CN106599697B - 一种安全升级pci密码卡卡内程序的方法及系统 - Google Patents

一种安全升级pci密码卡卡内程序的方法及系统 Download PDF

Info

Publication number
CN106599697B
CN106599697B CN201611094745.4A CN201611094745A CN106599697B CN 106599697 B CN106599697 B CN 106599697B CN 201611094745 A CN201611094745 A CN 201611094745A CN 106599697 B CN106599697 B CN 106599697B
Authority
CN
China
Prior art keywords
card
pci
internal program
key
pci cipher
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611094745.4A
Other languages
English (en)
Other versions
CN106599697A (zh
Inventor
桑洪波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Sansec Technology Development Co Ltd
Original Assignee
Beijing Sansec Technology Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Sansec Technology Development Co Ltd filed Critical Beijing Sansec Technology Development Co Ltd
Priority to CN201611094745.4A priority Critical patent/CN106599697B/zh
Publication of CN106599697A publication Critical patent/CN106599697A/zh
Application granted granted Critical
Publication of CN106599697B publication Critical patent/CN106599697B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/575Secure boot
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/77Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in smart cards

Abstract

本发明涉及一种安全升级PCI密码卡卡内程序的方法及系统,涉及信息安全领域。目的在于能够为PCI密码卡卡内程序提供安全的升级环境。本发明通过接收合法客户的升级申请,校验客户身份和PCI密码卡信息,根据升级需求合成加密密钥并提供密文卡内程序,确保数据传输的安全性,客户端能校验密文卡内程序的合法性,合成密钥解密卡内程序并将PCI密码卡升级为新版本,能够解决原始的返厂升级方式产生的一系列问题。

Description

一种安全升级PCI密码卡卡内程序的方法及系统
技术领域
本发明涉及信息安全领域,尤其涉及PCI密码卡卡内程序安全升级领域。
背景技术
PCI密码卡是以PCI局部总线或者PCI Express为接口,具有密码运算功能、密钥管理功能、物理随机数产生功能和设备自身安全保护措施的密码设备,PCI密码卡可以应用在需要密码运算和密钥管理等安全功能的、具有PCI局部总线或者PCI Express的通信设备、计算机设备、安全保密设备上,例如:虚拟专网(VPN)设备、证书中心(CA)系统的有关设备、网络密码机、安全服务器、安全终端、安全管理中心、密钥管理设备等。PCI密码卡作为部署在应用端的重要安全设备,实现密钥生成、管理、保护、高速签名、验证、加密和解密操作,是信息安全产业链中最基本的、不可缺少的密码设备。
PCI密码卡是底层的密码产品,除密码运算功能外最重要的功能是保护密钥的安全性。PCI密码卡国家标准规范中明确要求密钥在任何情况下不能以明文的情况出卡。密钥的安全是PCI密码卡安全体系的核心。目前国内的PCI密码卡通常使用DSP芯片做为主控芯片,密钥密文存储在PCI密码卡的密钥存储芯片中,在卡内程序(DSP程序)中设计了完备的密钥保护系统,保证密钥使用和运行时的安全性。卡内程序负责业务接收与解析、密码算法的调度、承载密钥保护系统、业务的发送等工作,是每个PCI密码卡厂商重点保护的对象。如果卡内程序被破解,那么将是PCI密码卡系统的灾难,密钥保护系统可能被破坏,密钥完全暴露出来。由此可见卡内程序是PCI密码卡核心的程序,是PCI密码卡的大脑。目前卡内程序二进制数据经过处理后存储在PCI密码卡程序存储芯片中,程序存储芯片是焊接在PCI密码卡上,PCI密码卡表面有保护钢壳并辅助以密钥自毁等功能,保护了PCI密码卡密钥和卡内程序的安全性。
在实际应用中PCI密码卡升级新功能或者修复缺陷,安全的做法是将PCI密码卡返厂升级,返厂前客户必须停止业务,执行清除PCI密码卡内密钥、用户区数据操作,返厂后由厂家专业人员对PCI密码卡升级。面对日益增长的信息安全需求,PCI密码卡客户遍及全球,这种返厂升级的方式存在问题如下:PCI密码卡需要返厂升级后再返回客户,PCI密码卡升级后客户需要重新搭建业务环境;而往返PCI密码卡一般通过邮寄方式时间不可控,既而会产生升级过程周期比较长、PCI密码卡磨损、产生邮寄费用等一些列问题。
发明内容
本发明所要解决的技术问题是提供一种安全升级PCI密码卡卡内程序的方法及系统,目的在于能够为PCI密码卡卡内程序提供安全的升级环境。
本发明解决上述技术问题的技术方案如下:一种安全升级PCI密码卡卡内程序的方法,所述方法包括:
接收客户端升级需求,获取待升级PCI密码卡信息,并将升级需求发送至PCI密码卡厂商;
PCI密码卡厂商验证客户端提交的升级需求是否符合升级条件或PCI密码卡身份是否合法;
当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,对PCI密码卡的卡内程序进行加密处理并将加密处理后的数据发送至客户端;
客户端对接收到的经过加密处理后的卡内程序进行验证,判断是否为PCI密码卡厂商签名的合法程序;
当卡内程序为PCI密码卡厂商签名的合法程序时,根据带升级PCI密码卡信息合成解密密钥,解密卡内程序并启动自升级功能。
本发明的有益效果是:本发明所述的安全升级方法能够接收合法客户的升级申请,校验客户身份和PCI密码卡信息,根据升级需求合成加密密钥并提供密文卡内程序,确保数据传输的安全性,客户端能校验密文卡内程序的合法性,合成密钥解密卡内程序并将PCI密码卡升级为新版本,能够解决原始的返厂升级方式产生的一系列问题。
在上述技术方案的基础上,本发明还可以做如下改进。
进一步,所述PCI密码卡信息包括:设备密钥对公钥、产品序列号、卡内程序版本号、厂商身份密钥对和产品批次号。
进一步,所述在获取待升级PCI密码卡信息的同时进行挑战应答和防重放攻击过程。
采用上述进一步方案的有益效果是:抵御在获取待升级PCI密码卡信息时出现的重放攻击。
进一步,采用双重加密方式对PCI密码卡的卡内程序进行加密处理,其中一种加密方式为:根据客户端的升级需求信息生成卡内程序加密密钥,采用对称密码算法将带升级的PCI密码卡卡内程序完全加密;另一种加密方式为:采用传输密钥将传输前的密文卡内程序和厂商签名进行加密。
采用上述进一步方案的有益效果是:通过双重加密对带升级的卡内程序进行加密,确保卡内程序的安全性。
进一步,在对PCI密码卡的卡内程序进行加密处理的同时进行挑战应答和防重放攻击过程。
采用上述进一步方案的有益效果是:抵御在对PCI密码卡的卡内程序进行加密处理时出现的重放攻击。
为了解决上述技术问题,本发明还提出了一种安全升级PCI密码卡卡内程序的系统,所述系统包括:
申请接收模块,用于接收客户端升级需求,获取待升级PCI密码卡信息,并将升级需求发送至PCI密码卡厂商;
厂商验证模块,用于PCI密码卡厂商验证客户端提交的升级需求是否符合升级条件或PCI密码卡身份是否合法;
加密处理模块,用于当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,对PCI密码卡的卡内程序进行加密处理并将加密处理后的数据发送至客户端;
客户端验证模块,用于客户端对接收到的经过加密处理后的卡内程序进行验证,判断是否为PCI密码卡厂商签名的合法程序;
升级模块,用于当卡内程序为PCI密码卡厂商签名的合法程序时,根据带升级PCI密码卡信息合成解密密钥,解密卡内程序并启动自升级功能。
本发明的有益效果是:本发明所述的安全升级系统能够接收合法客户的升级申请,校验客户身份和PCI密码卡信息,根据升级需求合成加密密钥并提供密文卡内程序,确保数据传输的安全性,客户端能校验密文卡内程序的合法性,合成密钥解密卡内程序并将PCI密码卡升级为新版本,能够解决原始的返厂升级方式产生的一系列问题。
进一步,所述PCI密码卡信息包括:设备密钥对公钥、产品序列号、卡内程序版本号、厂商身份密钥对和产品批次号。
进一步,所述申请接收模块包括挑战应答模块和防重放攻击模块,用于抵御在获取待升级PCI密码卡信息时出现的重放攻击。
进一步,所述加密处理模块包括:
一重加密模块,用于根据客户端的升级需求信息生成卡内程序加密密钥,采用对称密码算法将带升级的PCI密码卡卡内程序完全加密;
二重加密模块,用于采用传输密钥将传输前的密文卡内程序和厂商签名进行加密。
进一步,所述加密处理模块包括挑战应答模块和防重放攻击模块,用于抵御在对PCI密码卡的卡内程序进行加密处理时出现的重放攻击。
附图说明
图1为本发明实施例所述的安全升级PCI密码卡卡内程序的方法的流程图;
图2为本发明实施例所述的安全升级PCI密码卡卡内程序的系统的原理示意图。
具体实施方式
以下结合附图对本发明的原理和特征进行描述,所举实例只用于解释本发明,并非用于限定本发明的范围。
实施例1
如图1所示,本实施例提出一种安全升级PCI密码卡卡内程序的方法,所述方法包括:
接收客户端升级需求,获取待升级PCI密码卡信息,并将升级需求发送至PCI密码卡厂商;
PCI密码卡厂商验证客户端提交的升级需求是否符合升级条件或PCI密码卡身份是否合法;
当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,对PCI密码卡的卡内程序进行加密处理并将加密处理后的数据发送至客户端;
客户端对接收到的经过加密处理后的卡内程序进行验证,判断是否为PCI密码卡厂商签名的合法程序;
当卡内程序为PCI密码卡厂商签名的合法程序时,根据带升级PCI密码卡信息合成解密密钥,解密卡内程序并启动自升级功能。
所述PCI密码卡信息包括:设备密钥对公钥、产品序列号、卡内程序版本号、厂商身份密钥对和产品批次号。
厂商身份密钥对:SM2公开算法密钥,此密钥对标识厂商身份,私钥由密码设备厂商核心人员维护。所有发布的升级程序都需要经过此密钥签名。
PCI密码卡设备密钥对:SM2公开算法密钥,此密钥标识PCI密码卡身份,密码设备第一次初始化时产生,一经产生不能修改,私钥存储于PCI密码卡内部,公钥可以导出。
产品序列号:记录PCI密码卡生产日期、型号、序号等信息,长度为16字节,上层有接口能获取产品序列号。
产品批次号:记录产品批次供升级使用,上层接口无法获取此号,只能在PCI密码卡内部访问。
在对PCI密码卡的卡内程序进行加密处理的同时进行挑战应答和防重放攻击过程,抵御在获取待升级PCI密码卡信息时出现的重放攻击。
采用双重加密方式对PCI密码卡的卡内程序进行加密处理,其中一种加密方式为:根据客户端的升级需求信息生成卡内程序加密密钥,采用对称密码算法将带升级的PCI密码卡卡内程序完全加密;另一种加密方式为:采用传输密钥将传输前的密文卡内程序和厂商签名进行加密。
根据待升级密码卡的信息产生16字节卡内程序加密密钥,利用对称密码算法将待升级卡内程序加密得到密文卡内程序。使用厂商身份密钥对对密文卡内程序、PCI密码卡相关信息的杂凑值进行签名。将签名和密文卡内程序合成升级文件,将升级文件使用传输密钥加密形成密文升级文件,将密文升级文件和随机数R2密文合成传输数据包。
在对PCI密码卡的卡内程序进行加密处理的同时进行挑战应答和防重放攻击过程,抵御在对PCI密码卡的卡内程序进行加密处理时出现的重放攻击。
实施例2
如图2所示,本实施例提出一种安全升级PCI密码卡卡内程序的系统,所述系统包括:
申请接收模块,用于接收客户端升级需求,获取待升级PCI密码卡信息,并将升级需求发送至PCI密码卡厂商;
PCI密码卡的升级发起者必须是客户,客户调用PCI密码卡申请接收模块,申请接收模块负责接收客户升级需求,获取待升级PCI密码卡相关信息为厂商提供PCI密码卡合法身份,将升级需求发送PCI密码卡厂商。申请接收模块中增加挑战应答和防重放攻击功能,能够抵御重放攻击;
厂商验证模块,用于PCI密码卡厂商验证客户端提交的升级需求是否符合升级条件或PCI密码卡身份是否合法;如验证设备密钥对公钥与产品批次号、产品序列号是否匹配;验证卡内程序版本情况;验证客户单卡升级还是批量升级等;
加密处理模块,用于当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,对PCI密码卡的卡内程序进行加密处理并将加密处理后的数据发送至客户端;
待升级的卡内程序在数据传输和客户端接收的过程中都必须是密文,加密处理模块中采用双重加密方式对PCI密码卡的卡内程序进行加密处理,其中一种加密方式为:根据客户端的升级需求信息生成卡内程序加密密钥,采用对称密码算法将带升级的PCI密码卡卡内程序完全加密,客户端PCI密码卡能够识别此密文卡内程序,在PCI密码卡内部解密此卡内程序并完成升级工作;另一种加密方式为:采用传输密钥将传输前的密文卡内程序和厂商签名进行加密,确保传输过程中的安全性;在加密处理模块中包括挑战应答和防重放攻击功能,用于抵御在对PCI密码卡的卡内程序进行加密处理时出现的重放攻击,确保发送端和接收端的通讯过程的身份合法;
客户端验证模块,用于客户端对接收到的经过加密处理后的卡内程序进行验证,判断是否为PCI密码卡厂商签名的合法程序;
升级模块,用于当卡内程序为PCI密码卡厂商签名的合法程序时,根据带升级PCI密码卡信息合成解密密钥,解密卡内程序并启动自升级功能。
PCI密码卡生产及出厂,经过初始化操作,PCI密码卡产生设备密钥对,设备密钥对终生保存在PCI密码卡内部,产品批次号、产品序列号、客户名称等信息写入PCI密码卡并将以上信息和设备密钥对公钥导入厂商数据库备案。将厂商身份密钥对公钥导入PCI密码卡,经检测合格后密码卡出厂。
申请接收模块首先产生一个16字节随机数R1,使用厂商身份密钥对公钥加密R1和产品序列号,使用待升级PCI密码卡的设备密钥对私钥对产品批次号、产品序列号、卡内程序等信息的杂凑结果进行签名,将密文(R1和产品序列号)、签名结果发送给厂商端服务程序。
厂商端服务程序使用厂商身份密钥解密R1和产品序列号,产生16字节随机数R2,将R1和R2异或结果作为传输加密密钥。根据解密得到的产品序列号启动厂商验证模块,验证待升级PCI密码卡身份合法后,使用PCI密码卡设备密钥对公钥加密随机数R2,启动加密处理模块,厂商端服务程序将处理后的传输数据包和随机数R2密文发送至客户端同时清空R1、R2和传输加密密钥。
客户端验证模块收到数据包后,首先使用PCI密码卡设备密钥对私钥解密得到随机数R2,合成传输加密密钥。解密传输数据包得到升级文件,验证升级文件是否由厂商签发,如验证厂商身份合法则调用升级模块,升级模块基于PCI密码卡信息合成卡内程序加密密钥,解密升级文件,启动PCI密码卡自升级程序。PCI密码卡自升级结束后,重启操作系统,PCI密码卡重新上电后升级后的卡内程序开始运行,原PCI密码卡中密钥、用户数据等仍然保持不变,业务正常运行。
以上实施过程在实际PCI密码卡硬件上进行了验证,并取得成功。本发明所述的方法及系统能够验证客户和厂商的合法身份,能够抵御升级申请的重放攻击,确保待升级的卡内程序在传输过程中和客户本地均是密文信息,整个升级过程时间短,对客户正常业务影响小,是一种安全的PCI密码卡升级方案。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (6)

1.一种安全升级PCI密码卡卡内程序的方法,其特征在于,所述方法包括:
接收客户端升级需求,获取待升级PCI密码卡信息,并将升级需求发送至PCI密码卡厂商,所述PCI密码卡信息包括:设备密钥对公钥、产品序列号、卡内程序版本号、厂商身份密钥对和产品批次号,具体包括:产生一个16字节随机数R1,使用厂商身份密钥对公钥加密R1和产品序列号,使用待升级PCI密码卡的设备密钥对私钥对产品批次号、产品序列号、卡内程序的杂凑结果进行签名,将R1和产品序列号的密文、签名结果发送给PCI密码卡厂商;
使用厂商身份密钥解密R1和产品序列号,产生16字节随机数R2,将R1和R2异或结果作为传输加密密钥;
根据解密得到的产品序列号,启动PCI密码卡厂商验证客户端提交的升级需求是否符合升级条件或PCI密码卡身份是否合法;
当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,使用PCI密码卡设备密钥对公钥加密随机数R2;
对PCI密码卡的卡内程序进行加密处理并将加密处理后的数据发送至客户端,具体包括:采用双重加密方式对PCI密码卡的卡内程序进行加密处理,其中一种加密方式为:根据客户端的升级需求信息生成卡内程序加密密钥,采用对称密码算法将带升级的PCI密码卡卡内程序完全加密;另一种加密方式为:采用传输密钥将传输前的密文卡内程序和厂商签名进行加密,将处理后的传输数据包和随机数R2密文发送至客户端同时清空R1、R2和传输加密密钥;
客户端对接收到的经过加密处理后的卡内程序进行验证,判断是否为PCI密码卡厂商签名的合法程序,具体包括:使用PCI密码卡设备密钥对私钥解密得到随机数R2,合成传输加密密钥,解密传输数据包得到升级文件,验证升级文件是否由厂商签发;
当卡内程序为PCI密码卡厂商签名的合法程序时,根据带升级PCI密码卡信息合成解密密钥,解密卡内程序并启动自升级功能。
2.根据权利要求1所述的一种安全升级PCI密码卡卡内程序的方法,其特征在于,在获取待升级PCI密码卡信息的同时进行挑战应答和防重放攻击过程。
3.根据权利要求2所述的一种安全升级PCI密码卡卡内程序的方法,其特征在于,在对PCI密码卡的卡内程序进行加密处理的同时进行挑战应答和防重放攻击过程。
4.一种安全升级PCI密码卡卡内程序的系统,其特征在于,所述系统包括:
申请接收模块,用于接收客户端升级需求,获取待升级PCI密码卡信息,并将升级需求发送至PCI密码卡厂商;所述PCI密码卡信息包括:设备密钥对公钥、产品序列号、卡内程序版本号、厂商身份密钥对和产品批次号;所述申请接收模块,具体用于产生一个16字节随机数R1,使用厂商身份密钥对公钥加密R1和产品序列号,使用待升级PCI密码卡的设备密钥对私钥对产品批次号、产品序列号、卡内程序的杂凑结果进行签名,将R1和产品序列号的密文、签名结果发送给PCI密码卡厂商;
传输加密密钥生成模块,用于使用厂商身份密钥解密R1和产品序列号,产生16字节随机数R2,将R1和R2异或结果作为传输加密密钥,根据解密得到的产品序列号启动厂商验证模块;
厂商验证模块,用于PCI密码卡厂商验证客户端提交的升级需求是否符合升级条件或PCI密码卡身份是否合法;
加密模块,用于当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,使用PCI密码卡设备密钥对公钥加密随机数R2,启动加密处理模块;
加密处理模块,用于当客户端提交的升级需求符合升级条件或PCI密码卡身份合法后,对PCI密码卡的卡内程序进行加密处理并将加密处理后的数据发送至客户端;所述加密处理模块包括:
一重加密模块,用于根据客户端的升级需求信息生成卡内程序加密密钥,采用对称密码算法将带升级的PCI密码卡卡内程序完全加密;
二重加密模块,用于采用传输密钥将传输前的密文卡内程序和厂商签名进行加密;
发送模块,用于将处理后的传输数据包和随机数R2密文发送至客户端同时清空R1、R2和传输加密密钥;
客户端验证模块,用于客户端对接收到的经过加密处理后的卡内程序进行验证,判断是否为PCI密码卡厂商签名的合法程序,所述客户端验证模块,具体用于使用PCI密码卡设备密钥对私钥解密得到随机数R2,合成传输加密密钥,解密传输数据包得到升级文件,验证升级文件是否由厂商签发;
升级模块,用于当卡内程序为PCI密码卡厂商签名的合法程序时,根据带升级PCI密码卡信息合成解密密钥,解密卡内程序并启动自升级功能。
5.根据权利要求4所述的一种安全升级PCI密码卡卡内程序的系统,其特征在于,所述申请接收模块包括挑战应答模块和防重放攻击模块,用于抵御在获取待升级PCI密码卡信息时出现的重放攻击。
6.根据权利要求5所述的一种安全升级PCI密码卡卡内程序的系统,其特征在于,所述加密处理模块包括挑战应答模块和防重放攻击模块,用于抵御在对PCI密码卡的卡内程序进行加密处理时出现的重放攻击。
CN201611094745.4A 2016-11-30 2016-11-30 一种安全升级pci密码卡卡内程序的方法及系统 Active CN106599697B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611094745.4A CN106599697B (zh) 2016-11-30 2016-11-30 一种安全升级pci密码卡卡内程序的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611094745.4A CN106599697B (zh) 2016-11-30 2016-11-30 一种安全升级pci密码卡卡内程序的方法及系统

Publications (2)

Publication Number Publication Date
CN106599697A CN106599697A (zh) 2017-04-26
CN106599697B true CN106599697B (zh) 2019-10-29

Family

ID=58596395

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611094745.4A Active CN106599697B (zh) 2016-11-30 2016-11-30 一种安全升级pci密码卡卡内程序的方法及系统

Country Status (1)

Country Link
CN (1) CN106599697B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114221759B (zh) * 2021-11-29 2024-04-12 成都卫士通信息产业股份有限公司 一种远程监控部署方法、装置、电子设备及存储介质

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109802929B (zh) * 2017-11-17 2022-09-30 厦门雅迅网络股份有限公司 基于双系统的客户端程序升级方法及计算机可读存储介质
CN109583162B (zh) * 2018-11-30 2021-09-10 上海芯钛信息科技有限公司 一种基于国密算法的身份识别方法及系统
CN116431189B (zh) * 2023-06-12 2024-02-27 广州万协通信息技术有限公司 基于pcie链路的板卡升级方法、装置、设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1746848A (zh) * 2005-10-25 2006-03-15 北京飞天诚信科技有限公司 信息安全设备固件程序的远程升级方法
CN101163044A (zh) * 2007-11-12 2008-04-16 北京深思洛克数据保护中心 信息安全设备的远程升级方法及系统
CN101470411A (zh) * 2007-12-28 2009-07-01 联合汽车电子有限公司 Ecu数据安全升级的系统及方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1746848A (zh) * 2005-10-25 2006-03-15 北京飞天诚信科技有限公司 信息安全设备固件程序的远程升级方法
CN101163044A (zh) * 2007-11-12 2008-04-16 北京深思洛克数据保护中心 信息安全设备的远程升级方法及系统
CN101470411A (zh) * 2007-12-28 2009-07-01 联合汽车电子有限公司 Ecu数据安全升级的系统及方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114221759B (zh) * 2021-11-29 2024-04-12 成都卫士通信息产业股份有限公司 一种远程监控部署方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN106599697A (zh) 2017-04-26

Similar Documents

Publication Publication Date Title
EP3574622B1 (en) Addressing a trusted execution environment
US8677144B2 (en) Secure software and hardware association technique
CN103067401B (zh) 密钥保护方法和系统
JP5136012B2 (ja) データ送付方法
CN105229965B (zh) 设备真伪判定系统以及设备真伪判定方法
CN106599697B (zh) 一种安全升级pci密码卡卡内程序的方法及系统
CN102065148A (zh) 基于通信网络的存储系统访问授权方法
CN109257328B (zh) 一种现场运维数据的安全交互方法及装置
CN102986161B (zh) 用于对应用进行密码保护的方法和系统
CN110249336A (zh) 使用签名密钥对可信执行环境的寻址
CN108323230B (zh) 一种传输密钥的方法、接收终端和分发终端
CN109154972A (zh) 使用基于硬件的安全隔离区域来防止电子设备上的盗版和作弊
KR20190008333A (ko) 복제 공격을 방지하기 위한 처리 방법, 및 서버 및 클라이언트
CN103560892A (zh) 密钥生成方法和密钥生成装置
CN102006171A (zh) 更新动态密码令牌内时钟的方法及令牌、认证设备、系统
CN103378971A (zh) 一种数据加密系统及方法
CN110855426A (zh) 一种用于软件使用授权的方法
CN110460436A (zh) 硬件设备密钥管理方法、系统、存储介质及计算机设备
CN104135531B (zh) 一种Web软件的升级方法及装置
CN104268447A (zh) 一种嵌入式软件的加密方法
CN112532656A (zh) 基于区块链的数据加解密方法、装置及相关设备
CN110235134A (zh) 使用洁净室供应来寻址可信执行环境
CN101651538A (zh) 一种基于可信密码模块的数据安全传输方法
CN101808100B (zh) 一种解决信息安全设备远程升级重放性的方法和系统
CN109446752A (zh) 版权文件管理方法、系统、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP03 Change of name, title or address

Address after: Room 1406, 14 / F, building 2, yard 16, Guangshun North Street, Chaoyang District, Beijing

Patentee after: Sanwei Xin'an Technology Co., Ltd

Address before: 100101 22, building 3, building 170, Beiyuan Road, No. 1, Beijing, Chaoyang District, 2602

Patentee before: BEIJING SANSEC TECHNOLOGY DEVELOPMENT Co.,Ltd.

CP03 Change of name, title or address