[发明专利]一种硬件数字证书载体的身份鉴别方法有效

专利信息
申请号: 202010040802.0 申请日: 2020-01-15
公开(公告)号: CN111259362B 公开(公告)日: 2023-07-18
发明(设计)人: 姜晓新;赵波;刘大冬;林峰 申请(专利权)人: 北京中金国信科技有限公司
主分类号: G06F21/33 分类号: G06F21/33;G06F21/32;G06F21/36;G06Q20/38;G06Q20/40
代理公司: 北京国帆知识产权代理事务所(普通合伙) 11334 代理人: 刘小哲
地址: 100176 北京市大兴区北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 硬件 数字证书 载体 身份 鉴别方法
【说明书】:

发明提供一种硬件数字证书载体的身份鉴别方法,包括:硬件数字证书载体和移动端,所述移动端具有一对私钥Da和公钥Pa以及签名结果S1,所述签名结果S1通过公钥Pa+随机数UAID经所述硬件数字证书载体签名后生成,以进行身份鉴别。本发明中依托移动端本身的身份鉴别机制和安全功能,通过使用硬件数字证书载体内部的设备密钥对进行授权,采用数字签名技术实现硬件数字证书载体的移动端身份鉴别功能,解决了在使用硬件数字证书载体时,每一次都需要输入硬件数字证书载体的PIN码进行验证的问题,简化了操作,在保证安全的前提下,提升了用户体验。

技术领域

本发明总体涉及移动支付技术领域,更具体地,涉及在移动端对硬件数字证书载体进行身份鉴别时,不需要输入证书密码(PIN码)的方法。

背景技术

近年来,随着互联网在中国的迅猛发展,越来越多的客户通过网上银行办理支付转账等业务。为了保证网银客户端的安全问题,银行方面采取了相应的防御措施,最常见的是使用身份认证技术来增加网银系统的安全系数。作为硬件数字证书载体,目前U盾类产品(USBKey)已广泛应用于国内的网上银行领域,是公认的较为安全的网银身份认证技术。

然而,每个硬件数字证书载体都有一个证书密码(PIN码),用户结合移动终端应用(如手机网银)使用硬件数字证书载体时,需要输入PIN(Personal IdentificationNumber)码进行验证,此过程不仅操作起来比较繁琐,如果PIN码输入错误或用户忘记,就无法通过验证,如果是手机网银支付,就无法完成,影响用户体验。

发明内容

针对上述存在的问题,本发明的目的在于提供一种硬件数字证书载体的身份鉴别方法,以克服现有技术中使用硬件数字证书载体时,总是需要输入PIN码带来的操作繁琐问题。

本发明提供如下技术方案:一种硬件数字证书载体的身份鉴别方法,包括:硬件数字证书载体和移动端,所述移动端具有一对私钥Da和公钥Pa以及签名结果S1,所述签名结果S1通过公钥Pa+随机数UAID经所述硬件数字证书载体签名后生成,身份鉴别方法包含以下步骤:

步骤1(S41),移动端申请鉴别随机数,并将发送S1||Pa至硬件数字证书载体;

步骤2(S42),硬件数字证书载体对S1进行验证,验证成功后,生成随机数Rb,内部缓存Pa和Rb;

步骤3(S43),硬件数字证书载体将Rb返回至移动端;

步骤4(S44),移动端生成随机数Ra,使用私钥Da对Ra||Rb签名生成签名结果S2(Ra||Rb);

步骤5(S45),移动端发送鉴别数据Ra||Rb||S2(Ra||Rb)至硬件数字证书载体;

步骤6(S46),硬件数字证书载体使用缓存的Pa和Rb对鉴别数据Ra||Rb||S2(Ra||Rb)进行验证;

步骤7(S47),硬件数字证书载体将验证结果返回至移动端;

步骤8(S48),移动端根据返回的验证结果进行相应的操作。

优选地,所述签名结果S1通过签名授权处理得到,所述签名授权处理包含以下步骤:

步骤11(S11),用户在移动端的签名授权界面输入PIN码;

步骤12(S12),移动端对输入的PIN码加密,生成加密的PIN码校验数据,并发送至硬件数字证书载体;

步骤13(S13),硬件数字证书载体对移动端发送的加密的PIN码校验数据进行验证;

步骤14(S14),硬件数字证书载体将验证结果返回至移动端;

步骤15(S15),硬件数字证书载体验证成功后,移动端生成一对私钥Da和公钥Pa;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中金国信科技有限公司,未经北京中金国信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010040802.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top