[发明专利]一种实现智能密钥设备多应用的方法有效

专利信息
申请号: 201410636381.2 申请日: 2014-11-06
公开(公告)号: CN104468116B 公开(公告)日: 2017-10-31
发明(设计)人: 陆舟;于华章 申请(专利权)人: 飞天诚信科技股份有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08;H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 100085 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 实现 智能 密钥 设备 应用 方法
【说明书】:

技术领域

发明涉及信息安全领域,特别涉及一种实现智能密钥设备多应用的方法。

背景技术

从《智能IC卡与智能密码钥匙应用接口规范》发布至今,在行业内各厂家对国密接口中的多应用、多容器与标准CSP接口之间的读写双向兼容和数据互通都无法完美融合,基本采用针对不同项目进行单向兼容。在引入国密接口之前,通过CSP、PKCS#11对USB Key(智能密钥设备)应用进行管理的方式为:一个USB Key(智能密钥设备)内部只创建一个应用,一个应用下面可以创建各种数据对象,例如创建容器对象、密钥对象等。通过CSP、PKCS#11对USB Key中的内容进行操作,实际上就是对USB Key中对应的唯一一个应用下的各种数据对象进行操作。引入国密接口之后,国密接口要求一个USB Key需要有多个应用,而且可以动态的创建应用和删除应用,如何让标准的CSP和PKCS#11接口支持上国密接口中的多应用和多PIN码成为一个亟待解决的问题。

发明内容

本发明的目的是为了解决如何让CSP、PKCS#11适应拥有多个应用的USBKey的问题,提供一种实现智能密钥设备多应用的方法。

本发明提供一种实现智能密钥设备多应用的方法,包括:

步骤S1:当中间件的CSP接口被调用时,所述中间件判断所述CSP接口的类型,如为初始化接口则执行步骤S2;如为创建容器接口则执行步骤S5;如为创建密钥接口则执行步骤S8,如为删除容器接口则执行步骤S12;

步骤S2:所述中间件枚举与主机连接的所有智能密钥设备,并根据枚举到的智能密钥设备创建对应的设备信息列表,所述设备信息列表中包括设备名;

步骤S3:所述中间件枚举与所述主机连接的每个设备中的所有应用,根据每个设备中枚举到的所有应用的应用名和应用ID创建应用列表和所述应用列表的引用,并将所述应用列表的引用保存到所述设备信息列表的相应位置;所述设备信息列表中每个设备名对应一个应用列表的引用;

步骤S4:所述中间件枚举与所述主机连接的每个设备中的每个应用中的容器对象,根据枚举到的每个设备中的每个应用中的容器对象的属性和容器名创建对应的容器列表和所述容器列表的引用,根据枚举到的容器对象在所述容器列表中建立对应的容器对象引用,将所述容器列表的引用保存到应用列表的相应位置;返回步骤S1;

步骤S5:所述中间件获取设备名和容器名,根据所述设备名在所述设备信息列表中定位当前智能密钥设备;

步骤S6:所述中间件判断定位的当前智能密钥设备中的所有容器列表中是否存在所述容器名,是则执行步骤S7,否则报错,结束;

步骤S7:所述中间件根据所述容器名在当前智能密钥设备的当前应用中创建容器对象,为所述创建的容器对象分配容器句柄和容器对象引用,将所述容器句柄、所述容器对象引用和所述容器对象的属性保存在当前应用中的容器列表的相应位置,返回所述容器句柄,返回步骤S1;

步骤S8:所述中间件判断接收到的容器句柄是否合法,是则执行步骤S9,否则报错;

步骤S9:所述中间件根据所述容器句柄定位容器对象,判断所述定位的容器对象的属性中是否存在密钥ID,是则报错,结束,否则执行步骤S10;

步骤S10:所述中间件创建密钥对象,为所述密钥对象分配对应的密钥ID,将所述密钥ID和密钥用途存储到所述密钥对象中,将所述密钥ID保存到所述定位的容器对象的属性中;

步骤S11:所述中间件为所述密钥对象分配一个密钥句柄并保存,将所述密钥句柄返回,返回步骤S1;

步骤S12:所述中间件获取设备名和容器名,根据所述设备名在所述设备信息列表中定位当前智能密钥设备;

步骤S13:所述中间件判断定位的当前智能密钥设备中的所有容器列表中是否存在所述容器名,是则执行步骤S14,否则报错,结束;

步骤S14:所述中间判断判断定位的当前智能密钥设备中的所有容器列表中是否只有1个所述容器名,是则执行步骤S16,否则执行步骤S15;

步骤S15:所述中间件输出选择容器对话框,等待并接收用户选择的当前智能密钥设备下的当前应用中的容器名,执行步骤S16;

步骤S16:所述中间件根据所述容器名删除对应的容器对象,更新所述容器列表,返回步骤S1。

进一步地,所述步骤S3与步骤S4之间包括:

所述中间件依次通过设备信息列表中的每个设备名连接对应的智能密钥设备,并判断是否连接成功,如有至少一个连接成功则执行步骤S4,否则报错。

进一步地,所述步骤S5包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410636381.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top