[发明专利]一种高级安全方法和装置有效
申请号: | 201610111754.3 | 申请日: | 2016-02-29 |
公开(公告)号: | CN107135074B | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 屈小刚 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/57 |
代理公司: | 深圳市力道知识产权代理事务所(普通合伙) 44507 | 代理人: | 张传义 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 高级 安全 方法 装置 | ||
1.一种高级安全方法,其特征在于,包括:
对数据包中的每个只读文件进行预处理,并对预处理后的每个所述只读文件的结果进行签名;
将签名后的所述数据包安装到预定区域,对所述预定区域内的文件添加签名属性;
当确定所述预定区域内有文件执行时,在操作系统内核中调用打开文件的函数读取所述文件的签名属性获取合法的签名,验证所述文件的签名与合法的签名的一致性;
确定验证结果不一致时,则阻止所述文件执行。
2.根据权利要求1所述的方法,其特征在于,对数据包中的每个只读文件进行预处理,并对预处理后的每个所述只读文件的结果进行签名之前,还包括:
生成非对称密钥对,所述非对称密钥对包括私钥和公钥。
3.根据权利要求2所述的方法,其特征在于,将签名后的所述数据包安装到预定区域,包括:
将私钥签名后的数据包安装到预定区域,其中,所述私钥存储在一次性编程区域OTP或系统存储区域。
4.根据权利要求2所述的方法,其特征在于,将签名后的所述数据包安装到预定区域包括:
将公钥加密后的数据包安装到预定区域,其中,将所述公钥存储在一次性编程区域OTP或系统存储区域。
5.根据权利要求3所述的方法,其特征在于,对数据包中的每个只读文件进行预处理,并对预处理后的每个所述只读文件的结果进行签名,包括:
对数据包进行预处理获取第一密码,采用所述私钥对所述第一密码进行签名。
6.根据权利要求4所述的方法,其特征在于,对数据包中的每个只读文件进行预处理,并对预处理后的每个所述只读文件的结果进行签名,包括:
对数据包进行预处理获取第二密码,采用所述公钥对所述第二密码进行加密。
7.根据权利要求5所述的方法,其特征在于,当确定所述预定区域内有文件执行时,在操作系统内核中调用打开文件的函数读取所述文件的签名属性获取合法的签名,验证所述文件的签名与合法的签名的一致性,包括:
当确定所述预定区域内的文件打开时,读取所述文件的签名属性获取第三密码,采用公钥验证所述第三密码获取第四密码,验证所述第四密码与对所述文件进行预处理获取的第五密码的一致性。
8.根据权利要求6所述的方法,其特征在于,当确定所述预定区域内有文件执行时,在操作系统内核中调用打开文件的函数读取所述文件的签名属性获取合法的签名,验证所述文件的签名与合法的签名的一致性,包括:
当确定所述预定区域内的文件打开时,读取所述文件的签名属性获取第六密码,采用私钥解密所述第六密码获取第七密码,验证所述第七密码与对所述文件进行预处理获取的第八密码的一致性。
9.一种高级安全装置,其特征在于,包括:签名模块、安装模块、验证模块和执行模块;
所述签名模块设置于对数据包中的每个只读文件进行预处理,并对预处理后的每个所述只读文件的结果进行签名;
所述安装模块设置于将签名后的所述数据包安装到预定区域,对所述预定区域内的文件添加签名属性;
所述验证模块设置于当确定预定区域内有文件执行时,在操作系统内核中调用打开文件的函数读取所述文件的签名属性获取合法的签名,验证所述文件的签名与合法的签名的一致性;
所述执行模块设置于确定验证后的签名不合法,则阻止所述文件执行。
10.根据权利要求9所述的装置,其特征在于,还包括:密钥模块;
所述密钥模块,设置于生成非对称密钥对,所述非对称密钥对包括私钥和公钥。
11.根据权利要求10所述的装置,其特征在于,所述安装模块设置于将签名后的数据包安装到预定区域,是指:
所述安装模块设置于将私钥签名后的数据包安装到预定区域,其中,所述私钥存储在一次性编程区域OTP或系统存储区域。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610111754.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:接口调用方法和装置
- 下一篇:一种对用户操作的授权方法及装置