[發(fā)明專利]一種帶安全認(rèn)證的遠(yuǎn)程升級(jí)裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201910993414.1 | 申請(qǐng)日: | 2019-10-18 |
| 公開(公告)號(hào): | CN110784303B | 公開(公告)日: | 2023-06-02 |
| 發(fā)明(設(shè)計(jì))人: | 全浩軍;所玉君;崔建飛 | 申請(qǐng)(專利權(quán))人: | 天津津航計(jì)算技術(shù)研究所 |
| 主分類號(hào): | H04L9/06 | 分類號(hào): | H04L9/06;H04L9/08;G06F8/65 |
| 代理公司: | 中國(guó)兵器工業(yè)集團(tuán)公司專利中心 11011 | 代理人: | 劉二格 |
| 地址: | 300308 天津*** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 認(rèn)證 遠(yuǎn)程 升級(jí) 裝置 | ||
本發(fā)明屬于設(shè)備遠(yuǎn)程升級(jí)技術(shù)領(lǐng)域,公開了一種帶安全認(rèn)證的遠(yuǎn)程升級(jí)裝置,由處理器、數(shù)據(jù)傳輸接口、升級(jí)接口、升級(jí)數(shù)據(jù)緩存、非易失存儲(chǔ)共5個(gè)模塊構(gòu)成,本發(fā)明裝置利用自檢結(jié)果和計(jì)數(shù)值確認(rèn)設(shè)備運(yùn)行和連接可靠性,并基于MD5和隨機(jī)數(shù)進(jìn)行安全認(rèn)證,避免了由于某次升級(jí)數(shù)據(jù)被非法獲取而引入的安全性問題,增強(qiáng)了遠(yuǎn)程升級(jí)的可靠性和安全性。
技術(shù)領(lǐng)域
本發(fā)明屬于設(shè)備遠(yuǎn)程升級(jí)技術(shù)領(lǐng)域,涉及一種帶安全認(rèn)證的遠(yuǎn)程升級(jí)裝置。
背景技術(shù)
一個(gè)復(fù)雜的系統(tǒng)往往由多個(gè)設(shè)備構(gòu)成,為便于這些設(shè)備的統(tǒng)一維護(hù),多采用遠(yuǎn)程升級(jí)方式。遠(yuǎn)程升級(jí)為系統(tǒng)管理帶來了諸多便利,但同時(shí)引入了安全性問題,某些關(guān)鍵設(shè)備,一旦被非法升級(jí),可能導(dǎo)致非常嚴(yán)重的后果。而考慮系統(tǒng)成本和待升級(jí)設(shè)備的計(jì)算能力,目前多采用更改原始升級(jí)數(shù)據(jù)或使用固定序列認(rèn)證的方式,其中更改原始升級(jí)數(shù)據(jù)方式使用壓縮或映射等方式更改原升級(jí)數(shù)據(jù),固定序列認(rèn)證方式則是在原始升級(jí)數(shù)據(jù)的基礎(chǔ)上添加固定的認(rèn)證序列,以上兩種方式雖然達(dá)到了一定的防非法升級(jí)效果,但安全性較差,一旦某次升級(jí)數(shù)據(jù)被獲取,很容易破解,且除非設(shè)備運(yùn)行故障,否則維護(hù)人員無法得知非法升級(jí)嘗試情況。
發(fā)明內(nèi)容
(一)發(fā)明目的
本發(fā)明的目的是:針對(duì)現(xiàn)有遠(yuǎn)程升級(jí)實(shí)現(xiàn)方式存在的安全性差等問題,提出一種帶安全認(rèn)證的遠(yuǎn)程升級(jí)裝置。
(二)技術(shù)方案
為了解決上述技術(shù)問題,本發(fā)明提供一種帶安全認(rèn)證的遠(yuǎn)程升級(jí)裝置,其特點(diǎn)是由處理器、數(shù)據(jù)傳輸接口、升級(jí)接口、升級(jí)數(shù)據(jù)緩存、非易失存儲(chǔ)共5個(gè)模塊構(gòu)成,其中:
所述處理器模塊是遠(yuǎn)程升級(jí)的主控模塊,負(fù)責(zé)自檢及遠(yuǎn)程升級(jí)的流程控制、隨機(jī)數(shù)生成和MD5計(jì)算,實(shí)現(xiàn)升級(jí)數(shù)據(jù)緩存模塊和非易失存儲(chǔ)模塊的數(shù)據(jù)讀寫,并通過數(shù)據(jù)傳輸接口模塊與外部遠(yuǎn)程升級(jí)設(shè)備交互,通過升級(jí)接口實(shí)現(xiàn)對(duì)器件的升級(jí)功能。
所述數(shù)據(jù)傳輸接口模塊通過電纜或無線與遠(yuǎn)程升級(jí)設(shè)備相連,在處理器模塊的控制下實(shí)現(xiàn)與遠(yuǎn)程升級(jí)相關(guān)的數(shù)據(jù)收發(fā)功能。
所述升級(jí)接口模塊實(shí)現(xiàn)與待升級(jí)器件匹配的軟硬件接口,按待升級(jí)器件指定的協(xié)議完成升級(jí)指令、消息和升級(jí)數(shù)據(jù)的傳輸。
所述升級(jí)數(shù)據(jù)緩存模塊用于在升級(jí)過程中緩存升級(jí)數(shù)據(jù)。
所述非易失存儲(chǔ)模塊用于存儲(chǔ)隨機(jī)數(shù)、最后一次成功升級(jí)對(duì)應(yīng)的MD5值、升級(jí)失敗次數(shù)和最后一次升級(jí)失敗對(duì)應(yīng)的MD5值。
所述的5個(gè)模塊具有如下連接關(guān)系;
處理器模塊與數(shù)據(jù)傳輸接口模塊、升級(jí)接口模塊、升級(jí)數(shù)據(jù)緩存模塊和非易失存儲(chǔ)模塊相連;
數(shù)據(jù)傳輸接口模塊在待升級(jí)設(shè)備內(nèi)與處理器模塊相連,在待升級(jí)設(shè)備外通過電纜或無線與遠(yuǎn)程升級(jí)設(shè)備相連;
升級(jí)接口模塊與處理器模塊和待升級(jí)器件相連;
所述帶安全認(rèn)證的遠(yuǎn)程升級(jí)裝置工作流程如下:
處理器模塊完成自檢并通過數(shù)據(jù)傳輸接口實(shí)時(shí)獲取指令,同時(shí)周期性發(fā)送自檢結(jié)果和計(jì)數(shù)值,升級(jí)設(shè)備接入后可根據(jù)計(jì)數(shù)值的連續(xù)性和自檢結(jié)果判斷設(shè)備運(yùn)行和連接可靠性情況。
處理器模塊通過數(shù)據(jù)傳輸接口模塊接收到升級(jí)失敗次數(shù)查詢指令,在非易失存儲(chǔ)模塊中讀取升級(jí)失敗次數(shù)和最后一次升級(jí)失敗對(duì)應(yīng)的MD5值,并通過數(shù)據(jù)傳輸接口模塊發(fā)出。
處理器模塊通過數(shù)據(jù)傳輸接口模塊接收到上次成功升級(jí)數(shù)據(jù)對(duì)應(yīng)的MD5值,并與非易失存儲(chǔ)模塊中記錄對(duì)應(yīng)MD5值進(jìn)行對(duì)比,在一致后通過數(shù)據(jù)傳輸接口模塊發(fā)送允許升級(jí)消息,否則發(fā)送禁止升級(jí)消息。
在允許升級(jí)的情況下,處理器模塊會(huì)接收到本次升級(jí)MD5值和升級(jí)數(shù)據(jù),將該MD5值存入非易失存儲(chǔ)模塊,將升級(jí)數(shù)據(jù)存入升級(jí)數(shù)據(jù)緩存模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津津航計(jì)算技術(shù)研究所,未經(jīng)天津津航計(jì)算技術(shù)研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910993414.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對(duì)遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件
- 一種機(jī)頂盒Loader模塊升級(jí)方法及其機(jī)頂盒
- 產(chǎn)品升級(jí)的方法和設(shè)備
- 一種機(jī)頂盒的升級(jí)方法和裝置
- 網(wǎng)絡(luò)設(shè)備升級(jí)方法、升級(jí)服務(wù)器、終端設(shè)備及存儲(chǔ)介質(zhì)
- 無人機(jī)系統(tǒng)中的模塊升級(jí)方法及待升級(jí)模塊
- 一種基于主分結(jié)構(gòu)的應(yīng)用升級(jí)及升級(jí)版本控制方法及系統(tǒng)
- 一種升級(jí)方法及裝置
- 一種終端升級(jí)方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種車輛升級(jí)方法、裝置、終端及存儲(chǔ)介質(zhì)
- 設(shè)備升級(jí)方法、裝置及服務(wù)器





