[發明專利]一種設備遠程升級的方法及系統在審
| 申請號: | 201711370868.0 | 申請日: | 2017-12-19 |
| 公開(公告)號: | CN108111507A | 公開(公告)日: | 2018-06-01 |
| 發明(設計)人: | 任松松;陸道如 | 申請(專利權)人: | 恒寶股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 212355 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 遠程升級 非對稱密鑰 簽名結果 申請 安全隱患 導入設備 對稱密鑰 設備升級 送給設備 隨機生成 導出 公鑰 加密 并發 制作 | ||
本申請公開了一種設備遠程升級的方法及系統,涉及遠程升級技術領域,解決了現有技術中設備遠程升級存在安全隱患的技術問題。本申請的設備遠程升級的方法,包括:隨機生成N組非對稱密鑰,N為自然數;將N組非對稱密鑰的公鑰導出,并導入設備;制作遠程升級包,并對遠程升級包進行簽名,獲得簽名結果;用對稱密鑰對簽名結果進行加密,并發送給設備。本申請主要用于設備升級。
技術領域
本申請涉及遠程升級技術領域,具體涉及一種設備遠程升級的方法及系統。
背景技術
隨著物聯網的發展,各種各樣的設備終端深入到各種各樣的應用場景,比如燃氣卡終端充值、ETC卡充值等,用戶可以購買一個終端設備,在家里進行充值。而且隨著應用方案的升級,各種各樣的設備就面臨著遠程升級的問題,如何確保遠程升級的合法性和安全性,就變得很重要。
現有的遠程升級的方案,大部分都是把固件做一個對稱加密,或者是做一個非對稱加密,然后把秘鑰直接寫進程序里面,這樣技術的開發人員就可以從程序中獲取秘鑰,隨著開發技術人員的流失,就會造成安全隱患。
發明內容
本申請的目的在于提出一種設備遠程升級的方法及系統,用于解決現有技術中設備遠程升級存在安全隱患的技術問題。
本申請的設備遠程升級的方法,包括:隨機生成N組非對稱密鑰,N為自然數;將N組非對稱密鑰的公鑰導出,并導入設備;制作遠程升級包,并對遠程升級包進行簽名,獲得簽名結果;用對稱密鑰對簽名結果進行加密,并發送給設備。
優選地,將N組非對稱密鑰的公鑰導入設備時,還將對稱密鑰、與N組非對稱密鑰分別相對應的非對稱密鑰的序號導入設備。
優選地,對遠程升級包進行簽名時,選取N組非對稱密鑰中的一組非對稱密鑰對遠程升級包進行簽名。
優選地,還將對遠程升級包進行簽名的非對稱密鑰的序號用對稱密鑰進行加密,并發送給設備。
本申請的設備遠程升級的方法,采用非對稱密鑰對升級包進行簽名,將非對稱密鑰的私鑰與公鑰分開存放,且私鑰存放時,不能被導出,降低了密鑰泄露風險,極大地提高了設備遠程升級過程中的安全性。
本申請還提出一種設備遠程升級的系統,包括:密鑰生成模塊,用于隨機生成N組非對稱密鑰,N為自然數;導出模塊,用于將N組非對稱密鑰的公鑰導出,并導入設備;簽名模塊,用于制作遠程升級包,并對遠程升級包進行簽名,獲得簽名結果;發送模塊,用于用對稱密鑰對簽名結果進行加密,并發送給設備。
本申請的設備遠程升級的系統,與本申請的設備遠程升級的方法的技術效果一致,在此就不一一詳述。
本申請還提出一種設備遠程升級的方法,包括:導入包括N組非對稱密鑰的公鑰的信息,并進行初始化;接收加密機發送的攜帶遠程升級包的數據;響應于遠程升級包合法,進行遠程升級。
優選地,導入的信息還包括:與加密機相同的對稱密鑰、N組非對稱密鑰的序號和設備參數。
優選地,接收的加密機發送的攜帶遠程升級包的數據包括:用對稱密鑰對所有數據加密后的數據;所有數據包括:遠程升級包、簽名使用的非對稱密鑰的序號、哈希算法種類、遠程升級包的簽名結果。
優選地,響應于遠程升級包不合法,則提示升級失敗。
本申請的設備遠程升級的方法,將非對稱密鑰的私鑰與公鑰分開存放,且私鑰存放時,不能被導出,降低了密鑰泄露風險,極大地提高了設備遠程升級過程中的安全性。
本申請還提出一種遠程設備升級的系統,包括:初始化模塊,用于導入包括N組非對稱密鑰的公鑰的信息,并進行初始化;接收模塊,用于接收加密機發送的攜帶遠程升級包的數據;升級模塊,用于響應于遠程升級包合法,進行遠程升級。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于恒寶股份有限公司,未經恒寶股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711370868.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:VOIP加密通話方法及終端
- 下一篇:一種印控儀安全防護系統





