[發明專利]固件簽名方法及裝置、存儲介質有效
| 申請號: | 202010015044.7 | 申請日: | 2020-01-07 |
| 公開(公告)號: | CN111241522B | 公開(公告)日: | 2022-10-04 |
| 發明(設計)人: | 常城 | 申請(專利權)人: | 杭州涂鴉信息技術有限公司 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/57;G06F21/64 |
| 代理公司: | 北京崇智知識產權代理有限公司 11605 | 代理人: | 郭英委 |
| 地址: | 310013 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 簽名 方法 裝置 存儲 介質 | ||
1.一種固件簽名方法,其特征在于,包括:
獲取第一固件,以及所述第一固件的關聯信息,所述第一固件為待執行簽名的固件,所述關聯信息包括所述第一固件的運行平臺;
根據所述第一固件的運行平臺,確定所述第一固件中待簽名的固件內容的第一位置,以及簽名值被保存的第二位置;
對所述第一位置的固件內容進行簽名,得到簽名值;
將所述簽名值以及為所述簽名值分配的索引保存在所述第一固件的第二位置;
所述關聯信息還包括所述第一固件的開發者信息,所述根據所述第一固件的運行平臺,確定所述第一固件中待簽名的固件內容的第一位置,以及簽名被保存的第二位置,包括:
確定所述開發者信息是否為授權的開發者信息;
響應于所述開發者信息為授權的開發者信息,執行所述根據所述第一固件的運行平臺,確定所述第一固件中待簽名的固件內容的第一位置,以及簽名被保存的第二位置;
所述對所述第一位置的固件內容進行簽名,得到簽名值,包括:
利用摘要算法對所述第一位置的固件內容進行摘要運算,得到摘要數據;
利用私鑰對所述摘要數據進行簽名得到所述簽名值;所述方法還包括:在得到所述簽名值的情況下,將所述簽名值、所述摘要數據存儲到數據庫中,并為所述簽名值和所述摘要數據分配所述索引;
云端服務器接收來自其他電子設備的固件簽名請求,其中該固件簽名請求包括待執行簽名操作的第一固件,以及第一固件的關聯信息;
云端服務器接收其他設備發送的固件簽名驗證請求,用以執行固件的簽名信息的驗證操作,其中接收的固件簽名驗證請求包括待驗證簽名的第二固件,以及第二固件的關聯信息;
所述方法還包括:
基于固件簽名驗證請求,執行第二固件的簽名值的驗證操作,所述固件簽名驗證請求包括待執行簽名驗證的所述第二固件,以及所述第二固件的關聯信息;
所述基于固件簽名驗證請求,執行第二固件的簽名值的驗證操作,包括:
基于所述第二固件的關聯信息中所述第二固件的運行平臺,確定所述第二固件中被簽名的固件內容的第三位置,以及所述第二固件的簽名值保存的第四位置;
所述第四位置還存儲所述第二固件的簽名值的索引;
對固件簽名進行驗證,包括:
驗證固件平臺的合法性,基于接收到的固件簽名驗證請求,對固件運行平臺的合法性進行驗證,如合法,則繼續執行驗證操作,如不合法則終止驗證,并且輸出驗證失敗的信息;
查詢固件的簽名明細,驗證明細的有效性,根據運行平臺確定第三位置和第四位置,同時獲得第四位置內的索引和簽名值,基于索引查詢簽名明細,如查詢到索引對應的明細,則確定明細為有效的,繼續執行后續驗證操作,否則,確定明細為無效,輸出驗證失敗的信息;
對所述第三位置的固件內容進行摘要,獲取實際摘要值H2,同時用公鑰對保存在所述第四位置的簽名值進行解密,獲取理論摘要值H1,如果H1和H2一致,說明固件合法,否則說明固件非法。
2.一種固件簽名裝置,其特征在于,包括:
處理器;
用于存儲處理器可執行指令的存儲器;
其中,所述處理器被配置為調用所述存儲器存儲的指令,以執行權利要求1所述的方法。
3.一種計算機可讀存儲介質,其上存儲有計算機程序指令,其特征在于,所述計算機程序指令被處理器執行時實現權利要求1所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州涂鴉信息技術有限公司,未經杭州涂鴉信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010015044.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于手繪圖的故事性文本生成方法
- 下一篇:一種可更換分頻器的耳機





