[发明专利]一种设备远程升级的方法及系统在审
申请号: | 201711370868.0 | 申请日: | 2017-12-19 |
公开(公告)号: | CN108111507A | 公开(公告)日: | 2018-06-01 |
发明(设计)人: | 任松松;陆道如 | 申请(专利权)人: | 恒宝股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 212355 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 远程升级 非对称密钥 签名结果 申请 安全隐患 导入设备 对称密钥 设备升级 送给设备 随机生成 导出 公钥 加密 并发 制作 | ||
1.一种设备远程升级的方法,其特征在于,包括:
随机生成N组非对称密钥,N为自然数;
将N组非对称密钥的公钥导出,并导入设备;
制作远程升级包,并对远程升级包进行签名,获得签名结果;
用对称密钥对签名结果进行加密,并发送给设备。
2.如权利要求1所述的方法,其特征在于,将N组非对称密钥的公钥导入设备时,还将对称密钥、与N组非对称密钥分别相对应的非对称密钥的序号导入设备。
3.如权利要求1所述的方法,其特征在于,对远程升级包进行签名时,选取N组非对称密钥中的一组非对称密钥对远程升级包进行签名。
4.如权利要求3所述的方法,其特征在于,还将对远程升级包进行签名的非对称密钥的序号用对称密钥进行加密,并发送给设备。
5.一种设备远程升级的系统,其特征在于,包括:
密钥生成模块,用于随机生成N组非对称密钥,N为自然数;
导出模块,用于将N组非对称密钥的公钥导出,并导入设备;
签名模块,用于制作远程升级包,并对远程升级包进行签名,获得签名结果;
发送模块,用于用对称密钥对签名结果进行加密,并发送给设备。
6.一种设备远程升级的方法,其特征在于,包括:
导入包括N组非对称密钥的公钥的信息,并进行初始化;
接收加密机发送的携带远程升级包的数据;
响应于远程升级包合法,进行远程升级。
7.如权利要求6所述的方法,其特征在于,导入的信息还包括:与加密机相同的对称密钥、N组非对称密钥的序号和设备参数。
8.如权利要求6所述的方法,其特征在于,接收的加密机发送的携带远程升级包的数据包括:用对称密钥对所有数据加密后的数据;所有数据包括:远程升级包、签名使用的非对称密钥的序号、哈希算法种类、远程升级包的签名结果。
9.如权利要求6所述的方法,其特征在于,响应于远程升级包不合法,则提示升级失败。
10.一种设备远程升级的系统,其特征在于,包括:
初始化模块,用于导入包括N组非对称密钥的公钥的信息,并进行初始化;
接收模块,用于接收加密机发送的携带远程升级包的数据;
升级模块,用于响应于远程升级包合法,进行远程升级。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恒宝股份有限公司,未经恒宝股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711370868.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:VOIP加密通话方法及终端
- 下一篇:一种印控仪安全防护系统