[發(fā)明專利]一種數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法在審
| 申請?zhí)枺?/td> | 201611173556.6 | 申請日: | 2016-12-16 |
| 公開(公告)號: | CN106650329A | 公開(公告)日: | 2017-05-10 |
| 發(fā)明(設(shè)計)人: | 崔功杰;王東風(fēng);王建濤;易明;李蔚恒;漆家寧 | 申請(專利權(quán))人: | 中國人民解放軍空軍裝備研究院雷達(dá)與電子對抗研究所 |
| 主分類號: | G06F21/12 | 分類號: | G06F21/12 |
| 代理公司: | 北京中北知識產(chǎn)權(quán)代理有限公司11253 | 代理人: | 馮夢洪 |
| 地址: | 100085 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 導(dǎo)出 設(shè)備 個體 授權(quán) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)安全的技術(shù)領(lǐng)域,尤其涉及一種數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法。
背景技術(shù)
在某些特定的情況下,如軍工領(lǐng)域,出于保護(hù)數(shù)據(jù)的要求,常常會要求一些專用軟件只能在經(jīng)過注冊授權(quán)的機(jī)器上運(yùn)行。每臺機(jī)器必須獲得針對此機(jī)器授權(quán)的注冊碼并注冊后,才能運(yùn)行;注冊碼與機(jī)器綁定,一個注冊碼只能授權(quán)特定的某一臺機(jī)器。為了敘述方便,本文將這種對軟件運(yùn)行的限制保護(hù)簡稱為受限執(zhí)行功能。
這樣確實能夠起到安全保密的作用,但是每次開發(fā)一個專用軟件時,都要重復(fù)開發(fā)一次這種功能,造成了大量的人力物力的浪費(fèi)。
發(fā)明內(nèi)容
為克服現(xiàn)有技術(shù)的缺陷,本發(fā)明要解決的技術(shù)問題是提供了一種數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法,其具有通用性,將這種受限執(zhí)行功能以一個通用模塊的方式實現(xiàn),專用軟件只需要調(diào)用這個模塊,就具備了受限執(zhí)行的功能。
本發(fā)明的技術(shù)方案是:這種數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法,該方法具有受限執(zhí)行庫和注冊機(jī),且該方法包括以下步驟:
(1)受限執(zhí)行庫發(fā)現(xiàn)用戶執(zhí)行專用軟件時未注冊,提示用戶需要注冊軟件,并根據(jù)機(jī)器特征生成機(jī)器碼;
(2)用戶將機(jī)器碼發(fā)給軟件開發(fā)商,軟件開發(fā)商將機(jī)器碼輸入注冊機(jī)生成這臺機(jī)器的注冊碼;
(3)軟件開發(fā)商將注冊碼發(fā)給用戶;
(4)用戶完成注冊。
本發(fā)明通過受限執(zhí)行庫根據(jù)機(jī)器特征生成機(jī)器碼,軟件開發(fā)商將機(jī)器碼輸入注冊機(jī)生成這臺機(jī)器的注冊碼,軟件開發(fā)商將注冊碼發(fā)給用戶,用戶完成注冊,因此具有通用性,將這種受限執(zhí)行功能以一個通用模塊的方式實現(xiàn),專用軟件只需要調(diào)用這個模塊,就具備了受限執(zhí)行的功能。
附圖說明
圖1所示為根據(jù)本發(fā)明的數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法的流程圖。
圖2所示為根據(jù)本發(fā)明的數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法的原理示意圖。
圖3示出了受限執(zhí)行模塊的可配置性。
圖4所示為根據(jù)本發(fā)明的數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法的一個具體實施例的流程圖。
具體實施方式
如圖1、2所示,這種數(shù)據(jù)導(dǎo)出設(shè)備的個體授權(quán)方法,該方法具有受限執(zhí)行庫和注冊機(jī),且該方法包括以下步驟:
(1)受限執(zhí)行庫發(fā)現(xiàn)用戶執(zhí)行專用軟件時未注冊,提示用戶需要注冊軟件,并根據(jù)機(jī)器特征生成機(jī)器碼;
(2)用戶將機(jī)器碼發(fā)給軟件開發(fā)商,軟件開發(fā)商將機(jī)器碼輸入注冊機(jī)生成這臺機(jī)器的注冊碼;
(3)軟件開發(fā)商將注冊碼發(fā)給用戶;
(4)用戶完成注冊。
本發(fā)明通過受限執(zhí)行庫根據(jù)機(jī)器特征生成機(jī)器碼,軟件開發(fā)商將機(jī)器碼輸入注冊機(jī)生成這臺機(jī)器的注冊碼,軟件開發(fā)商將注冊碼發(fā)給用戶,用戶完成注冊,因此具有通用性,將這種受限執(zhí)行功能以一個通用模塊的方式實現(xiàn),專用軟件只需要調(diào)用這個模塊,就具備了受限執(zhí)行的功能。
另外,所述步驟(1)中,受限執(zhí)行模塊讀取機(jī)器信息,機(jī)器信息包括:CPU信息、主板信息、硬盤序列號。
另外,所述步驟(1)中,使用BASE64將機(jī)器信息編碼為機(jī)器碼。
另外,如圖3所示,所述步驟(2)中,注冊機(jī)中內(nèi)嵌一個RSA密鑰生成算法,利用這個算法基于廠商信息和項目信息,生成RSA公鑰和私鑰。
另外,如圖3所示,所述步驟(2)中,在專用軟件調(diào)用受限執(zhí)行模塊時,將公鑰作為參數(shù)傳入模塊,完成定制;利用這一公鑰-私鑰對,使得定制后的受限執(zhí)行模塊和注冊機(jī)只限定于本項目使用;注冊機(jī)和私鑰文件都具備時生成正確的注冊碼。
另外,如圖4所示,所述步驟(2)中,軟件廠商運(yùn)行注冊機(jī),使用私鑰加密機(jī)器碼,生成注冊碼。
另外,如圖4所示,所述步驟(4)中,受限執(zhí)行模塊使用公鑰解密,從注冊碼中提取出機(jī)器碼。
另外,如圖4所示,所述步驟(4)中,比較解密出的機(jī)器碼與使用BASE64編碼的機(jī)器碼是否一致,如果一致則完成注冊,否則注冊失敗。
本發(fā)明的一個應(yīng)用場景為:在某軍工項目中使用該模塊,為專用數(shù)據(jù)導(dǎo)出工具添加了權(quán)限管理功能,只能在合法的計算機(jī)上才能將記錄載體中存有的涉密數(shù)據(jù)卸載。
以上所述,僅是本發(fā)明的較佳實施例,并非對本發(fā)明作任何形式上的限制,凡是依據(jù)本發(fā)明的技術(shù)實質(zhì)對以上實施例所作的任何簡單修改、等同變化與修飾,均仍屬本發(fā)明技術(shù)方案的保護(hù)范圍。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國人民解放軍空軍裝備研究院雷達(dá)與電子對抗研究所,未經(jīng)中國人民解放軍空軍裝備研究院雷達(dá)與電子對抗研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611173556.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





