[發(fā)明專利]鏈路保護方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201310379056.8 | 申請日: | 2013-08-27 |
| 公開(公告)號: | CN103441854A | 公開(公告)日: | 2013-12-11 |
| 發(fā)明(設計)人: | 陳柳章 | 申請(專利權(quán))人: | 深圳市文鼎創(chuàng)數(shù)據(jù)科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 深圳市世紀恒程知識產(chǎn)權(quán)代理事務所 44287 | 代理人: | 胡海國;趙愛蓉 |
| 地址: | 518057 廣東省深圳市南山區(qū)科豐*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 保護 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,尤其涉及一種鏈路保護方法及系統(tǒng)。
背景技術(shù)
現(xiàn)有的KEY產(chǎn)品(包括USBKey、藍牙Key、音頻Key等),與終端進行數(shù)據(jù)交互的加密密鑰一般是固定的,或者,只與用戶個人識別碼相關(guān),為了便于記憶,用戶不可能頻繁的更改個人識別碼,所以,當攻擊者利用木馬對終端和KEY的通信進行竊聽和劫持時,上述這種方式將無法對其進行防御,容易造成加密密鑰的外泄,對用戶的賬戶安全造成威脅;上述這種方式也無法防御中間人攻擊、重放攻擊和對用戶個人識別碼進行攻擊等攻擊方式,在KEY與終端進行工作數(shù)據(jù)交互時,上述這種方式存在重大的安全隱患。
發(fā)明內(nèi)容
鑒于此,有必要提供一種鏈路保護方法及系統(tǒng),以保證加密密鑰的安全性,進而保證KEY與終端進行交互的工作數(shù)據(jù)安全。
本發(fā)明實施例公開了一種鏈路保護方法,包括以下步驟:
KEY與終端通信連接;KEY隨機產(chǎn)生一串字符作為認證碼并顯示,供用戶在終端上輸入KEY顯示的所述認證碼,終端檢測到用戶在終端上輸入PIN碼和KEY顯示的所述認證碼后,終端將包括所述PIN碼和認證碼的參數(shù)進行組合加密得到一加密密鑰Kpc,并將得到的加密密鑰Kpc發(fā)送給KEY,KEY采用與終端同樣的算法對與所述終端同樣的參數(shù)進行加密運算,得到一加密密鑰Kkey,KEY識別Kpc和Kkey相同時,基于所述Kkey與終端進行工作數(shù)據(jù)交互;或者,
終端隨機產(chǎn)生一串字符作為認證碼并顯示,供用戶在KEY上輸入終端顯示的所述認證碼,KEY檢測到用戶在KEY上輸入PIN碼和KEY顯示的所述認證碼后,KEY將包括所述PIN碼和認證碼的參數(shù)進行組合加密得到一加密密鑰Kkey,并將得到的加密密鑰Kkey發(fā)送給終端,終端采用與KEY同樣的算法對與所述KEY同樣的參數(shù)進行加密運算,得到一加密密鑰Kpc,終端識別Kpc和Kkey相同時,基于所述Kpc與KEY進行工作數(shù)據(jù)交互。
優(yōu)選地,所述KEY與終端通信連接之后、KEY隨機產(chǎn)生一串字符作為認證碼并顯示之前,還包括:
KEY將自身的信道保護公鑰PKkey發(fā)送給終端;
所述終端將包括所述PIN碼和認證碼的參數(shù)進行組合加密得到一加密密鑰Kpc,包括:
終端將包括所述PIN碼、認證碼和PKkey的參數(shù)進行組合加密得到一加密密鑰Kpc。
優(yōu)選地,所述KEY與終端通信連接之后、終端隨機產(chǎn)生一串字符作為認證碼并顯示之前,還包括:
終端將自身的信道保護公鑰PKpc發(fā)送給KEY;
所述KEY將包括所述PIN碼和認證碼的參數(shù)進行組合加密得到一加密密鑰Kkey,包括:
KEY將包括所述PIN碼、認證碼和PKpc的參數(shù)進行組合加密得到一加密密鑰Kkey。
優(yōu)選地,所述KEY與終端通信連接之后,還包括:
KEY與終端互換信道保護公鑰PKkey和PKpc,其中,所述公鑰PKkey為KEY的公鑰,所述公鑰PKpc為終端的公鑰;
所述終端將包括所述PIN碼和認證碼的參數(shù)進行組合加密得到一加密密鑰Kpc,包括:
終端將包括所述PIN碼和認證碼及PKpc和/或PKkey的參數(shù)進行組合加密得到一加密密鑰Kpc;
或者,
所述KEY將包括所述PIN碼和認證碼的參數(shù)進行組合加密得到一加密密鑰Kkey,包括:
KEY將包括所述PIN碼和認證碼及PKpc和/或PKkey的參數(shù)進行組合加密得到一加密密鑰Kkey。
優(yōu)選地,所述KEY與終端通信連接前或通信連接后包括:
KEY產(chǎn)生一線路保護密鑰對,包括公鑰PKkey和KEY私鑰;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市文鼎創(chuàng)數(shù)據(jù)科技有限公司,未經(jīng)深圳市文鼎創(chuàng)數(shù)據(jù)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310379056.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





