[發明專利]設備認證方法和裝置、存儲介質及電子裝置在審
| 申請號: | 202010600243.4 | 申請日: | 2020-06-28 |
| 公開(公告)號: | CN111901303A | 公開(公告)日: | 2020-11-06 |
| 發明(設計)人: | 孫瑜;夏攀;馮克;王偉;王小虎;王大海 | 申請(專利權)人: | 北京可信華泰信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京華夏泰和知識產權代理有限公司 11662 | 代理人: | 劉曉燕 |
| 地址: | 100093 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 設備 認證 方法 裝置 存儲 介質 電子 | ||
1.一種設備認證方法,其特征在于,包括:
檢測到第一對象對第一設備執行的登錄操作,其中,所述登錄操作用于使用目標帳號和第一密碼登錄所述第一設備上;
響應所述登錄操作,通過第一芯片獲取第一認證數據,其中,所述第一認證數據為所述第一芯片中存儲的、與所述目標帳號對應的認證數據,所述第一芯片位于所述第一設備中、且獨立于所述第一設備的操作系統運行;
在所述第一密碼與所述第一認證數據匹配的情況下,確定對所述第一對象認證通過,允許登錄所述第一設備。
2.根據權利要求1所述的方法,其特征在于,在通過所述第一芯片獲取所述第一認證數據之后,所述方法還包括:
通過所述第一芯片使用第一密鑰對中的第一密鑰,對所述第一認證數據進行解密,得到第二密碼,其中,所述第一密鑰對存儲在所述第一芯片中,所述第一認證數據為使用所述第一密鑰對中的第二密鑰對所述第二密碼加密后得到的密文。
3.根據權利要求2所述的方法,其特征在于,在檢測到所述第一對象對所述第一設備執行的所述登錄操作之前,所述方法還包括:
檢測到第二對象對所述第一設備執行的設置操作,其中,所述設置操作用于將所述目標帳號的登錄密碼設置為所述第二密碼;
響應所述設置操作,通過所述第一芯片使用所述第二密鑰對所述第二密碼進行加密,得到所述第一認證數據;
通過所述第一芯片將所述第一認證數據保存到所述第一芯片中。
4.根據權利要求2所述的方法,其特征在于,在通過所述第一芯片獲取所述第一認證數據之后,所述方法還包括:
檢測到第三對象對所述第一設備執行的更新操作,其中,所述更新操作用于將所述目標帳號的登錄密碼由第三密碼更新為第四密碼;
響應所述更新操作,在所述第三密碼與所述第一認證數據匹配的情況下,通過所述第一芯片獲取第二認證數據,其中,所述第二認證數據為使用所述第二密鑰對所述第四密碼進行加密得到的密文;
通過所述第一芯片將所述第二認證數據保存到所述第一芯片中。
5.根據權利要求1至4中任一項所述的方法,其特征在于,在確定對所述第一對象認證通過之后,所述方法還包括:
建立目標連接,其中,所述目標連接為所述第一設備與第二設備之間進行網絡通信的專用通道連接;
通過所述目標連接使用所述第一芯片和第二芯片對所述第一設備和所述第二設備進行雙向認證,其中,所述第二芯片位于所述第二設備中、且獨立于所述第二設備的操作系統運行;
在對所述第一設備和所述第二設備雙向認證通過的情況下,保持所述目標連接。
6.根據權利要求5所述的方法,其特征在于,通過所述目標連接進行所述第一設備和所述第二設備之間的所述雙向認證包括:
通過所述目標連接接收所述第二設備發送的第一隨機數;
通過所述第一芯片或者第三設備使用第二密鑰對中的第三密鑰,對所述第一隨機數或者所述第一隨機數的哈希值進行加密,得到第一密文,其中,所述第二密鑰對存儲在所述第一芯片或者所述第三設備中,所述第三設備為通過第一接口連接到所述第一設備上、且與所述目標帳號匹配的外接設備;
通過所述目標連接將所述第一密文和第一電子證書發送給所述第二設備,以使所述第二設備使用所述第一密文和所述第一電子證書對所述第一設備進行身份認證,其中,所述第一電子證書存儲在所述第一芯片中,所述第一電子證書用于唯一標識所述第一芯片。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京可信華泰信息技術有限公司,未經北京可信華泰信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010600243.4/1.html,轉載請聲明來源鉆瓜專利網。





