发明名称 嵌入信息终端中的软件更新时的认证方法、其系统及其程序
摘要 服务器或网络上的负荷被抑制在最小值,不需要认证服务器,并防止了篡改软件的下载。服务器产生限时认证密钥,针对每个文件计算包括在更新软件中的文件的哈希值以产生其中列出文件的哈希值的哈希表,并使用认证密钥对哈希表进行加密。单元从服务器获得加密哈希表和认证密钥。信息终端从单元获得加密哈希表,从单元获得认证密钥,确定认证密钥的时限是否是有效的,如果作为确定的结果时限被确定为有效,则从服务器获得加密哈希表,使用认证密钥将表格解密,在解密之后比较表格,并且如果两个表格彼此相同,则发起更新软件的下载。
申请公布号 CN102549592B 申请公布日期 2014.12.17
申请号 CN201080043996.4 申请日期 2010.11.04
申请人 日本电气英富醍株式会社 发明人 平林靖
分类号 G06F21/12(2013.01)I;G06F21/51(2013.01)I;G06F21/57(2013.01)I 主分类号 G06F21/12(2013.01)I
代理机构 中国专利代理(香港)有限公司 72001 代理人 刘春元;卢江
主权项 一种信息终端的软件更新系统,包括;信息终端;软件下载服务器,其经由网络连接到所述信息终端,所述软件下载服务器存储更新软件;以及安全单元,其可经由近场无线电网络与所述信息终端通信,其中,所述软件下载服务器产生限时认证密钥,针对每个文件计算包括在所述更新软件中的文件的哈希值以产生其中列出文件的哈希值的哈希表,并使用所述认证密钥对所述哈希表加密,安全单元从所述软件下载服务器获得加密哈希表和所述认证密钥,以及信息终端从安全单元获得所述加密哈希表作为第一表格,从所述安全单元获得所述认证密钥,确定所述认证密钥的时限是否有效,如果所述时限被确定为是有效的,则从所述软件下载服务器获得所述加密哈希表作为第二表格,使用所述认证密钥将所述第一和第二表格解密,在解密之后比较所述第一和第二表格,如果确定两个表格彼此相同,则发起从所述软件下载服务器的所述更新软件的下载,在下载完成时计算下载更新软件的哈希值,在解密之后将所计算的哈希值与所述第一表格或所述第二表格中的哈希值相比较,并且如果两个哈希值彼此相同,则允许下载更新软件的激活。
地址 日本川崎市