[发明专利]一种TEE认证密钥检测方法及系统有效
申请号: | 201810700119.8 | 申请日: | 2018-06-29 |
公开(公告)号: | CN109039644B | 公开(公告)日: | 2021-09-24 |
发明(设计)人: | 沈崇禧;李彪鹏;吴银琴 | 申请(专利权)人: | 漳州万利达科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/08 |
代理公司: | 厦门市首创君合专利事务所有限公司 35204 | 代理人: | 连耀忠;李艾华 |
地址: | 363000 福建省漳*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 tee 认证 密钥 检测 方法 系统 | ||
1.一种TEE认证密钥检测方法,其特征在于,包括:
检测EC密钥:基于第一别名生成使用ECDSA进行验证的EC密钥对;使用Android密钥库,提取出Android设备上通过第一别名指定的第一证书,验证所述第一证书是否有效;将所述第一证书与预存储的谷歌根证书进行二进制比对,如果比对结果完全一致,判断检测EC密钥成功,否则,判断检测EC密钥失败;
检测RSA密钥:基于第二别名生成使用RSA-PSS进行验证的RSA密钥对;使用Android密钥库,提取出Android设备上通过第二别名指定的第二证书,验证所述第二证书是否有效;将所述第二证书与预存储的谷歌根证书进行二进制比对,如果比对结果完全一致,判断检测RSA密钥成功,否则,判断检测RSA密钥失败;
如果检测EC密钥成功且检测RSA密钥成功,则提示检测密钥成功,否则,提示检测密钥失败;
验证所述第一证书是否有效,包括:检测系统日期时间与当前实际日期时间的偏差,如果偏差超过预设值,判断检测EC密钥失败;
验证获取到的第二证书是否有效,包括:检测系统日期时间与当前实际日期时间的差异,如果偏差超过预设值,则判断检测RSA密钥失败。
2.根据权利要求1所述的TEE认证密钥检测方法,其特征在于,验证所述第一证书是否有效,包括:验证第一证书的公钥,如果验证失败,判断检测EC密钥失败;
验证获取到的第二证书是否有效,包括:验证第二证书的公钥,如果验证失败,判断检测RSA密钥失败。
3.根据权利要求1所述的TEE认证密钥检测方法,其特征在于,生成使用ECDSA进行验证的EC密钥对时,支持的命名曲线包括secp224r1、secp256r1、prime256v1、secp384r1或secp521r1。
4.根据权利要求1所述的TEE认证密钥检测方法,其特征在于,生成使用RSA-PSS进行验证的RSA密钥对时,使用的算法包括SHA256、SHA384或SHA512。
5.一种TEE认证密钥检测系统,其特征在于,包括:
EC密钥检测模块,基于第一别名生成使用ECDSA进行验证的EC密钥对;使用Android密钥库,提取出Android设备上通过第一别名指定的第一证书;验证所述第一证书是否有效,并将所述第一证书与预存储的谷歌根证书进行二进制比对;如果比对结果完全一致,判断检测EC密钥成功,否则,判断检测EC密钥失败;
RSA密钥检测模块,基于第二别名生成使用RSA-PSS进行验证的RSA密钥对;使用Android密钥库,提取出Android设备上通过第二别名指定的第二证书;验证所述第二证书是否有效,并将所述第二证书与预存储的谷歌根证书进行二进制比对;如果比对结果完全一致,判断检测RSA密钥成功,否则,判断检测RSA密钥失败;
检测结果显示模块,如果检测EC密钥成功且检测RSA密钥成功,则提示检测密钥成功,否则,提示检测密钥失败;
验证所述第一证书是否有效,包括:检测系统日期时间与当前实际日期时间的偏差,如果偏差超过预设值,判断检测EC密钥失败;
验证获取到的第二证书是否有效,包括:检测系统日期时间与当前实际日期时间的差异,如果偏差超过预设值,则判断检测RSA密钥失败。
6.根据权利要求5所述的TEE认证密钥检测系统,其特征在于,验证所述第一证书是否有效,包括:验证第一证书的公钥,如果验证失败,判断检测EC密钥失败;
验证获取到的第二证书是否有效,包括:验证第二证书的公钥,如果验证失败,判断检测RSA密钥失败。
7.根据权利要求5所述的TEE认证密钥检测系统,其特征在于,生成使用ECDSA进行验证的EC密钥对时,支持的命名曲线包括secp224r1、secp256r1、prime256v1、secp384r1或secp521r1。
8.根据权利要求5所述的TEE认证密钥检测系统,其特征在于,生成使用RSA-PSS进行验证的RSA密钥对时,使用的算法包括SHA256、SHA384或SHA512。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于漳州万利达科技有限公司,未经漳州万利达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810700119.8/1.html,转载请声明来源钻瓜专利网。