[发明专利]数据安全读取方法及其安全存储装置有效
申请号: | 200710176316.6 | 申请日: | 2007-10-24 |
公开(公告)号: | CN101140605A | 公开(公告)日: | 2008-03-12 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | G06F21/02 | 分类号: | G06F21/02;G06F12/14;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 孙长龙 |
地址: | 100083北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 安全 读取 方法 及其 存储 装置 | ||
1.一种数据安全读取方法,其特征在于:在安全存储设备中存储有密文数据和用于解密所述密文数据的固定密钥,读取过程包括如下步骤:
安全存储设备接收主机端发出的数据读取命令;
安全存储设备和智能密钥模块中任一方或双方认证对方的有效性;
在认证所述安全存储设备或/和智能密钥模块有效后,允许所述安全存储设备利用所述固定密钥对所述密文数据进行解密,并发往主机端。
2.根据权利要求1所述的数据安全读取方法,其特征在于:在认证所述安全存储设备或/和智能密钥模块有效后,所述智能密钥模块与主机进行密钥协商生成会话密钥并发送给所述安全存储设备,所述安全存储设备利用所述会话密钥将解密后的数据进行加密,发往主机端。
3.根据权利要求2所述的数据安全读取方法,其特征在于:所述密钥协商以智能密钥模块的操作时间、操作次数、身份认证信息或/和有效性认证信息为种子。
4.根据权利要求1或2或3所述的数据安全读取方法,其特征在于:所述有效性认证之前还包括,认证所述智能密钥模块中身份认证信息的合法性。
5.根据权利要求4所述的数据安全读取方法,其特征在于:所述身份认证信息为自定义密码或生物特征信息。
6.根据权利要求1或2或3所述的数据安全读取方法,其特征在于:所述安全存储设备或智能密钥模块的有效性认证信息为序列号或硬件标识。
7.根据权利要求1或2或3所述的数据安全读取方法,其特征在于:还包括在有效性认证失败后记录操作日志。
8.根据权利要求1或2或3所述的数据安全读取方法,其特征在于:所述安全存储设备与智能密钥模块之间采用非接触式通信实现读写操作。
9.一种数据安全存储装置,其特征在于:包括安全存储设备和智能密钥模块,
所述安全存储设备包括:
接口单元,用于实现微处理器单元与主机间的数据通信;
密文存储单元,用于存储密文数据和解密所述密文数据的固定密钥;
通信单元,用于实现微处理器单元与所述智能密钥模块建立通信;
认证单元,用于经所述微处理器单元和所述通信单元,接收从智能密钥模块发来的有效性认证信息,进行有效性认证;
微处理单元,用于对认证单元进行有效性认证控制、用于对所述密文存储单元实现数据的读写控制、用于解析所述通信单元的通信接口协议、用于控制密文存储单元对密文数据的加解密;
所述智能密钥模块包括:
通信单元,用于实现微控制器单元与所述安全存储设备建立通信;
认证单元,用于经所述微控制器单元和通信单元,接收安全存储设备发来的有效性认证信息或/和身份认证信息,进行认证。
微控制器单元,用于解析所述通信单元的通信接口协议、用于控制所述认证单元仅有有效性认证或/和身份认证。
10.根据权利要求9所述的数据安全存储装置,其特征在于:所述智能密钥模块还包括密钥生成单元,用于在所述微控制器单元的控制下执行密钥协商,生成会话密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710176316.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:镜头组件及其制造方法
- 下一篇:富锗大麦苗及其制备方法与应用
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置