[发明专利]软件安全的集散控制架构及其控制方法有效
申请号: | 201710136972.7 | 申请日: | 2017-03-09 |
公开(公告)号: | CN106712948B | 公开(公告)日: | 2023-05-30 |
发明(设计)人: | 张昱;关胜;张陶;杨帆;杨瑞宇;武长海;齐亚娜;闫俊俊 | 申请(专利权)人: | 中国铁路设计集团有限公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L41/0654;H04L9/40;G06F21/12 |
代理公司: | 天津才智专利商标代理有限公司 12108 | 代理人: | 吕志英 |
地址: | 300450 天津市滨海新*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件 安全 集散 控制 架构 及其 方法 | ||
1.一种软件安全的集散控制架构的控制方法,包含服务器管理单元(1)、多个用户使用单元(2)、多个加密运算单元(3)三部分,其控制方法包括以下步骤:
步骤一,任一具体用户每次使用软件时,该用户的用户使用单元(2)首先通过串行总线USB(5)连接与其唯一对应的加密运算单元(3),读取加密运算单元(3)中的标识信息,判断该标识信息是否和所述用户使用单元(2)中存储的标识信息匹配,若匹配,进入步骤二;否则,不允许该用户使用软件;
步骤二,所述用户使用单元(2)通过以太网(4)向服务器管理单元(1)发起通信连接,服务器管理单元(1)在接收到连接请求后,判断所述用户使用单元(2)是否为有效注册用户,若是有效注册用户,动态生成该用户使用单元(2)本次使用软件和预授权下次使用软件的加密算法和使用使能,下发至所述用户使用单元(2),进入步骤三;若不是有效注册用户,下发错误连接信息至所述用户使用单元(2),进入步骤三;
步骤三,所述用户使用单元(2)等待接收服务器管理单元(1)返回的连接信息,若等待超时,则进入步骤四;若接收到服务器管理单元(1)返回的连接信息,判断连接信息是否为错误连接信息,若是,则不允许该用户使用软件,若不是,则接收服务器管理单元(1)下发的本次和下次预授权使用软件的加密算法和使用使能,用服务器管理单元(1)下发的本次使用软件的加密算法和使用使能,覆盖所述用户使用单元(2)上次合法使用软件时接收到的,用于本次使用软件的预授权加密算法和使用使能,并存储服务器管理单元(1)本次下发的,用于下次使用软件的预授权加密算法和使用使能,最后将服务器管理单元(1)下发的本次使用软件的加密算法,通过串行总线USB(5)下发至与其连接的加密运算单元(3),进入步骤五;
步骤四,所述用户使用单元(2)等待接收服务器管理单元(1)的连接信息超时,判断自身是否存储了使用软件的预授权加密算法和使用使能,若存储了,则将该预授权加密算法作为本次使用软件的加密算法,通过串行总线USB(5)下发至与其连接的加密运算单元(3),进入步骤五;若未存储,则不允许该用户使用软件;
步骤五,用户加密运算单元(3)根据通过串行总线USB(5)接收到的,所述用户使用单元(2)下发的加密算法进行本地运算,将运算结果通过串行总线USB(5)返回至所述用户使用单元(2),进入步骤六;
步骤六,所述用户使用单元(2)将加密运算单元(3)返回的运算结果与服务器管理单元(1)下发的本次使用软件的使用使能进行对比,若一致,则允许用户本次使用软件,并删除所述用户使用单元(2)当前使用的,本次使用软件的加密算法和使用使能;若不一致,删除所述用户使用单元(2)本次使用软件的加密算法和使用使能,且不允许该用户使用软件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国铁路设计集团有限公司,未经中国铁路设计集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710136972.7/1.html,转载请声明来源钻瓜专利网。