Document
拖动滑块完成拼图
个人中心

预订订单
服务订单
发布专利 发布成果 人才入驻 发布商标 发布需求

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 国网湖北省电力有限公司电力科学研究院;国网湖北省电力有限公司王捷获国家专利权

国网湖北省电力有限公司电力科学研究院;国网湖北省电力有限公司王捷获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉国网湖北省电力有限公司电力科学研究院;国网湖北省电力有限公司申请的专利一种基于边缘物联代理装置系统程序的信任度验证方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115935325B

龙图腾网通过国家知识产权局官网在2025-07-08发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211625650.6,技术领域涉及:G06F21/44;该发明授权一种基于边缘物联代理装置系统程序的信任度验证方法是由王捷;朱国威;李晶;龙凤;刘畅;田里;喻潇;周亮;王晋;徐江珮;汪雪琼;饶玮;宿磊;吴凡;邱新波;冯刚平设计研发完成,并于2022-12-16向国家知识产权局提交的专利申请。

一种基于边缘物联代理装置系统程序的信任度验证方法在说明书摘要公布了:本申请涉及一种基于边缘物联代理装置系统程序的信任度验证方法,包括以下具体步骤:鉴于一次性可编程存储器eFuse只能烧写一次的特性,将基于eFuse特性的安全根密钥SRK的hash值烧入,并以此作为信任根;从操作系统启动开始,进行多级验证,直到开机启动的信任度验证程序验证完毕,确保操作系统启动的安全性。本申请基于“信任度验证程序”授信的前提,对系统自带应用程序和后期新增应用程序进行信任度验证,杜绝传统“白名单”防护机制对操作系统安全启动不可控而导致失去防护效力的风险,从根本上解决了系统内运行程序的信任问题。

本发明授权一种基于边缘物联代理装置系统程序的信任度验证方法在权利要求书中公布了:1.一种基于边缘物联代理装置系统程序的信任度验证方法,其特征在于,包括以下具体步骤: 鉴于一次性可编程存储器eFuse只能烧写一次的特性,将基于eFuse特性的安全根密钥SRK的hash值烧入,并以此作为信任根; 从操作系统启动开始,进行多级验证,直到开机启动的信任度验证程序验证完毕,确保操作系统启动的安全性; 所述将基于eFuse特性的SRK的hash值烧入,并以此作为信任根具体为, 在eFuse中写入SRK的hash值,并以此为信任根; 基于边缘物联代理硬件,生成SRK和对应的私钥,将SRK的hash值写入一次性可编程存储器eFuse,SRK打包到uboot中,SRK对应的私钥对uboot进行签名,签名打包到uboot中,bootrom读取uboot中的SRK,计算SRK的hash值,和efuse中的hash值对比,如果一致,说明SRK合法,然后,基于SRK进行下一级的认证; 在uboot镜像、操作系统镜像和信任度验证程序中分别写入不同的公钥; 用eFuse的SRK对应的私钥对uboot镜像进行签名; bootrom使用SRK对系统引导程序uboot文件末尾的签名进行验签,验签成功则继续启动,否则终止; 用uboot镜像私钥对操作系统进行签名; 使用uboot中的公钥对操作系统末尾的签名进行验签,验签成功则启动操作系统,否则就终止,由于根文件系统也在操作系统内部,因此,此过程也保证了根文件系统的可信性; 用操作系统私钥对信任度验证程序进行签名; 使用操作系统中的公钥,对信任度验证程序文件末尾的签名进行验签,验签成功,则启动信任度验证程序,否则系统挂起。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网湖北省电力有限公司电力科学研究院;国网湖北省电力有限公司,其通讯地址为:430077 湖北省武汉市洪山区徐东大街227号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。