[發(fā)明專利]物聯(lián)網(wǎng)設(shè)備的校驗、簽名文件的生成方法及裝置在審
| 申請?zhí)枺?/td> | 202011232445.4 | 申請日: | 2020-11-06 |
| 公開(公告)號: | CN112448819A | 公開(公告)日: | 2021-03-05 |
| 發(fā)明(設(shè)計)人: | 匙兆林 | 申請(專利權(quán))人: | 支付寶(杭州)信息技術(shù)有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/08;G06F21/60;G06F21/64 |
| 代理公司: | 北京國昊天誠知識產(chǎn)權(quán)代理有限公司 11315 | 代理人: | 趙微;朱文杰 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 聯(lián)網(wǎng) 設(shè)備 校驗 簽名 文件 生成 方法 裝置 | ||
本說明書實施例提供了一種物聯(lián)網(wǎng)設(shè)備的校驗、簽名文件的生成方法及裝置,該校驗方法包括:在物聯(lián)網(wǎng)設(shè)備的啟動過程中,獲取該物聯(lián)網(wǎng)設(shè)備的硬件信息;在物聯(lián)網(wǎng)設(shè)備的可信執(zhí)行環(huán)境中,基于可信執(zhí)行環(huán)境中所存儲的物聯(lián)網(wǎng)設(shè)備的硬件信息所對應(yīng)的簽名文件校驗物聯(lián)網(wǎng)設(shè)備的硬件信息是否被篡改;若校驗結(jié)果指示物聯(lián)網(wǎng)設(shè)備的硬件信息被篡改,則執(zhí)行恢復(fù)被篡改的硬件信息的操作;其中,物聯(lián)網(wǎng)設(shè)備的可信執(zhí)行環(huán)境中所存儲的簽名文件為該物聯(lián)網(wǎng)設(shè)備出廠前基于該物聯(lián)網(wǎng)設(shè)備所對應(yīng)的設(shè)備密鑰中的私鑰對該物聯(lián)網(wǎng)設(shè)備的硬件信息進行簽名得到的。
技術(shù)領(lǐng)域
本文件涉及物聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其涉及一種物聯(lián)網(wǎng)設(shè)備的校驗、簽名文件的生成方法及裝置。
背景技術(shù)
隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,物聯(lián)網(wǎng)設(shè)備,如支付設(shè)備、終端設(shè)備、視頻監(jiān)控設(shè)備等在各個領(lǐng)域得到了廣泛的應(yīng)用,并且,越來越多領(lǐng)域的物聯(lián)網(wǎng)設(shè)備可以接入互聯(lián)網(wǎng)。隨著物聯(lián)網(wǎng)設(shè)備的廣泛應(yīng)用,一些非法操作者通過篡改物聯(lián)網(wǎng)設(shè)備的硬件信息偽造物聯(lián)網(wǎng)設(shè)備,從而利用偽造的設(shè)備從事非法活動。例如,非法操作者可以通過篡改物聯(lián)網(wǎng)設(shè)備的標識信息反復(fù)參與某項獲利活動,從而給活動主辦方帶來經(jīng)濟損失。
因此,如何可靠的識別物聯(lián)網(wǎng)設(shè)備的硬件信息是否被篡改成為當(dāng)前亟需解決的問題。
發(fā)明內(nèi)容
本說明書實施例提供了一種物聯(lián)網(wǎng)設(shè)備的校驗方法,包括:在物聯(lián)網(wǎng)設(shè)備的啟動過程中,獲取所述物聯(lián)網(wǎng)設(shè)備的硬件信息;在所述物聯(lián)網(wǎng)設(shè)備的可信執(zhí)行環(huán)境中,基于所述可信執(zhí)行環(huán)境中所存儲的簽名文件校驗所述物聯(lián)網(wǎng)設(shè)備的硬件信息是否被篡改;其中,所述簽名文件為所述物聯(lián)網(wǎng)設(shè)備出廠前基于所述物聯(lián)網(wǎng)設(shè)備所對應(yīng)的設(shè)備密鑰中的私鑰對所述物聯(lián)網(wǎng)設(shè)備的硬件信息進行簽名得到的;若校驗結(jié)果指示所述物聯(lián)網(wǎng)設(shè)備的硬件信息被篡改,則執(zhí)行恢復(fù)被篡改的硬件信息的操作。
本說明書實施例還提供了一種物聯(lián)網(wǎng)設(shè)備的簽名文件的生成方法,包括:在物聯(lián)網(wǎng)設(shè)備的生產(chǎn)過程中,獲取所述物聯(lián)網(wǎng)設(shè)備的硬件信息;將所述硬件信息發(fā)送給服務(wù)端,以使所述服務(wù)端基于所述物聯(lián)網(wǎng)設(shè)備所對應(yīng)的設(shè)備密鑰中的私鑰對所述硬件信息進行簽名,得到所述物聯(lián)網(wǎng)設(shè)備的硬件信息所對應(yīng)的簽名文件;接收所述服務(wù)端返回的所述簽名文件;將所述簽名文件寫入所述物聯(lián)網(wǎng)設(shè)備的可信執(zhí)行環(huán)境中,以使所述物聯(lián)網(wǎng)設(shè)備在啟動過程中,基于所述簽名文件校驗所述物聯(lián)網(wǎng)設(shè)備的硬件信息是否被篡改,并在確定所述物聯(lián)網(wǎng)設(shè)備的硬件信息被篡改時,執(zhí)行恢復(fù)被篡改的硬件信息的操作。
本說明書實施例還提供了一種物聯(lián)網(wǎng)設(shè)備的校驗裝置,包括:獲取模塊,在物聯(lián)網(wǎng)設(shè)備的啟動過程中,獲取所述物聯(lián)網(wǎng)設(shè)備的硬件信息;校驗?zāi)K,在所述物聯(lián)網(wǎng)設(shè)備的可信執(zhí)行環(huán)境中,基于所述可信執(zhí)行環(huán)境中所存儲的簽名文件校驗所述物聯(lián)網(wǎng)設(shè)備的硬件信息是否被篡改;其中,所述簽名文件為所述物聯(lián)網(wǎng)設(shè)備出廠前基于所述物聯(lián)網(wǎng)設(shè)備所對應(yīng)的設(shè)備密鑰中的私鑰對所述物聯(lián)網(wǎng)設(shè)備的硬件信息進行簽名得到的;執(zhí)行模塊,若校驗結(jié)果指示所述物聯(lián)網(wǎng)設(shè)備的硬件信息被篡改,則執(zhí)行恢復(fù)被篡改的硬件信息的操作。
本說明書實施例還提供了一種物聯(lián)網(wǎng)設(shè)備的簽名文件的生成裝置,包括:獲取模塊,在物聯(lián)網(wǎng)設(shè)備的生產(chǎn)過程中,獲取所述物聯(lián)網(wǎng)設(shè)備的硬件信息;發(fā)送模塊,將所述硬件信息發(fā)送給服務(wù)端,以使所述服務(wù)端基于所述物聯(lián)網(wǎng)設(shè)備所對應(yīng)的設(shè)備密鑰中的私鑰對所述硬件信息進行簽名,得到所述物聯(lián)網(wǎng)設(shè)備的硬件信息所對應(yīng)的簽名文件;接收模塊,接收所述服務(wù)端返回的所述簽名文件;寫入模塊,將所述簽名文件寫入所述物聯(lián)網(wǎng)設(shè)備的可信執(zhí)行環(huán)境中,以使所述物聯(lián)網(wǎng)設(shè)備在啟動過程中,基于所述簽名文件校驗所述物聯(lián)網(wǎng)設(shè)備的硬件信息是否被篡改,并在確定所述物聯(lián)網(wǎng)設(shè)備的硬件信息被篡改時,執(zhí)行恢復(fù)被篡改的硬件信息的操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于支付寶(杭州)信息技術(shù)有限公司,未經(jīng)支付寶(杭州)信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011232445.4/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種網(wǎng)絡(luò)驗證信息的方法和裝置
- 數(shù)據(jù)安全校驗方法、裝置及校驗設(shè)備
- XBRL實例文檔校驗方法以及系統(tǒng)
- 一次性可編程存儲裝置以及對其進行數(shù)據(jù)校驗的方法
- 信息校驗方法及裝置
- 一種基于Java系統(tǒng)的數(shù)據(jù)校驗方法及系統(tǒng)
- 用于獨立冗余磁盤陣列的數(shù)據(jù)管理方法、設(shè)備和計算機程序產(chǎn)品
- 數(shù)據(jù)校驗方法及應(yīng)用系統(tǒng)
- 數(shù)據(jù)校驗方法、裝置、電子設(shè)備
- 一種業(yè)務(wù)數(shù)據(jù)校驗方法及裝置





