[發(fā)明專利]電子標簽離線認證系統(tǒng)及方法在審
| 申請?zhí)枺?/td> | 201811383710.1 | 申請日: | 2018-11-20 |
| 公開(公告)號: | CN109508560A | 公開(公告)日: | 2019-03-22 |
| 發(fā)明(設(shè)計)人: | 孟凡富;王建新;吳祥富;白紹江;靳佩佩;馬歆裕 | 申請(專利權(quán))人: | 孟凡富 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06K19/073;G06Q30/00;H04L9/06;H04L9/08;H04L9/32 |
| 代理公司: | 北京市盈科律師事務所 11344 | 代理人: | 李兆嶺 |
| 地址: | 100049 北京市海*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 電子標簽 客戶端認證 離線認證 認證結(jié)果 認證數(shù)據(jù) 認證 認證數(shù)據(jù)包 數(shù)據(jù)安全性 密鑰體系 認證過程 網(wǎng)絡環(huán)境 預定規(guī)則 上傳 預置 篡改 復制 驗證 網(wǎng)絡 保證 | ||
1.一種電子標簽離線認證方法,其特征在于,電子標簽中預置基礎(chǔ)數(shù)據(jù);所述基礎(chǔ)數(shù)據(jù)包括預定的靜態(tài)應用數(shù)據(jù)、認證中心根公鑰的索引、電子標簽私鑰、電子標簽公鑰證書、企業(yè)公鑰證書;所述電子標簽公鑰證書包括預定企業(yè)私鑰對預定電子標簽公鑰的簽名;所述企業(yè)公鑰證書由所述認證中心根私鑰對預定企業(yè)公鑰簽名獲得;所述電子標簽公鑰與所述電子標簽私鑰形成非對稱密鑰對,所述企業(yè)私鑰與企業(yè)公鑰形成非對稱密鑰對;
所述電子標簽認證方法具體包括以下步驟:
S210,客戶端認證工具向電子標簽發(fā)送認證觸發(fā)消息;
S220,電子標簽根據(jù)認證觸發(fā)消息形成認證數(shù)據(jù),利用所述電子標簽私鑰對所述認證數(shù)據(jù)至少一部分進行簽名,生成認證數(shù)據(jù)簽名,并將認證數(shù)據(jù)包發(fā)給客戶端認證工具;所述認證數(shù)據(jù)包括所述基礎(chǔ)數(shù)據(jù)和認證觸發(fā)消息;所述認證數(shù)據(jù)包包括認證數(shù)據(jù)以及認證數(shù)據(jù)簽名;
S230,客戶端認證工具根據(jù)認證中心根公鑰的索引獲得對應的認證中心根公鑰,并利用預置的認證中心根公鑰驗證所述企業(yè)公鑰證書,獲得企業(yè)公鑰;再利用所述企業(yè)公鑰驗證所述電子標簽公鑰證書,獲得電子標簽公鑰;再利用電子標簽公鑰驗證認證數(shù)據(jù)簽名,形成包括驗證認證數(shù)據(jù)簽名是否通過的認證結(jié)果;所述認證中心根公鑰和所述認證中心根私鑰形成非對稱密鑰對;
S240,客戶端認證工具按預定規(guī)則將認證結(jié)果上傳至預定的聯(lián)盟鏈平臺。
2.根據(jù)權(quán)利要求1所述的電子標簽離線認證方法,其特征在于,
所述電子標簽中,所述電子標簽公鑰證書還包括由預定企業(yè)私鑰對所述靜態(tài)應用數(shù)據(jù)哈希值的簽名;
在所述步驟S230中,利用所述企業(yè)公鑰驗證所述電子標簽公鑰證書時,還恢復所述靜態(tài)應用數(shù)據(jù)哈希值為基準哈希值;
在所述步驟S230還包括:獲取所述認證數(shù)據(jù)包中的靜態(tài)應用數(shù)據(jù)的哈希值作為校對哈希值,并對比所述基準哈希值和校對哈希值,再形成認證結(jié)果,所述認證結(jié)果還包括:哈希值是否一致。
3.根據(jù)權(quán)利要求1所述的一種電子標簽離線認證方法,其特征在于,所述認證觸發(fā)消息包括時間戳;
在所述步驟S230中,還包括判斷時間戳是否合法;所述認證結(jié)果還包括時間戳信息是否合法。
4.根據(jù)權(quán)利要求1所述的一種電子標簽離線認證方法,其特征在于,在所述步驟S210中,客戶端認證工具向電子標簽發(fā)送包括時間戳的認證觸發(fā)消息;
在所述步驟S220中,所述認證數(shù)據(jù)還包括動態(tài)認證數(shù)據(jù);所述動態(tài)認證數(shù)據(jù)包括以下數(shù)據(jù)中的至少一種:
(a)包含在認證觸發(fā)消息中的時間戳;
(b)認證計數(shù)器;
(c)電子標簽隨機生成的隨機數(shù)。
5.根據(jù)權(quán)利要求1至4任一項所述的電子標簽離線認證方法,其特征在于,所述靜態(tài)應用數(shù)據(jù)包括企業(yè)標識和電子標簽標識。
6.根據(jù)權(quán)利要求1所述的電子標簽離線認證方法,其特征在于,
所述步驟S230中,驗證所述企業(yè)公鑰證書或驗證所述電子標簽公鑰證書的方法具體包括以下內(nèi)容至少一個:
(1)公鑰證書的長度、格式是否正確;
(2)公鑰證書中的數(shù)據(jù)是否合法。
7.根據(jù)權(quán)利要求1所述的電子標簽離線認證方法,其特征在于,所述步驟S240中,所述預定規(guī)則是以下方式的至少一種:
(1)按照預定時間周期,客戶端認證工具向預定的聯(lián)盟鏈平臺上傳認證結(jié)果;
(2)當未上傳的認證結(jié)果數(shù)量達到預定閾值時,客戶端認證工具向預定的聯(lián)盟鏈平臺上傳認證結(jié)果;
(3)網(wǎng)絡連通時,客戶端認證工具向預定的聯(lián)盟鏈平臺上傳認證結(jié)果。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于孟凡富,未經(jīng)孟凡富許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811383710.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





