[发明专利]一种更新文件的推送方法有效
申请号: | 201611096859.2 | 申请日: | 2016-12-02 |
公开(公告)号: | CN108156113B | 公开(公告)日: | 2019-07-23 |
发明(设计)人: | 林殷;吴方才;许金龙 | 申请(专利权)人: | 中科星图股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 101399 北京市顺义区临空经济核*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种更新文件的推送方法,该方法包括:更新服务器生成初始加密密钥,并通过密钥交换方法,使得客户端获得该初始加密密钥;基于该初始加密密钥,更新服务器将待更新的文件分块加密后发送给所述客户端;所述客户端组装所述分块,获得更新文件。 | ||
搜索关键词: | 初始加密密钥 更新文件 客户端 更新服务器 推送 密钥交换 文件分块 分块 加密 组装 更新 | ||
【主权项】:
1.一种更新文件的推送方法,其特征在于,该方法包括以下步骤:步骤100:更新服务器生成初始加密密钥,并通过密钥交换方法,使得客户端获得该初始加密密钥;步骤200:基于该初始加密密钥,更新服务器将待更新的文件分块加密后发送给所述客户端;步骤300:所述客户端组装所述分块,获得更新文件;所述方法流程包括以下步骤:步骤(1)更新服务器与客户端建立连接后,更新服务器生成一个随机数a,并且计算初始加密密钥K=ga mod P,同时客户端也生成一个随机数b,并计算Y=gb mod P;其中,P是一个大素数,g是P的一个本原元,P的长度为4096位,则K的长度也为4096位;步骤(2)客户端将Y发送给更新服务器,更新服务器计算X=Ya mod P,并将X发送给客户端;步骤(3)客户端计算K'=Xb‑1 mod P;步骤(4)更新服务器将待传输的更新文件分块,每块的长度都是K的长度的m倍,m为整数,最后一块的长度如果不足,则通过在块最后增加随机数来补足长度;设该更新文件被分成N块,记为F1,F2,……,FN;其中,K的长度为4096位,m=10,则将该更新文件以40960位的长度分块,如果最后一块不足40960位,则在最后一块的后面增加随机数,补足至40960位;步骤(5)更新服务器组装一个文件信息包={File,N,mL};其中File是待传输更新文件的文件信息,包括文件名,文件长度,N是更新文件被分块的块数,L是K的长度,mL就是每个分块的长度;步骤(6)更新服务器计算更新文件的第一个分块的哈希值Hash(F1),设哈希值的长度为h,则在哈希值后补上长度为L‑h的随机数R1,获得新的长度为L的密钥K1;Hash采用哈希算法或MD5哈希算法,MD5的结果是128位,K的长度为4096位,则需要生成一个4096‑128=3968位的随机数,补在MD5哈希值后面,构成新的4096位的密钥K1,所述4096位的密钥K1在后面用于对第一个文件包的加密;步骤(7)设文件信息包的长度为L0,则将文件信息包与K的前L0位进行异或,得到异或结果XF;然后更新服务器组装一个初始信息包={K1⊕K,XF,HF},将该初始信息包括发送给客户端;其中HF是文件信息包和K1的哈希值,用于后续的校验;步骤(8)客户端使用K解密该初始信息包,获得K1和文件信息包,并使用HF进行哈希校验,如果校验不通过,则请求更新服务器重发该初始信息包直到校验通过,如果校验通过,则客户端告知更新服务器已准备好接收更新文件;步骤(9)更新服务器设置循环变量i=1;步骤(10)更新服务器组装第i个文件包Bi,i<N不是最后一个文件包时,Bi={Fi,Ki+1},Ki+1={Hash(Fi+1),Ri+1},i=N,Bi=Fi;其中,Ri+1是一个长度为L‑h的随机数,则Ri+1的长度与Hash(Fi+1)的长度之和为L,也就是说,Ki+1的长度为L,作为下个文件包的加密密钥;步骤(11)更新服务器使用密钥Ki加密第i个文件包,即计算Ei=E(Ki,Bi);步骤(12)更新服务器将Ei和Hash(Bi)发送给客户端,客户端对Ei解密,获得Bi;如果i<N,则客户端就从Bi中获得Fi和Ki+1,从Ki+1中获得Hash(Fi+1);如果i=N,则客户端只获得Fi;步骤(13)客户端使用Hash(Bi)对Bi进行哈希值校验,同时使用Hash(Fi)对Fi进行哈希值校验,通过双重哈希值校验对第i个文件包的完整性进行确认,如果有一个校验没通过,则客户端请求更新服务器重新发送直至校验通过;步骤(14)如果i<N,则令i增加1,并返回步骤(10),否则继续下述步骤;步骤(15)客户端合并接收到的所有Fi,获得更新文件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科星图股份有限公司,未经中科星图股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611096859.2/,转载请声明来源钻瓜专利网。