[發明專利]一種使用國密加密卡的方法、裝置、設備及存儲介質有效
| 申請號: | 202010023433.4 | 申請日: | 2020-01-09 |
| 公開(公告)號: | CN111259364B | 公開(公告)日: | 2022-04-05 |
| 發明(設計)人: | 樊俊誠;王陽 | 申請(專利權)人: | 奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司 |
| 主分類號: | G06F21/34 | 分類號: | G06F21/34;G06F9/4401 |
| 代理公司: | 北京英特普羅知識產權代理有限公司 11015 | 代理人: | 程超 |
| 地址: | 100088 北京市西城區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 使用 加密 方法 裝置 設備 存儲 介質 | ||
1.一種使用國密加密卡的方法,其特征在于,所述方法包括:
當檢測到目標國密加密卡接入目標設備時,獲取所述目標國密加密卡的識別信息;
從預設數據庫中查找與所述識別信息對應的加密卡配置信息;其中,所述加密卡配置信息包括:接口庫文件的路徑信息;
根據所述接口庫文件的路徑信息獲取所述目標國密加密卡的接口庫文件,并解析所述接口庫文件以得到所述目標國密加密卡的API接口函數地址;
將所述API接口函數地址注冊到OpenSSL的CRYPTO中,以供所述目標設備通過調用所述CRYPTO中的所述API接口函數地址以使用所述目標國密加密卡;
在所述將所述API接口函數地址注冊到OpenSSL的CRYPTO中的步驟之后,所述方法還包括:
獲取與所述目標國密加密卡對應的調用函數;其中,所述調用函數用于接收調用所述目標國密加密卡的第一調用指令,并向CRYPTO發送調用所述國密加密卡的API接口函數地址的第二調用指令;
將所述調用函數添加到OpenSSL的EVP中,并重新對所述EVP進行封裝操作。
2.根據權利要求1所述的使用國密加密卡的方法,其特征在于,當所述識別信息為PCIE信息時,所述獲取所述目標國密加密卡的識別信息的步驟,具體包括:
確定出所有連接到PCI總線的外部設備信息;其中,所述外部設備信息包括:各種類型的外部設備的PCIE信息;
從所述外部設備信息中篩選出所述目標國密加密卡的PCIE信息。
3.根據權利要求1所述的使用國密加密卡的方法,其特征在于,所述加密卡配置信息還包括:驅動文件的路徑信息;
在所述根據所述接口庫文件的路徑信息獲取所述目標國密加密卡的接口庫文件的步驟之前,所述方法還包括:
根據所述驅動文件的路徑信息獲取所述目標國密加密卡的驅動文件,并安裝所述驅動文件以完成所述目標設備與所述目標國密加密卡之間的初始化操作。
4.根據權利要求1所述的使用國密加密卡的方法,其特征在于,所述解析所述接口庫文件以得到所述目標國密加密卡的API接口函數地址的步驟,具體包括:
將所述接口庫文件動態加載到需要使用所述目標國密加密卡的進程中;
在與所述進程對應的資源空間中獲取所述接口庫文件中的各個API接口函數的API接口函數地址;其中,所述資源空間是所述目標設備的操作系統為所述進程分配的。
5.一種使用國密加密卡的裝置,其特征在于,所述裝置包括:
獲取模塊,用于當檢測到目標國密加密卡接入目標設備時,獲取所述目標國密加密卡的識別信息;
查找模塊,用于從預設數據庫中查找與所述識別信息對應的加密卡配置信息;其中,所述加密卡配置信息包括:接口庫文件的路徑信息;
解析模塊,用于根據所述接口庫文件的路徑信息獲取所述目標國密加密卡的接口庫文件,并解析所述接口庫文件以得到所述目標國密加密卡的API接口函數地址;
注冊模塊,用于將所述API接口函數地址注冊到OpenSSL的CRYPTO中,以供所述目標設備通過調用所述CRYPTO中的所述API接口函數地址以使用所述目標國密加密卡;
所述裝置還包括:
封裝模塊,用于獲取與所述目標國密加密卡對應的調用函數;其中,所述調用函數用于接收調用所述目標國密加密卡的第一調用指令,并向CRYPTO發送調用所述國密加密卡的API接口函數地址的第二調用指令;將所述調用函數添加到OpenSSL的EVP中,并重新對所述EVP進行封裝操作。
6.根據權利要求5所述的使用國密加密卡的裝置,其特征在于,所述加密卡配置信息還包括:驅動文件的路徑信息;
所述裝置還包括:
驅動模塊,用于根據所述驅動文件的路徑信息獲取所述目標國密加密卡的驅動文件,并安裝所述驅動文件以完成所述目標設備與所述目標國密加密卡之間的初始化操作。
7.一種計算機設備,所述計算機設備包括:存儲器、處理器以及存儲在所述存儲器上并可在所述處理器上運行的計算機程序,其特征在于,所述處理器執行所述計算機程序時實現權利要求1至4任一項所述方法的步驟。
8.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現權利要求1至4任一項所述方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司,未經奇安信科技集團股份有限公司;網神信息技術(北京)股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010023433.4/1.html,轉載請聲明來源鉆瓜專利網。





