CN110704852B - 一种rtos系统程序镜像文件的加密系统 - Google Patents

一种rtos系统程序镜像文件的加密系统 Download PDF

Info

Publication number
CN110704852B
CN110704852B CN201910918038.XA CN201910918038A CN110704852B CN 110704852 B CN110704852 B CN 110704852B CN 201910918038 A CN201910918038 A CN 201910918038A CN 110704852 B CN110704852 B CN 110704852B
Authority
CN
China
Prior art keywords
encrypted
plaintext
image file
terminal
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910918038.XA
Other languages
English (en)
Other versions
CN110704852A (zh
Inventor
李澄
陈振宇
王成亮
范洁
陈霄
葛永高
王伏亮
陈顥
陆玉军
王宁
朱洁
宁艳
孟嘉
高明亮
熊政
邹杰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
State Grid Jiangsu Electric Power Co Ltd
Jiangsu Fangtian Power Technology Co Ltd
Taizhou Power Supply Co of State Grid Jiangsu Electric Power Co Ltd
Original Assignee
State Grid Corp of China SGCC
State Grid Jiangsu Electric Power Co Ltd
Jiangsu Fangtian Power Technology Co Ltd
Taizhou Power Supply Co of State Grid Jiangsu Electric Power Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, State Grid Jiangsu Electric Power Co Ltd, Jiangsu Fangtian Power Technology Co Ltd, Taizhou Power Supply Co of State Grid Jiangsu Electric Power Co Ltd filed Critical State Grid Corp of China SGCC
Priority to CN201910918038.XA priority Critical patent/CN110704852B/zh
Publication of CN110704852A publication Critical patent/CN110704852A/zh
Application granted granted Critical
Publication of CN110704852B publication Critical patent/CN110704852B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种RTOS系统程序镜像文件的加密系统,包括维护工具组包模块、终端解包模块和终端加载模块三个部分,其中维护工具组包模块用于对镜像文件进行加密、签名、组包及下载;终端解包模块用于对维护工具组包模块所发送的加密镜像文件进行解密、验签和存储;终端加载模块用于装置上电后对所存储的加密镜像文件进行解密、验签并加载。本发明通过加密和签名双重防护,使终端避免了程序镜像明文外泄,保证了程序镜像文件的可信,有效增强了终端运行安全性。

Description

一种RTOS系统程序镜像文件的加密系统
技术领域
本发明涉及一种RTOS系统程序镜像文件的加密系统,属于电力终端可信度量技术领域。
背景技术
随着电力系统的快速发展,电力系统控制终端被广泛应用,尤其在电力保护领域,对终端的实时性要求很高,因此一般终端采用RTOS系统,系统在实时性上满足了电力系统高时效性要求;在电力系统通信方面,变电站侧一般具有独立的纵向加密装置来实现主站与子站的通信加密,利用数字证书验证技术确认主子站可信;针对非变电站分散性子站,一般不配置成本较高的纵向加密装置,往往在终端中安装加密芯片的方式来实现与主站加密通信。以上加密通信方式保证了电力系统中最长通信链路的通信安全,但一般在子站端终端中对程序镜像文件则较少加密,存在终端程序镜像被篡改或剽窃的危险,从而有可能造成终端被劫持、被仿冒,继而影响电力系统安全,因此不仅仅在通信方面需要做到可信,同样在终端自身程序镜像的可信也非常重要。
发明内容
本发明的目的在于提供一种RTOS系统程序镜像文件的加密系统,通过对程序镜像文件的分节加密并配合数字签名来保证镜像文件的可信,加密方式使窃入者无法获得程序镜像文件明文,数字签名保证了程序镜像文件来源可信。
为实现上述目的,本发明采取以下的技术方案实现:
一种RTOS系统程序镜像文件的加密系统,包括:
维护工具组包模块,用于对镜像文件进行加密、签名组包及下载;
终端解包模块,用于对维护工具组包模块所发送的加密镜像文件进行解密、验签和存储;
以及终端加载模块,用于装置上电后对所存储的加密镜像文件进行解密、验签并加载。
进一步的,所述维护工具组包模块具体用于,将待加密的镜像文件拆分为m个明文文件节,对每个明文文件节使用制造商加密秘钥进行加密生成加密文件节。
进一步的,所述加密文件节包括密文A、明文B和哈希值V;所述密文A通过将明文文件节中前L个字节使用制造商加密秘钥进行加密得到;所述明文B为明文文件节除去加密的L个字节外的剩余字节明文;所述哈希值V为通过对密文A和明文B执行SM3哈希运算得到。
进一步的,所述维护工具组包模块还用于,对m个加密文件节中所有哈希值进行哈希计算获得镜像文件哈希值K,使用制造商私钥对哈希值K进行签名,获得签名值S。
进一步的,所述终端解包模块具体用于,
接收到下载加密镜像文件命令时,比对加密镜像文件的制造商公钥是否与终端中存储的公钥一致,若一致则进行加密文件节验证,如不一致,则解包失败,退出下载任务。
进一步的,所述终端解包模块进行加密文件节验证,具体为:
读取每一个加密文件节的密文A和明文B进行SM3哈希运算,获得哈希值V1;
将哈希值V1与该加密文件节中存储的哈希值V进行比对,若一致则使用制造商加密秘钥对密文A进行解密,获得明文A1,由明文A1和明文B组成该加密文件节的明文;若不一致则解包失败,退出下载任务。
进一步的,所述终端解包模块还用于,对所有加密文件节的哈希值进行SM3哈希运算获得哈希值K1,对哈希值K1和加密镜像文件中签名值S使用制造商公钥进行验签,若验签正确,则存储加密镜像文件除签名值S的所有数据,并采用终端私钥对哈希值K1进行签名,获得签名值S1并存储;若验签失败,则解包失败,退出下载任务。
进一步的,所述终端加载模块具体用于,终端上电后,加载所述终端解包模块存储的加密镜像文件,比对加密镜像文件的制造商公钥是否与终端中存储的公钥一致,若一致则进行加密文件节验证,如不一致,则加载失败,装置复位。
进一步的,所述终端加载模块进行加密文件节验证,具体为:
读取每一个加密文件节的密文A和明文B进行SM3哈希运算,获得哈希值V2;
将哈希值V2与该加密文件节中存储的哈希值V进行比对,若一致则使用制造商加密秘钥对密文A进行解密,获得明文A2,由明文A2和明文B组成该加密文件节的明文;若不一致则加载失败,装置复位。
进一步的,所述终端加载模块还用于,对所有加密文件节的哈希值进行SM3哈希运算获得哈希值K2,对哈希值K2和签名值S1使用终端公钥进行验签,若验签正确,则加载解密后的整个明文镜像文件,装置运行;若验签失败,则加载失败,装置复位。
本发明所达到的有益效果为:
本发明通过对程序镜像文件的分节加密并配合数字签名来保证镜像文件的可信,终端启动时对镜像文件进行解密、验签验证,若验证错误,则说明文件被篡改,终端应予以复位,如此可保证终端程序即使被外部篡改,终端也不会发出错误指令,确保终端不被劫持或仿冒。
本发明通过加密和签名双重防护,使终端避免了程序镜像明文外泄,保证了程序镜像文件的可信,有效增强了终端运行安全性。
附图说明
图1为本发明的加密系统中维护工具组包模块组包过程示意。
图2为本发明的加密系统中终端解包模块解包流程示意。
图3为本发明的加密系统中终端加载模块加载镜像文件流程示意。
具体实施方式
下面对本发明作进一步描述。以下实施例仅用于更加清楚地说明本发明的技术方案,而不能以此来限制本发明的保护范围。
本发明实施例提供一种RTOS系统程序镜像文件的加密系统包括:维护工具组包模块、终端解包模块和终端加载模块三个部分,维护工具组包模块负责对镜像文件进行加密、签名组包及下载;终端解包模块负责对维护工具组包模块所发送的加密镜像文件进行解密、验签和存储;终端加载模块负责装置上电后对所存储的加密镜像文件进行解密、验签并加载。
参见图1,维护工具组包模块用于将镜像文件明文组织成为加密程序镜像文件。
如图1所示,加密程序镜像文件由制造商SM2公钥、m个加密文件节和制造商私钥签名值S构成。
其中,制造商SM2公钥和制造商私钥为厂家自生成的一组SM2签名秘钥对,SM2私钥用于对程序镜像文件进行签名,SM2公钥用于对程序镜像文件进行验签,终端侧在接收到加密程序镜像文件下载时,首先判断制造商SM2公钥是否一致,若不一致,则退出下载任务。
进一步的,由终端生成的一组签名秘钥对,私钥用于对加密程序镜像文件进行签名,公钥用于对加密程序镜像文件进行验签。
一个待加密的程序镜像文件通常达到兆级字节,因此需要将其拆分更多节进行传输是非常必要的,如图1中,拆分为m个明文文件节,对每个明文文件节进行加密生成加密文件节,每个加密文件节包括密文A、明文B和哈希值V。为提高效率,可选择将部分字节加密,如图1中将明文文件节中前L个字节明文使用制造商SM1加密秘钥进行加密,得到密文A。明文文件节除去加密部分L个字节外的剩余字节明文为明文B,然后对密文A和明文B执行SM3哈希运算,得到哈希值V,若文件被篡改,终端对哈希值V验证将会报错。
如图1中,维护工具组包模块对m个加密文件节中所有哈希值V进行哈希计算获得程序镜像文件哈希值K,使用制造商私钥对哈希值K进行签名,获得签名值S。
加密完成后与终端进行通信,将加密程序镜像文件下载至终端。加密降低了镜像程序明文被窃取的风险,数字签名保证了镜像程序文件的可信性。
在终端侧将采用制造商SM2公钥进行验签,若验签错误,则说明镜像文件非制造商文件。
终端解包模块具体用于:
终端侧在接收到下载加密程序镜像文件命令后,进入镜像下载验证任务,首先检查制造商SM2公钥是否与终端中一致,若一致,则对m个加密文件节进行验证,若验证正确,则对制造商私钥签名值S进行验签,验签正确,则表明程序镜像文件正确。终端将存储加密程序镜像文件除签名值S的所有数据,并采用终端私钥对程序镜像文件进行签名,终端存储该签名值S1以提供给终端加载时验证。
如图2所示,为维护工具组包与终端解包数据交互过程:
当终端接收到下载加密程序镜像文件命令时,终端进入到镜像下载验证任务,包括步骤如下:
1)首先比对文件的制造商公钥是否与终端中存储的公钥一致,一致进行到第2)步,否则进入到第6)步;
2)对m个加密文件节进行验证,包括如下步骤:
21)读取每一个加密文件节的密文A和明文B进行SM3哈希运算,获得哈希值V1,比对与该节中哈希值V是否一致,若一致进行到22)步,若不一致,则说明文件被篡改,进入第6)步。哈希值V即维护工具组包中,对密文A和明文B执行SM3哈希运算得到的哈希值V。
22)使用制造商加密秘钥对每一个加密文件节中的密文A进行解密,获得明文A1,由明文A1和明文B组成该加密文件节的明文。
3)重复步骤2),完成m个加密文件节的解密,获得整个程序镜像文件明文,进入到第4)步。
4)对所有加密文件节的哈希值进行SM3哈希运算获得哈希值K1,对参数K1和加密程序镜像文件中签名值S使用制造商公钥进行验签,验签正确,则说明加密程序镜像文件正确,进入到第5)步,否则进入到第6)步。
5)存储加密程序镜像文件除签名值S的所有数据,并采用终端私钥对哈希值K1进行签名,获得签名值S1并存储该值,以便装置重启加载验签。
6)终端解包验证失败,退出下载任务,装置主动断开与维护工具组包模块通信。
终端加载模块具体用于,终端上电后对所存储的加密镜像文件进行解密、验签并加载。
终端上电时,首先检查制造商公钥是否与终端中一致,若一致,则对m个加密文件节进行验证,若验证正确,则使用终端公钥对程序镜像文件进行验签,验签正确,则终端正常加载程序镜像文件运行,否则,装置复位。
如图3所示,终端加载过程如下:
1)终端上电后,加载加密程序镜像文件,首先比对文件的制造商公钥是否与终端中存储的公钥一致,一致进行到第2)步,否则进入到第5)步;
2)对m个加密文件节进行验证,包括如下步骤:
21)读取每一个加密文件节的密文A和明文B进行SM3哈希运算,获得哈希值V2,比对与该节中哈希值V是否一致,若一致进行到22)步,否则进入第5)步。
22)使用制造商加密秘钥对每一个加密文件节的密文A进行解密,获得明文A2,由明文A2和明文B组成该加密文件节的明文。
3)重复步骤2),完成所有m个加密文件节的解密,获得整个程序镜像文件明文,进入到第4)步。
4)对所有加密文件节的哈希值进行SM3哈希运算获得哈希值K2,对参数K2和加密程序镜像文件中签名值S1使用终端公钥进行验签,验签正确,则加载解密后的整个明文程序镜像文件,装置运行,否则进入到第5)步。
5)装置加载程序镜像文件失败,装置复位。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。

Claims (4)

1.一种RTOS系统程序镜像文件的加密系统,其特征在于,包括:
维护工具组包模块,用于对镜像文件进行加密、签名组包及下载;具体为,
将待加密的镜像文件拆分为m个明文文件节,对每个明文文件节使用制造商加密秘钥进行加密生成加密文件节;所述加密文件节包括密文A、明文B和哈希值V;
对m个加密文件节中所有哈希值进行哈希计算获得镜像文件哈希值K,使用制造商私钥对哈希值K进行签名,获得签名值S;
终端解包模块,用于对维护工具组包模块所发送的加密镜像文件进行解密、验签和存储;具体为,
接收到下载加密镜像文件命令时,比对加密镜像文件的制造商公钥是否与终端中存储的公钥一致,若一致则进行加密文件节验证,如不一致,则解包失败,退出下载任务;
对所有加密文件节的哈希值进行SM3哈希运算获得哈希值K1,对哈希值K1和加密镜像文件中签名值S使用制造商公钥进行验签,若验签正确,则存储加密镜像文件除签名值S的所有数据,并采用终端私钥对哈希值K1进行签名,获得签名值S1并存储;若验签失败,则解包失败,退出下载任务;
以及终端加载模块,用于装置上电后对所存储的加密镜像文件进行解密、验签并加载;具体为,终端上电后,加载所述终端解包模块存储的加密镜像文件,比对加密镜像文件的制造商公钥是否与终端中存储的公钥一致,若一致则进行加密文件节验证,如不一致,则加载失败,装置复位;
对所有加密文件节的哈希值进行SM3哈希运算获得哈希值K2,对哈希值K2和签名值S1使用终端公钥进行验签,若验签正确,则加载解密后的整个明文镜像文件,装置运行;若验签失败,则加载失败,装置复位。
2.根据权利要求1所述的一种RTOS系统程序镜像文件的加密系统,其特征在于,所述密文A通过将明文文件节中前L个字节使用制造商加密秘钥进行加密得到;所述明文B为明文文件节除去加密的L个字节外的剩余字节明文;所述哈希值V为通过对密文A和明文B执行SM3哈希运算得到。
3.根据权利要求1所述的一种RTOS系统程序镜像文件的加密系统,其特征在于,所述终端解包模块进行加密文件节验证,具体为:
读取每一个加密文件节的密文A和明文B进行SM3哈希运算,获得哈希值V1;
将哈希值V1与该加密文件节中存储的哈希值V进行比对,若一致则使用制造商加密秘钥对密文A进行解密,获得明文A1,由明文A1和明文B组成该加密文件节的明文;若不一致则解包失败,退出下载任务。
4.根据权利要求1所述的一种RTOS系统程序镜像文件的加密系统,其特征在于,所述终端加载模块进行加密文件节验证,具体为:
读取每一个加密文件节的密文A和明文B进行SM3哈希运算,获得哈希值V2;
将哈希值V2与该加密文件节中存储的哈希值V进行比对,若一致则使用制造商加密秘钥对密文A进行解密,获得明文A2,由明文A2和明文B组成该加密文件节的明文;若不一致则加载失败,装置复位。
CN201910918038.XA 2019-09-26 2019-09-26 一种rtos系统程序镜像文件的加密系统 Active CN110704852B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910918038.XA CN110704852B (zh) 2019-09-26 2019-09-26 一种rtos系统程序镜像文件的加密系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910918038.XA CN110704852B (zh) 2019-09-26 2019-09-26 一种rtos系统程序镜像文件的加密系统

Publications (2)

Publication Number Publication Date
CN110704852A CN110704852A (zh) 2020-01-17
CN110704852B true CN110704852B (zh) 2021-06-08

Family

ID=69196495

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910918038.XA Active CN110704852B (zh) 2019-09-26 2019-09-26 一种rtos系统程序镜像文件的加密系统

Country Status (1)

Country Link
CN (1) CN110704852B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0719045A2 (en) * 1994-12-13 1996-06-26 Mitsubishi Corporation Crypt key system for broadcast programmes
EP1122910A1 (en) * 1998-10-15 2001-08-08 Mitsubishi Corporation Method and device for protecting digital data by double re-encryption
US20140122865A1 (en) * 2010-04-21 2014-05-01 Citrix Systems, Inc. Systems and methods for split proxying of ssl via wan appliances
WO2016127516A1 (zh) * 2015-02-13 2016-08-18 中兴通讯股份有限公司 操作系统的文件签名方法、文件校验方法及装置

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1307420A (zh) * 2000-01-27 2001-08-08 中国长城计算机深圳股份有限公司 大容量文件分段加密技术
CN102024123B (zh) * 2010-12-20 2013-02-13 北京世纪互联宽带数据中心有限公司 一种云计算中虚拟机镜像导入方法及装置
CN104463012A (zh) * 2014-11-24 2015-03-25 东软集团股份有限公司 虚拟机镜像文件的导出、导入方法及装置
CN104780048B (zh) * 2015-04-13 2018-04-10 中国电子科技集团公司第二十八研究所 一种轻量级的镜像文件加密系统和方法
CN106685980B (zh) * 2017-01-13 2019-12-20 桂林电子科技大学 一种大文件的加密方法
CN108153554A (zh) * 2017-12-18 2018-06-12 江苏方天电力技术有限公司 一种基于可信芯片的rtos可信系统及实现方法
CN108958768A (zh) * 2018-06-26 2018-12-07 浪潮(北京)电子信息产业有限公司 一种gpu固件更新方法、装置、设备及计算机可读存储介质
CN109583189B (zh) * 2018-12-13 2020-08-11 深圳忆联信息系统有限公司 固件安全加载方法、装置、计算机设备及存储介质
CN110018841A (zh) * 2019-04-15 2019-07-16 苏州浪潮智能科技有限公司 一种uefi bios升级方法、系统及相关装置
CN110058867B (zh) * 2019-04-29 2023-07-18 深圳市网心科技有限公司 应用程序镜像打包、安装方法及计算机装置、存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0719045A2 (en) * 1994-12-13 1996-06-26 Mitsubishi Corporation Crypt key system for broadcast programmes
EP1122910A1 (en) * 1998-10-15 2001-08-08 Mitsubishi Corporation Method and device for protecting digital data by double re-encryption
US20140122865A1 (en) * 2010-04-21 2014-05-01 Citrix Systems, Inc. Systems and methods for split proxying of ssl via wan appliances
WO2016127516A1 (zh) * 2015-02-13 2016-08-18 中兴通讯股份有限公司 操作系统的文件签名方法、文件校验方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
新增 rtos实现HmacMD5加密数据传输;xuhongv;《https://github.com/Aresluo/StudyInEsp8266/commit/7bc01738d55483cb88431244a517e7eabf4c930c》;20181105;文章第1-3页 *

Also Published As

Publication number Publication date
CN110704852A (zh) 2020-01-17

Similar Documents

Publication Publication Date Title
CN109743176B (zh) 一种pos终端的证书更新方法、服务器及pos终端
CN103546576B (zh) 一种嵌入式设备远程自动升级方法和系统
CN101977193B (zh) 安全下载证书的方法及系统
EP2999156A1 (en) Device authenticity determination system and device authenticity determination method
CN111131278B (zh) 数据处理方法及装置、计算机存储介质、电子设备
CN106789075B (zh) Pos数字签名防切机系统
WO2018120938A1 (zh) 密钥离线传输方法、终端和存储介质
CN103269271A (zh) 一种备份电子签名令牌中私钥的方法和系统
CN110855616B (zh) 一种数字钥匙生成系统
CN110190950B (zh) 一种安全签名的实现方法及装置
CN102624710B (zh) 一种敏感信息传输方法及系统
CN108170461B (zh) 差分升级包生成方法、差分升级方法及装置
CN112560017A (zh) 一种使用三级证书认证实现apk统一签名的方法
CN113055181A (zh) Ota文件安全处理方法、装置及系统
CN112865965B (zh) 一种基于量子密钥的列车业务数据处理方法及系统
CN112583594B (zh) 数据处理方法、采集设备和网关、可信平台及存储介质
CN116909603A (zh) 车辆安全升级方法及系统
CN110704852B (zh) 一种rtos系统程序镜像文件的加密系统
CN107154920B (zh) 安全信息的加密方法、解密方法及用以接收安全信息的接收装置
CN113221074B (zh) 一种离线授权方法
CN114499825A (zh) 一种双控密钥管理方法、系统、加密机和存储介质
CN113158218A (zh) 数据加密方法、装置及数据解密方法、装置
CN112182551A (zh) Plc设备身份认证系统和plc设备身份认证方法
CN112929871A (zh) Ota升级包的获取方法、电子设备以及存储介质
CN116684870B (zh) 电力5g终端的接入认证方法、装置及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant