[发明专利]硬件的防伪方法及装置、可读存储介质、电子设备有效
| 申请号: | 202011643783.7 | 申请日: | 2020-12-30 |
| 公开(公告)号: | CN112699360B | 公开(公告)日: | 2023-07-04 |
| 发明(设计)人: | 黄文博;余建明;周志伟 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
| 主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/73;H04L9/32 |
| 代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 张萌 |
| 地址: | 100000 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 硬件 防伪 方法 装置 可读 存储 介质 电子设备 | ||
本申请提供一种硬件的防伪方法及装置、可读存储介质、电子设备。硬件对应有授权方和担保方,并且防伪信息与授权方和担保方绑定,以及授权方签名和担保方签名需要授权方和担保方对应的私钥才能实现,因而可以实现防伪信息的读写保护;如果防伪信息被盗用,还可以通过授权方和担保方对防伪信息的篡改或者盗用进行追溯。防伪信息中还包括代表防伪信息的更新时间的第二时间信息,使该防伪信息具有时效性,如果读写保护被破解,伪造者将防伪信息完全复制,再写入伪造的硬件内,第三方也可以通过时效性信息对硬件是否伪造进行验证。该防伪方法能够在读写开放的环境下,提高硬件防伪的有效性和可靠性。
技术领域
本申请涉及硬件检测技术领域,具体而言,涉及一种硬件的防伪方法及装置、可读存储介质、电子设备。
背景技术
现有的硬件防伪技术,通常是将硬件设备的信息写入硬件的某一存储区,或将一些签名值等校验信息添加到硬件信息内。但是,存储防伪信息的区域并没有读写保护,或是存储区的内容存在被破解的风险。
如果防伪信息存储区没有读写保护或读写保护被破解,伪造者只需将防伪信息完全复制,再写入伪造的硬件内,就使得硬件的防伪功能失效。
因此,现有的硬件防伪技术,在读写完全开放的场景下,有效性和可靠性较差。
发明内容
本申请实施例的目的在于提供一种硬件的防伪方法及装置、可读存储介质、电子设备,用以提供硬件防伪的有效性和可靠性。
第一方面,本申请实施例提供一种硬件的防伪方法,应用于硬件的第三方,所述第三方为所述硬件的使用者,所述硬件还对应有授权方和担保方;所述防伪方法包括:读取所述硬件中存储的防伪信息;所述防伪信息中包括:硬件信息、所述担保方的身份信息、第一时间信息、第二时间信息、第一哈希值、第二哈希值、担保方签名和授权方签名;所述第一时间信息代表所述授权方向所述硬件中写入防伪信息的时间;所述第二时间信息代表所述防伪信息的最近更新时间;所述第一哈希值为根据所述硬件信息、所述身份信息、所述第一时间信息进行哈希计算所获得的哈希值;所述第二哈希值为根据所述硬件信息、所述身份信息、所述第一时间信息、所述第二时间信息进行哈希计算所获得的哈希值;对所述硬件信息、所述身份信息、所述第一时间信息和所述第二时间信息进行哈希计算,获得第三哈希值;以及对所述硬件信息、所述身份信息、所述第一时间信息进行哈希计算,获得第四哈希值;比对所述第二哈希值和所述第三哈希值是否一致,以及比对所述第一哈希值与所述第四哈希值是否一致;若所述第二哈希值和所述第三哈希值一致,且所述第一哈希值与所述第四哈希值一致,获取所述担保方的公钥,以及获取所述授权方的公钥;根据所述担保方的公钥和所述第二哈希值对所述担保方签名进行验证,以及根据所述授权方的公钥和所述第一哈希值对所述授权方签名进行验证;若所述担保方签名和所述授权方签名均通过验证,获取所述授权方公开的更新时间信息;根据所述第二时间信息和所述更新时间信息确定所述硬件是否为伪造硬件。
在本申请实施例中,与现有技术相比,一方面,硬件对应有授权方和担保方,在防伪信息中,包括授权方签名和担保方签名,使防伪信息与授权方和担保方绑定,以及,授权方签名和担保方签名需要授权方和担保方对应的私钥才可以实现,可以实现该防伪信息的读写保护。以及,如果防伪信息被盗用,还可以通过授权方和担保方对防伪信息的篡改或者盗用进行追溯,比如:联系授权方和担保方对硬件的买卖行为进行追溯,以实现追责。另一方面,防伪信息中还包括代表防伪信息的更新时间的第二时间信息,使该防伪信息具有时效性,如果读写保护被破解,伪造者将防伪信息完全复制,再写入伪造的硬件内,第三方也可以通过时效性信息对硬件是否伪造进行验证。因此,该防伪方法能够在读写开放的环境下,提高硬件防伪的有效性和可靠性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011643783.7/2.html,转载请声明来源钻瓜专利网。





