[发明专利]一种文件传输方法、设备及计算机可读存储介质在审
申请号: | 202210612751.3 | 申请日: | 2022-05-31 |
公开(公告)号: | CN115065478A | 公开(公告)日: | 2022-09-16 |
发明(设计)人: | 黄伟佳;陈楚明 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 胡亮;徐川 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 文件传输 方法 设备 计算机 可读 存储 介质 | ||
1.一种文件传输方法,其特征在于,应用于文件传输系统,所述方法包括:
获取第一用户的待传输文件以及所述第一用户的第一私钥,并通过所述第一私钥对所述待传输文件进行签名得到签名信息;
获取目标信息;其中,所述目标信息为通过第二用户的第二私钥签名得到的信息,至少用于防止篡改所述第一用户的第一公钥;
将所述签名信息、所述待传输文件以及所述目标信息发送至终端管理系统;其中,所述目标信息用于指示所述终端管理系统确定所述第一用户的第一公钥是否被篡改;所述签名信息用于指示所述终端管理系统在确定第一公钥未被篡改的情况下,确定接收到的待传输文件是否为合法文件。
2.根据权利要求1所述的方法,其特征在于,所述目标信息还用于防止篡改与所述第一用户绑定的终端管理系统的标识。
3.根据权利要求1所述的方法,其特征在于,所述目标信息是对与所述第一用户绑定的终端管理系统的标识和所述第一公钥进行摘要后,并通过所述第二用户的第二私钥签名得到的。
4.根据权利要求1至3任一项所述的方法,其特征在于,所述方法还包括:
发送所述第一公钥至所述终端管理系统;
相应地,所述目标信息具体用于指示所述终端管理系统确定接收到的所述第一用户的第一公钥是否被篡改。
5.根据权利要求4所述的方法,其特征在于,所述第一私钥、所述第一公钥以及所述目标信息均存储在可移动设备中。
6.一种文件传输方法,其特征在于,应用于服务器上的终端管理系统,所述方法包括:
接收文件传输系统发送的第一用户的待传输文件、所述待传输文件对应的签名信息以及目标信息;其中,所述目标信息为通过第二用户的第二私钥签名得到的信息,用于防止篡改第一用户的第一公钥;
在基于所述目标信息确定第一公钥未被篡改的情况下,基于所述第一公钥和所述签名信息确定接收到的待传输文件是否为合法文件;
在确定所述待传输文件为所述合法文件时,将所述待传输文件下发至目标终端。
7.根据权利要求6所述的方法,其特征在于,所述在基于所述目标信息确定第一公钥未被篡改的情况下,基于所述第一公钥和所述签名信息确定接收到的待传输文件是否为合法文件,包括:
基于所述第二用户的第二公钥以及接收到的所述目标信息,确定第一公钥是否被篡改;
在所述第一公钥未被篡改的情况下,采用所述第一公钥、所述签名信息,校验接收到的待传输文件是否合法。
8.根据权利要求6所述的方法,其特征在于,所述目标信息还用于防止篡改与所述第一用户绑定的终端管理系统的标识;
相应地,所述在基于所述目标信息确定第一公钥未被篡改的情况下,基于所述第一公钥和所述签名信息确定接收到的待传输文件是否为合法文件,包括:
在基于所述目标信息确定所述第一公钥未被篡改的情况下,且,在基于所述目标信息确定该终端管理系统与发送待传输文件的用户绑定的情况下,基于所述第一公钥和所述签名信息确定接收到的所述待传输文件是否为合法文件。
9.根据权利要求8所述的方法,其特征在于,所述目标信息是对与所述第一用户绑定的终端管理系统的标识,和所述第一公钥进行摘要后,并通过所述第二用户第二私钥签名得到的;
相应地,所述终端管理系统通过第一公钥与该终端管理系统的标识进行摘要计算,得到目标值;根据所述目标值,所述第二用户的第二公钥以及接收到的目标信息,确定第一公钥是否被篡改以及该终端管理系统是否与发送待传输文件的用户相绑定。
10.根据权利要求6至9任一项所述的方法,其特征在于,还包括:
接收所述第一用户的第一公钥,并根据接收的目标信息判断接收的所述第一公钥是否被篡改。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210612751.3/1.html,转载请声明来源钻瓜专利网。