[發(fā)明專利]一種智能卡外部認證方法有效
| 申請?zhí)枺?/td> | 201010238063.2 | 申請日: | 2010-07-27 |
| 公開(公告)號: | CN101945099A | 公開(公告)日: | 2011-01-12 |
| 發(fā)明(設計)人: | 胡永濤;胡善學;杭強偉;張勇 | 申請(專利權)人: | 公安部第三研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 上海天翔知識產(chǎn)權代理有限公司 31224 | 代理人: | 劉粉寶 |
| 地址: | 200031*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能卡 外部 認證 方法 | ||
1.一種智能卡外部認證方法,其特征在于,它包括如下步驟:
(1)由CA產(chǎn)生的生產(chǎn)公私鑰對PK0/SK0,并將生產(chǎn)公鑰PK0在出廠時寫入智能卡中;
(2)通過生產(chǎn)私鑰SK0對加解密公私鑰對PK1/SK1加密寫入智能卡中;
(3)通過加解密私鑰SK1對簽名公私鑰對PK2/SK2加密寫入智能卡;
(4)生產(chǎn)私鑰SK0由CA管理,對智能卡私鑰的操作都要由CA使用生產(chǎn)私鑰SK0簽名。
2.如權利要求1所述的智能卡外部認證方法,其特征在于,當CA初始化智能卡時,其寫入的加解密公私鑰對PK1/SK1的步驟如下:
①由CA產(chǎn)生加解密公私鑰對PK1/SK1;
②由CA用生產(chǎn)私鑰SK0對加解密私鑰SK1進行加密,得到S0=E(SK1)SK0;
③由智能卡用生產(chǎn)公鑰PK0解密接收到的S0’,得到SK1=D(S0’)PK0,SK1就是所要寫入的加解密私鑰。
3.如權利要求1所述的智能卡外部認證方法,其特征在于,當智能卡需要產(chǎn)生簽名公私鑰對PK2/SK2時,其步驟如下:
①由CA發(fā)出產(chǎn)生簽名公私鑰對的指令CSig;
②由CA用生產(chǎn)私鑰SK0對指令進行簽名,得到簽名S1=Sig(CSig)SK0;
③由CA用托管的加解密公鑰PK1對S1進行加密,得到E0=E(S1)PK1;
④由智能卡用加解密私鑰SK1對接收到的E0’進行解密,得到S1’=D(E0’)SK1;
⑤由智能卡用生產(chǎn)公鑰PK0對S1’進行驗證,得到CSig’=Veri(S1’)PK0;
⑥智能卡中,如果CSig=CSig’,則產(chǎn)生簽名公私鑰對PK2/SK2;否則,拒絕。
4.如權利要求1所述的智能卡外部認證方法,其特征在于,當智能卡在進行加解密公私鑰對更新時,數(shù)據(jù)傳輸過程可能處于遠程環(huán)境下,其步驟如下:
①由CA產(chǎn)生加解密公私鑰對PK1’/SK1’;
②由CA用生產(chǎn)私鑰SK0對SK1’進行加密,得到S0’=E(SK1’)SK0;
③由CA用已注冊的簽名公鑰PK2對S0’進行加密,得到E1=E(S0’)PK2;
④由智能卡用簽名私鑰SK2對接收到的E1’進行解密,得到S0”=D(E1’)SK2;
⑤由智能卡用生產(chǎn)公鑰PK0解密接收到的S0”,得到SK1”=D(S0”)PK0。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于公安部第三研究所,未經(jīng)公安部第三研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010238063.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





