[發明專利]一種脫機認證數據的個人化方法及個人化設備有效
| 申請號: | 201710637779.1 | 申請日: | 2017-07-31 |
| 公開(公告)號: | CN107302437B | 公開(公告)日: | 2019-10-08 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/30;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 脫機 認證 數據 個人化 方法 設備 | ||
1.一種脫機認證數據的個人化方法,其特征在于,包括:
步驟S1、個人化設備確定當前操作的卡片,并獲取所述當前操作的卡片的靜態數據,根據預設格式組織包含所述靜態數據的待簽名數據;
步驟S2、個人化設備生成隨機數,使用發卡行私鑰對所述隨機數和所述待簽名數據進行簽名得到數字簽名;根據所述數字簽名以及所述待簽名數據中除去所述靜態數據的其余數據生成簽名數據;
步驟S3、個人化設備根據預設數據分組標識符和簽名數據組合為數據分組;根據所述數據分組創建個人化指令,并將個人化指令寫入個人化文件;
當個人化文件完成時,所述個人化方法還包括:個人化設備選擇卡片的主安全域,打開安全通道,并將個人化文件中的個人化指令發送給所述當前操作的卡片;
所述使用發卡行私鑰對所述隨機數和所述待簽名數據進行簽名得到數字簽名具體包括:
步驟A-1、個人化設備將用戶可辨別標識比特長度、用戶可辨別標識、橢圓曲線參數和發卡行公鑰順序拼接得到第一數據;將所述第一數據進行SM3密碼雜湊算法得到第一雜湊值;
步驟A-2、個人化設備將所述待簽名數據和所述第一雜湊值順序拼接得到第二數據,將所述第二數據進行SM3密碼雜湊算法得到第二雜湊值;
步驟A-3、個人化設備用隨機數發生器生成第一隨機數;根據所述第一隨機數計算橢圓曲線點;
步驟A-4、個人化設備計算橢圓曲線點的橫坐標和所述第二雜湊值之和,將計算得到的結果與橢圓曲線上基點的階進行模運算得到第三數據;
步驟A-5、個人化設備判斷所述第三數據與第一預設值是否相等,是則返回步驟A-3,否則執行步驟A-6;
步驟A-6,個人化設備判斷所述第三數據與所述第一隨機數之和是否等于橢圓曲線上基點的階,是則返回步驟A-3,否則執行步驟A-7;
步驟A-7、個人化設備計算1與發卡行私鑰之和的模逆得到第四數據,計算所述第三數據與發卡行私鑰之積得到第五數據,計算所述第一隨機數與所述第五數據之差得到第六數據,將所述第六數據與橢圓曲線上基點的階進行模運算得到第七數據,計算所述第四數據和所述第七數據之積得到第八數據;
步驟A-8、個人化設備判斷所述第八數據是否等于第二預設值,是則返回步驟A-3,否則執行步驟A-9;
步驟A-9、個人化設備將所述第三數據與所述第八數據順序拼接得到數字簽名。
2.如權利要求1所述的方法,其特征在于,所述靜態數據具體包括:應用主賬戶、應用生效日期、應用失效日期和應用版本號。
3.如權利要求1所述的方法,其特征在于,所述步驟S1具體為:個人化設備確定當前操作的卡片,并獲取所述當前操作的卡片的靜態數據,將簽名數據格式、數據驗證代碼和所述靜態數據順序拼接生成待簽名數據;
所述根據所述數字簽名以及所述待簽名數據除去所述靜態數據的其余數據生成簽名數據具體為:將所述簽名數據格式、所述數據驗證代碼和所述數字簽名順序拼接生成簽名數據,所述簽名數據即為靜態簽名數據。
4.如權利要求1所述的方法,其特征在于,所述步驟S1具體為:個人化設備確定當前操作的卡片,并獲取所述當前操作的卡片的靜態數據,并將IC卡公鑰數據與所述靜態數據順序拼接生成待簽名數據;
所述根據所述數字簽名以及所述待簽名數據除去所述靜態數據的其余數據生成簽名數據具體為:將所述IC卡公鑰數據和所述數字簽名順序拼接生成簽名數據,所述簽名數據即為IC卡公鑰證書。
5.如權利要求1所述的方法,其特征在于,所述使用發卡行私鑰對所述隨機數和所述待簽名數據進行簽名得到數字簽名具體為:使用發卡行私鑰對所述隨機數和所述待簽名數據通過SM2算法進行簽名得到數字簽名。
6.如權利要求1所述的方法,其特征在于,所述個人化設備根據預設的數據分組標識符和簽名數據為數據分組具體為:個人化設備計算簽名數據長度,將預設數據分組標識符、簽名數據長度和所述簽名數據順序拼接生成數據分組。
7.如權利要求1所述的方法,其特征在于,根據所述數據分組創建個人化指令具體為:根據數據分組組織APDU指令;所述數據分組為APDU指令的命令數據域。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710637779.1/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





