[發(fā)明專利]一種文件簽名方法、計算設備及存儲介質在審
| 申請?zhí)枺?/td> | 202110517488.5 | 申請日: | 2021-01-29 |
| 公開(公告)號: | CN113190834A | 公開(公告)日: | 2021-07-30 |
| 發(fā)明(設計)人: | 盧新友;閆博文;王耀華 | 申請(專利權)人: | 統(tǒng)信軟件技術有限公司 |
| 主分類號: | G06F21/51 | 分類號: | G06F21/51;G06F21/64 |
| 代理公司: | 北京瀚方律師事務所 11774 | 代理人: | 周紅力 |
| 地址: | 100176 北京市大興區(qū)經*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 文件 簽名 方法 計算 設備 存儲 介質 | ||
1.一種文件簽名方法,所述文件包括描述文件和執(zhí)行文件,所述方法包括步驟:
基于預設的摘要算法對所述執(zhí)行文件進行處理得到第一摘要信息;
根據多個業(yè)務操作類型對第一摘要信息進行簽名處理,得到簽名字節(jié),包括步驟:
分別利用多個業(yè)務操作類型的對應的加密密鑰對所述第一摘要信息進行加密,并生成與每個業(yè)務操作類型對應的簽名者信息;
分別將多個加密后的第一摘要信息和對應的簽名者信息按照簽名字節(jié)的結構添加到簽名字節(jié)中;
將簽名字節(jié)合并到執(zhí)行文件,得到新的執(zhí)行文件;
基于預設的摘要算法對描述文件和執(zhí)行文件進行處理得到第二摘要信息;
根據多個業(yè)務操作類型對第二摘要信息進行簽名處理,得到簽名文件;
將描述文件、新的執(zhí)行文件、簽名文件打包,以得到簽名后的文件;
當需要安裝程序時,在安裝所述程序對應的文件之前,獲取簽名后的文件中的簽名文件,獲取簽名文件中加密后的第二摘要信息,利用與所述加密密鑰對應的解密密鑰對所述加密后的第二摘要信息進行解密;
利用所述解密后的第二摘要信息驗證所述文件是否被篡改;
獲取所述簽名文件中的多個簽名者信息,利用所述多個簽名者信息以驗證所述文件的安全性。
2.如權利要求1所述的方法,所述將多個加密后的第一摘要信息和對應的簽名者信息按照簽名字節(jié)的結構增加到簽名字節(jié)中之前,包括步驟:判斷執(zhí)行文件中是否存在簽名字節(jié),若不存在則按照預設格式創(chuàng)建簽名字節(jié)。
3.如權利要求2所述的方法,所述根據多個業(yè)務操作類型對第二摘要信息進行簽名處理,得到簽名文件包括步驟:
分別利用多個業(yè)務操作類型的對應的加密密鑰對所述第二摘要信息進行加密,并生成與業(yè)務操作類型對應的多個簽名者信息;
分別將多個加密后的第二摘要信息和對應的簽名者信息按照簽名文件的結構添加到簽名文件中。
4.如權利要求3所述的方法,所述將多個加密后的第二摘要信息和對應的簽名者信息按照簽名字節(jié)的結構增加到簽名文件中之前,包括步驟:判斷所述文件中是否存在簽名文件,若不存在則按照預設格式創(chuàng)建簽名文件。
5.如權利要求1-4中任一項所述的方法,所述簽名者信息包括:包含業(yè)務操作類型對應的解密密鑰和驗證特殊項的證書、得到摘要信息采用的摘要算法、簽名算法。
6.如權利要求5所述的方法,所述加密密鑰為私鑰,所述解密密鑰為公鑰。
7.如權利要求1-3中任一項所述的方法,所述業(yè)務操作類型包括:調試驗證、企業(yè)內部驗證、商店驗證、開發(fā)者驗證。
8.如權利要求1-7中任一項所述的方法,所述文件為DEB格式。
9.一種計算設備,包括:
至少一個處理器;以及
存儲器,存儲有程序指令,其中,所述程序指令被配置為適于由所述至少一個處理器執(zhí)行,所述程序指令包括用于執(zhí)行如權利要求1-8所述方法的指令。
10.一種存儲有程序指令的可讀存儲介質,當所述程序指令被客戶端讀取并執(zhí)行時,使得所述客戶端執(zhí)行如權利要求1-8中任一項所述方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于統(tǒng)信軟件技術有限公司,未經統(tǒng)信軟件技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110517488.5/1.html,轉載請聲明來源鉆瓜專利網。





