[发明专利]一种汽车电子标识内嵌NFC芯片的数据安全写入方法及系统有效
申请号: | 202011253682.9 | 申请日: | 2020-11-11 |
公开(公告)号: | CN112347453B | 公开(公告)日: | 2022-05-24 |
发明(设计)人: | 王军华;方万胜;林万华;黄金;金涛 | 申请(专利权)人: | 公安部交通管理科学研究所 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/34;G06F21/60;G06F21/64;G06F7/58;G06K19/07;G06K19/073 |
代理公司: | 无锡市大为专利商标事务所(普通合伙) 32104 | 代理人: | 曹祖良 |
地址: | 214151 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 汽车 电子 标识 nfc 芯片 数据 安全 写入 方法 系统 | ||
1.一种汽车电子标识内嵌NFC芯片的数据安全写入方法,其特征在于,包括:
第一,初始化阶段
步骤S1:上位机发行软件调用后台发行系统服务生成指令,在NFC芯片中创建主目录、设置初始主控密钥、生成公私钥对、写入CA证书与NFC芯片证书;
步骤S2:上位机发行软件调用后台发行系统服务生成指令,在所述NFC芯片中创建业务分区、密钥文件及目录文件;
第二,密钥替换阶段
步骤S3:上位机发行软件调用后台发行系统服务生成指令,更新所述NFC芯片中主目录下密钥,所述主目录下密钥包括主控密钥MCK、维护密钥STK以及锁定密钥BLK;
步骤S4:上位机发行软件调用后台发行系统服务生成指令,更新所述NFC芯片中基本应用目录下密钥,所述基本应用目录下密钥包括主控密钥MCK、维护密钥STK、锁定密钥BLK以及写认证密钥UK;
步骤S5:上位机发行软件调用后台发行系统服务生成指令,更新所述NFC芯片中交管应用区目录下密钥,所述交管应用区目录下密钥包括主控密钥MCK、维护密钥STK、锁定密钥BLK以及写认证密钥UK;
第三,业务数据写入阶段
步骤S6:上位机发行软件准备好要写入的业务数据,首先所述NFC芯片与所述后台发行系统之间进行双向身份认证;
步骤S7:当所述NFC芯片与所述后台发行系统之间身份认证完成后,对所述NFC芯片进行写认证操作;
步骤S8:当所述NFC芯片写认证操作完成后,向所述NFC芯片的存储分区写入业务数据,所述业务数据包括汽车电子标识卡号。
2.根据权利要求1所述的汽车电子标识内嵌NFC芯片的数据安全写入方法,其特征在于,所述步骤S1中,还包括:
(1)创建主目录,并创建主目录下KEY文件,设置初始主控密钥;
(2)创建基本应用目录,并创建基本应用目录下KEY文件、公私钥文件及数字证书文件,NFC芯片内部随机生成公私钥对,向CA系统申请数字证书;CA系统对NFC芯片公钥签名生成NFC芯片证书,然后将CA证书和NFC芯片证书写入到NFC芯片。
3.根据权利要求1所述的汽车电子标识内嵌NFC芯片的数据安全写入方法,其特征在于,所述步骤S2中,还包括:
创建交管应用区目录,并创建交管应用区目录下KEY文件,根据实际业务场景需要,分别创建交管应用区目录下EF文件。
4.根据权利要求1所述的汽车电子标识内嵌NFC芯片的数据安全写入方法,其特征在于,所述步骤S3中,还包括:
(1)更新主目录下主控密钥MCK
后台发行系统向NFC芯片获取随机数A,调用密码机根据MF主控密钥根密钥对分散因子进行分散生成MF主控密钥,其中,所述分散因子包括MF主控密钥标识、NFC芯片ID以及业务分区编码,然后密码机使用所述初始主控密钥对随机数A分散生成过程密钥,使用过程密钥对MF主控密钥加密得到密文,使用过程密钥对密文计算Mac,其中计算Mac方式为SM4_cbc_mac,最终组成加密数据和Mac发送给NFC芯片;
NFC芯片使用所述初始主控密钥对随机数A分散生成过程密钥,使用过程密钥校验Mac,校验通过后使用过程密钥解密得到MF主控密钥明文,替换预置的初始主控密钥;
(2)更新主目录下维护密钥STK和锁定密钥BLK
后台发行系统向NFC芯片获取随机数B,调用密码机对MF维护密钥根密钥、MF锁定密钥根密钥分别进行分散对应生成MF维护密钥、MF锁定密钥,其中,所述分散因子包括MF维护密钥标识/MF锁定密钥标识、NFC芯片ID以及业务分区编码,然后密码机使用所述MF主控密钥对随机数B分散生成过程密钥,使用过程密钥对MF维护密钥、MF锁定密钥分别加密得到密文,使用过程密钥对密文计算Mac,其中计算Mac方式为SM4_cbc_mac,最终组成加密数据和Mac发送给NFC芯片;
NFC芯片使用所述MF主控密钥对随机数B分散生成过程密钥,使用过程密钥校验Mac,校验通过后使用过程密钥分别解密得到MF维护密钥明文、MF锁定密钥明文并保存。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部交通管理科学研究所,未经公安部交通管理科学研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011253682.9/1.html,转载请声明来源钻瓜专利网。