[發(fā)明專利]基于組合公鑰認(rèn)證微處理器卡云管理系統(tǒng)的方法有效
| 申請?zhí)枺?/td> | 201410326268.4 | 申請日: | 2014-07-09 |
| 公開(公告)號: | CN104065488A | 公開(公告)日: | 2014-09-24 |
| 發(fā)明(設(shè)計(jì))人: | 聶明;趙飛 | 申請(專利權(quán))人: | 上海象形通訊科技有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L29/08 |
| 代理公司: | 上海君鐵泰知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 31274 | 代理人: | 潘建玲 |
| 地址: | 201206 上海市浦*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 組合 認(rèn)證 微處理器 管理 系統(tǒng) 方法 | ||
1.基于組合公鑰認(rèn)證微處理器卡云管理系統(tǒng)的方法,其特征在于,包括如下步驟:
步驟一,用戶申請微處理器CPU卡,采集該用戶的身份識別信息,完成身份標(biāo)識;
步驟二,通過所述步驟一采集到的用戶身份識別信息,進(jìn)一步地判斷用戶是否為合法用戶或誠信用戶,如果是非合法用戶或非誠信用戶,則進(jìn)入黑名單;如果是合法用戶或誠信用戶,則進(jìn)入密鑰計(jì)算流程;
步驟三,進(jìn)入黑名單的用戶,則不會發(fā)給CPU卡,終止此次申請過程;
步驟四,進(jìn)入密鑰計(jì)算流程的用戶,是通過hash運(yùn)算,得到隨機(jī)矩陣坐標(biāo)序列;
步驟五,通過步驟四中獲得的隨機(jī)矩陣坐標(biāo)序列,得到私鑰矩陣,同時將私鑰矩陣保存在密鑰矩陣存儲中心;
步驟六,在所述步驟五的基礎(chǔ)上進(jìn)行復(fù)合運(yùn)算,得到該用戶的標(biāo)識私鑰;
復(fù)合運(yùn)算是從私鑰矩陣中隨機(jī)選擇一個元素,作為密鑰組合;在復(fù)合運(yùn)算的基礎(chǔ)上加入由混沌映射產(chǎn)生的偽隨機(jī)序列作為每個私鑰組合的秘密變量,進(jìn)行標(biāo)識私鑰的計(jì)算,具體步驟如下:
首先,公鑰計(jì)算以橢圓曲線上的倍點(diǎn)加法實(shí)現(xiàn),公鑰為:
IPK表示公鑰,Rw,i表示公鑰矩陣中元素對應(yīng)的值,根據(jù)用戶ID的不同,配置不同的系數(shù),產(chǎn)生不同的用戶,進(jìn)而產(chǎn)生不同的混沌映射,根據(jù)公鑰,進(jìn)一步地得出Sci偽隨機(jī)序列;
設(shè)私鑰矩陣中第i列第w行的坐標(biāo)為(w,i),則標(biāo)識私鑰為:
isk表示標(biāo)識私鑰,Sci表示由混沌映射產(chǎn)生的偽隨機(jī)序列;n表示階數(shù)的參數(shù),modn表示n的模值,rw,i表示私鑰矩陣中元素對應(yīng)的值;
步驟七,將所述步驟六中混沌映射產(chǎn)生的偽隨機(jī)序列與標(biāo)識私鑰進(jìn)行綁定后,固化在私鑰載體上,進(jìn)而安全燒錄在私鑰載體中;
步驟八,最后把承載了所述標(biāo)識私鑰的私鑰載體交給用戶,完成CPU卡申請過程。
2.根據(jù)權(quán)利要求1所述的基于組合公鑰認(rèn)證微處理器卡云管理系統(tǒng)的方法,其特征在于,還包括:步驟九,當(dāng)用戶需要對已獲得的所述CPU卡進(jìn)行操作時,需要提供驗(yàn)證方的私鑰和證明方的私鑰,無需傳遞公鑰即可實(shí)現(xiàn)CPU卡的驗(yàn)證過程,具體步驟如下:
首先,驗(yàn)證方和證明方都向組合公鑰認(rèn)證系統(tǒng)申請密鑰,組合公鑰認(rèn)證系統(tǒng)收到申請后,分別向驗(yàn)證方和證明方發(fā)送私鑰;
進(jìn)一步地,驗(yàn)證方和證明方分別根據(jù)得到的私鑰與對應(yīng)的ID相比較,當(dāng)ID不存在時立即報(bào)警;當(dāng)ID存在時,通過ID進(jìn)行公鑰計(jì)算,分別得到驗(yàn)證方和證明方的公鑰;
進(jìn)一步地,分別將驗(yàn)證方的公鑰和證明方的私鑰結(jié)合,將驗(yàn)證方的私鑰和證明方的公鑰結(jié)合進(jìn)行雙向解密,實(shí)現(xiàn)CPU卡的驗(yàn)證。
3.根據(jù)權(quán)利要求2所述的基于組合公鑰認(rèn)證微處理器卡云管理系統(tǒng)的方法,其特征在于,還包括:步驟十,新卡和舊卡的匹配過程,具體步驟如下:
首先,根據(jù)舊卡的用戶身份信息,將所述舊卡用戶信息作為組合公鑰認(rèn)證的輸入身份;
進(jìn)一步地,經(jīng)過組合公鑰認(rèn)證系統(tǒng)的認(rèn)證,得到新卡號,產(chǎn)生新卡;
進(jìn)一步地,使用的過程中,如果是只在卡所屬系統(tǒng)內(nèi)部使用,則只需要做素?cái)?shù)步驟一的用戶身份識別和所述步驟九的CPU卡驗(yàn)證過程;
進(jìn)一步地,使用的過程中,如果是需要在新舊卡兩個系統(tǒng)間進(jìn)行交互,則通過新舊卡卡號映射和新舊卡密鑰轉(zhuǎn)換,實(shí)現(xiàn)信息的交互和連接。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海象形通訊科技有限公司,未經(jīng)上海象形通訊科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410326268.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





