[发明专利]固件更新方法与能够执行固件更新的装置在审
| 申请号: | 201911074055.6 | 申请日: | 2019-11-06 |
| 公开(公告)号: | CN112764771A | 公开(公告)日: | 2021-05-07 |
| 发明(设计)人: | 汤峥炎;顾剑波 | 申请(专利权)人: | 中磊电子(苏州)有限公司 |
| 主分类号: | G06F8/65 | 分类号: | G06F8/65;G06F21/60 |
| 代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 祁建国;张燕华 |
| 地址: | 215021 江苏*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 更新 方法 能够 执行 装置 | ||
一种固件更新方法是由一装置与一认证服务器来执行,该装置执行多个步骤如下:经由一计算机服务器输出一测试码至该认证服务器;经由该计算机服务器取得该认证服务器的一测试回复;使用一第一公钥来判断该测试回复是否可靠;经由该计算机服务器取得一已签署固件;若该测试回复可靠,使用一第二公钥来判断该已签署固件是否可靠;以及若该已签署固件可靠,使用该已签署固件进行一固件更新操作。该认证服务器执行多个步骤如下:藉由一硬件安全模块使用一第一私钥处理该测试码以产生该测试回复;以及藉由该硬件安全模块使用一第二私钥处理一原始固件以产生该已签署固件,其中该第一私钥与该第一公钥是一对密钥,该第二私钥与该第二公钥是另一对密钥。
技术领域
本发明是关于固件更新方法与能够执行固件更新的装置,尤其是关于能够判断更新环境与更新固件是否可靠的固件更新方法与能够执行固件更新的装置。
背景技术
传统的固件更新方案各有侧重,有针对通信协议的研究,也有针对通信手段的研究,但是针对固件更新环境安全性的研究较少,这容易成为骇客攻击的突破口。
发明内容
本发明的一目的在于提供一种固件更新方法与能够执行固件更新的装置,以加强固件更新的安全性。
本发明的固件更新方法的一实施例是由一固件更新系统来执行,该固件更新系统包含一装置、一计算机服务器与一认证服务器,该方法包含多个第一步骤由该装置来执行,以及包含多个第三步骤由该认证服务器来执行。该多个第一步骤包含:经由该计算机服务器输出一测试码至该认证服务器;经由该计算机服务器取得该认证服务器的一测试回复;使用一第一公钥来判断该测试回复是否可靠;经由该计算机服务器取得一已签署固件;于判断该测试回复可靠后,使用一第二公钥来判断该已签署固件是否可靠;以及于判断该已签署固件可靠后,使用该已签署固件进行一固件更新操作。该多个第三步骤包含:藉由一硬件安全模块使用一第一私钥处理该测试码以产生该测试回复;以及藉由该硬件安全模块使用一第二私钥处理一原始固件以产生该已签署固件,其中该第一私钥与该第一公钥是一对非对称密钥,该第二私钥与该第二公钥是另一对非对称密钥。
本发明的固件更新方法的另一实施例是由一装置来执行,该固件更新方法包含:接收一固件更新通知;收到该固件更新通知后,传送一测试码至一计算机服务器,以接收对应该测试码的一测试回复,并使用一第一公钥来验证该测试回复是否为依据该测试码及一第一私钥所产生,该第一公钥与该第一私钥为一对非对称性密钥;从该计算机服务器接收一已签署固件;在收到该已签署固件后,使用一第二公钥来验证该已签署固件是否被一第二私钥签署,该第二公钥与该第二私钥为另一对非对称性密钥;以及使用该已签署固件执行一固件更新操作。
本发明中能够执行固件更新的装置的一实施例用来执行多个步骤以执行固件更新,该多个步骤包含:判断是否收到一固件更新通知;在收到该固件更新通知后,传送一测试码至一计算机服务器,以接收对应该测试码的一测试回复,并使用一第一公钥来验证该测试回复;从该计算机服务器接收一已签署固件;在收到该已签署固件后,若已成功验证该测试回复,使用一第二公钥来验证该已签署固件;以及在成功验证该已签署固件后,使用该已签署固件执行一固件更新操作。
以下结合附图和具体实施例对本发明进行详细描述,但不作为对本发明的限定。
附图说明
图1为本发明的固件更新系统的一实施例;
图2为图1的装置所执行的步骤的一实施例;
图3a为图1的计算机服务器所执行的步骤的一实施例;
图3b为图1的计算机服务器所执行的步骤的另一实施例;
图4a为图1的认证服务器所执行的步骤的一实施例;以及
图4b为图1的认证服务器所执行的步骤的另一实施例。
其中,附图标记:
100 固件更新系统
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中磊电子(苏州)有限公司,未经中磊电子(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911074055.6/2.html,转载请声明来源钻瓜专利网。





