[发明专利]一种基于密钥分割实现手机令牌的方法及系统有效
申请号: | 201611114815.8 | 申请日: | 2016-12-07 |
公开(公告)号: | CN106789977B | 公开(公告)日: | 2020-05-26 |
发明(设计)人: | 马臣云 | 申请(专利权)人: | 北京信任度科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L9/08 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 杜鹃花 |
地址: | 100028 北京市朝阳区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 密钥 分割 实现 手机 令牌 方法 系统 | ||
本发明公开了一种基于密钥分割实现手机令牌的方法及系统,属于信息安全技术领域。本发明来解决USB Key无法适应手机终端的应用环境及适配其他类硬件设备又不方便携带的问题。采用的技术方案为:一种基于密钥分割实现手机令牌的方法,密码机生成密钥后,对密钥进行分割生成密钥片段,然后将分割后的密钥片段经过双重加密后,输出到手机和认证服务器;认证服务器通过密码机对手机进行认证;认证通过后,密码机分别解密出密钥片段后,合成为完整的密钥,对数据进行签名或者加密;密钥使用一次后由密码机对该密钥进行销毁。一种基于密钥分割实现手机令牌的系统,包括云端的密码机和认证服务器以及以作为终端载体的手机。
技术领域
本发明涉及一种信息安全技术领域,具体地说是一种基于密钥分割实现手机令牌的方法及系统。
背景技术
数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式,数字证书不是数字身份证,而是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名)。数字证书是一个经证书认证中心(英文全称Certificate Authority,简称CA)数字签名的包含公开密钥拥有者信息以及公开密钥的文件。人们可以在网上用数字证书来识别对方的身份。
PC环境下,USB Key被广泛用于身份认证领域,比如网上银行、网上报税等。USBKey是一种USB接口的硬件设备。它内置智能卡芯片,有一定的存储空间,可以存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。由于用户私钥保存在密码锁中,理论上使用任何方式都无法读取,因此保证了用户认证的安全性。
但是进入移动互联网时代后,USB Key已经无法适应手机终端的应用环境,无法满足人们在手机网银、手机证券、手机电子商务、手机办公等各类移动应用下的身份认证和电子签名需求。而适配手机接口的蓝牙Key、音频Key、SDKey等,用户体验不佳。如何将手机自身作为令牌是目前迫切需要解决的问题。
发明内容
本发明的技术任务是针对以上不足,提供一种基于密钥分割实现手机令牌的方法,来解决USB Key无法适应手机终端的应用环境及适配其他类硬件设备又不方便携带的问题。
本发明的技术任务是按以下方式实现的,
一种基于密钥分割实现手机令牌的方法,利用云端的密码机及认证服务器,以手机作为终端载体,实现手机作为令牌(Mobile AS Token)对数据进行签名或者加密;包括如下步骤:
(1)、注册流程:密码机生成密钥后,对密钥进行分割生成密钥片段,然后将分割后的密钥片段经过双重加密后,输出到手机和认证服务器;
(2)、认证流程:使用手机对数据进行签名或者加密时,认证服务器通过密码机对手机进行认证;
(3)、数字签名流程:认证通过后,密码机分别解密出密钥片段后,合成为完整的密钥,对数据进行签名或者加密;
(4)、密钥销毁:密钥使用一次后由密码机对该密钥进行销毁。
用于产生密钥的密码机是一种基于密钥分割技术提升密钥安全的密码机,密码机具有密钥分割、异地存储、多点认证和密钥用过即毁的功能。
步骤(1)的注册流程包括如下步骤:
①、手机上产生手机的私钥,并针对手机的私钥向证书认证中心申请手机设备证书,并设置远程访问口令和手机设备证书登入命令;手机设备证书登入命令为手机设备证书登入口令和/或手机设备证书登入指纹;
②、密码机产生密码机的私钥,并针对密码机的私钥向证书认证中心申请密码机设备证书;
③、认证服务器调用密码机生成密钥K,密码机将密钥K分割为密钥片段K1、密钥片段K2;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信任度科技有限公司,未经北京信任度科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611114815.8/2.html,转载请声明来源钻瓜专利网。