[發明專利]一種實現無卡CA信息安全的方法有效
| 申請號: | 201110178336.3 | 申請日: | 2011-06-29 |
| 公開(公告)號: | CN102256176A | 公開(公告)日: | 2011-11-23 |
| 發明(設計)人: | 劉海潤 | 申請(專利權)人: | 四川金網通電子科技有限公司 |
| 主分類號: | H04N21/4367 | 分類號: | H04N21/4367;H04N21/4405 |
| 代理公司: | 四川省成都市天策商標專利事務所 51213 | 代理人: | 劉興亮 |
| 地址: | 610000 四川省*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 ca 信息 安全 方法 | ||
1.一種實現無卡CA信息安全的方法,其特征在于:包括在一個系統中的如下兩個部分;
其一,是將機頂盒FLASH分為鎖定分區和非鎖定分區,鎖定分區數據一旦寫入后不允許被修改或刪除,在鎖定分區中,包括安全庫、BOOT代碼及安全庫數據區幾個部分;
其二,系統中還包括APP部分,當移植廠商移植完畢測試通過后,需提供APP二進制代碼進行處理,處理后的APP程序CA內核才能檢查通過。
2.根據權利要求1所述方法,其特征在于:所述安全庫在啟動時會先檢查安全庫數據區的檢驗是否正確,當正確后再通過接口獲得機頂盒的硬件序列號,然后讀取安全庫數據區的移植廠商信息得到移植廠商編號,計算YKey并加密硬件序列號后和存放于安全庫數據區真實硬件序列號密文進行比較,如果比較結果不一致,則安全庫會禁用CA的相關功能;當比較通過后,安全庫會將BOOT區代碼進行校驗計算,得到BOOT區的二進制代碼簽名值,然后將該簽名值加密后與存放的簽名值密文進行比較,如果比較結果不一致,也會禁用CA相關功能。當所有的驗證通過,則啟用CA相關功能。
3.根據權利要求1所述方法,其特征在于:所述APP部分的校驗流程如下:
Boot引導啟動CA庫,確保CA庫是合法啟動;
CA庫程序代碼校驗,校驗APP簽名,判斷APP代碼是否被非法修改;如果未被非法修改,則進入CA庫數據校驗程序、如果被非法修改,則禁用CA相關功能;
CA庫數據校驗,校驗CA數據區加密數據,判斷CA信息是否被非法修改;如果未被非法修改,則進入CA正常處理流程;如果被非法修改,則禁用CA相關功能。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四川金網通電子科技有限公司,未經四川金網通電子科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110178336.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:吸收性物品的制造方法
- 下一篇:高壓大功率調節電源裝置
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





