[發(fā)明專利]一種利用安全設(shè)備讀卡登錄方法及安全登錄系統(tǒng)有效
| 申請?zhí)枺?/td> | 201711463002.4 | 申請日: | 2017-12-28 |
| 公開(公告)號: | CN108322440B | 公開(公告)日: | 2020-12-11 |
| 發(fā)明(設(shè)計(jì))人: | 李東聲 | 申請(專利權(quán))人: | 天地融科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/34 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100083 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 利用 安全設(shè)備 登錄 方法 安全 系統(tǒng) | ||
1.一種利用安全設(shè)備讀卡登錄方法,所述安全設(shè)備為安全鍵盤,所述安全設(shè)備包括:安全芯片、讀卡器和通訊接口;其特征在于,所述方法包括:
所述安全設(shè)備接收用戶通過鍵盤按鍵輸入的信息,所述安全芯片將用戶輸入的字符進(jìn)行處理,轉(zhuǎn)化成相應(yīng)的登錄信息;
所述安全設(shè)備通過所述通訊接口向登錄端輸入所述登錄信息,所述登錄信息包括:用戶帳號和密碼;
登錄端接收所述登錄信息,生成登錄請求,所述登錄請求包括所述登錄信息,向登錄處理端發(fā)送所述登錄請求,所述登錄請求中包含指示所述登錄處理端根據(jù)所述登錄信息生成校驗(yàn)因子的指示信息;
所述登錄處理端接收所述登錄請求,根據(jù)所述登錄請求獲取所述登錄信息,根據(jù)所述指示信息生成校驗(yàn)因子,向所述登錄端發(fā)送所述校驗(yàn)因子;
所述登錄端向所述安全設(shè)備的所述通訊接口發(fā)送所述校驗(yàn)因子;
所述安全芯片通過所述通訊接口接收所述校驗(yàn)因子,所述讀卡器判斷是否有智能卡連接到所述安全設(shè)備,如果所述讀卡器連接有所述智能卡,所述安全芯片控制所述讀卡器向所述智能卡發(fā)送所述校驗(yàn)因子,如果所述讀卡器沒有連接所述智能卡,所述讀卡器執(zhí)行尋卡操作,向外發(fā)送尋卡指令,當(dāng)接收到所述智能卡發(fā)送的尋卡響應(yīng)后,與所述智能卡建立連接,所述安全芯片控制所述讀卡器向所述智能卡發(fā)送所述校驗(yàn)因子;
所述智能卡接收所述校驗(yàn)因子,獲取智能卡的私鑰,至少對所述校驗(yàn)因子進(jìn)行哈希運(yùn)算后獲得第一摘要信息,利用所述智能卡的私鑰對所述摘要信息進(jìn)行加密得到簽名信息;或者,所述智能卡接收所述校驗(yàn)因子,獲取對稱密鑰,利用所述對稱密鑰至少對所述校驗(yàn)因子進(jìn)行單向加密運(yùn)算得到第一單向加密信息;
所述智能卡向所述安全設(shè)備發(fā)送校驗(yàn)信息,所述校驗(yàn)信息包括:所述簽名信息或所述第一單向加密信息;
所述安全芯片控制所述讀卡器接收所述校驗(yàn)信息,并調(diào)用所述通訊接口向所述登錄端發(fā)送所述校驗(yàn)信息;
所述登錄端在接收到所述校驗(yàn)信息后,向所述登錄處理端發(fā)送所述校驗(yàn)信息;
所述登錄處理端接收所述校驗(yàn)信息,根據(jù)所述登錄信息獲取所述用戶帳號和所述密碼,并對所述用戶帳號和所述密碼進(jìn)行驗(yàn)證,根據(jù)所述校驗(yàn)信息獲取所述簽名信息或所述第一單向加密信息;
當(dāng)獲取到的是所述簽名信息時(shí),所述登錄處理端獲取與所述用戶帳號對應(yīng)的智能卡的證書,根據(jù)所述智能卡的證書獲取智能卡的公鑰,利用所述智能卡的公鑰對所述簽名信息進(jìn)行解密獲得所述第一摘要信息,并至少對所述校驗(yàn)因子進(jìn)行哈希運(yùn)算后獲得第二摘要信息,將所述第一摘要信息和所述第二摘要信息進(jìn)行比對,在驗(yàn)證所述用戶帳號和所述密碼通過且比對所述第一摘要信息和所述第二摘要信息一致時(shí),執(zhí)行登錄操作;或者
當(dāng)獲取到的是所述第一單向加密信息時(shí),所述登錄處理端獲取所述對稱密鑰,利用所述對稱密鑰對所述校驗(yàn)因子進(jìn)行所述單向加密運(yùn)算得到第二單向加密信息,將所述第一單向加密信息和所述第二單向加密信息進(jìn)行比對,在驗(yàn)證所述用戶帳號和所述密碼通過且比對所述第一單向加密信息和所述第二單向加密信息一致時(shí),執(zhí)行登錄操作;
所述讀卡器包括:第一讀卡模塊和第二讀卡模塊;所述安全設(shè)備控制所述第一讀卡模塊或第二讀卡模塊發(fā)送輪詢信號;
所述智能卡接收所述輪詢信號并返回輪詢響應(yīng);
所述安全設(shè)備在預(yù)設(shè)時(shí)間內(nèi)未接收到所述輪詢響應(yīng)時(shí),向所述登錄端發(fā)送登出請求;
所述登錄端在接收到所述登出請求后,通知所述登錄處理端執(zhí)行登出操作。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述登錄處理端執(zhí)行登錄操作包括:
所述登錄處理端開啟所述用戶帳號對應(yīng)的權(quán)限;
所述登錄處理端與所述智能卡協(xié)商授權(quán)密鑰,并通過所述登錄端向所述安全設(shè)備發(fā)送所述授權(quán)密鑰;
所述安全設(shè)備接收所述授權(quán)密鑰,存儲所述授權(quán)密鑰。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述讀卡器包括:第一讀卡模塊和第二讀卡模塊;所述方法還包括:
所述安全設(shè)備控制所述第一讀卡模塊或第二讀卡模塊發(fā)送輪詢信號;
所述智能卡接收所述輪詢信號并返回輪詢響應(yīng);
所述安全設(shè)備在預(yù)設(shè)時(shí)間內(nèi)未接收到所述輪詢響應(yīng)時(shí),刪除所述授權(quán)密鑰,并向所述登錄端發(fā)送登出請求;
所述登錄端在接收到所述登出請求后,通知所述登錄處理端執(zhí)行登出操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天地融科技股份有限公司,未經(jīng)天地融科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711463002.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 信息安全設(shè)備及服務(wù)器遠(yuǎn)程解鎖方法、設(shè)備和服務(wù)器
- 一種感知網(wǎng)絡(luò)安全設(shè)備的方法、網(wǎng)絡(luò)安全設(shè)備及控制器
- 一種安全設(shè)備
- 一種語音通話的數(shù)據(jù)處理方法
- 可設(shè)置權(quán)限的安全設(shè)備實(shí)現(xiàn)系統(tǒng)及其實(shí)現(xiàn)方法
- 信息安全設(shè)備及其管理方法、管理裝置和管理系統(tǒng)
- 安全設(shè)備集群中的狀態(tài)連接處理方法、裝置及存儲介質(zhì)
- 一種安全策略下發(fā)方法及裝置
- 一種可伸縮使用的登錄UKEY安全設(shè)備





