[发明专利]用于验证电子设备的平台软件的完整性的方法和设备无效
申请号: | 200480044447.3 | 申请日: | 2004-11-22 |
公开(公告)号: | CN101065716A | 公开(公告)日: | 2007-10-31 |
发明(设计)人: | N·阿索康;J·芒特伊拉;R·泽拉法特 | 申请(专利权)人: | 诺基亚公司 |
主分类号: | G06F1/00 | 分类号: | G06F1/00;H04L29/06 |
代理公司: | 北京市金杜律师事务所 | 代理人: | 吴立明 |
地址: | 芬兰*** | 国省代码: | 芬兰;FI |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 验证 电子设备 平台 软件 完整性 方法 设备 | ||
1.一种用于验证电子设备的平台软件的完整性的方法,包括:
-访问(102)所述平台软件的模块;
-获得(114)签名(S);
-获得(116)验证密钥(VK),所述验证密钥(VK)对应于签名密钥(SK);
-通过使用所述验证密钥(VK)来对所述签名(S)是否是通过以所述签名密钥(SK)对所述平台软件模块进行签名来导出的进行验证(118);以及
-如果所述验证成功则建立(122)所述平台软件模块的肯定验证。
2.根据权利要求1所述的方法,其中在获得所述签名之前:
-对所述平台软件模块执行(104)散列函数以导出经计算的散列(Hc);
-获得(106)预期散列(He);
-比较(108)所述散列(Hc)和(He),并且如果所述散列(Hc)和(He)彼此对应,
其中所述签名(S)的所述验证包括通过使用所述验证密钥(VK)来对所述签名(S)是否是通过以所述签名密钥(SK)对所述预期散列(He)进行签名来导出的进行验证(118)。
3.根据权利要求1或者2所述的方法,其中在所述访问所述平台软件的所述模块之前:
-访问(202)监视模块;
-对所述监视模块执行(204)散列函数以导出第二经计算的散列(Hc2);
-获得(206)第二预期散列(He2);
-比较(208)所述散列(Hc2)和(He2),并且如果所述散列(Hc2)和(He2)彼此对应,
-调用(214)所述监视模块以执行后续方法步骤。
4.根据权利要求3所述的方法,其中所述第二预期散列(He2)嵌入于执行所述验证的应用中。
5.根据权利要求3或者4所述的方法,其中如果所述散列(Hc2)和(He2)不对应,则建立所述监视模块的否定验证并且拒绝所述监视模块的调用。
6.根据权利要求2至5中任一权利要求所述的方法,其中如果所述散列(Hc)和(He)不对应,则建立所述平台软件模块的否定验证并且拒绝对所述平台软件模块的进一步访问。
7.根据任一前述权利要求所述的方法,其中如果所述签名(S)的所述验证不成功,则建立所述平台软件模块的否定验证并且拒绝对所述平台软件模块的进一步访问。
8.根据任一前述权利要求所述的方法,其中所述验证密钥(VK)嵌入于执行所述验证的所述应用中或者所述监视模块中。
9.根据任一前述权利要求所述的方法,其中所述预期散列(He)由所述平台软件模块提供。
10.根据任一前述权利要求所述的方法,其中所述签名(S)由所述平台软件模块提供。
11.一种用于提供平台软件模块以便实现电子设备的平台软件的完整性的验证的方法,包括:
-获得平台软件模块;
-获得签名密钥(SK);
-通过以所述签名密钥(SK)对所述平台软件模块进行签名(302)来导出签名(S);以及
-在所述电子设备中提供所述平台软件模块和所述签名(S)。
12.根据权利要求11所述的方法,还包括:
-对所述平台软件模块执行(300)散列函数以导出预期散列(He);以及
-在所述电子设备中提供所述预期散列(He),
其中所述签名的所述导出包括以所述签名密钥(SK)对所述预期散列(He)进行签名(302)。
13.根据权利要求12所述的方法,其中在所述电子设备中提供所述平台软件模块,所述预期散列(He)作为静态变量集成到所述平台软件模块中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺基亚公司,未经诺基亚公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200480044447.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种摩托车发动机用的化油器
- 下一篇:设有收音机的充电灯