[发明专利]用于复制密码机设备的方法和系统及密码机设备有效
申请号: | 201910309007.4 | 申请日: | 2019-04-17 |
公开(公告)号: | CN110048837B | 公开(公告)日: | 2019-12-13 |
发明(设计)人: | 孙吉平 | 申请(专利权)人: | 深思数盾(天津)科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 11225 北京金信知识产权代理有限公司 | 代理人: | 黄威;董领逊 |
地址: | 301700 天津市武清区京津科技谷产*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密码机 加密模块 恢复命令 种子码 恢复请求 云端 复制 处理功能 复制请求 共享密钥 就绪状态 设备通信 应用密钥 耦合的 存储 发送 | ||
1.一种用于复制密码机设备的方法,包括:
确定与目标密码机设备通信耦合的、用于源密码机设备的管理员锁包含用户ID和用于产生共享密钥的种子码,并将用户ID和用于产生共享密钥的种子码存储在目标密码机设备的加密模块中;
向用于源密码机设备的管理员锁和目标密码机设备的加密模块发送复制请求;
接收来自加密模块的包含加密模块ID的第一恢复请求包以及来自管理员锁的包含管理员锁ID和用户ID的第二恢复请求包;
将第一恢复请求包和第二恢复请求包发送给云端并接收来自云端的经验证成功而生成的第一恢复命令包和第二恢复命令包;
将第一恢复命令包发送给加密模块且将第二恢复命令包发送给管理员锁;
接收来自管理员锁的包含用于产生应用密钥的种子码的种子码包并将该种子码包的密文发送给加密模块,使加密模块进入就绪状态。
2.如权利要求1所述的方法,其中,所述目标密码机设备包括设备识别模块,所述方法还包括,将设备识别模块中的目标密码机设备的设备ID发送给云端进行验证。
3.如权利要求1所述的方法,其中,所述目标密码机设备包括设备识别模块,所述方法还包括,在将第一恢复命令包发送给加密模块且将第二恢复命令包发送给管理员锁之前,将第一恢复命令包和第二恢复命令包发送给设备识别模块进行验证。
4.如权利要求1至3中任一项所述的方法,所述方法还包括,在该种子码包的密文发送给加密模块的同时还将从管理员锁接收到的、管理员锁利用由其中包含的用于产生共享密钥的种子码产生的共享密钥计算得到的消息校验码发送给加密模块,以便加密模块执行对密文的解密处理和消息校验码验证过程,该消息校验码验证过程包括:将加密模块利用由其中包含的用于产生共享密钥的种子码产生的共享密钥计算得到的消息校验码与管理员锁计算得到的消息校验码进行比较并判定两者是否一致。
5.如权利要求2或3所述的方法,所述方法还包括,将第一恢复请求包和第二恢复请求包发送给云端包括将第一恢复请求包和第二恢复请求包连同加密模块证书链、管理员锁证书链、设备识别模块证书链连同一起发送给云端进行验证。
6.如权利要求4所述的方法,所述方法还包括,将第一恢复请求包和第二恢复请求包发送给云端包括将第一恢复请求包和第二恢复请求包连同加密模块证书链、管理员锁证书链、设备识别模块证书链连同一起发送给云端进行验证。
7.一种用于复制密码机设备的系统,包括:
源密码机设备的管理员锁,该管理员锁经初始化过程而包含用户ID和用于产生共享密钥的种子码;
目标密码机设备,包括处理单元和加密模块,目标密码机设备与用于源密码机设备的管理员锁通信耦合;
云端服务器,用于对密码机设备复制过程进行验证,
其中,处理单元被配置成:
将用户ID和用于产生共享密钥的种子码存储在目标密码机设备的加密模块中;
向目标密码机设备的加密模块和源密码机设备的管理员锁发送复制请求,
接收来自加密模块的包含加密模块ID的第一恢复请求包以及来自管理员锁的包含管理员锁ID和用户ID的第二恢复请求包,
将第一恢复请求包和第二恢复请求包发送给云端服务器并接收来自云端服务器的经验证成功而生成的第一恢复命令包和第二恢复命令包,
将第一恢复命令包发送给加密模块且将第二恢复命令包发送给管理员锁,
接收来自管理员锁的包含用于产生应用密钥的种子码的种子码包并将该种子码的密文包发送给加密模块,使加密模块进入就绪状态。
8.如权利要求7所述的系统,其中,所述目标密码机设备还包括设备识别模块,所述处理单元还被配置成,将设备识别模块中的目标密码机设备的设备ID发送给云端服务器进行验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深思数盾(天津)科技有限公司,未经深思数盾(天津)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910309007.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种可追踪用户身份的云共享数据完整性审计方法
- 下一篇:一种电力载波系统