[發明專利]一種實現智能密鑰設備雙向認證和交易的方法及裝置在審
| 申請號: | 201710359305.5 | 申請日: | 2017-05-19 |
| 公開(公告)號: | CN107248075A | 公開(公告)日: | 2017-10-13 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/40 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 智能 密鑰 設備 雙向 認證 交易 方法 裝置 | ||
1.一種實現智能密鑰設備雙向認證和交易的方法,其特征在于,所述方法包括:
步驟S1:當接收到服務器發送的獲取客戶端證書的請求時,智能密鑰設備回送內置的客戶端證書列表,所述客戶端證書列表包括證書索引;
步驟S2:當接收到使用客戶端證書簽名的請求時,所述智能密鑰設備根據所述請求中包含的證書索引檢索證書,根據檢索到的證書的屬性判斷所述客戶端證書類型,如果是雙向認證的證書,執行步驟S3;如果是交易的證書,則執行步驟S4;
步驟S3:所述智能密鑰設備對客戶端簽名原文進行摘要和簽名運算,并將客戶端簽名結果返回所述客戶端,結束;
步驟S4:當接收到客戶端發送的客戶端簽名原文和判斷請求時,所述智能密鑰設備判斷客戶端簽名原文是否符合報文規范,是則執行步驟S5;否則執行步驟S6;
步驟S5:所述智能密鑰設備解析所述客戶端簽名原文并顯示交易信息,用戶按鍵確認后,對所述客戶端簽名原文進行摘要和簽名運算,并將客戶端簽名結果返回所述客戶端,結束;
步驟S6:當所述智能密鑰設備接收到所述客戶端發送的簽名請求后,解析所述客戶端簽名原文,對所述客戶端簽名原文進行摘要和簽名運算,并將簽名結果返回所述客戶端,結束。
2.根據權利要求1所述的方法,其特征在于,所述步驟S1中,判斷所述客戶端證書類型之后,還包括:當接收到客戶端發送的密碼和驗證請求時,智能密鑰設備驗證密碼是否正確,如果錯誤,向所述客戶端返回錯誤信息,如果正確,向所述客戶端返回正確信息后,等待接收到服務器發送的客戶端證書。
3.根據權利要求2所述的方法,其特征在于,所述智能密鑰設備向所述客戶端返回錯誤信息之前,還包括:所述智能密鑰設備判斷自身是否鎖死,是則打開鎖,執行所述智能密鑰設備驗證密碼是否正確,否則向所述客戶端返回錯誤信息。
4.根據權利要求1所述的方法,其特征在于,所述步驟S3中所述將客戶端簽名結果返回所述客戶端的時候,還包括:將所述客戶端簽名原文、所述客戶端簽名結果和所述客戶端證書發送至服務器;
所述服務器接收到客戶端發送的所述客戶端簽名原文、所述客戶端簽名結果和所述客戶端證書,調用摘要運算接口對所述客戶端簽名結果做一次摘要運算。
5.根據權利要求4所述的方法,其特征在于,所述服務器收到所述客戶端發送的客戶端簽名原文、所述客戶端簽名結果和所述客戶端證書之后,還包括:所述服務器使用所述客戶端證書驗證所述客戶端簽名結果是否正確;所述服務器驗證所述客戶端證書是否合法。
6.根據權利要求1所述的方法,其特征在于,所述步驟S3之前還包括:當接收到所述客戶端發送的客戶端簽名原文和判斷請求時,所述智能密鑰設備解析所述客戶端簽名原文并判斷所述客戶端簽名原文是否符合報文規范,是則向所述客戶端返回錯誤信息,否則向所述客戶端返回正確信息,執行步驟S3。
7.根據權利要求1所述的方法,其特征在于,所述步驟S3之前,還包括:所述客戶端調用摘要運算接口對所述客戶端簽名原文進行摘要運算,并將所述摘要結果發送至所述智能密鑰設備;
所述智能密鑰設備接收到所述客戶端發送的所述摘要結果后,將所述摘要結果作為當前客戶端簽名原文,解析所述當前客戶端簽名原文并判斷所述當前客戶端簽名原文是否符合報文規范,是則向所述客戶端返回錯誤信息,否則向所述客戶端返回正確信息,執行步驟S3。
8.根據權利要求7所述的方法,其特征在于,所述步驟S3中所述將客戶端簽名結果返回所述客戶端時,還包括:將所述客戶端簽名原文、所述客戶端簽名結果和所述客戶端證書發送至服務器;
所述服務器接收到客戶端發送的所述當前客戶端簽名原文、所述客戶端簽名結果和所述客戶端證書,調用摘要運算接口對所述客戶端簽名結果做兩次摘要運算。
9.根據權利要求1所述的方法,其特征在于,所述步驟S3中,所述將客戶端簽名結果返回所述客戶端時,還包括:將所述客戶端當前支持的對稱加密算法返回所述客戶端。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710359305.5/1.html,轉載請聲明來源鉆瓜專利網。





