一种升级方法、装置、设备和存储介质制造方法及图纸

技术编号:41653008 阅读:25 留言:0更新日期:2024-06-13 02:42
本发明专利技术公开了一种升级方法、装置、设备和存储介质。该方法包括:向云端发起升级请求,并接收云端返回的统一资源定位符URL;调用可信执行环境TEE,将所述URL保存至所述TEE中;在网络状态满足预设条件的情况下,读取所述TEE中的URL;根据所述URL下载升级信息,并根据所述升级信息完成升级操作。通过本发明专利技术的技术方案,能够使用可信执行环境TEE安全存储下载升级的统一资源定位符URL,避免URL泄露进而被攻击者获取升级包,降低了安全风险。

【技术实现步骤摘要】

本专利技术实施例涉及可信执行环境tee,尤其涉及一种升级方法、装置、设备和存储介质


技术介绍

1、ota(over the air)技术在软件定义汽车中扮演了核心角色,帮助车企远程实现车辆功能升级、性能优化、缺陷修复,为用户带来更好的服务和体验,车企也得以和用户建立更好、更深远的联系。当前技术一般将升级包存储在客户端中,但此普通方式会存在明显的安全问题,一旦保存在客户端中的升级包被破解,将形成极大的安全风险。


技术实现思路

1、本专利技术实施例提供一种升级方法、装置、设备和存储介质,以实现能够使用可信执行环境tee安全存储下载升级的统一资源定位符url,避免url泄露进而被攻击者获取升级包,降低了安全风险。

2、根据本专利技术的一方面,提供了一种升级方法,包括:

3、向云端发起升级请求,并接收云端返回的统一资源定位符url;

4、调用可信执行环境tee,将所述url保存至所述tee中;

5、在网络状态满足预设条件的情况下,读取所述tee中的url;

...

【技术保护点】

1.一种升级方法,其特征在于,应用于客户端,包括:

2.根据权利要求1所述的方法,其特征在于,所述升级信息包括:已签名且加密的空中下载OTA升级包和已加密的加密密钥;其中,所述已签名且加密的OTA升级包为云端通过加密密钥对初始OTA升级包进行加密后再通过第一私钥进行签名得到的,所述已加密的加密密钥为云端通过第一公钥对所述加密密钥进行加密后得到的;其中,所述加密密钥和所述第一私钥均由云端生成,所述第一公钥由所述TEE生成并发送至云端。

3.根据权利要求2所述的方法,其特征在于,根据所述URL下载升级信息,并根据所述升级信息完成升级操作,包括:p>

4.根据权...

【技术特征摘要】

1.一种升级方法,其特征在于,应用于客户端,包括:

2.根据权利要求1所述的方法,其特征在于,所述升级信息包括:已签名且加密的空中下载ota升级包和已加密的加密密钥;其中,所述已签名且加密的ota升级包为云端通过加密密钥对初始ota升级包进行加密后再通过第一私钥进行签名得到的,所述已加密的加密密钥为云端通过第一公钥对所述加密密钥进行加密后得到的;其中,所述加密密钥和所述第一私钥均由云端生成,所述第一公钥由所述tee生成并发送至云端。

3.根据权利要求2所述的方法,其特征在于,根据所述url下载升级信息,并根据所述升级信息完成升级操作,包括:

4.根据权利要求3所述的方法,其特征在于,对所述升级信息中的已签名且加密的空中...

【专利技术属性】
技术研发人员:张凯
申请(专利权)人:亿咖通湖北技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1