[發(fā)明專利]一種數(shù)字證書認(rèn)證裝置及數(shù)字證書認(rèn)證系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201310731279.6 | 申請(qǐng)日: | 2013-12-26 |
| 公開(公告)號(hào): | CN103731262B | 公開(公告)日: | 2017-01-18 |
| 發(fā)明(設(shè)計(jì))人: | 姜曉新;簡志棟;莊瑞;趙波 | 申請(qǐng)(專利權(quán))人: | 中金金融認(rèn)證中心有限公司 |
| 主分類號(hào): | H04L9/30 | 分類號(hào): | H04L9/30;H04L9/32;G06F21/33 |
| 代理公司: | 北京瑞思知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)11341 | 代理人: | 李濤 |
| 地址: | 100054 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)字證書 認(rèn)證 裝置 系統(tǒng) | ||
1.一種數(shù)字證書認(rèn)證裝置,包括軟件部分和硬件部分,所述軟件部分包括片上操作系統(tǒng)COS、引導(dǎo)系統(tǒng);所述硬件部分為載有所述片上操作系統(tǒng)和引導(dǎo)系統(tǒng)的硬件;其特征在于,所述片上操作系統(tǒng)包括UART傳輸與管理模塊、硬件驅(qū)動(dòng)模塊、功能模塊、算法庫、通信與指令調(diào)度模塊以及主函數(shù)模塊;其中,
所述UART傳輸與管理模塊用于通過中斷方式將數(shù)據(jù)接收到接收緩沖區(qū)中,以及用于在檢測到有數(shù)據(jù)寫入發(fā)送緩沖區(qū)后,通過中斷方式發(fā)送給主機(jī)MCU;
所述硬件驅(qū)動(dòng)模塊包括多個(gè)驅(qū)動(dòng)子模塊,用于進(jìn)行時(shí)鐘配置,中斷向量、優(yōu)先級(jí)和中斷服務(wù)程序配置,定時(shí)器配置,GPIO輸入/輸出配置,UART接口參數(shù)配置,以及對(duì)片內(nèi)FLASH的讀、寫和擦除,對(duì)UART接口的數(shù)據(jù)收發(fā)進(jìn)行控制;
所述功能模塊包括多個(gè)功能子模塊,用于進(jìn)行參數(shù)配置和權(quán)限控制,實(shí)現(xiàn)PIN功能以及數(shù)字證書讀寫,還用于完成RSA算法以及SM2算法;
所述算法庫存儲(chǔ)有功能模塊所采用的各種算法以供所述功能模塊進(jìn)行調(diào)用;
所述通信與指令調(diào)度模塊用于根據(jù)主函數(shù)的調(diào)用,從所述UART傳輸與管理模塊的接收緩沖區(qū)中接收數(shù)據(jù),對(duì)接收的數(shù)據(jù)進(jìn)行指令解析并封裝成指令A(yù)PDU來調(diào)用所述功能模塊的相應(yīng)子模塊;以及基于所述功能模塊反饋的執(zhí)行結(jié)果,構(gòu)建響應(yīng)APDU,并通過主函數(shù)調(diào)用的方式發(fā)送到所述UART傳輸與管理模塊的發(fā)送緩沖區(qū)中;
所述主函數(shù)模塊用于通過循環(huán)調(diào)用方式,調(diào)用通信與指令調(diào)度模塊從所述UART傳輸與管理模塊的接收緩沖區(qū)中讀取數(shù)據(jù),以及向所述UART傳輸與管理模塊的發(fā)送緩沖區(qū)寫入數(shù)據(jù)。
2.根據(jù)權(quán)利要求1所述的一種數(shù)字證書認(rèn)證裝置,其特征在于,所述硬件驅(qū)動(dòng)模塊的各驅(qū)動(dòng)子模塊均封裝成函數(shù)供應(yīng)用層調(diào)用。
3.根據(jù)權(quán)利要求1所述的一種數(shù)字證書認(rèn)證裝置,其特征在于,所述通信與指令調(diào)度模塊通過指令列表的形式完成對(duì)功能模塊的調(diào)度,其中,指令列表由指令碼和功能函數(shù)指針兩個(gè)元素組成,在指令列表中,不同的指令碼對(duì)應(yīng)不同的功能函數(shù)指針,每一條指令A(yù)PDU中都含有指令碼。
4.根據(jù)權(quán)利要求1-3之一所述的一種數(shù)字證書認(rèn)證裝置,其特征在于,所述引導(dǎo)系統(tǒng)用于將所述片上操作系統(tǒng)COS加載到所述硬件的存儲(chǔ)器中。
5.一種數(shù)字證書認(rèn)證系統(tǒng),所述系統(tǒng)包括如權(quán)利要求4所述的數(shù)字證書認(rèn)證裝置,其特征在于,所述系統(tǒng)還包括通用服務(wù)裝置和專用工具裝置,其中,
所述通用服務(wù)裝置用于對(duì)所述數(shù)字證書認(rèn)證裝置生成的數(shù)字簽名進(jìn)行驗(yàn)證;
所述專用工具裝置包括COS下載工具和預(yù)植工具,所述COS下載工具用于與所述引導(dǎo)系統(tǒng)進(jìn)行通信從而將COS下載到所述硬件的存儲(chǔ)器中;所述預(yù)植工具用于向所述數(shù)字證書認(rèn)證裝置導(dǎo)入證書以及密鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中金金融認(rèn)證中心有限公司,未經(jīng)中金金融認(rèn)證中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310731279.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 數(shù)字證書撤銷方法及設(shè)備
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 數(shù)字證書保管方法和裝置、數(shù)字簽名方法和裝置
- 一種數(shù)字證書有效性的驗(yàn)證方法及裝置
- 一種數(shù)字證書管理方法及設(shè)備
- 一種數(shù)字證書管理方法及設(shè)備
- 數(shù)字證書管理方法及設(shè)備
- 一種數(shù)字證書管理方法和平臺(tái)
- 針對(duì)數(shù)字證書到期日的監(jiān)控方法和裝置
- 數(shù)字證書辦理方法、系統(tǒng)、移動(dòng)終端及存儲(chǔ)介質(zhì)
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





