[發(fā)明專利]一種密鑰設(shè)備的工作方法及密鑰設(shè)備有效
| 申請?zhí)枺?/td> | 202011572632.7 | 申請日: | 2020-12-28 |
| 公開(公告)號: | CN112311558B | 公開(公告)日: | 2021-04-06 |
| 發(fā)明(設(shè)計)人: | 陸舟;于華章 | 申請(專利權(quán))人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密鑰 設(shè)備 工作 方法 | ||
本發(fā)明公開一種密鑰設(shè)備的工作方法及密鑰設(shè)備,包括:智能密鑰裝置接收認(rèn)證指令,判斷認(rèn)證指令的類型,如果是FIDO2認(rèn)證指令,解析FIDO2認(rèn)證指令獲取憑證,使用FIDO2對應(yīng)的交換密鑰校驗(yàn)憑證的完整性,如果校驗(yàn)成功,說明該憑證為FIDO2方式注冊的憑證,生成認(rèn)證響應(yīng),向客戶端返回認(rèn)證響應(yīng);如果校驗(yàn)失敗,使用U2F對應(yīng)的交換密鑰校驗(yàn)憑證的完整性,如果校驗(yàn)成功,說明該憑證為U2F方式注冊的憑證,生成認(rèn)證響應(yīng),向客戶端返回認(rèn)證響應(yīng);如果校驗(yàn)失敗,向客戶端返回錯誤響應(yīng)。通過本發(fā)明,實(shí)現(xiàn)了FIDO2可以認(rèn)證U2F注冊的憑證,同時U2F也可以認(rèn)證FIDO2注冊的憑證,提高了可用性和兼容性。
技術(shù)領(lǐng)域
本發(fā)明涉及一種密鑰設(shè)備的工作方法及密鑰設(shè)備,屬于信息安全領(lǐng)域。
背景技術(shù)
FIDO(Fast Identity Online 聯(lián)盟)是一個基于標(biāo)準(zhǔn)、可互操作的身份認(rèn)證生態(tài)系統(tǒng)。FIDO2是FIDO聯(lián)盟最新一套規(guī)范的總稱。FIDO2使用戶能夠在移動和桌面環(huán)境中利用普通設(shè)備輕松地驗(yàn)證在線服務(wù)。U2F(Universal 2nd Factor)是FIDO聯(lián)盟提出的使用標(biāo)準(zhǔn)公鑰密碼學(xué)技術(shù)提供更強(qiáng)有力的身份認(rèn)證協(xié)議。目前,U2F和FIDO2在applet中可以做到二合一,也就是說一個applet可以既支持U2F功能,又支持FIDO2功能,但是兩者的注冊和認(rèn)證是分開的,即用FIDO2注冊需要用FIDO2來認(rèn)證,用U2F注冊,就需要用U2F來認(rèn)證,如果用戶使用FIDO2則不能互通,這樣為用戶的使用帶來不便。
發(fā)明內(nèi)容
根據(jù)本發(fā)明的一個方面,提供一種密鑰設(shè)備的工作方法,包括:
步驟s1:密鑰設(shè)備等待接收認(rèn)證指令,當(dāng)接收到認(rèn)證指令時,判斷認(rèn)證指令的類型,如果為FIDO2認(rèn)證指令,執(zhí)行步驟s2;如果為U2F認(rèn)證指令,執(zhí)行步驟s7;
步驟s2:密鑰設(shè)備解析FIDO2認(rèn)證指令得到當(dāng)前憑證,獲取自身保存的FIDO2對應(yīng)的交換密鑰,根據(jù)FIDO2對應(yīng)的交換密鑰校驗(yàn)當(dāng)前憑證的完整性,如果校驗(yàn)成功,則當(dāng)前憑證為使用FIDO2方式注冊的憑證,執(zhí)行步驟s3;如果校驗(yàn)失敗,執(zhí)行步驟s4;
步驟s3:使用FIDO2對應(yīng)的解密密鑰解密當(dāng)前憑證得到用戶私鑰和預(yù)設(shè)標(biāo)志位,根據(jù)預(yù)設(shè)標(biāo)志位判斷當(dāng)前憑證的保護(hù)級別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s6;否則,向客戶端返回錯誤響應(yīng),退出;
步驟s4:密鑰設(shè)備獲取自身保存的U2F對應(yīng)的交換密鑰,根據(jù)U2F對應(yīng)的交換密鑰校驗(yàn)當(dāng)前憑證的完整性,如果校驗(yàn)成功,則當(dāng)前憑證為使用U2F注冊方式注冊的憑證,執(zhí)行步驟s5;否則,向客戶端返回錯誤響應(yīng),退出;
步驟s5:密鑰設(shè)備使用U2F對應(yīng)的解密密鑰解密當(dāng)前憑證得到用戶私鑰和預(yù)設(shè)標(biāo)志位,根據(jù)預(yù)設(shè)標(biāo)志位判斷當(dāng)前憑證的保護(hù)級別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s6;否則,向客戶端返回錯誤響應(yīng),退出;
步驟s6:密鑰設(shè)備根據(jù)當(dāng)前憑證、用戶私鑰和FIDO2認(rèn)證指令生成認(rèn)證響應(yīng),向客戶端返回認(rèn)證響應(yīng),返回步驟s1;
步驟s7:密鑰設(shè)備解析U2F認(rèn)證指令得到密鑰句柄,獲取自身保存的U2F對應(yīng)的交換密鑰,根據(jù)U2F對應(yīng)的交換密鑰校驗(yàn)密鑰句柄的完整性,如果校驗(yàn)成功,則密鑰句柄為使用U2F方式注冊的密鑰句柄,執(zhí)行步驟s8;否則,執(zhí)行步驟s9;
步驟s8:密鑰設(shè)備使用U2F對應(yīng)的解密密鑰解密密鑰句柄得到用戶私鑰,執(zhí)行步驟s11;
步驟s9:密鑰設(shè)備獲取自身保存的FIDO2對應(yīng)的交換密鑰,根據(jù)FIDO2對應(yīng)的交換密鑰校驗(yàn)密鑰句柄的完整性,如果校驗(yàn)成功,則密鑰句柄為使用FIDO2方式注冊的密鑰句柄,執(zhí)行步驟s10;如果校驗(yàn)失敗,向客戶端返回錯誤響應(yīng),退出;
步驟s10:密鑰設(shè)備使用FIDO2對應(yīng)的解密密鑰解密密鑰句柄得到用戶私鑰和預(yù)設(shè)標(biāo)志位,根據(jù)預(yù)設(shè)標(biāo)志位判斷密鑰句柄的保護(hù)級別是否符合預(yù)設(shè)條件,如果是,執(zhí)行步驟s11;否則,向客戶端返回錯誤響應(yīng),退出;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于飛天誠信科技股份有限公司,未經(jīng)飛天誠信科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011572632.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





