[发明专利]一种基于数字证书系统的软件版本可信管理方法有效

专利信息
申请号: 201510783069.0 申请日: 2015-11-16
公开(公告)号: CN105447390B 公开(公告)日: 2019-09-06
发明(设计)人: 李钊;郭子明;张昊;李新鹏;阎博;高翔;李烽;徐晓轶;季晨宇;周峰;王志皓;杨博龙 申请(专利权)人: 全球能源互联网研究院;江苏省电力公司;国家电网公司;国网冀北电力有限公司;国网天津市电力公司;江苏省电力公司南通供电公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/33;G06F21/56
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 102209 北京市昌平*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种基于数字证书系统的软件版本可信管理方法,所述方法包括:数字证书系统根证书依次派生出开发证书、检测证书、管理员身份验证证书和可信安全管理中心平台证书;使用开发私钥证书对软件完全摘要值进行签名;使用检测私钥证书对软件进行签名;生成策略模板,使用可信安全管理中心平台私钥证书对策略模板进行签名,存入可信软件库,最后将策略模板自动下发至运行端服务器;运行端服务器安装程序时,使用可信安全管理中心平台公钥证书对策略模板进行验签,再使用检测公钥证书和开发公钥证书对其中的软件进行验签,软件方可运行。本发明保障软件版本一致性和安全性,在运行端实现系统软件和策略模板的验签和可信度量。
搜索关键词: 一种 基于 数字证书 系统 软件 版本 可信 管理 方法
【主权项】:
1.一种基于数字证书系统的软件版本可信管理方法,其特征在于,所述可信管理方法包括:(1)数字证书系统根证书依次派生出开发证书、检测证书、管理员身份验证证书和可信安全管理中心平台证书,证书类型为SM2算法数字证书;(2)软件开发环节使用开发私钥证书对软件完全摘要值进行签名;(3)软件检测环节使用开发公钥证书对已签名软件进行验签,验签通过后,对已签名软件进行病毒检测和功能检测,最后使用检测私钥证书对软件进行签名;(4)可信安全管理中心用管理员身份验证证书对管理员进行身份鉴别、使用开发公钥证书和检测公钥证书对已签名软件进行验签,验签通过后,生成策略模板,使用可信安全管理中心平台私钥证书对策略模板进行签名,存入可信软件库,最后将策略模板自动下发至运行端服务器;(5)运行端服务器安装程序时,使用可信安全管理中心平台公钥证书对策略模板进行验签,再使用检测公钥证书和开发公钥证书对其中的软件进行验签,验签均通过后,策略模板入本地白名单库,软件方可运行;所述运行端服务器处理步骤如下:1)获取开发公钥证书、检测公钥证书和可信安全管理中心平台公钥证书;2)获得可信安全管理中心下发的策略模版;3)使用可信安全管理中心平台公钥证书对策略模版进行验签;4)验签失败,丢弃此模版,输出此模版来源不合法,退出;5)检查软件是否存在;6)不存在,输出预期值软件包不存在,退出;7)使用检测公钥证书对软件进行验签;8)验签失败,丢弃此模版,输出预期值软件包来源不合法,退出;9)使用开发公钥证书对软件进行验签;10)验签失败,丢弃此模版,输出预期值软件包来源不合法,退出;11)验签通过后将策略模版加入本地白名单。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院;江苏省电力公司;国家电网公司;国网冀北电力有限公司;国网天津市电力公司;江苏省电力公司南通供电公司,未经全球能源互联网研究院;江苏省电力公司;国家电网公司;国网冀北电力有限公司;国网天津市电力公司;江苏省电力公司南通供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201510783069.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code