足驗(yàn)證規(guī)則。
作為一種優(yōu)選方案,所述簽名信息序列還包括使用摘要算法從機(jī)頂盒應(yīng)用程序提取唯一的第一程序摘要序列段。
作為進(jìn)一步的優(yōu)選方案,所述機(jī)頂盒驗(yàn)證規(guī)則為:
如果機(jī)頂盒在機(jī)頂盒識別信息序列段所標(biāo)識的機(jī)頂盒應(yīng)用程序所適用的機(jī)頂盒范圍內(nèi),且;
第一程序摘要序列段與機(jī)頂盒通過摘要算法從機(jī)頂盒應(yīng)用程序提取得到的第二程序摘要序列段一致,則判斷為滿足驗(yàn)證規(guī)則;
否則判斷為不滿足驗(yàn)證規(guī)則。
作為進(jìn)一步的優(yōu)選方案,所述簽名步驟中,服務(wù)端還保存第一程序摘要序列段;
所述驗(yàn)證信息包括解密后的軟件信息軟件開發(fā)商信息序列段及經(jīng)過對稱加密的簽名信息序列的簽名序列;
所述服務(wù)端驗(yàn)證規(guī)則為:
服務(wù)端根據(jù)軟件信息軟件開發(fā)商信息序列段進(jìn)行查找,如果保存有軟件信息軟件開發(fā)商信息序列段,則采用對應(yīng)的對稱加密密鑰對經(jīng)過對稱加密的簽名信息序列進(jìn)行解碼,得到機(jī)頂盒識別信息序列段及第三程序摘要序列段,如果第一程序摘要序列段與第三程序摘要序列段一致,則判斷為滿足服務(wù)端驗(yàn)證規(guī)則,否則判斷為不滿足服務(wù)端驗(yàn)證規(guī)則。
本發(fā)明的第二個發(fā)明目的在于提供一種機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證系統(tǒng),以應(yīng)用本發(fā)明第一個發(fā)明目的所提供的數(shù)字簽名認(rèn)證方法。
為了實(shí)現(xiàn)本發(fā)明的第二個發(fā)明目的,采用的技術(shù)方案如下:
一種機(jī)頂盒應(yīng)用程序數(shù)字簽名認(rèn)證系統(tǒng),所述系統(tǒng)包括:
設(shè)置在簽名服務(wù)端的簽名模塊,包括:
使用安全的對稱加密密鑰對包括機(jī)頂盒識別信息序列段的簽名信息序列進(jìn)行安全的對稱加密的服務(wù)端對稱加密模塊;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東九聯(lián)科技股份有限公司,未經(jīng)廣東九聯(lián)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010617801.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 對虛擬化應(yīng)用程序的基于策略的訪問
- 應(yīng)用程序執(zhí)行、應(yīng)用程序提供裝置和應(yīng)用程序分發(fā)方法
- 一種軟件保護(hù)方法、裝置及系統(tǒng)
- 應(yīng)用程序的開發(fā)方法和系統(tǒng)
- 應(yīng)用程序的擴(kuò)展方法及裝置
- 一種應(yīng)用程序商店的應(yīng)用程序發(fā)布方法及裝置
- 一種應(yīng)用程序的監(jiān)控方法、裝置及系統(tǒng)
- 用于對虛擬化應(yīng)用程序的基于策略的訪問的方法和系統(tǒng)
- 應(yīng)用程序控制方法、裝置、終端及存儲介質(zhì)
- 一種應(yīng)用程序安裝、卸載方法及通信終端
- 數(shù)字簽名裝置和數(shù)字簽名方法
- 基于CSK的數(shù)字簽名方法
- 移動Widget的數(shù)字簽名方法
- PDF數(shù)字簽名方法和系統(tǒng)以及PDF數(shù)字簽名驗(yàn)證方法和系統(tǒng)
- 終端數(shù)字簽名方法和系統(tǒng)以及用于數(shù)字簽名的終端
- 一種數(shù)字簽名方法及裝置
- 一種文檔的數(shù)字簽名及其驗(yàn)證方法和裝置
- 區(qū)塊鏈數(shù)字簽名方法與系統(tǒng)
- 數(shù)字簽名方法、設(shè)備、系統(tǒng)及存儲介質(zhì)
- 數(shù)字簽名處理方法、裝置、計(jì)算機(jī)設(shè)備以及存儲介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





