[發(fā)明專利]一種密鑰設(shè)備的工作方法及密鑰設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 202011572632.7 | 申請(qǐng)日: | 2020-12-28 |
| 公開(kāi)(公告)號(hào): | CN112311558B | 公開(kāi)(公告)日: | 2021-04-06 |
| 發(fā)明(設(shè)計(jì))人: | 陸舟;于華章 | 申請(qǐng)(專利權(quán))人: | 飛天誠(chéng)信科技股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/08;H04L29/06 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100085 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密鑰 設(shè)備 工作 方法 | ||
1.一種密鑰設(shè)備的工作方法,其特征在于,包括:
步驟s1:密鑰設(shè)備等待接收認(rèn)證指令,當(dāng)接收到所述認(rèn)證指令時(shí),判斷所述認(rèn)證指令的類型,如果為FIDO2認(rèn)證指令,執(zhí)行步驟s2;如果為U2F認(rèn)證指令,執(zhí)行步驟s7;
步驟s2:所述密鑰設(shè)備解析所述FIDO2認(rèn)證指令得到當(dāng)前憑證,獲取自身保存的FIDO2對(duì)應(yīng)的交換密鑰,根據(jù)所述FIDO2對(duì)應(yīng)的交換密鑰校驗(yàn)所述當(dāng)前憑證的完整性,如果校驗(yàn)成功,則所述當(dāng)前憑證為使用FIDO2方式注冊(cè)的憑證,執(zhí)行步驟s3;如果校驗(yàn)失敗,執(zhí)行步驟s4;
步驟s3:所述密鑰設(shè)備使用FIDO2對(duì)應(yīng)的解密密鑰解密所述當(dāng)前憑證得到用戶私鑰和預(yù)設(shè)標(biāo)志位,根據(jù)所述預(yù)設(shè)標(biāo)志位判斷所述當(dāng)前憑證的保護(hù)級(jí)別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s6;否則,向客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s4:所述密鑰設(shè)備獲取自身保存的U2F對(duì)應(yīng)的交換密鑰,根據(jù)所述U2F對(duì)應(yīng)的交換密鑰校驗(yàn)所述當(dāng)前憑證的完整性,如果校驗(yàn)成功,則所述當(dāng)前憑證為使用U2F注冊(cè)方式注冊(cè)的憑證,執(zhí)行步驟s5;如果校驗(yàn)失敗,向客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s5:所述密鑰設(shè)備使用U2F對(duì)應(yīng)的解密密鑰解密所述當(dāng)前憑證得到用戶私鑰和預(yù)設(shè)標(biāo)志位,根據(jù)所述預(yù)設(shè)標(biāo)志位判斷當(dāng)前憑證的保護(hù)級(jí)別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s6;否則,向客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s6:所述密鑰設(shè)備根據(jù)所述當(dāng)前憑證、所述用戶私鑰和所述FIDO2認(rèn)證指令生成認(rèn)證響應(yīng),向客戶端返回所述認(rèn)證響應(yīng),返回步驟s1;
步驟s7:所述密鑰設(shè)備解析所述U2F認(rèn)證指令得到密鑰句柄,獲取自身保存的U2F對(duì)應(yīng)的交換密鑰,根據(jù)所述U2F對(duì)應(yīng)的交換密鑰校驗(yàn)所述密鑰句柄的完整性,如果校驗(yàn)成功,則所述密鑰句柄為使用U2F方式注冊(cè)的密鑰句柄,執(zhí)行步驟s8;如果校驗(yàn)失敗,執(zhí)行步驟s9;
步驟s8:所述密鑰設(shè)備使用U2F解密密鑰解密所述密鑰句柄得到用戶私鑰,執(zhí)行步驟s11;
步驟s9:所述密鑰設(shè)備獲取自身保存的FIDO2對(duì)應(yīng)的交換密鑰,根據(jù)所述FIDO2對(duì)應(yīng)的交換密鑰校驗(yàn)所述密鑰句柄的完整性,如果校驗(yàn)成功,則所述密鑰句柄為使用FIDO2方式注冊(cè)的密鑰句柄,執(zhí)行步驟s10;如果校驗(yàn)失敗,向客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s10:所述密鑰設(shè)備使用FIDO2對(duì)應(yīng)的解密密鑰解密所述密鑰句柄得到用戶私鑰和預(yù)設(shè)標(biāo)志位,根據(jù)所述預(yù)設(shè)標(biāo)志位判斷所述密鑰句柄的保護(hù)級(jí)別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s11;否則,向所述客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s11:所述密鑰設(shè)備根據(jù)所述U2F認(rèn)證指令和所述用戶私鑰生成認(rèn)證響應(yīng),向客戶端返回所述認(rèn)證響應(yīng),返回步驟s1。
2.如權(quán)利要求1所述的方法,其特征在于,所述步驟s2中所述密鑰設(shè)備解析所述FIDO2認(rèn)證指令得到當(dāng)前憑證具體為:所述密鑰設(shè)備解析所述FIDO2認(rèn)證指令得到白名單、依賴方標(biāo)識(shí),以及客戶端參數(shù);解析所述白名單得到所述當(dāng)前憑證。
3.如權(quán)利要求1所述的方法,其特征在于,所述步驟s3具體為:
步驟s3-1:所述密鑰設(shè)備使用所述FIDO2對(duì)應(yīng)的解密密鑰解密所述當(dāng)前憑證得到用戶私鑰中間值、芯片標(biāo)識(shí)明文、依賴方哈希結(jié)果明文以及擴(kuò)展參數(shù)標(biāo)志位;
步驟s3-2:所述密鑰設(shè)備根據(jù)所述擴(kuò)展參數(shù)標(biāo)志位判斷所述當(dāng)前憑證的保護(hù)級(jí)別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s3-3;否則,向所述客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s3-3:所述密鑰設(shè)備對(duì)所述用戶私鑰中間值進(jìn)行預(yù)設(shè)運(yùn)算得到所述用戶私鑰,執(zhí)行步驟s6。
4.如權(quán)利要求3所述的方法,其特征在于,所述步驟s3-3中所述預(yù)設(shè)運(yùn)算為逆位運(yùn)算。
5.如權(quán)利要求1所述的方法,其特征在于,所述步驟s5具體包括:
步驟s5-1:所述密鑰設(shè)備使用所述U2F對(duì)應(yīng)的解密密鑰解密所述當(dāng)前憑證得到用戶私鑰中間值、芯片標(biāo)識(shí)明文、依賴方標(biāo)識(shí)哈希以及擴(kuò)展參數(shù)標(biāo)志位;
步驟s5-2:所述密鑰設(shè)備根據(jù)所述擴(kuò)展參數(shù)標(biāo)志位判斷所述當(dāng)前憑證的保護(hù)級(jí)別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s5-3;否則,向所述客戶端返回錯(cuò)誤響應(yīng),退出;
步驟s5-3:所述密鑰設(shè)備對(duì)所述用戶私鑰中間值進(jìn)行預(yù)設(shè)運(yùn)算得到用戶私鑰。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于飛天誠(chéng)信科技股份有限公司,未經(jīng)飛天誠(chéng)信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011572632.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





