[发明专利]一种基于数字证书系统的软件版本可信管理方法有效
申请号: | 201510783069.0 | 申请日: | 2015-11-16 |
公开(公告)号: | CN105447390B | 公开(公告)日: | 2019-09-06 |
发明(设计)人: | 李钊;郭子明;张昊;李新鹏;阎博;高翔;李烽;徐晓轶;季晨宇;周峰;王志皓;杨博龙 | 申请(专利权)人: | 全球能源互联网研究院;江苏省电力公司;国家电网公司;国网冀北电力有限公司;国网天津市电力公司;江苏省电力公司南通供电公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/33;G06F21/56 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 102209 北京市昌平*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于数字证书系统的软件版本可信管理方法,所述方法包括:数字证书系统根证书依次派生出开发证书、检测证书、管理员身份验证证书和可信安全管理中心平台证书;使用开发私钥证书对软件完全摘要值进行签名;使用检测私钥证书对软件进行签名;生成策略模板,使用可信安全管理中心平台私钥证书对策略模板进行签名,存入可信软件库,最后将策略模板自动下发至运行端服务器;运行端服务器安装程序时,使用可信安全管理中心平台公钥证书对策略模板进行验签,再使用检测公钥证书和开发公钥证书对其中的软件进行验签,软件方可运行。本发明保障软件版本一致性和安全性,在运行端实现系统软件和策略模板的验签和可信度量。 | ||
搜索关键词: | 一种 基于 数字证书 系统 软件 版本 可信 管理 方法 | ||
【主权项】:
1.一种基于数字证书系统的软件版本可信管理方法,其特征在于,所述可信管理方法包括:(1)数字证书系统根证书依次派生出开发证书、检测证书、管理员身份验证证书和可信安全管理中心平台证书,证书类型为SM2算法数字证书;(2)软件开发环节使用开发私钥证书对软件完全摘要值进行签名;(3)软件检测环节使用开发公钥证书对已签名软件进行验签,验签通过后,对已签名软件进行病毒检测和功能检测,最后使用检测私钥证书对软件进行签名;(4)可信安全管理中心用管理员身份验证证书对管理员进行身份鉴别、使用开发公钥证书和检测公钥证书对已签名软件进行验签,验签通过后,生成策略模板,使用可信安全管理中心平台私钥证书对策略模板进行签名,存入可信软件库,最后将策略模板自动下发至运行端服务器;(5)运行端服务器安装程序时,使用可信安全管理中心平台公钥证书对策略模板进行验签,再使用检测公钥证书和开发公钥证书对其中的软件进行验签,验签均通过后,策略模板入本地白名单库,软件方可运行;所述运行端服务器处理步骤如下:1)获取开发公钥证书、检测公钥证书和可信安全管理中心平台公钥证书;2)获得可信安全管理中心下发的策略模版;3)使用可信安全管理中心平台公钥证书对策略模版进行验签;4)验签失败,丢弃此模版,输出此模版来源不合法,退出;5)检查软件是否存在;6)不存在,输出预期值软件包不存在,退出;7)使用检测公钥证书对软件进行验签;8)验签失败,丢弃此模版,输出预期值软件包来源不合法,退出;9)使用开发公钥证书对软件进行验签;10)验签失败,丢弃此模版,输出预期值软件包来源不合法,退出;11)验签通过后将策略模版加入本地白名单。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院;江苏省电力公司;国家电网公司;国网冀北电力有限公司;国网天津市电力公司;江苏省电力公司南通供电公司,未经全球能源互联网研究院;江苏省电力公司;国家电网公司;国网冀北电力有限公司;国网天津市电力公司;江苏省电力公司南通供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510783069.0/,转载请声明来源钻瓜专利网。