发明名称 用于安全软件更新的系统和方法
摘要 一种安全软件更新向目标设备提供具有更新定义、私有加密密钥和公共签名密钥的更新实用程序。在便携式介质上准备软件更新分组,其包括可执行更新程序、利用对称密钥加密的程序的校验和、利用公共加密密钥加密的经过加密的对称密钥以及利用私有签名密钥准备的数字签名。该更新过程对数字签名进行认证,使用私有加密密钥对对称密钥进行解密,并且使用对称密钥对校验和进行解密。为可执行更新程序生成新校验和并且将其与经过解密的校验和进行比较。如果在更新过程期间检测到不一致,则该过程被终止。否则,可以防止损坏、病毒和第三方干扰的相对较高程度的保证来安装软件更新。
申请公布号 CN103460195B 申请公布日期 2016.04.13
申请号 CN201280017664.8 申请日期 2012.02.13
申请人 西门子医疗保健诊断公司 发明人 B.阿布拉罕;K.米勒
分类号 G06F11/30(2006.01)I 主分类号 G06F11/30(2006.01)I
代理机构 中国专利代理(香港)有限公司 72001 代理人 马红梅;刘春元
主权项 一种用于在目标设备上实施软件更新的系统,包括:用于接收更新数据的装置,所述更新数据包括使用来自第一非对称密码密钥对的第一加密密钥生成的经过加密的校验和以及用于建立所述软件更新的更新过程文件;用于使用来自所述第一非对称密码密钥对的第二加密密钥来处理所述更新数据以获得第一校验和的装置;用于使用校验和算法从所述更新过程文件计算第二校验和的装置;以及用于如果所述第一校验和与所述第二校验和匹配,则准予对所述更新过程文件的执行的装置。
地址 美国纽约州