[發明專利]管理方法、管理系統、計算機設備和計算機可讀存儲介質在審
| 申請號: | 202210138256.3 | 申請日: | 2022-02-15 |
| 公開(公告)號: | CN114422261A | 公開(公告)日: | 2022-04-29 |
| 發明(設計)人: | 封維端;鄭志梅;袁峰;張立圓;藥樂;李中聲 | 申請(專利權)人: | 北京無字天書科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京知漢亭知識產權代理事務所(普通合伙) 16011 | 代理人: | 劉金龍 |
| 地址: | 100089 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 管理 方法 系統 計算機 設備 可讀 存儲 介質 | ||
1.管理方法,其特征在于,包括下列方法中的一種或幾種:
方法A、對智能密碼鑰匙進行初始化的方法,包括設置設備認證密鑰和設置管理員個人身份識別碼;
方法B、所述設備認證密鑰和管理員個人身份識別碼的使用方法;
方法C、所述設備認證密鑰和管理員個人身份識別碼的修改方法,
其中,
所述方法A包括步驟:
AB、客戶端獲取所述智能密碼鑰匙中的設備信息,取出所述設備信息中的序列號SN;
AC、服務端隨機生成設備標簽,并依據所述序列號SN、應用名AppName計算所述設備認證密鑰和管理員個人身份識別碼,然后發送給所述客戶端;
AD、所述客戶端修改所述智能密碼鑰匙中的設備標簽和設備認證密鑰,建立新的應用,
所述方法B包括步驟:
BB、所述客戶端獲取所述智能密碼鑰匙中的設備信息中的序列號SN和設備標簽,將所述序列號SN、設備標簽和應用名AppName發送給所述服務端;
BC、所述服務端計算所述設備認證密鑰和管理員個人身份識別碼并發送給所述客戶端,
所述方法C包括步驟:
CB、所述客戶端獲取到當前的設備認證密鑰和管理員個人身份識別碼;
CC、所述客戶端向服務端申請計算得到新的設備標簽NewLabel、新的設備認證密鑰NewDevAuthKey和新的管理員個人身份識別碼NewAdminPIN;
CD、所述客戶端更新所述設備標簽、設備認證密鑰和管理員個人身份識別碼。
2.根據權利要求1所述的管理方法,其特征在于,
在所述步驟AB之前,執行如下步驟:
所述客戶端使用出廠設備認證密鑰進行設備認證,連接所述智能密鑰鑰匙。
3.根據權利要求2所述的管理方法,其特征在于,
所述步驟AB包括:
所述客戶端調用獲取設備信息接口獲取所述智能密鑰鑰匙的設備信息,取出所述設備信息中的序列號SN。
4.根據權利要求3所述的管理方法,其特征在于,
所述步驟AC中,若所述客戶端和服務端之間的連接為可信信道,則執行下列步驟:
所述客戶端將所述序列號SN、應用名AppName發送給所述服務端;
所述服務端生成32字節隨機數作為第一設備標簽Label1,再將所述第一設備標簽Label1和序列號SN進行字節拼接,得到第一數據data1:data1=Label1||SN,其中,||表示字節的拼接;
所述服務端調用服務器密碼機,使用所述服務器密碼機內的密鑰索引為index的SM2密鑰,并通過使用導入會話密鑰并用內部橢圓曲線加密算法私鑰解密接口導入會話密鑰,并得到會話密鑰句柄;
所述服務端調用所述服務器密碼機,使用所述會話密鑰句柄,并通過使用SM4加密算法加密所述第一數據data1,得到第一密文C1;
所述服務端計算C1||ID的第一SM3雜湊值S01=SM3(C1||ID),得到32字節SM3雜湊值S01,其中,ID為信息系統的固定標識字符串或空,所述服務端為所述信息系統的服務器;
所述服務端取所述SM3雜湊值S01的前16字節為第一設備認證密鑰DevAuthKey1:DevAuthKey1=S01[0:16],設構成字符串D的各字節均具有下標(為整數),且以各字節的下標由小至大依次標識對應的各字節在字符串D中由前至后的順序,D[m:n]表示對字符串D取從下標m(初始下標)至下標n-1的字節,m和n均為整數,且mn,S01中初始下標m為0;
所述服務端計算S1=SM3(S01||AppName),以及S2=Base64(S1),得到44字節可打印字符串S2,Base64(E)表示把二進制數據E使用Base64編碼轉為44個可打印字符;
所述服務端取所述可打印字符串S2的前16字節為第一管理員個人身份識別碼AdminPIN1:AdminPIN1=S2[0:16];
所述服務端將所述第一設備標簽Label1、第一設備認證密鑰DevAuthKey1、第一管理員個人身份識別碼AdminPIN1發送給所述客戶端;
所述客戶端修改第一設備標簽Label1和第一設備認證密鑰DevAuthKey1,并使用第一管理員PIN AdminPIN1和用戶輸入的用戶個人身份識別碼建立新的應用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京無字天書科技有限公司,未經北京無字天書科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210138256.3/1.html,轉載請聲明來源鉆瓜專利網。





