[发明专利]一种基于离线硬件设备的移动加密设备间建立信任的实现方法有效
申请号: | 201310571521.8 | 申请日: | 2013-11-13 |
公开(公告)号: | CN103686714B | 公开(公告)日: | 2017-01-04 |
发明(设计)人: | 赵彬;沈宁;罗鸣;陈波 | 申请(专利权)人: | 安徽云盾信息技术有限公司 |
主分类号: | H04W12/04 | 分类号: | H04W12/04;H04W12/06 |
代理公司: | 杭州九洲专利事务所有限公司33101 | 代理人: | 陈继亮 |
地址: | 310012 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 离线 硬件 设备 移动 加密 建立 信任 实现 方法 | ||
1.一种基于离线硬件设备的移动加密设备间建立信任的实现方法,其特征在于:用户的一组加密设备包括一个主加密设备和多个普通加密设备,为未初始化状态,内部不包含任何密钥;其具体步骤如下:
(1)、主加密设备初始化:主加密设备插入母盾的A口,母盾读取其设备信息,得知它是主加密设备,并且还没有被初始化,则进行下面的初始化过程,(1)、生成“鉴权密钥对”,(2)、生成“对称密钥保护密钥对”;用户设置PIN码;
(2)、已经初始化的主加密设备或者普通加密设备插入母盾的A口,将待初始化的加密设备插入母盾的B口;如果A口插入的设备是未初始化设备或B口插入的设备是已初始化设备,则提示错误信息;
(3)、用户需要输入插在A口的加密设备的PIN码,PIN码验证通过后,母盾进行如下处理:
①预初始化B口的加密设备,生成“鉴权密钥对”;
②将B口加密设备的“鉴权密钥对”公钥取出,传给A口的加密设备;
③A口的加密设备使用B口加密设备的“鉴权密钥对”公钥对“对称密钥保护密钥对”进行加密,回传给B口的加密设备;
④B口的加密设备使用自己的“鉴权密钥对”私钥,对获得的数据进行解密,得到“对称密钥保护密钥对”,并保存在自己的非易失性存储区内;
⑤用户设置B口加密设备的PIN码。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安徽云盾信息技术有限公司,未经安徽云盾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310571521.8/1.html,转载请声明来源钻瓜专利网。