[發明專利]一種基于可信執行環境的免密認證方法及系統有效
| 申請號: | 201810600579.3 | 申請日: | 2018-06-12 |
| 公開(公告)號: | CN108809982B | 公開(公告)日: | 2020-10-27 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 可信 執行 環境 認證 方法 系統 | ||
1.一種基于可信執行環境的免密認證方法,其特征在于,包括:
步驟S1、終端接收用戶輸入的生物特征,并通過本地認證功能驗證所述生物特征是否合法,是則向智能密鑰設備發送獲取待簽名數據請求,執行步驟S2;否則免密認證失敗,結束;
步驟S2、所述智能密鑰設備生成待簽名數據,并將所述待簽名數據發送給所述終端;
步驟S3、所述終端在可信執行環境中查找私鑰,使用查找到的私鑰對所述待簽名數據進行簽名得到簽名值,并將所述簽名值發送給所述智能密鑰設備;
步驟S4、所述智能密鑰設備使用公鑰對簽名值進行驗簽,判斷是否驗簽通過,是則向所述終端發送驗簽通過響應,結束;否則向所述終端發送驗簽失敗響應,結束。
2.如權利要求1所述的方法,其特征在于,所述步驟S1之前還包括:所述終端判斷是否已啟用免密認證,是則執行所述步驟S1,否則結束。
3.如權利要求2所述的方法,其特征在于,當所述終端判定沒有啟用免密認證之后還包括:
步驟A1、所述終端提示用戶輸入個人識別碼,當接收到用戶輸入的個人識別碼后,將所述個人識別碼發送給智能密鑰設備;
步驟A2、所述智能密鑰設備判斷接收到的個人識別碼是否合法,是則向所述終端發送驗證成功響應,結束,否則向所述終端發送驗證失敗響應,結束。
4.如權利要求1所述的方法,其特征在于,所述步驟S1之前還包括:所述終端判斷是否支持本地認證功能,是則執行步驟S1,否則提示用戶不支持免密認證,結束。
5.如權利要求1所述的方法,其特征在于,所述步驟S2具體為:所述智能密鑰設備生成隨機數,將所述隨機數作為待簽名數據,并將所述待簽名數據發送給終端。
6.如權利要求1所述的方法,其特征在于,所述方法還包括:當所述終端與智能密鑰設備斷開連接之后,所述終端從可信執行環境中刪除密鑰對;所述智能密鑰設備刪除自身保存的公鑰。
7.如權利要求1所述的方法,其特征在于,還包括:啟用免密認證方法;
所述啟用免密認證方法包括:
步驟R1、所述終端接收用戶輸入個人識別碼,并將所述個人識別碼發送給所述智能密鑰設備;
步驟R2、所述智能密鑰設備判斷接收到的個人識別碼是否合法,是則向所述終端發送個人識別碼驗證成功響應,執行步驟R3;否則向所述終端發送個人識別碼驗證失敗響應,結束;
步驟R3、所述終端接收用戶輸入的生物特征,通過本地認證功能驗證所述生物特征是否合法,是則在可信執行環境中生成密鑰對,并將密鑰對中的公鑰導出可信執行環境,將導出的公鑰發送給智能密鑰設備,執行步驟R4;否則啟用免密認證失敗,結束;
步驟R4、所述智能密鑰設備保存所述公鑰。
8.如權利要求7所述的方法,其特征在于,所述步驟R4具體為:所述智能密鑰設備將所述公鑰保存到隨機存取存儲器;
所述方法還包括:當所述終端與智能密鑰設備斷開連接之后,所述終端從可信執行環境中刪除密鑰對。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810600579.3/1.html,轉載請聲明來源鉆瓜專利網。





