[发明专利]密码机有效
申请号: | 201510348747.0 | 申请日: | 2015-06-19 |
公开(公告)号: | CN104954139B | 公开(公告)日: | 2019-02-15 |
发明(设计)人: | 杨祎巍;赵云;林伟斌;赖宇阳;钱斌;张明明 | 申请(专利权)人: | 南方电网科学研究院有限责任公司;中国南方电网有限责任公司电网技术研究中心 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 黄晓庆 |
地址: | 510080 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种密码机,该密码机包括密码机主板、与所述密码机主板连接的签名存储模块,所述签名存储模块存储去向验证私钥对用户业务信息进行数字签名得到的去向签名,所述用户业务信息包括密码机的用途,所述密码机主板接收用户指令,并将所述去向签名向所述用户指令的发送方发送。通过将所述去向签名进行签名验证得到签名验证后的用户业务信息,将所述签名验证后的用户业务信息与原始的用户业务信进行对比,可验证密码机的去向是否真实可信。 | ||
搜索关键词: | 密码机 用户业务信息 签名验证 主板 存储模块 验证 接收用户 用户业务 用户指令 发送方 私钥 存储 发送 可信 指令 | ||
【主权项】:
1.一种密码机,其特征在于,包括密码机主板、与所述密码机主板连接的签名存储模块,所述签名存储模块存储去向验证私钥对用户业务信息进行数字签名得到的去向签名,所述用户业务信息包括密码机的用途,所述密码机主板接收用户指令,根据所述用户指令读取签名存储模块所存储的去向签名,并将所述去向签名向所述用户指令的发送方发送,所述用户指令的发送方接收到去向签名后可对该去向签名采用与去向验证私钥匹配的去向验证公钥进行签名验证得到验证后的用户业务信息,验证后的用户业务信息包含有密码机的用途,将用户业务信息中的用途信息与验证后的用户业务信息中的用途信息进行对比,若不一致说明该密码机未按照规定用途使用,密码机的去向不可信;若一致则说明密码机的去向可信;还包括与所述密码机主板连接的出厂私钥存储模块、密码算法模块,所述出厂私钥存储模块存储密码机厂家出厂私钥;所述密码机主板接收采用密码机厂家出厂公钥加密的加密密文,控制所述密码算法模块采用所述密码机厂家出厂私钥对所述加密密文进行解密得到解密明文,并将所述解密明文向所述加密密文的发送方发送,所述加密密文的发送方将加密密文对应的加密前的数据与所述解密明文进行对比,当所述解密明文与所述加密前的数据不一致时,确定所述密码机内的所述密码机厂家出厂私钥已被篡改,所述密码机的来源不可信;若一致,确定所述密码机的来源可信。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;中国南方电网有限责任公司电网技术研究中心,未经南方电网科学研究院有限责任公司;中国南方电网有限责任公司电网技术研究中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510348747.0/,转载请声明来源钻瓜专利网。