[發明專利]偽造指令自動過濾系統、協同運作系統、與相關的指令核實電路在審
| 申請號: | 201610633248.0 | 申請日: | 2016-08-04 |
| 公開(公告)號: | CN107689938A | 公開(公告)日: | 2018-02-13 |
| 發明(設計)人: | 陳嘉宏 | 申請(專利權)人: | 捷而思股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司11315 | 代理人: | 王中 |
| 地址: | 中國臺灣臺北市中山*** | 國省代碼: | 臺灣;71 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 偽造 指令 自動 過濾 系統 協同 運作 相關 核實 電路 | ||
1.一種偽造指令自動過濾系統(100),包含:
一可信任指令產生裝置(110),用于對一選定指令進行簽章以產生一指令請求;
一指令發送裝置(120),用于接收及發送該指令請求;
一目標裝置(140);以及
一指令核實電路(130),該指令核實電路(130)包含:
一通信接口(131),用于與該指令發送裝置(120)或該目標裝置(140)進行通信,并用于接收該指令請求;
一安全微控制器(133),用于儲存該可信任指令產生裝置(110)的一簽章驗證秘鑰;
一控制電路(135),耦接于該通信接口(131)與該安全微控制器(133),用于通過該通信接口(131)與該指令發送裝置(120)或該目標裝置(140)進行通信,并用于搭配該安全微控制器(133)利用該簽章驗證秘鑰對該指令請求進行核實;以及
一儲存電路(137),耦接于該控制電路(135),用于暫存該控制電路(135)運作所需的數據;
其中,該指令請求必須通過該安全微控制器(133)及該控制電路(135)的核實,該控制電路(135)才進一步指示該目標裝置(140)執行與該指令請求相應的一目標指令。
2.如權利要求1所述的偽造指令自動過濾系統(100),其特征在于,若該指令請求沒有通過該安全微控制器(133)或該控制電路(135)的核實,則該控制電路(135)舍棄該指令請求。
3.如權利要求2所述的偽造指令自動過濾系統(100),其特征在于,該可信任指令產生裝置(110)產生該指令請求的流程包含有:
依據該選定指令或一相應的加密指令產生一指令摘要值,其中,該加密指令是由該可信任指令產生裝置(110)對該選定指令進行加密所產生;
將該選定指令或該加密指令設置為一指令字串;
產生包含該指令摘要值與該指令字串的一指令編碼數據,且將該指令字串設置為該指令編碼數據中的一填塞字串;
利用該可信任指令產生裝置(110)的一簽章秘鑰對該指令編碼數據進行一可復原簽章算法運算,以產生一相應的指令簽章值;以及
將該指令簽章值或一相應的加密指令簽章值設置為該指令請求,其中,該加密指令簽章值是由該可信任指令產生裝置(110)對該指令簽章值進行加密所產生。
4.如權利要求2所述的偽造指令自動過濾系統(100),其特征在于,該可信任指令產生裝置(110)還用于依據該指令發送裝置(120)的用戶身份篩選出多個適格指令,以形成一可用指令集合,并通過該指令發送裝置(120)將該可用指令集合傳送至該指令核實電路(130),且該控制電路(135)將該可用指令集合儲存于該儲存電路(137)中;
其中,該控制電路(135)還用于檢核該目標指令是否屬于該可用指令集所定義的其中一個適格指令,且只有在該目標指令屬于該可用指令集所定義的其中一個適格指令的情況下,該控制電路(135)才指示該目標裝置(140)執行該目標指令。
5.如權利要求2所述的偽造指令自動過濾系統(100),其特征在于,該安全微控制器(133)還用于使用該簽章驗證秘鑰對與該指令請求相應的一目標指令簽章值進行一可復原簽章算法運算,以產生包含一復原指令摘要值與一復原指令字串的一復原指令編碼數據,而該控制電路(135)還用于從該復原指令字串中獲取出該目標指令或一相對應的加密目標指令,接著依據該目標指令或該加密目標指令產生一目標指令摘要值,并與該復原指令摘要值進行比對;
其中,該安全微控制器(133)成功產生該復原指令編碼數據、且該目標指令摘要值與該復原指令摘要值相符,該指令請求才通過該安全微控制器(133)及該控制電路(135)的核實。
6.如權利要求5所述的偽造指令自動過濾系統(100),其特征在于,該安全微控制器(133)還用于對該指令請求進行解密以產生該目標指令簽章值;
其中,若該安全微控制器(133)無法成功解密該指令請求,則該指令請求無法通過該安全微控制器(133)的核實。
7.如權利要求5所述的偽造指令自動過濾系統(100),其特征在于,該安全微控制器(133)還用于對該加密目標指令進行解密以產生該目標指令;
其中,若該安全微控制器(133)無法成功解密該加密目標指令,則該指令請求無法通過該安全微控制器(133)的核實。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于捷而思股份有限公司,未經捷而思股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610633248.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:葫蘆形蟑螂捕捉器
- 下一篇:分動箱懸置膠墊及其固定結構





