[发明专利]一种智能卡的文件管理方法及系统在审
申请号: | 202110469906.8 | 申请日: | 2021-04-28 |
公开(公告)号: | CN113127426A | 公开(公告)日: | 2021-07-16 |
发明(设计)人: | 张新访;董逢华;胡瑞璟;肖灵;苏昆 | 申请(专利权)人: | 武汉天喻信息产业股份有限公司 |
主分类号: | G06F16/16 | 分类号: | G06F16/16;G06F16/18;G06F21/62;G06F21/60 |
代理公司: | 武汉智权专利代理事务所(特殊普通合伙) 42225 | 代理人: | 邱云雷 |
地址: | 430223 湖北省武汉*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能卡 文件 管理 方法 系统 | ||
1.一种智能卡的文件管理方法,其特征在于,具体包括以下步骤:
智能卡维护一个安全状态,且当智能卡被文件访问指令成功执行时,所述安全状态的值替换为文件访问指令的密钥后续状态字段的值;
构造文件访问指令发至智能卡,所述文件访问指令包括密钥ID字段、认证数据字段、密钥后续状态字段、文件操作字段和MAC字段;
智能卡接收文件访问指令并校验MAC字段和认证数据字段;
当且仅当检验成功且密钥后续状态字段的值位于智能卡中设置的安全状态区间时,基于文件操作字段实现对智能卡中文件的操作。
2.如权利要求1所述的一种智能卡的文件管理方法,其特征在于:
所述安全状态为无符号整数,且安全状态存放于智能卡的RAM中;
所述文件访问指令的密钥后续状态字段为无符号整数。
3.如权利要求2所述的一种智能卡的文件管理方法,其特征在于:
当智能卡的安全状态被复位后被清为0;
当文件访问指令执行失败时,智能卡的安全状态被清为0。
4.如权利要求1所述的一种智能卡的文件管理方法,其特征在于:
所述密钥ID字段用于指示文件访问指令所使用的文件访问密钥;
所述认证数据字段为基于预设加密算法,使用文件访问密钥对特定数据进行加密后得到的密文数据;
所述密钥后续状态字段为基于预设加密算法,使用文件访问密钥对后续状态的值进行加密后得到的密文数据;
所述文件操作字段为基于预设加密算法,使用文件访问密钥对文件操作标记进行加密后得到的密文数据;
所述MAC字段为对密钥ID字段、认证数据字段、密钥后续状态字段和文件操作字段计算的MAC值。
5.如权利要求4所述的一种智能卡的文件管理方法,其特征在于:所述特定数据为对智能卡获取的预设长度的随机数。
6.如权利要求4所述的一种智能卡的文件管理方法,其特征在于:所述文件操作标记包括文件读写标记、响应数据是否需要加密标记、响应数据是否需要带MAC返回标记、加密对应的密钥ID、MAC对应的密钥ID、读写的数据长度和期望写入的数据。
7.如权利要求4所述的一种智能卡的文件管理方法,其特征在于:所述预设加密算法为DES、3DES、SM1、SM4、RSA或SM2算法。
8.如权利要求1所述的一种智能卡的文件管理方法,其特征在于,所述智能卡接收文件访问指令并校验MAC字段和认证数据字段,具体步骤包括:
依次进行MAC字段和认证数据字段的检验:
当MAC字段和认证数据字段均检验成功,且预设文件访问指令最大连续错误次数不为0,预设文件访问密钥最大连续错误次数不为0时,表示MAC字段和认证数据字段检验成功;
当MAC字段检验失败时,预设文件访问指令最大连续错误次数减1,并再次进行MAC字段检验,且预设文件访问指令最大连续错误次数为0时,智能卡锁定;
当认证数据字段检验失败时,预设文件访问密钥最大连续错误次数减1,并再次进行认证数据字段检验,且预设文件访问密钥最大连续错误次数为0时,智能卡锁定。
9.如权利要求1所述的一种智能卡的文件管理方法,其特征在于:
所述智能卡的安全状态区间至少包括一个,且每个安全区间对应一个允许操作类型;
当密钥后续状态字段的值位于安全状态区间时,则允许按照当前安全区间对应的允许操作类型对文件进行操作。
10.一种智能卡的文件管理方法,其特征在于,包括:
创建模块,其用于驱使智能卡维护一个安全状态,且当智能卡被文件访问指令成功执行时,所述安全状态的值替换为文件访问指令的密钥后续状态字段的值;
构造模块,其用于驱使用于访问智能卡的终端构造文件访问指令发至智能卡,所述文件访问指令包括密钥ID字段、认证数据字段、密钥后续状态字段、文件操作字段和MAC字段;
检验模块,其用于驱使智能卡接收文件访问指令并校验MAC字段和认证数据字段;
判断模块,其用于当且仅当检验成功且密钥后续状态字段的值位于智能卡中设置的安全状态区间时,驱使终端基于文件操作字段实现对智能卡中文件的操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉天喻信息产业股份有限公司,未经武汉天喻信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110469906.8/1.html,转载请声明来源钻瓜专利网。