一种数字签名方法、装置、设备以及存储介质制造方法及图纸

技术编号:40768768 阅读:19 留言:0更新日期:2024-03-25 20:17
本发明专利技术公开了一种数字签名方法、装置、设备以及存储介质。该方法包括:响应于目标用户发出的EFI签名申请,确定原始EFI文件,控制签名服务器根据第一签名证书私钥对原始EFI文件进行数字签名,以确定P7签名;在P7签名中签署时间戳,得到P7签名值,并控制时间戳服务器根据第二签名证书私钥基于P7签名值进行时间戳签名,以得到时间戳P7;根据时间戳P7、原始EFI文件以及P7签名,确定目标EFI文件,并根据目标EFI文件对EFI签名申请进行响应。本发明专利技术的技术方案,可以控制签名服务平台、签名服务器以及时间戳服务器交互,为目标用户所在计算机进行签名,使得符合认证的硬件驱动被加载,实现计算机安全启动。

【技术实现步骤摘要】

本专利技术涉及计算机,尤其涉及一种数字签名方法、装置、设备以及存储介质


技术介绍

1、随着计算机技术的发展,为了防御恶意软件攻击,市面上大多电脑设备启动时都会开启安全启动模式,为了保证电脑设备各硬件驱动的正常安全工作,需要预先为该电脑设备进行签名,使得后续符合认证的硬件驱动才会被加载。

2、因此,如何控制签名服务平台、签名服务器以及时间戳服务器交互,为目标用户所在计算机进行签名,使得符合认证的硬件驱动被加载,实现计算机安全启动,是目前亟待解决的问题。


技术实现思路

1、本专利技术提供了一种数字签名方法、装置、设备以及存储介质,以控制签名服务平台、签名服务器以及时间戳服务器交互,为目标用户所在计算机进行签名,使得符合认证的硬件驱动被加载,实现计算机安全启动。

2、根据本专利技术的一方面,提供了一种数字签名方法,包括:

3、响应于目标用户发出的efi签名申请,确定原始efi文件,控制签名服务器根据第一签名证书私钥对原始efi文件进行数字签名,以确定p7签名

4、本文档来自技高网...

【技术保护点】

1.一种数字签名方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,响应于目标用户发出的EFI签名申请,确定原始EFI文件,包括:

3.根据权利要求1所述的方法,其特征在于,控制签名服务器根据第一签名证书私钥对原始EFI文件进行数字签名,以确定P7签名,包括:

4.根据权利要求1所述的方法,其特征在于,根据时间戳P7、原始EFI文件以及P7签名,确定目标EFI文件,包括:

5.根据权利要求1所述的方法,其特征在于,其中,第一签名证书私钥为UEFI签名证书私钥;第二签名证书私钥为TSA签名证书私钥。

6.根据权利要...

【技术特征摘要】

1.一种数字签名方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,响应于目标用户发出的efi签名申请,确定原始efi文件,包括:

3.根据权利要求1所述的方法,其特征在于,控制签名服务器根据第一签名证书私钥对原始efi文件进行数字签名,以确定p7签名,包括:

4.根据权利要求1所述的方法,其特征在于,根据时间戳p7、原始efi文件以及p7签名,确定目标efi文件,包括:

5.根据权利要求1所述的方法,其特征在于,其中,第一签名证书私钥为uefi签名证书私钥;第二签名证书私钥为...

【专利技术属性】
技术研发人员:王卓岩李健丁肇伟柏宝增郭泽生高旭杜军委
申请(专利权)人:深圳正元星捷信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1