[發(fā)明專利]一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法和系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110622053.7 | 申請日: | 2021-06-03 |
| 公開(公告)號(hào): | CN113204798A | 公開(公告)日: | 2021-08-03 |
| 發(fā)明(設(shè)計(jì))人: | 宗澎;王超;黃勇;江淋;馬驥 | 申請(專利權(quán))人: | 鄭州信大捷安信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/64 | 分類號(hào): | G06F21/64;G06F21/60;G06F21/45 |
| 代理公司: | 鄭州大通專利商標(biāo)代理有限公司 41111 | 代理人: | 張立強(qiáng) |
| 地址: | 450000 河南省*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 操作系統(tǒng) 軟件包 簽名 認(rèn)證 方法 系統(tǒng) | ||
1.一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法,其特征在于,包括:
步驟1,由開發(fā)者通過開發(fā)平臺(tái)生成RPM軟件包;
步驟2,待RPM軟件包生成后,由開發(fā)者生成對應(yīng)的公私鑰對,并基于公鑰向CA中心請求簽發(fā)數(shù)字證書;
步驟3,待簽發(fā)數(shù)字證書完成后,采用私鑰對RPM軟件包進(jìn)行簽名,并將已簽名的RPM軟件包發(fā)布出去;
步驟4,使用者從發(fā)布平臺(tái)獲取已簽名的RPM軟件包,并將與該RPM軟件包簽名相關(guān)的所有數(shù)字證書導(dǎo)入本地操作系統(tǒng)中;
步驟5,本地操作系統(tǒng)遍歷所有數(shù)字證書以實(shí)現(xiàn)該RPM軟件包的驗(yàn)簽工作;
步驟6,待數(shù)字證書T1能夠成功驗(yàn)簽RPM軟件包時(shí),借助根證書T0驗(yàn)證該數(shù)字證書T1是否有效,如果驗(yàn)證有效,即可基于RPM軟件包實(shí)施安裝作業(yè)。
2.根據(jù)權(quán)利要求1所述的一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法,其特征在于,所述步驟2還包括:
由開發(fā)者生成對應(yīng)的公私鑰對,將私鑰導(dǎo)入到簽名硬件密碼鑰匙中,且導(dǎo)入后的私鑰不能從簽名硬件密碼鑰匙讀取出。
3.根據(jù)權(quán)利要求2所述的一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法,其特征在于,所述簽名硬件密碼鑰匙內(nèi)部集成多種國密的加解密算法,將開發(fā)者生成的私鑰使用SM1算法加密后存儲(chǔ)在簽名硬件密碼鑰匙中。
4.根據(jù)權(quán)利要求1所述的一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法,其特征在于,所述步驟3包括:
步驟3-1,使用SM3算法對RPM軟件包計(jì)算哈希值,并將哈希值寫入文件頭相應(yīng)的字段中;
步驟3-2,使用SM2算法對上述步驟3-1計(jì)算得到的哈希值進(jìn)行私鑰簽名,將簽名值寫入文件頭相應(yīng)的字段中。
5.根據(jù)權(quán)利要求4所述的一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法,其特征在于,所述步驟5包括:
步驟5-1,讀取RPM軟件包文件頭相應(yīng)字段中的哈希值和簽名值;
步驟5-2,遍歷本地操作系統(tǒng)中的存儲(chǔ)數(shù)據(jù)庫,并取出一個(gè)數(shù)字證書;
步驟5-3,使用該數(shù)字證書對文件頭的簽名值進(jìn)行驗(yàn)簽,如果本次驗(yàn)簽成功,則進(jìn)入步驟6;如果本次驗(yàn)簽失敗,則返回步驟5-2繼續(xù)取出下一個(gè)數(shù)字證書并執(zhí)行驗(yàn)簽,直到驗(yàn)簽成功,則進(jìn)入步驟6,如果遍歷完所有的數(shù)字證書仍不能驗(yàn)簽成功,則結(jié)束后續(xù)流程并提示RPM軟件包安裝失敗。
6.根據(jù)權(quán)利要求1所述的一種基于操作系統(tǒng)軟件包的簽名認(rèn)證方法,其特征在于,所述步驟6包括:
步驟6-1,從本地操作系統(tǒng)的存儲(chǔ)數(shù)據(jù)庫中獲取根證書T0,并使用根證書T0對需要驗(yàn)證的數(shù)字證書T1進(jìn)行有效性驗(yàn)證;如果驗(yàn)證成功,則證明所述數(shù)字證書T1合法有效,即可實(shí)施RPM軟件包安裝作業(yè),如果驗(yàn)證失敗,則進(jìn)入步驟6-2;
步驟6-2,遍歷本地操作系統(tǒng)的存儲(chǔ)數(shù)據(jù)庫中除根證書T0和需要驗(yàn)證的數(shù)字證書T1之外的所有數(shù)字證書,并從中取出一個(gè)數(shù)字證書Ti;
步驟6-3,使用該數(shù)字證書Ti驗(yàn)證數(shù)字證書T1的有效性;
如果驗(yàn)證成功,則返回執(zhí)行步驟6-1,并使用根證書T0對所述數(shù)字證書Ti的有效性進(jìn)行驗(yàn)證,如果驗(yàn)證成功,則證明所述數(shù)字證書T1合法有效,即可實(shí)施RPM軟件包安裝作業(yè),如果驗(yàn)證失敗,則返回執(zhí)行步驟6-2,并遍歷本地操作系統(tǒng)的存儲(chǔ)數(shù)據(jù)庫中除根證書T0、數(shù)字證書T1以及數(shù)字證書Ti之外的所有數(shù)字證書,對數(shù)字證書Ti進(jìn)行有效性驗(yàn)證;
如果驗(yàn)證失敗,返回執(zhí)行步驟6-2,并從中取出下一個(gè)數(shù)字證書Ti+1,并使用該數(shù)字證書Ti+1驗(yàn)證數(shù)字證書T1的有效性。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州信大捷安信息技術(shù)股份有限公司,未經(jīng)鄭州信大捷安信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110622053.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 軟件包升級(jí)方法及裝置
- 信息處理設(shè)備、信息處理方法及信息處理程序
- 移動(dòng)終端軟件包安全檢測方法及系統(tǒng)
- 一種移動(dòng)終端軟件包安全檢測方法及系統(tǒng)
- 實(shí)現(xiàn)軟件版本選擇的方法、裝置及存儲(chǔ)介質(zhì)、程序產(chǎn)品
- 一種軟件包調(diào)用管理方法、系統(tǒng)、裝置及存儲(chǔ)介質(zhì)
- 一種基于異構(gòu)云平臺(tái)的內(nèi)置服務(wù)外接方法及裝置
- 一種應(yīng)用程序軟件包轉(zhuǎn)換方法、管理方法及裝置
- 軟件包獲取方法、系統(tǒng)、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種軟件包加密方法、計(jì)算設(shè)備及儲(chǔ)存介質(zhì)





