[發明專利]一種電動自行車電子標識個性化發行方法與系統有效
| 申請號: | 202110765365.3 | 申請日: | 2021-07-07 |
| 公開(公告)號: | CN113486323B | 公開(公告)日: | 2023-05-12 |
| 發明(設計)人: | 蔣虎;許超;王軍華;金濤;李志林;朱劍欣 | 申請(專利權)人: | 公安部交通管理科學研究所 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;H04L9/32;H04L9/40;G06K19/073;G06K7/10;G06K17/00 |
| 代理公司: | 無錫盛陽專利商標事務所(普通合伙) 32227 | 代理人: | 張寧;黃瑩 |
| 地址: | 214151 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 電動自行車 電子 標識 個性化 發行 方法 系統 | ||
1.一種電動自行車電子標識個性化發行方法,其特征在于,其包括以下步驟:
S1:基于PKI公鑰基礎設施的證書體系構建電子標識管理機構的證書管理結構;
由所述電子標識管理機構向發行平臺頒發數字證書SysCert,進行授權認證;
每一個授權的電子標識發卡器的安全模塊核發前,由所述電子標識管理機構向所述安全模塊寫入安全參數;
所述安全參數包括:數字證書ModCert、電子標識讀寫密鑰、加解密密鑰;
S2:在通過所述電子標識發卡器將標識數據寫入待發行電子標識之前,先與所述發行平臺進行雙向身份認證;認證過程包括以下步驟:
a1:將所述電子標識發卡器接入所述發行平臺;
a2:所述發行平臺向所述電子標識發卡器發送請求隨機數的數據幀;
所述電子標識發卡器生成隨機數RNG1,并將隨機數RNG1返回給所述發行平臺;
a3:所述發行平臺收到RNG1后,生成隨機數RNG2,使用自身的私鑰對RNG1||RNG2進行簽名;
將RNG1、RNG2、簽名值、數字證書SysCert作為平臺驗證數據發送給所述電子標識發卡器;
a4:所述電子標識發卡器收到所述平臺驗證數據后,比較所述平臺驗證數據中的隨機數RNG1和本地的隨機數RNG1的一致性,
如果一致,則使用CA根證書驗證所述發行平臺的數字證書SysCert;
驗證通過后,使用數字證書SysCert中的公鑰對所述平臺驗證數據中的所述簽名值進行驗簽;
驗簽通過,則所述電子標識發卡器完成對所述發行平臺的身份認證;
a5:所述電子標識發卡器生成一個新的隨機數RNG3,使用發行平臺公鑰對RNG2||RNG3加密得到密文ENTEXT;
使用電子標識發卡器私鑰對ENTEXT進行簽名,得到發卡器簽名,將ENTEXT、發卡器簽名、電子標識發卡器數字證書ModCert一起作為發卡器驗證數據,發送給所述發行平臺;
a6:所述發行平臺收到所述發卡器驗證數據后,使用CA根證書驗證發卡器數字證書ModCert;
驗證通過后,使用發卡器數字證書ModCert的公鑰對所述發卡器簽名進行驗簽;
驗簽通過后,所述發行平臺使用私鑰解密ENTEXT得到明文,并比較所述發卡器驗證數據中的隨機數RNG2與本地的RNG2的一致性;
兩個RNG2一致,則發行平臺完成對電子標識發卡器的身份認證;
a7:將隨機數RNG3作為本次雙向身份認證后的通信過程中的臨時會話密鑰;
S3:認證通過后,所述發行平臺生成標識數據,并將所述標識數據導出給所述電子標識發卡器;
S4:所述電子標識發卡器收到數據后,驗證所述標識數據有效性;驗證通過后,將所述標識數據加密后寫入所述待發行電子標識,最后將寫入結果上報給所述發行平臺。
2.根據權利要求1所述一種電動自行車電子標識個性化發行方法,其特征在于:步驟S3中,包括以下步驟:
b1:所述發行平臺生成待發行電子標識對應個性化數據PDATA;
b2:?所述發行平臺使用RNG3對PDATA加密,得到密文ENDATA;
b3:?所述發行平臺使用發行平臺私鑰對ENDATA進行簽名;
將ENDATA、ENDATA的簽名值作為所述標識數據發送給所述電子標識發卡器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于公安部交通管理科學研究所,未經公安部交通管理科學研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110765365.3/1.html,轉載請聲明來源鉆瓜專利網。





