[發明專利]用于相對于參考計算機文件自動驗證目標計算機文件的方法有效
| 申請號: | 201710073137.3 | 申請日: | 2017-02-10 |
| 公開(公告)號: | CN107292172B | 公開(公告)日: | 2022-07-01 |
| 發明(設計)人: | M.莫林;O.科科格盧;T.德萊坦 | 申請(專利權)人: | 施耐德電器工業公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F11/10 |
| 代理公司: | 北京市柳沈律師事務所 11105 | 代理人: | 邸萬奎 |
| 地址: | 法國呂埃*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 相對于 參考 計算機 文件 自動 驗證 目標 方法 | ||
1.一種用于相對于參考計算機文件(REF)自動驗證目標計算機文件(T)的方法,該方法特征在于,其包括以下步驟:
a)獲取參考計算機文件(REF)和要測試的目標計算機文件(T);
b)獲取至少一個隨機變量;
c)作為所獲取的所述至少一個隨機變量的函數,定義:
限定參考計算機文件的一部分的要測試的第一區域;以及
限定目標計算機文件的一部分的要測試的第二區域,所述要測試的第二區域展現與要測試的第一區域同一尺寸(L’)、并且在目標計算機文件內相對于該目標計算機文件的原點位于與第一測試區域相對于參考計算機文件的原點(A)相同的相對位置(C-A);
d)通過將散列函數(F2)僅僅施加至參考計算機文件(REF)的被包含在要測試的第一區域之內的那部分,計算第一數字印記;
e)通過將相同的散列函數僅僅施加至目標計算機文件(T)的被包含在要測試的第二區域之內的那部分,計算第二數字印記;
f)自動比較第一和第二數字印記,如果第一和第二數字印記相同則認為目標計算機文件被驗證,如果第一和第二數字印記不同則認為目標計算機文件未被驗證;
g)響應于第一數字印記和第二數字印記相等且目標計算機文件(T)被驗證,獲取至少一個額外的隨機變量;和
h)響應于第一數字印記和第二數字印記相等且目標計算機文件(T)被驗證,作為所獲取的所述至少一個額外的隨機變量的函數,定義要測試的第三區域,所述第三區域與要測試的第一區域不同并限定參考計算機文件(REF)的額外部分。
2.根據權利要求1所述的方法,其特征在于,要測試的第一區域具有等于或大于參考計算機文件的整個尺寸(L)的10%的尺寸(L’)。
3.根據前述權利要求中的任一個所述的方法,其特征在于,其還包括:
i)作為所獲取的所述至少一個額外的隨機變量的函數,定義:
要測試的第四區域,該第四區域與要測試的第二區域不同并限定目標計算機文件(T)的額外部分,該要測試的第四區域具有與要測試的第三區域相同的尺寸,并且在目標計算機文件內相對于該目標計算機文件的原點位于與要測試的第三區域相對于參考計算機文件的原點相同的相對位置;
j)通過將散列函數僅僅施加至參考計算機文件的被包含在要測試的第三區域之內的那部分,計算第三數字印記;
k)通過將相同的散列函數僅僅施加至目標計算機文件的被包含在要測試的第四區域內的那部分,計算第四數字印記;
l)自動比較第三和第四數字印記,僅當第三和第四數字印記相同的情況下認為目標計算機文件被驗證。
4.根據權利要求3所述的方法,其特征在于,要測試的第三和第四區域分別占據參考計算機文件(REF)和目標計算機文件(T)的整個尺寸(L)。
5.根據權利要求3所述的方法,其特征在于,要測試的第三區域與要測試的第一區域分開。
6.根據權利要求3所述的方法,其特征在于,要測試的第三區域和要測試的第一區域的聯合占據參考計算機文件(REF)的整個尺寸。
7.根據權利要求1所述的方法,其特征在于,步驟a)還包括對所獲取的參考計算機文件(REF)的可靠性的驗證,該可靠性的驗證借助于數字簽名完成。
8.根據權利要求1所述的方法,其特征在于,由測試工具(2)自動執行步驟a)、b)、c)、d)和f),其特征在于,目標計算機文件(T)存儲在要測試的設備(3)的存儲器中,并且其特征在于,由要測試的設備(3)自動完成第二數字印記的計算,因而步驟e)包括由測試工具(2)自動獲取第二數字印記。
9.根據權利要求8所述的方法,其特征在于,所述目標計算機文件(T)是內嵌軟件。
10.根據權利要求1所述的方法,其特征在于,用于計算第一和第二數字印記的散列函數是密碼散列函數。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于施耐德電器工業公司,未經施耐德電器工業公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710073137.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:惡意軟件的威脅溯源方法及裝置
- 下一篇:一種云計算系統安全性評估方法及裝置





