[发明专利]数字货币硬件钱包应用更新的安全通道的创建方法及装置有效
申请号: | 201810931296.7 | 申请日: | 2018-08-15 |
公开(公告)号: | CN109257332B | 公开(公告)日: | 2020-06-02 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06Q20/38;G06Q20/06;G06F8/65 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种数字货币硬件钱包应用更新的安全通道的创建方法及装置,方法包括:当硬件钱包接收到上位机发送的的获取数据指令则根据获取数据指令获取相应的数据并将其返回给上位机;当接收到执行安全操作指令则从执行安全操作指令中获取上位机自身公钥和证书编号,根据证书编号获取对应的上位机证书,使用上位机自身公钥对上位机证书进行验证;当接收到验证指令则根据验证指令中的密钥版本号和密钥ID获取上位机自身公钥,根据验证指令中的上位机临时公钥、上位机自身公钥和生成的会话密钥生成收条并发送给上位机;当接收到应用更新指令则使用会话密钥对应用更新指令中的应用数据密文进行解密,并用解密成功得到的应用数据更新保存的应用数据。 | ||
搜索关键词: | 数字 货币 硬件 钱包 应用 更新 安全 通道 创建 方法 装置 | ||
【主权项】:
1.一种数字货币硬件钱包应用更新的安全通道的创建方法,其特征在于,包括:步骤S1:当硬件钱包接收到上位机发送的指令时,判断指令的类型,如为获取数据指令则步骤S2,如为执行安全操作指令则执行步骤S5;如为验证指令则执行步骤S6,如为应用更新指令则执行步骤S7;步骤S2:根据获取数据指令判断要获取数据的类型,如为获取密钥信息则执行步骤S3,如为获取设备证书信息则执行步骤S4;步骤S3:根据获取数据指令中的密钥集标识在对应的密钥集中获取密钥版本和密钥标识并保存,并将所述密钥版本和密钥标识返回给所述上位机,返回步骤S1;步骤S4:根据获取数据指令中的证书集标识查找对应的证书集,遍历证书集中的上级证书找到根证书,顺序保存根证书开始的所有证书的证书内容,并将所有证书的内容返回给所述上位机,返回步骤S1;步骤S5:从执行安全操作指令中获取上位机自身公钥和证书编号,根据所述证书编号获取对应的上位机证书,使用所述上位机自身公钥对所述上位机证书进行验证,如验证成功则保存上位机密钥,给上位机返回成功响应,返回步骤S1,如验证失败则给所述上位机返回错误信息;步骤S6:根据验证指令中的密钥版本号和密钥ID获取上位机自身公钥,根据所述验证指令中的上位机临时公钥、所述上位机自身公钥和生成的会话密钥生成收条,并将所述收条发送给所述上位机,返回步骤S1;步骤S7:使用会话密钥对所述应用更新指令中的应用数据密文进行解密,并用解密成功得到的应用数据更新保存的应用数据,并给上位机返回更新成功信息,返回步骤S1。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810931296.7/,转载请声明来源钻瓜专利网。
- 上一篇:信息处理装置、其控制方法和存储介质
- 下一篇:用户认证方法和设备及安全性系统