[發(fā)明專利]一種USB安全配置方法在審
| 申請?zhí)枺?/td> | 201710243472.3 | 申請日: | 2017-04-14 |
| 公開(公告)號: | CN107016275A | 公開(公告)日: | 2017-08-04 |
| 發(fā)明(設(shè)計(jì))人: | 何豐宇;胡銘德;付鵬飛 | 申請(專利權(quán))人: | 成都知道創(chuàng)宇信息技術(shù)有限公司 |
| 主分類號: | G06F21/34 | 分類號: | G06F21/34;H04L9/08;H04L9/16 |
| 代理公司: | 成都信博專利代理有限責(zé)任公司51200 | 代理人: | 張輝 |
| 地址: | 610000 四川省成*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 usb 安全 配置 方法 | ||
1.一種USB安全配置方法,其特征在于,包括以下步驟:
步驟1:目標(biāo)設(shè)備中USB配置模塊在配套的配置管理端注冊,配置管理端獲取目標(biāo)設(shè)備的軟硬件信息并加密保存,包括硬件ID、對稱密鑰或公鑰;
步驟2:在配置管理端,根據(jù)使用需求生成明碼配置文件,并且在配置管理端啟用動(dòng)態(tài)對稱密鑰安全配置協(xié)議加密配置文件,加密元素包括目標(biāo)設(shè)備的設(shè)備ID、公鑰、對稱密鑰;
步驟3:將采用動(dòng)態(tài)對稱密鑰加密后的配置文件推送到U盤特定目錄;
步驟4:啟動(dòng)目標(biāo)設(shè)備的USB配置模塊,并且將目標(biāo)設(shè)備連接到存有加密配置文件的U盤;
步驟5:目標(biāo)設(shè)備的USB配置模塊讀取并激活U盤內(nèi)的配置文件,U盤中的配置文件與目標(biāo)設(shè)備的配置模塊交互,USB配置模塊啟用動(dòng)態(tài)對稱密鑰協(xié)議,目標(biāo)設(shè)備自動(dòng)識別、下載、解密、驗(yàn)證配置U盤中的配置文件。
2.如權(quán)利要求1所述的一種USB安全配置方法,其特征在于,
在步驟2中采用動(dòng)態(tài)對稱密鑰安全配置協(xié)議進(jìn)行加密時(shí),加密算法根據(jù)設(shè)備注冊信息及系統(tǒng)時(shí)間,每隔一個(gè)時(shí)間段生成一個(gè)或多個(gè)密鑰字符串;運(yùn)行相同加密算法的目標(biāo)設(shè)備和配置管理端,在同一時(shí)間段內(nèi)生成相同的對稱密鑰。
3.如權(quán)利要求1所述的一種USB安全配置方法,其特征在于,所述步驟5具體為:在目標(biāo)設(shè)備的USB安全配置模塊中:
文件讀取子模塊從U盤特定目錄中讀取特定配置文件;
文件解密子模塊數(shù)字證書解密配置文件;
文件驗(yàn)證子模塊調(diào)取信息驗(yàn)證識別配置文件,包括動(dòng)態(tài)密鑰模塊、設(shè)備ID;
解密驗(yàn)證通過的配置文件由文件寫入子模塊自動(dòng)寫入目標(biāo)設(shè)備的配置中,完成配置工作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都知道創(chuàng)宇信息技術(shù)有限公司,未經(jīng)成都知道創(chuàng)宇信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710243472.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





