首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于JWT的软件授权方法 

申请/专利权人:山东华软金盾软件股份有限公司

申请日:2021-12-13

公开(公告)日:2023-06-16

公开(公告)号:CN116263815A

主分类号:G06F21/12

分类号:G06F21/12;G06F21/44;H04L9/08;H04L9/32

优先权:

专利状态码:在审-实质审查的生效

法律状态:2023.07.04#实质审查的生效;2023.06.16#公开

摘要:本发明提出一种基于JWT的软件授权方法,包括如下步骤:步骤一:授权文件生成:对各种约束信息进行组织和签名,形成JWT授权文件;步骤二:授权文件安装:对授权文件进行签名验证和约束信息一致性验证。本发明采用JWT公开标准作为授权文件的主要格式,并采用了RSA非对称加密算法对JWT载荷部分进行签名,公私钥分离,解决了传统方式中秘钥泄露风险和兼容性问题。本发明采用设备多特征采集方式形成设备指纹,防止单一特征伪造风险。本发明采用系统时间异常调整判定机制校验时与历史校验记录进行对比,如差异超过阈值则判定为异常调整,解决修改系统时间绕过校验机制的风险。

主权项:1.一种基于JWT的软件授权方法,其特征在于:包括如下步骤:步骤一:授权文件生成:对各种约束信息进行组织和签名,形成JWT授权文件;所述授权文件生成的具体步骤如下:a、录入部署环境种提供的设备唯一标识,设置软件约束信息内容,形成JSON结构授权信息;b、将JSON结构授权信息进行Base64编码,将编码结果放置于JWT的payload载荷部分中;c、将RSA签名方式形成JSON描述文件,进行Base64编码后,放置于JWT的header头部中;d、使用软件授权RSAkeyPair公私钥对中的私钥对JWT的header头部和payload载荷部分进行签名;首先将header与payload内容进行哈希,然后使用RSA私钥对该哈希值进行加密,加密后的内容放置于JWT的signature签名中;e、将header、payload、signature三部分组织为JWT内容并写入文件,生成JWT授权文件;步骤二:授权文件安装:对授权文件进行签名验证和约束信息一致性验证。

全文数据:

权利要求:

百度查询: 山东华软金盾软件股份有限公司 一种基于JWT的软件授权方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。