[發(fā)明專(zhuān)利]基于稅務(wù)數(shù)字證書(shū)的安全存儲(chǔ)裝置及方法在審
| 申請(qǐng)?zhí)枺?/td> | 201911422524.9 | 申請(qǐng)日: | 2019-12-31 |
| 公開(kāi)(公告)號(hào): | CN111241605A | 公開(kāi)(公告)日: | 2020-06-05 |
| 發(fā)明(設(shè)計(jì))人: | 李繼;張平;李利;解軍偉;呂志剛 | 申請(qǐng)(專(zhuān)利權(quán))人: | 航天信息股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/78 | 分類(lèi)號(hào): | G06F21/78;G06F21/72;G06F21/64;G06F21/34 |
| 代理公司: | 北京工信聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 白曉晰 |
| 地址: | 100195 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 稅務(wù) 數(shù)字證書(shū) 安全 存儲(chǔ) 裝置 方法 | ||
本發(fā)明公開(kāi)基于稅務(wù)數(shù)字證書(shū)的安全存儲(chǔ)方法及裝置。該方法,包括:在接收到的針對(duì)位于大容量存儲(chǔ)Flash中的加密區(qū)的訪(fǎng)問(wèn)請(qǐng)求為寫(xiě)入待加密數(shù)據(jù)請(qǐng)求時(shí),生成隨機(jī)對(duì)稱(chēng)密鑰并將所述隨機(jī)對(duì)稱(chēng)密鑰存儲(chǔ)在安全芯片的第二Nor Flash中;采用固化在安全芯片的第一Nor Flash中的國(guó)密SM1算法加密待加密數(shù)據(jù),并將加密后數(shù)據(jù)存儲(chǔ)在所述加密區(qū)中;其中,大容量存儲(chǔ)Flash與所述安全芯片的第二Nor Flash總線(xiàn)連接。該方法基于安全存儲(chǔ)裝置中的多功能一體化KEY將安全U盤(pán)與具備支持國(guó)稅CA(稅務(wù)數(shù)字證書(shū))以及其它第三方CA的多功能一體化KEY(安全存儲(chǔ)裝置)相結(jié)合,提供了安全的大容量存儲(chǔ)設(shè)備。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)字證書(shū)技術(shù)領(lǐng)域,并且更具體地,涉及基于稅務(wù)數(shù)字證書(shū)的安全存儲(chǔ)裝置及方法。
背景技術(shù)
U盤(pán)是一種通過(guò)USB接口和電子設(shè)備相連的通用型移動(dòng)存儲(chǔ)設(shè)備,具有大容量、低成本等優(yōu)點(diǎn),但存儲(chǔ)在其中的數(shù)據(jù)沒(méi)有安全保障,很容易被他人非法讀出。
電子簽名Usbkey可以進(jìn)行電子簽名、驗(yàn)鑒電子簽名和進(jìn)行數(shù)據(jù)加解密運(yùn)算的密碼持有設(shè)備。電子簽名Usbkey保存有稅務(wù)數(shù)字證書(shū)及證書(shū)私鑰等數(shù)據(jù),具有高安全性、便攜性和安全策略靈活等眾多優(yōu)點(diǎn)。但是Usbkey的存儲(chǔ)容量通常只有數(shù)幾十KB。
目前,U盤(pán)和Usbkey這兩類(lèi)產(chǎn)品都無(wú)法滿(mǎn)足大量數(shù)據(jù)安全存儲(chǔ)應(yīng)用的需求。
發(fā)明內(nèi)容
針對(duì)目前電子交易過(guò)程中生成的大量敏感數(shù)據(jù)存儲(chǔ)時(shí)的信息安全的問(wèn)題,本發(fā)明提供了基于稅務(wù)數(shù)字證書(shū)的安全存儲(chǔ)裝置及方法。
第一方面,本發(fā)明提供一種基于稅務(wù)數(shù)字證書(shū)的安全存儲(chǔ)方法,包括以下步驟:
在接收到的針對(duì)位于大容量存儲(chǔ)Flash中的加密區(qū)的訪(fǎng)問(wèn)請(qǐng)求為寫(xiě)入待加密數(shù)據(jù)請(qǐng)求時(shí),生成隨機(jī)對(duì)稱(chēng)密鑰并將所述隨機(jī)對(duì)稱(chēng)密鑰存儲(chǔ)在安全芯片的第二Nor Flash中;
采用固化在安全芯片的第一Nor Flash中的國(guó)密SM1算法加密待加密數(shù)據(jù),并將加密后數(shù)據(jù)存儲(chǔ)在所述加密區(qū)中;
其中,大容量存儲(chǔ)Flash與所述安全芯片的第二Nor Flash總線(xiàn)連接。
進(jìn)一步地,所述的安全存儲(chǔ)方法,在接收到針對(duì)位于大容量存儲(chǔ)Flash中的加密區(qū)的訪(fǎng)問(wèn)請(qǐng)求之前,還包括用戶(hù)身份驗(yàn)證步驟:
將獲取的用戶(hù)訪(fǎng)問(wèn)口令與存儲(chǔ)在安全芯片的第二Nor Flash中的用戶(hù)訪(fǎng)問(wèn)口令進(jìn)行比對(duì),以進(jìn)行用戶(hù)訪(fǎng)問(wèn)口令驗(yàn)證;
在用戶(hù)訪(fǎng)問(wèn)口令驗(yàn)證為合法后,根據(jù)存儲(chǔ)在安全芯片的第二Nor Flash中的用戶(hù)私鑰和稅務(wù)數(shù)字證書(shū),采用固化在安全芯片的第一Nor Flash中的身份認(rèn)證算法,對(duì)用戶(hù)進(jìn)行身份認(rèn)證。
進(jìn)一步地,所述的安全存儲(chǔ)方法,在用戶(hù)身份驗(yàn)證步驟之后,還包括安全U盤(pán)分區(qū)信息查詢(xún)步驟:
查詢(xún)存儲(chǔ)在安全芯片的第二Nor Flash中的安全U盤(pán)分區(qū)信息,所述安全U盤(pán)分區(qū)信息包括:加密區(qū)容量、常規(guī)存儲(chǔ)區(qū)容量、光盤(pán)存儲(chǔ)區(qū)容量和隱藏區(qū)容量;
在所述加密區(qū)容量不為零時(shí),接收針對(duì)所述加密區(qū)的訪(fǎng)問(wèn)請(qǐng)求;
在所述隱藏區(qū)容量不為零時(shí),接收針對(duì)位于大容量存儲(chǔ)Flash中的隱藏區(qū)的訪(fǎng)問(wèn)請(qǐng)求;
在所述光盤(pán)存儲(chǔ)區(qū)容量不為零時(shí),接收針對(duì)位于大容量存儲(chǔ)Flash中的光盤(pán)存儲(chǔ)區(qū)的訪(fǎng)問(wèn)請(qǐng)求;
在所述常規(guī)存儲(chǔ)區(qū)容量不為零時(shí),接收針對(duì)位于大容量存儲(chǔ)Flash中的常規(guī)存儲(chǔ)區(qū)的訪(fǎng)問(wèn)請(qǐng)求。
進(jìn)一步地,所述的安全存儲(chǔ)方法,
在接收針對(duì)所述加密區(qū)的訪(fǎng)問(wèn)請(qǐng)求之前,
在接收針對(duì)所述隱藏區(qū)的訪(fǎng)問(wèn)請(qǐng)求之前,還包括用戶(hù)加密口令驗(yàn)證步驟:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911422524.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 一種企業(yè)稅務(wù)作業(yè)執(zhí)行及監(jiān)控平臺(tái)
- 一種企業(yè)稅務(wù)知識(shí)管理平臺(tái)
- 一種稅務(wù)協(xié)管巡查系統(tǒng)
- 一種數(shù)據(jù)比對(duì)方法和設(shè)備
- 一種遠(yuǎn)程交互式稅務(wù)管理系統(tǒng)
- 一種基于分布式系統(tǒng)基礎(chǔ)架構(gòu)平臺(tái)對(duì)稅務(wù)數(shù)據(jù)進(jìn)行處理的方法及系統(tǒng)
- 一種稅務(wù)風(fēng)險(xiǎn)管控平臺(tái)
- 基于區(qū)塊鏈的稅務(wù)管理方法、裝置及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種涉稅信息共享處理系統(tǒng)
- 基于區(qū)塊鏈的稅務(wù)終端購(gòu)票系統(tǒng)、購(gòu)票方法、稅務(wù)終端
- 數(shù)字證書(shū)撤銷(xiāo)方法及設(shè)備
- 一種數(shù)字證書(shū)自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 數(shù)字證書(shū)保管方法和裝置、數(shù)字簽名方法和裝置
- 一種數(shù)字證書(shū)有效性的驗(yàn)證方法及裝置
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法和平臺(tái)
- 針對(duì)數(shù)字證書(shū)到期日的監(jiān)控方法和裝置
- 數(shù)字證書(shū)辦理方法、系統(tǒng)、移動(dòng)終端及存儲(chǔ)介質(zhì)





