[发明专利]一种不落地导入密钥的方法及装置有效
申请号: | 201210023561.4 | 申请日: | 2012-02-02 |
公开(公告)号: | CN102571355A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 落地 导入 密钥 方法 装置 | ||
技术领域
本发明涉及信息安全领域,尤其涉及一种不落地导入密钥的方法及装置
背景技术
随着身份认证技术的发展与应用,智能密钥设备得到广泛应用,如在网上银行认证、网上证券交易认证等身份认证过程中,智能密钥设备成为作为用户身份认证的工具,因此,智能密钥设备中存储的智能密钥的安全性密切关系着人们的切身利益。
现有技术中,智能密钥设备中的密钥一般都由发行方在特定的安全环境下写入,这种方式对环境要求较高,不便于智能密钥设备中密钥的管理与更新。
发明内容
本发明的目的是解决目前对智能密钥设备中密钥的管理时对环境要求较高的问题,根据本发明的一方面,本发明实施例提供了一种不落地导入密钥的方法,包括:
步骤A:接收到上位机发送的导入命令后,判断所述导入命令是否完整,是则执行步骤B,否则结束操作,向上位机返回指示操作失败的响应;
步骤B:对所述导入命令进行解析,得到所述导入命令的数据域;
步骤C:对所述数据域进行解析,得到指示第二存储位置的地址、会话密钥加密使用的算法标识、会话密钥密文、待导入密钥信息;
步骤D:根据所述指示第二存储位置的地址查找对应的第二存储位置和第一存储位置,如找到则执行步骤E,否则向所述上位机返回错误提示信息,结束;所述第二存储位置和第一存储位置相关联;
步骤E:调用所述第一存储位置中的签名私钥,使用所述签名私钥对所述会话密钥密文进行解密,如解密成功则得到会话密钥,继续执行步骤F,否则向所述上位机返回错误提示信息,结束;
步骤F:使用所述会话密钥对所述待导入密钥信息中的待导入密钥密文进行解密,如解密成功则得到待导入密钥,继续执行步骤G,否则向所述上位机返回错误提示信息,结束;
步骤G:将所述待导入密钥存储到所述第二存储位置中。
其中,所述步骤A中判断所述命令是否完整具体包括:
步骤A1:判断所述导入命令的总长度是否超过第一预定长度,是则执行步骤A2,否则所述导入命令不完整;
步骤A2:从所述导入命令的预定位置提取数据域长度的值;
步骤A3:判断所述数据域长度的值是否与所述数据域所占字节数相等,是则所述导入命令完整,否则所述导入命名不完整。
进一步地,在步骤A之前还包括:在接收到所述上位机发送的第一命令时根据所述第一命令生成签名密钥,查找第一存储位置,如找到则将所述签名密钥存储到所述第一存储位置中,在接收到所述上位机发送的第二命令时将所述签名密钥的签名公钥发送给上位机,如未找到则向所述上位机返回错误提示信息,结束;所述签名密钥包括签名私钥和签名公钥。
在所述步骤C之前还包括:根据预定格式判断所述待导入密钥的类型,如所述待导入密钥的类型是第一类型,则所述待导入密钥信息包括待导入密钥密文和所述待导入密钥的私钥遵循的格式;如所述待导入密钥的类型是第二类型,则所述待导入密钥信息包括待导入密钥保护结构的版本、待导入密钥的位长度、待导入密钥的公钥明文及私钥密文。
进一步地,所述步骤D和步骤E之间包括:
判断当前的权限状态是否为允许调用签名私钥的状态,是则执行步骤E,否则向所述上位机返回错误提示信息,结束。
其中,当所述待导入密钥的类型是第一类型时,所述步骤E包括:
步骤E0:调用所述第一存储位置中的所述签名密钥;
步骤E1:判断所述签名密钥的位长与所述会话密钥的密文位长是否相等,是则执行步骤E2,否则向所述上位机返回错误提示信息,结束;
步骤E2:使用所述签名私钥对所述会话密钥的密文进行解密,如解密成功则得到会话密钥,继续执行步骤F,否则向所述上位机返回错误提示信息,结束。
在所述步骤E和步骤F之间包括:
判断所述会话密钥的长度是否与所述算法标识对应的算法中定义的密钥长度相同,是则执行步骤F,否则向所述上位机返回错误提示信息,结束。
所述步骤F具体包括:根据所述算法标识调用相应算法,并用所述会话密钥对所述待导入密钥密文进行解密,如解密成功,则得到待导入密钥,执行步骤G,如解密失败,则向所述上位机返回错误提示信息,结束。
进一步地,在所述步骤F和步骤G之间包括:
判断所述待导入密钥的格式是否符合所述待导入密钥的私钥遵循的格式,是则执行步骤G,否则向所述上位机返回错误提示信息,结束。
其中,所述判断所述待导入密钥的格式是否符合所述待导入密钥的私钥遵循的格式,具体包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210023561.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:研磨垫清洗方法
- 下一篇:三嗪衍生物及其治疗应用