[發(fā)明專利]管理方法、管理系統(tǒng)、計(jì)算機(jī)設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202210138256.3 | 申請(qǐng)日: | 2022-02-15 |
| 公開(公告)號(hào): | CN114422261A | 公開(公告)日: | 2022-04-29 |
| 發(fā)明(設(shè)計(jì))人: | 封維端;鄭志梅;袁峰;張立圓;藥樂(lè);李中聲 | 申請(qǐng)(專利權(quán))人: | 北京無(wú)字天書科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京知漢亭知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 16011 | 代理人: | 劉金龍 |
| 地址: | 100089 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 管理 方法 系統(tǒng) 計(jì)算機(jī) 設(shè)備 可讀 存儲(chǔ) 介質(zhì) | ||
1.管理方法,其特征在于,包括下列方法中的一種或幾種:
方法A、對(duì)智能密碼鑰匙進(jìn)行初始化的方法,包括設(shè)置設(shè)備認(rèn)證密鑰和設(shè)置管理員個(gè)人身份識(shí)別碼;
方法B、所述設(shè)備認(rèn)證密鑰和管理員個(gè)人身份識(shí)別碼的使用方法;
方法C、所述設(shè)備認(rèn)證密鑰和管理員個(gè)人身份識(shí)別碼的修改方法,
其中,
所述方法A包括步驟:
AB、客戶端獲取所述智能密碼鑰匙中的設(shè)備信息,取出所述設(shè)備信息中的序列號(hào)SN;
AC、服務(wù)端隨機(jī)生成設(shè)備標(biāo)簽,并依據(jù)所述序列號(hào)SN、應(yīng)用名AppName計(jì)算所述設(shè)備認(rèn)證密鑰和管理員個(gè)人身份識(shí)別碼,然后發(fā)送給所述客戶端;
AD、所述客戶端修改所述智能密碼鑰匙中的設(shè)備標(biāo)簽和設(shè)備認(rèn)證密鑰,建立新的應(yīng)用,
所述方法B包括步驟:
BB、所述客戶端獲取所述智能密碼鑰匙中的設(shè)備信息中的序列號(hào)SN和設(shè)備標(biāo)簽,將所述序列號(hào)SN、設(shè)備標(biāo)簽和應(yīng)用名AppName發(fā)送給所述服務(wù)端;
BC、所述服務(wù)端計(jì)算所述設(shè)備認(rèn)證密鑰和管理員個(gè)人身份識(shí)別碼并發(fā)送給所述客戶端,
所述方法C包括步驟:
CB、所述客戶端獲取到當(dāng)前的設(shè)備認(rèn)證密鑰和管理員個(gè)人身份識(shí)別碼;
CC、所述客戶端向服務(wù)端申請(qǐng)計(jì)算得到新的設(shè)備標(biāo)簽NewLabel、新的設(shè)備認(rèn)證密鑰NewDevAuthKey和新的管理員個(gè)人身份識(shí)別碼NewAdminPIN;
CD、所述客戶端更新所述設(shè)備標(biāo)簽、設(shè)備認(rèn)證密鑰和管理員個(gè)人身份識(shí)別碼。
2.根據(jù)權(quán)利要求1所述的管理方法,其特征在于,
在所述步驟AB之前,執(zhí)行如下步驟:
所述客戶端使用出廠設(shè)備認(rèn)證密鑰進(jìn)行設(shè)備認(rèn)證,連接所述智能密鑰鑰匙。
3.根據(jù)權(quán)利要求2所述的管理方法,其特征在于,
所述步驟AB包括:
所述客戶端調(diào)用獲取設(shè)備信息接口獲取所述智能密鑰鑰匙的設(shè)備信息,取出所述設(shè)備信息中的序列號(hào)SN。
4.根據(jù)權(quán)利要求3所述的管理方法,其特征在于,
所述步驟AC中,若所述客戶端和服務(wù)端之間的連接為可信信道,則執(zhí)行下列步驟:
所述客戶端將所述序列號(hào)SN、應(yīng)用名AppName發(fā)送給所述服務(wù)端;
所述服務(wù)端生成32字節(jié)隨機(jī)數(shù)作為第一設(shè)備標(biāo)簽Label1,再將所述第一設(shè)備標(biāo)簽Label1和序列號(hào)SN進(jìn)行字節(jié)拼接,得到第一數(shù)據(jù)data1:data1=Label1||SN,其中,||表示字節(jié)的拼接;
所述服務(wù)端調(diào)用服務(wù)器密碼機(jī),使用所述服務(wù)器密碼機(jī)內(nèi)的密鑰索引為index的SM2密鑰,并通過(guò)使用導(dǎo)入會(huì)話密鑰并用內(nèi)部橢圓曲線加密算法私鑰解密接口導(dǎo)入會(huì)話密鑰,并得到會(huì)話密鑰句柄;
所述服務(wù)端調(diào)用所述服務(wù)器密碼機(jī),使用所述會(huì)話密鑰句柄,并通過(guò)使用SM4加密算法加密所述第一數(shù)據(jù)data1,得到第一密文C1;
所述服務(wù)端計(jì)算C1||ID的第一SM3雜湊值S01=SM3(C1||ID),得到32字節(jié)SM3雜湊值S01,其中,ID為信息系統(tǒng)的固定標(biāo)識(shí)字符串或空,所述服務(wù)端為所述信息系統(tǒng)的服務(wù)器;
所述服務(wù)端取所述SM3雜湊值S01的前16字節(jié)為第一設(shè)備認(rèn)證密鑰DevAuthKey1:DevAuthKey1=S01[0:16],設(shè)構(gòu)成字符串D的各字節(jié)均具有下標(biāo)(為整數(shù)),且以各字節(jié)的下標(biāo)由小至大依次標(biāo)識(shí)對(duì)應(yīng)的各字節(jié)在字符串D中由前至后的順序,D[m:n]表示對(duì)字符串D取從下標(biāo)m(初始下標(biāo))至下標(biāo)n-1的字節(jié),m和n均為整數(shù),且mn,S01中初始下標(biāo)m為0;
所述服務(wù)端計(jì)算S1=SM3(S01||AppName),以及S2=Base64(S1),得到44字節(jié)可打印字符串S2,Base64(E)表示把二進(jìn)制數(shù)據(jù)E使用Base64編碼轉(zhuǎn)為44個(gè)可打印字符;
所述服務(wù)端取所述可打印字符串S2的前16字節(jié)為第一管理員個(gè)人身份識(shí)別碼AdminPIN1:AdminPIN1=S2[0:16];
所述服務(wù)端將所述第一設(shè)備標(biāo)簽Label1、第一設(shè)備認(rèn)證密鑰DevAuthKey1、第一管理員個(gè)人身份識(shí)別碼AdminPIN1發(fā)送給所述客戶端;
所述客戶端修改第一設(shè)備標(biāo)簽Label1和第一設(shè)備認(rèn)證密鑰DevAuthKey1,并使用第一管理員PIN AdminPIN1和用戶輸入的用戶個(gè)人身份識(shí)別碼建立新的應(yīng)用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京無(wú)字天書科技有限公司,未經(jīng)北京無(wú)字天書科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210138256.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 雙桌面遠(yuǎn)程控制系統(tǒng)及方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計(jì)算機(jī)信息檢索系統(tǒng)與方法
- 雙計(jì)算機(jī)系統(tǒng)
- 制導(dǎo)雷達(dá)計(jì)算機(jī)系統(tǒng)
- 一種服務(wù)部署方法及裝置
- 一種計(jì)算機(jī)集成系統(tǒng)及故障自動(dòng)切換方法
- 一種計(jì)算機(jī)信息安全監(jiān)控系統(tǒng)
- 混合型量子計(jì)算機(jī)架構(gòu)及其執(zhí)行計(jì)算任務(wù)的方法





