[發(fā)明專利]將加密密鑰安全地注冊(cè)在用于加密密鑰的物理介質(zhì)上的方法和系統(tǒng),以及所生產(chǎn)的物理介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 201880074853.6 | 申請(qǐng)日: | 2018-10-25 |
| 公開(公告)號(hào): | CN111480172A | 公開(公告)日: | 2020-07-31 |
| 發(fā)明(設(shè)計(jì))人: | 伊夫-勞倫·卡揚(yáng);貝努瓦·貝爾托隆;克里斯蒂安·博特 | 申請(qǐng)(專利權(quán))人: | 科尼普盧斯股份公司 |
| 主分類號(hào): | G06Q20/06 | 分類號(hào): | G06Q20/06;H04L9/08;H04L9/14 |
| 代理公司: | 北京康信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11240 | 代理人: | 劉彬 |
| 地址: | 盧森堡阿爾*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 加密 密鑰 安全地 注冊(cè) 用于 物理 介質(zhì) 方法 系統(tǒng) 以及 生產(chǎn) | ||
1.一種用于在物理介質(zhì)(100、200)上刻寫并安全地存儲(chǔ)加密密鑰的方法,所述方法包括以下步驟:
a)從第一管理實(shí)體(31)生成(1)包括第一用戶公鑰(pub1)和第一用戶私鑰(priv1)的第一非對(duì)稱加密密鑰對(duì),包括:
-將所述第一用戶公鑰(pub1)存儲(chǔ)(1)在第一記錄存儲(chǔ)器(41)中;
-將所述第一用戶私鑰(priv1)刻寫(2)到物理介質(zhì)(100、200)上,以及
-驗(yàn)證(3)刻寫的所述第一用戶私鑰(priv1)并將第一防篡改隱藏元素(hol1)粘貼(4)到所述物理介質(zhì)上,以便隱藏所述第一用戶私鑰(priv1)并對(duì)所述第一用戶私鑰(priv1)進(jìn)行密封,所述第一用戶私鑰(priv1)只能通過可見地破壞所述第一防篡改隱藏元素(hol1)來訪問;
b)生成(6)包括第二用戶公鑰(pub2)和第二用戶私鑰(priv2)的第二非對(duì)稱加密密鑰對(duì),包括:
-將所述第二用戶公鑰(pub2)存儲(chǔ)在第二記錄存儲(chǔ)器(42)中;
-將所述第二用戶私鑰(priv2)刻寫(7)到所述物理介質(zhì)上,以及
-驗(yàn)證(8)刻寫的所述第二用戶私鑰(priv2)并將第二防篡改隱藏元素(hol2)粘貼(9)到所述物理介質(zhì)上,以便隱藏所述第二用戶私鑰(priv2)并對(duì)所述第二用戶私鑰(priv2)進(jìn)行密封,所述第二用戶私鑰(priv2)只能通過可見地破壞所述第二防篡改隱藏元素(hol2)來訪問;
c)將所述物理介質(zhì)發(fā)送(5)給第二管理實(shí)體(32),
從所述第二管理實(shí)體(32)執(zhí)行生成(6)所述第二非對(duì)稱加密密鑰對(duì),
其特征在于,所述方法還包括以下步驟:
d)從所述第一用戶公鑰(pub1)和所述第二用戶公鑰(pub2)生成(10)至少一個(gè)最后的用戶公鑰(pub0)和/或至少一個(gè)加密地址(adr、adr-mult),
e)在所述物理介質(zhì)上刻寫(11)所述至少一個(gè)最后的用戶公鑰(pub0)和/或所述至少一個(gè)加密地址(adr、adr-mult),并對(duì)所述至少一個(gè)最后的用戶公鑰(pub0)和/或所述至少一個(gè)加密地址(adr、adr-mult)進(jìn)行驗(yàn)證(12、13),以及
f)最終恢復(fù)所述私鑰(priv1、priv2),包括生成與刻寫在所述物理介質(zhì)上的所述最后的用戶公鑰(pub0)和/或刻寫在所述物理介質(zhì)上的所述至少一個(gè)加密地址(adr、adr-mult)相對(duì)應(yīng)的最后的用戶私鑰(priv0)。
2.根據(jù)權(quán)利要求1所述的用于在物理介質(zhì)上刻寫并安全地存儲(chǔ)加密密鑰的方法,其中,通過第一雕刻設(shè)備(51)在所述物理介質(zhì)(100、200)上雕刻(3)所述第一用戶私鑰(priv1),并且通過與所述第一雕刻設(shè)備(51)不同的第二雕刻設(shè)備(52)在所述物理介質(zhì)(100、200)上雕刻(7)所述第二用戶私鑰(priv2)。
3.根據(jù)權(quán)利要求1或2所述的用于在物理介質(zhì)上刻寫并安全地存儲(chǔ)加密密鑰的方法,其中,所述至少一個(gè)最后的用戶公鑰(pub0)被雕刻(11)在所述物理介質(zhì)(100、200)上和/或所述至少一個(gè)加密地址(adr、adr-mult)被雕刻(11)在所述物理介質(zhì)(100、200)上。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的用于在物理介質(zhì)上刻寫并安全地存儲(chǔ)加密密鑰的方法,其中,所述最后的用戶公鑰(pub0)是包括所述最后的用戶公鑰(pub0)和所述最后的用戶私鑰(priv0)的第三非對(duì)稱加密對(duì)的一部分。
5.根據(jù)權(quán)利要求1至4中任一項(xiàng)所述的用于在物理介質(zhì)上刻寫并安全地存儲(chǔ)加密密鑰的方法,其中,恢復(fù)私鑰的步驟包括:
-驗(yàn)證(14)所述第一防篡改隱藏元素(hol1)和所述第二防篡改隱藏元素(hol2)的完整性,
-通過去除所述第一防篡改隱藏元素(hol1)和第二防篡改隱藏元素(hol2)來讀取(15)所述第一用戶私鑰(priv1)和所述第二用戶私鑰(priv2),以及
-然后,從刻寫在所述介質(zhì)上的所述第一用戶私鑰(priv1)和所述第二用戶私鑰(priv2),生成(16)與所述最后的用戶公鑰(pub0)相對(duì)應(yīng)的所述最后的用戶私鑰(priv0)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于科尼普盧斯股份公司,未經(jīng)科尼普盧斯股份公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880074853.6/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 虹彩注冊(cè)方法、虹彩注冊(cè)裝置及虹彩注冊(cè)程序
- 一種注冊(cè)商標(biāo)經(jīng)營系統(tǒng)及其運(yùn)作方法
- 注冊(cè)方法和注冊(cè)系統(tǒng)
- 軟件注冊(cè)方法和裝置,注冊(cè)碼生成方法和裝置
- 計(jì)算機(jī)程序的注冊(cè)方法、裝置和存儲(chǔ)介質(zhì)
- 自動(dòng)圖像注冊(cè)質(zhì)量評(píng)估
- 業(yè)務(wù)注冊(cè)數(shù)據(jù)的注冊(cè)方法和注冊(cè)系統(tǒng)
- 用戶注冊(cè)方法及系統(tǒng)
- 批量注冊(cè)識(shí)別方法及裝置
- 微服務(wù)注冊(cè)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





