[发明专利]一种基于USB-key的认证方法有效
申请号: | 201810208614.7 | 申请日: | 2018-03-14 |
公开(公告)号: | CN108551391B | 公开(公告)日: | 2021-04-27 |
发明(设计)人: | 文明;刘俊 | 申请(专利权)人: | 深圳市中易通安全芯科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/14 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 唐致明 |
地址: | 518000 广东省深圳市南山区粤*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 usb key 认证 方法 | ||
1.一种基于USB-key的认证方法,其特征在于,包括步骤:
基于PKI建立客户端与USB-key之间的基础验证体系并生成会话密钥;
预设第一PIN码并计算其对应的杂凑值,存储所述杂凑值于所述USB-key;
客户端获取第二PIN码并输出验证指令,基于所述会话密钥加密所述验证指令以获取第一加密码;
USB-key解析所述第一加密码以获取所述验证指令,随机生成第一随机码,基于所述会话密钥加密所述第一随机码以获取第二加密码;
客户端解析所述第二加密码以获取第一随机码,基于所述杂凑值加密所述第一随机码以获取第三加密码,基于会话密钥加密所述第三加密码以获取第四加密码;
USB-key解析所述第四加密码以获取第三加密码,基于存储的杂凑值加密所述第一随机码以获取第五加密码,如所述第五加密码与第三加密码一致则验证通过;
其中,生成会话密钥的步骤包括:
客户端随机生成第二随机码,基于所述基础验证体系加密所述第二随机码以获取第六加密码;
USB-key接收并解析所述第六加密码以获取第二随机码,随机生成第三随机码,加密所述第二随机码、第三随机码以获取第七加密码;
客户端接收并验证所述第七加密码是否存在第二随机码,是则随机生成第四随机码,加密所述第四随机码、第三随机码以获取第八加密码;
USB-key接收并验证所述第八加密码是否存在第三随机码,是则加密所述第四随机码、第三随机码以获取第九加密码,标记第九加密码为会话密钥。
2.根据权利要求1所述的一种基于USB-key的认证方法,其特征在于,所述基础验证体系包括:
存在于客户端的C-key、CA根证书、签名证书和加密证书;
存在于USB-key的CA根证书、签名证书和加密证书。
3.根据权利要求2所述的一种基于USB-key的认证方法,其特征在于,所述USB-key基于SM2算法加密所述第二随机码、第三随机码以获取第七加密码。
4.根据权利要求2所述的一种基于USB-key的认证方法,其特征在于,所述客户端基于SM2算法加密所述第四随机码、第三随机码以获取第八加密码。
5.根据权利要求2所述的一种基于USB-key的认证方法,其特征在于,所述USB-key基于SM3算法加密所述第四随机码、第三随机码的组合字符以获取所述组合字符的杂凑值,标记该杂凑值为第九加密码。
6.一种基于USB-key的认证系统,适用于权利要求1所述方法,其特征在于,包括客户端和USB-key,其中,
所述客户端用于获取第二PIN码并输出验证指令,基于所述会话密钥加密所述验证指令以获取第一加密码;
所述USB-key用于解析所述第一加密码以获取所述验证指令,随机生成第一随机码,基于所述会话密钥加密所述第一随机码以获取第二加密码;
所述客户端还用于解析所述第二加密码以获取第一随机码,基于所述杂凑值加密所述第一随机码以获取第三加密码,基于会话密钥加密所述第三加密码以获取第四加密码;
所述USB-key还用于解析所述第四加密码以获取第三加密码,基于存储的杂凑值加密所述第一随机码以获取第五加密码,如所述第五加密码与第三加密码一致则验证通过;
其中,生成会话秘钥的步骤包括:
客户端随机生成第二随机码,基于所述基础验证体系加密所述第二随机码以获取第六加密码;
USB-key接收并解析所述第六加密码以获取第二随机码,随机生成第三随机码,加密所述第二随机码、第三随机码以获取第七加密码;
客户端接收并验证所述第七加密码是否存在第二随机码,是则随机生成第四随机码,加密所述第四随机码、第三随机码以获取第八加密码;
USB-key接收并验证所述第八加密码是否存在第三随机码,是则加密所述第四随机码、第三随机码以获取第九加密码,标记第九加密码为会话密钥。
7.根据权利要求6所述一种基于USB-key的认证系统,其特征在于,所述客户端包括C-key、CA根证书、签名证书和加密证书;
所述USB-key包括CA根证书、签名证书和加密证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市中易通安全芯科技有限公司,未经深圳市中易通安全芯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810208614.7/1.html,转载请声明来源钻瓜专利网。