短信唤醒和升级包下载流程图(初稿).docxVIP

短信唤醒和升级包下载流程图(初稿).docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
短信唤醒和升级包下载流程图(初稿)

变更记录序号版本变更日期变更人员变更内容备注1V0.92017-07-21潘政伟初稿2V0.92017-07-24潘政伟完善细化短信唤醒对称密钥分发流程短信唤醒步骤说明:RMU出厂前预制公钥证书,该证书用来验签短信签名值。安全服务平台分发对称密钥到RMU,MCU从RMU获取该对称密钥并使用HSM主密钥加密安全存储待使用。TDS系统调用安全服务平台接口,先使用和RMU预制公钥证书对应的私钥证书对原短信信息做签名,然后使用对称密钥加密,该过程调用同一个接口完成。安全服务平台组合好加密短信和签名结果,并返回给TDS系统。TDS系统返回加密签名数据到SMS服务器。SMS服务器把接收到已经组合好的加密短信和签名结果下发到MCU。MCU之前已经得到解密对称密钥,并用HSM的主密钥做了加密,这时MCU需要调用HSM接口解密对称密钥。MCU调用SDK解密接收到的加密短信。SDK返回解密后的短信和签名数据到MCU。RMU传入预制的公钥证书到MCU,MCU调用SDK对签名数据验签。SDK返回验签结果给MCU。验签结果正常,MCU根据短信原文中的指令执行唤醒操作。升级包下载步骤说明:RMU预制二级根证书,该证书用来验证RMU身份和验签签名信息。TDS系统调用银基开发的SDK计算升级包的摘要值。TDS系统调用安全服务平台接口对摘要值做签名处理。安全服务平台调用SVS服务器对摘要值做签名处理。SVS服务器计算好签名数据(含签名名者证书和摘要值签名值)后返回到安全服务平台。安全服务平台返回签名数据到TDS系统,TDS系统调用SDK进行升级包和签名数据的组合。TDS系统把组合的文件返回到FTP服务器。RMU调用SDK请求安全网关建立FTPS安全通道,同时也会传送登录FTP服务器的用户名和密码。安全网关验证RMU的二级根证书,验证通过则建立FTPS安全通道。安全网关透传RMU传送的用户名密码到FTP服务器,FTP服务器验证用户名密码的正确性,验证通过则允许RMU下载升级包。RMU调用SDK向FTP服务器发起下载升级包(含签名数据)请求。FTP服务器通过RMU的请求后,RMU开始从FTP服务器下载升级包。RMU下载升级包完成后调用SDK先对签名者身份进行验证,再对升级包签名数据进行验签,验签通过,进行安装升级。

文档评论(0)

138****7331 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档