[发明专利]固件组件安全更新的方法以及用以实施的携行计算机站在审
申请号: | 201811183835.X | 申请日: | 2018-10-11 |
公开(公告)号: | CN111046389A | 公开(公告)日: | 2020-04-21 |
发明(设计)人: | 曹志铭 | 申请(专利权)人: | 东硕资讯股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京律和信知识产权代理事务所(普通合伙) 11446 | 代理人: | 冷文燕;武玉琴 |
地址: | 中国台*** | 国省代码: | 台湾;71 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 组件 安全 更新 方法 以及 用以 实施 计算机 | ||
本发明提出了一种固件组件安全更新的方法,与具一通用串行总线人体学接口设备接口的一电子装置搭配使用,所述方法包括:由该电子装置下载一已变形补丁可执行文件,其中该已变形补丁可执行文件系来自一补丁可执行文件,该补丁可执行文件包括多个二进制文件,多个二进制文件中的每一个配置了一地址参照标签;以及执行该已变形补丁可执行文件,并验证该已变形补丁可执行文件的一数字签名是否合法。若是,提供一更新工具而更新相应的固件组件;若否,提示该数字签名属非法的信息。
技术领域
本案公开一种固件更新方法,特别是一种可供固件组件进行高度安全级别的更新方式,以及用以实施此方法的携行计算机站。
背景技术
随着电子业的快速发展,智能型手机、平板计算机等电子装置成为人们工作生活中不可或缺的一部分,为了满足使用者求新、求变的需求,并提升使用者的满意度,这些电子装置的更新也日渐频繁。目前一般用户若需更新装置的固件,通常需要透过原厂或第三方所提供的更新工具(update tool),然后个别读取二进制文件(bin file)以便执行更新。
请参阅图1,其呈现传统固件组件更新方式的示意图。使用者若想升级手机或平板的固件版本,需自行选择多种固件的参数,比如库存计量单位 (SKU)、版本。需先到官方网站下载相关固件组件(比如所示Driver、 HUBIspTool.exe等等)的压缩文件或二进制文件(bin file)。下载完成的固件二进制文件放置于计算机/手机/平板内部储存空间里的特定目录。当以计算机下载固件二进制文件:将手机/平板接上微型通用串行总线(micro USB)连接线与计算机链接,并将下载完成的固件二进制文件复制或移动到手机内部储存空间里的特定目录,完成后将micro USB连接线从设备上移除。将手机重新启动,确认手机/平板状态栏跳出信息提示有更新文件可供更新。最后,更新工具侦测到系统更新文件,用户需依照系统提示进行更新。因此,以上固件更新方法的操作程序较为繁复,要如何在众多文件中,选出正确的固件二进制文件以供更新,将对一般的使用者产生极大的困扰。
中国专利申请案CN 105100205 A为了解决现存技术中存在由于 OTA(over theair)较大以及网络等等原因,存在电子设备利用OTA行升级的整体成功率低的现象。其公开了一种系统更新方法、服务器及电子设备,所述方法包括:获取与所述服务器连接的电子设备发送的操作系统功能模块的第一描述信息;基于所述第一描述信息,在待更新数据库中获取对应的待更新功能模块的第二描述信息;判断所述第一描述信息和所述第二描述信息是否匹配;在所述第一描述信息和所述第二描述信息不匹配时,向所述电子设备发送所述操作系统功能模块的更新信息。然而,CN 105100205 A在对系统进行更新时,并非针对整个系统进行更新,而是针对系统中的操作系统中个别功能模块进行更新。
中国专利CN100363921C公告了用于移动设备的应用程序分发和配置管理的系统管理框架。框架包括一管理服务器和一移动计算设备。管理服务器为了配置管理移动计算设备而发送下载指令。移动计算设备通过非永久连接至管理服务器。移动计算设备向管理服务器请求下载指令,以确定是否有任何可由移动计算设备下载并安装的提议。管理服务器给出的任何提议均表示自从移动计算设备完成上一次成功下载操作以来可用的一个或多个文件。移动计算设备使用户能接受或拒绝提议中的任一或多个提议的下载与安装。然而,CN100363921C所提出的更新方案的操作程序较为繁杂且与固件组件更新完全无关。
发明内容
本发明提出了一种固件组件安全更新的方法,与具一通用串行总线人体学接口设备(USB HID)接口的一电子装置搭配使用,所述方法包括:由该电子装置下载一已变形补丁可执行文件,其中该已变形补丁可执行文件系来自一补丁可执行文件,该补丁可执行文件包括多个二进制文件(bin file),多个二进制文件中的每一个配置了一地址参照标签;以及执行该已变形补丁可执行文件,并验证该已变形补丁可执行文件的一数字签名是否合法,若是,提供一更新工具而更新相应的固件组件;若否,提示该数字签名属非法的信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东硕资讯股份有限公司,未经东硕资讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811183835.X/2.html,转载请声明来源钻瓜专利网。