镜像验证方法、装置、片上系统、存储介质和程序产品

    公开(公告)号:CN118468263A

    公开(公告)日:2024-08-09

    申请号:CN202410599051.4

    申请日:2024-05-14

    发明人: 白鹭

    IPC分类号: G06F21/51 G06F9/445

    摘要: 本申请公开了一种镜像验证方法、装置、片上系统、存储介质和程序产品。其中,该方法包括:在设备上电且引导加载器启动的情况下,获取至少一个待验证镜像的元信息,其中,元信息包括:镜像信息和验证策略;基于至少一个待验证镜像的验证策略对至少一个待验证镜像进行验证,得到至少一个待验证镜像的验证结果,其中,验证结果用于表征至少一个待验证镜像是否验证成功;在至少一个待验证镜像中任意一个待验证镜像的验证结果表征任意一个待验证镜像验证成功的情况下,加载并执行任意一个待验证镜像。本申请解决了相关技术中在设备安全启动流程中对待验证镜像进行验证的灵活性较差的技术问题。

    一种用于计算机科学客户端软件的试用授权实现方法和系统

    公开(公告)号:CN118468259A

    公开(公告)日:2024-08-09

    申请号:CN202410694667.X

    申请日:2024-05-31

    摘要: 一种用于计算机科学客户端软件的试用授权实现方法和系统,涉及计算机软件授权领域。解决现有试用版软件授权机制不够灵活,导致软件被无限使用,且依赖于在线服务器验证,增加了用户的网络负担和使用成本的问题。方法包括:获取当前设备的机器码,并对机器码进行加密,生成授权码;在软件启动时,检查本地是否存在授权文件,如果不存在授权文件,提示用户注册并开始试用时间倒计时;存在授权文件,则解析文件以获取授权文件中的机器码;对比授权文件中的机器码与当前设备的机器码,判断是否匹配;对匹配结果处理,完成授权。应用于软件安全维护领域。

    一种基于云打印机的远程升级方法与系统

    公开(公告)号:CN118194272B

    公开(公告)日:2024-08-06

    申请号:CN202410588460.4

    申请日:2024-05-13

    IPC分类号: G06F21/51 G06F3/12 G06F8/65

    摘要: 本发明涉及设备更新技术领域,尤其涉及一种基于云打印机的远程升级方法与系统,包括管理平台、信息采集单元、更新管理单元、连接管控风险单元、潜在运转干扰单元、升级监管单元、自检核实单元以及预警管理单元;本发明通过从打印机的连接和状态两个角度进行分析,以保证打印机升级前的稳定性,而通过信息反馈的方式进行分析,即在连接和状态均正常前提下,判断打印机是否需要升级,在需要升级的前提下,对接收风险数据进行升级接收安全监管分析,以保证打印机升级包接收安全性和稳定性,以及通过信息反馈和融合的方式进行信息完整性监管分析,以判断升级包信息是否完整,以保证打印机安全升级,同时提高升级包的信息完整性。

    一种文件更新操作的关联方法、装置及计算机设备

    公开(公告)号:CN112380170B

    公开(公告)日:2024-08-06

    申请号:CN202011340341.5

    申请日:2020-11-25

    IPC分类号: G06F16/14 G06F8/65 G06F21/51

    摘要: 本发明公开了一种文件更新操作的关联方法、装置及计算机设备,其中,该关联方法包括:获取受控终端执行目标文件创建的进程,将进程标注为目标进程;获取并记录执行目标进程产生的更新文件;计算更新文件的哈希值并确定更新文件的路径信息;将更新文件、更新文件的路径信息及哈希值与目标文件及目标进程进行关联。通过实施本发明,解决了现有技术中存在的基于文件记录无法判断未知可执行文件是否为安装程序所更新的文件,导致无法判断文件记录中文件的安全性的问题,实现对安装更新操作的自动判定,构建具有关联关系的文件更新记录,实现对安装程序的文件更新行为的后台自动化追踪,有效降低管理人员的运维负担。

    一种自动化凭证检测方法、装置、电子设备及存储介质

    公开(公告)号:CN118427802A

    公开(公告)日:2024-08-02

    申请号:CN202410895953.2

    申请日:2024-07-05

    发明人: 王新杰

    IPC分类号: G06F21/44 G06F21/51 G06F21/57

    摘要: 本申请提供一种自动化凭证检测方法、装置、电子设备及存储介质,涉及网络安全的技术领域,方法包括:获取位于已安装程序列表中的目标应用程序;确定目标应用程序对应的目标程序类型;确定目标程序类型对应的预设凭证存储区域;根据针对预设凭证存储区域的文件读写操作,确定目标应用程序读取的目标文件夹,目标文件夹处于预设凭证存储区域;对目标文件夹进行扫描,查询满足预设条件的目标文件,输出目标文件为目标应用程序的凭证文件。本申请具有提高凭证获取效率的效果。

    安全数据处理
    26.
    发明授权

    公开(公告)号:CN112470153B

    公开(公告)日:2024-07-23

    申请号:CN201980029491.3

    申请日:2019-03-13

    申请人: 雷吉公司

    摘要: 公开用于以自动且安全的方式执行指令的装置和方法。安全处理器(PS)包括:只读存储器(ROM);随机存取存储器(RAM);计算机(UE)能够执行加密功能;单调计数器管理单元(UG)与一或多个单调计数器(CM)相关联,使得安全处理器(PS)不包括任何其他存储器,意味着安全处理器(PS)不存储任何程序或外部数据,允许至少一个初始已注册管理员(Al)进行认证的公开密钥(CP)在其第一次使用之前存储在安全处理器(PS)的只读存储器(ROM),安全处理器(PS)的随机存取存储器(RAM)能够加载由公开密钥加密模块(MC)认证的一组数据和指令,由计算机(UE)对某些指令认证后执行指令,使单调计数器(CM)中的一个递增,以便能够以安全方式自动执行一系列操作,这种安全处理器(PS)包括在用于安全数据处理的组件或基础结构中。

    权限控制方法、装置、电子设备及存储介质

    公开(公告)号:CN112417408B

    公开(公告)日:2024-07-23

    申请号:CN202011457718.5

    申请日:2020-12-11

    发明人: 林皓 宋萌 王睿

    IPC分类号: G06F21/31 G06F21/51

    摘要: 本发明实施例提供了一种权限控制方法、装置、电子设备及存储介质,包括:建立标签库,所述标签库中存储有各终端所属品牌的标签,和/或,各终端所属品牌系列的标签,和/或,各终端所属型号的标签;基于所述标签库中各终端所属品牌的标签,和/或,各终端所属品牌系列的标签,和/或,各终端所属型号的标签进行权限定义;所述权限定义是指定义终端的可执行权限和/或不可执行权限;根据权限定义的结果对终端进行权限控制。本实施例只需要预先对终端所属品牌和/或终端所属品牌系列和/或终端所属型号,设置好可执行权限和/或不可执行权限,即可根据权限定义的结果对终端进行权限控制从而降低用户使用复杂度。

    一种固件保护方法和终端设备
    28.
    发明公开

    公开(公告)号:CN118332524A

    公开(公告)日:2024-07-12

    申请号:CN202410352179.0

    申请日:2024-03-26

    IPC分类号: G06F21/12 G06F21/51 G06F21/64

    摘要: 一种固件保护方法和终端设备,该方法包括:在所述终端设备开始启动时,主控芯片和安全芯片之间进行双向鉴权认证,当所述双向鉴权认证成功时,所述安全芯片置为工作态;当所述双向鉴权认证失败时,所述安全芯片置为初始态;在所述终端设备运行过程中,所述主控芯片和所述安全芯片之间随机进行双向过程认证,并在所述双向过程认证失败时,所述安全芯片置为锁定态。通过该方案,能够保障固件安全,实现固件防篡改功能。

    固件更新方法、装置、计算机设备和计算机存储介质

    公开(公告)号:CN117972712B

    公开(公告)日:2024-07-02

    申请号:CN202311857018.9

    申请日:2023-12-29

    IPC分类号: G06F21/57 G06F21/51 H04L9/32

    摘要: 本发明公开了一种固件更新方法、装置、计算机设备和计算机存储介质,方法应用于计算机设备,该方法包括:接收新版固件数据分片;在接收新版固件数据分片结束后,验证接收到的新版固件数据分片是否完整,若完整,则拼接新版固件数据分片生成新版固件,将新版固件存储于运行目录,其中,运行目录存储在第一存储分区;原版固件对新版固件进行验签,在验签通过的情况下,原版固件中止运行,其中,原版固件存储在第二存储分区;在原版固件中止运行的情况下,守护进程对新版固件进行验签和解密;在新版固件验签和解密通过的情况下,启动新版固件;在新版固件能启动成功的情况下,以新版固件替换原版固件。