[發明專利]基于雙向安全認證的數據下載方法及系統有效
| 申請號: | 201110364033.0 | 申請日: | 2011-11-16 |
| 公開(公告)號: | CN102413132A | 公開(公告)日: | 2012-04-11 |
| 發明(設計)人: | 李京娜;湯俊峰;劉利華;鄭力錚;陳鵬飛;張向輝 | 申請(專利權)人: | 北京數碼視訊軟件技術發展有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 吳貴明;余剛 |
| 地址: | 100085 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 雙向 安全 認證 數據 下載 方法 系統 | ||
1.一種基于雙向安全認證的數據下載方法,其特征在于,包括:
第一終端通過對稱密鑰算法驗證第二終端,以獲取第一驗證結果;
在根據所述第一驗證結果確定所述第二終端為合法終端之后,所述第二終端通過非對稱密鑰算法驗證所述第一終端,以獲取第二驗證結果;
在根據所述第二驗證結果確定所述第一終端為合法終端之后,所述第二終端將通過數字簽名算法加密處理過的數據下載至所述第一終端。
2.根據權利要求1所述的方法,其特征在于,在第一終端通過對稱密鑰算法驗證第二終端之前,所述方法還包括:
獲取所述第一終端和所述第二終端的公私鑰對,并將第一終端公鑰、第二終端私鑰以及對稱密鑰KEY保存至第二終端,將第一終端私鑰和對稱密鑰KEY保存至安全芯片,所述安全芯片內置在所述第一終端之中。
3.根據權利要求2所述的方法,其特征在于,第一終端通過對稱密鑰算法驗證第二終端,以獲取第一驗證結果包括:
所述第一終端將生成的第一隨機數發送至所述第二終端,所述第二終端根據所述對稱密鑰KEY對所述第一隨機數進行加密,以獲取第一驗證碼;
在所述第一終端接收到所述第二終端返回的所述第一驗證碼之后,通過保存在所述安全芯片中的對稱密鑰KEY對所述第一驗證碼進行解密,以獲取解密結果;
通過驗證所述解密結果與所述第一隨機數是否相同來獲取所述第二驗證結果,在相同的情況下,所述第一驗證結果為所述第二終端是所述第一終端的合法終端,在不相同的情況下,所述第一驗證結果為所述第二終端是非法終端。
4.根據權利要求3所述的方法,其特征在于,所述第二終端通過非對稱密鑰算法驗證所述第一終端,以獲取第二驗證結果包括:
所述第二終端將生成的第二隨機數發送給所述第一終端,所述第一終端根據所述安全芯片中保存的第一終端私鑰將所述第二隨機數進行簽名,以獲取第二驗證碼;
在所述第二終端接收到所述第一終端返回的所述第二驗證碼之后,通過所述第二終端中的所述第一終端公鑰對所述第二驗證碼進行驗證,以獲取驗簽結果;
通過驗證所述驗簽結果與所述第一終端私鑰是否匹配來獲取第二驗證結果,在匹配的情況下,所述第二驗證結果為所述第一終端是所述第二終端的合法終端,在不匹配的情況下,所述第二驗證結果為所述第一終端是非法終端。
5.根據權利要求4所述的方法,其特征在于,所述第二終端將通過數字簽名算法加密處理過的數據下載至所述第一終端包括:
所述第二終端對所述數據進行哈希計算,以得到數字摘要;
通過所述第二終端私鑰對所述數字摘要進行簽名,來獲取附加簽名信息;
通過會話密鑰將附加了所述附加簽名信息的數據進行加密,以獲取安全數據,并將所述安全數據下載至所述第二終端。
6.根據權利要求5所述的方法,其特征在于,在所述第二終端將通過數字簽名算法加密處理過的數據下載至所述第一終端之后,所述方法還包括:
所述第一終端獲取到所述會話密鑰和第二終端公鑰;
使用獲取到的所述會話密鑰對所述安全數據進行解密,并使用獲取到的所述第二終端公鑰對該解密后的安全數據進行數字摘要驗證,在驗證通過的情況下,所述第一終端下載所述數據成功。
7.根據權利要求6所述的方法,其特征在于,在所述第一終端獲取到所述會話密鑰和第二終端公鑰之前,所述方法還包括:
所述第二終端生成所述會話密鑰,通過所述第二終端私鑰對所述會話密鑰進行簽名,以獲取簽名會話密鑰;
通過所述對稱密鑰KEY對所述第二終端公鑰和所述簽名會話密鑰進行加密,并將得到的加密結果發送給所述第二終端。
8.根據權利要求7所述的方法,其特征在于,所述第一終端獲取到所述會話密鑰和第二終端公鑰包括:
所述第一終端接收所述加密結果;
所述第一終端通過所述安全芯片中的對稱密鑰KEY解密所述加密結果,以獲取所述第二終端公鑰和所述簽名會話密鑰;
所述第二終端對所述簽名會話密鑰進行驗簽后,得到所述會話密鑰。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京數碼視訊軟件技術發展有限公司,未經北京數碼視訊軟件技術發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110364033.0/1.html,轉載請聲明來源鉆瓜專利網。





