[发明专利]一种智能卡生成脱机认证凭据的方法有效
申请号: | 201310750552.X | 申请日: | 2013-12-31 |
公开(公告)号: | CN103763103B | 公开(公告)日: | 2017-02-01 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能卡 生成 脱机 认证 凭据 方法 | ||
技术领域
本发明涉及智能卡领域,尤其涉及一种智能卡生成脱机认证凭据的方法。
背景技术
随着智能卡的广泛应用,智能卡被篡改、被复制的案件时常发生,智能卡信息的安全性日益得到人们的重视。
在现有技术中,为保证智能卡信息安全,一般脱机操作过程中,通常采用通过卡片公钥证书、静态数据及其hash值来判断卡片静态信息是否被篡改,该方案可以防止静态数据被恶意篡改,却不能防止信息被盗取、卡片被复制。
发明内容
本发明的目的是为了解决现有技术中存在的不足,提供了一种智能卡生成脱机认证凭据的方法。
本发明采用的技术方法是:一种智能卡生成脱机认证凭据的方法,包括:
步骤101:卡片上电初始化;
步骤102:所述卡片等待接收终端发送的命令,判断接收到的命令的类型;
如果是取处理选项命令,则解析所述取处理选项命令,得到第一数据,更新第一卡片数据,初始化第二卡片数据和第三卡片数据,根据所述卡片支持的脱机认证类型生成第二凭据,将所述第二凭据返回给终端,返回步骤102;
如果是内部认证命令,则判断是否支持动态数据认证,是则解析所述内部认证命令,得到第二数据,根据所述第二数据和所述第一卡片数据,得到第一组合数据,使用卡片私钥对所述第一组合数据进行签名,得到动态签名数据,根据所述动态签名数据生成第三凭据,将所述第三凭据返回给终端,返回步骤102,否则向所述终端返回错误响应,返回步骤102;
如果是应用密文命令,则判断所述应用密文命令的类型,如果是第一条应用密文命令,则执行步骤103,如果是第二条应用密文命令,则执行步骤108;
步骤103:所述卡片判断是否能够获取到所述第一数据,如果是,则执行步骤104,否则向所述终端返回错误响应,返回步骤102;
步骤104:所述卡片获取所述第一条应用密文命令中终端请求的应用密文的类型,通过执行卡片行为分析,更新所述第二卡片数据和所述第三卡片数据,并判断是否满足所述终端请求的应用密文的类型,如果是,则根据所述卡片行为分析的结果,生成第一应用密文,执行步骤105,否则根据所述卡片行为分析的结果,生成第二应用密文,执行步骤105;
步骤105:所述卡片解析所述第一条应用密文命令,判断是否需要执行复合动态数据认证,是则执行步骤106,否则根据所述第一卡片数据、所述第二卡片数据、所述第三卡片数据和所述第二应用密文,生成第四凭据,并将所述第四凭据返回给所述终端,返回步骤102;
步骤106:所述卡片获取所述第一条应用密文命令中的第三数据,根据所述第一数据、所述第一卡片数据、所述第二卡片数据、所述第三卡片数据、所述第一应用密文、所述第三数据,得到第四组合数据,使用卡片私钥对所述第四组合数据进行签名,得到第一签名数据,根据所述第一卡片数据、所述第二卡片数据、所述第三卡片数据和所述第一签名数据生成第五凭据,将所述第五凭据返回给终端,返回步骤102;
步骤107:所述卡片判断是否能够获取到所述第一数据和所述第三数据,如果是,则执行步骤108,否则向所述终端返回错误响应,返回步骤102;
步骤108:所述卡片获取所述第二条应用密文命令中终端请求的应用密文的类型,通过执行卡片行为分析,更新所述第二卡片数据和所述第三卡片数据,并判断是否满足所述终端请求的应用密文的类型,如果是,则根据所述卡片行为分析结果,生成第三应用密文,执行步骤109,否则根据所述卡片行为分析结果,生成第四应用密文,执行步骤109;
步骤109:所述卡片解析所述第二条应用密文命令,判断是否需要执行复合动态数据认证,是则执行步骤110,否则根据所述第一卡片数据、第二卡片数据、所述第三卡片数据和所述第四应用密文,生成第六凭据,并将所述第六凭据返回给所述终端,返回步骤102;
步骤110:所述卡片获取所述第二条应用密文命令中的第四数据,根据所述第一数据、所述第一卡片数据、所述第二卡片数据、所述第三卡片数据、所述第三应用密文、所述第三数据和所述第四数据,得到第七组合数据,应用卡片私钥对所述第七组合数据进行签名,得到第二签名数据,根据所述第一卡片数据、所述第二卡片数据、所述第三卡片数据和所述第二签名数据生成第七凭据,将所述第七凭据返回给所述终端,返回步骤102。
所述步骤102还包括:当接收到的命令为选择应用命令时,执行以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310750552.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于频率响应的电动汽车绝缘电阻在线监测系统
- 下一篇:双刃粗镗