[发明专利]使用移动终端进行SM2一次一密双向认证开锁的方法在审
申请号: | 202111551431.3 | 申请日: | 2021-12-17 |
公开(公告)号: | CN114244509A | 公开(公告)日: | 2022-03-25 |
发明(设计)人: | 李欣;李元正;付晓晨 | 申请(专利权)人: | 北京国泰网信科技有限公司;成都国泰网信科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/40;G07C9/00 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 孙元伟 |
地址: | 100195 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 移动 终端 进行 sm2 一次 双向 认证 开锁 方法 | ||
1.一种使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,包括步骤:
通过密钥管理系统更新和初始化SM2非对称密钥,同时通过锁具自身的密码芯片生成SM2公私钥对;
之后,所述密钥管理系统和锁具双方公钥需要进行交换才能进入正常使用环节;
进入正常使用环节后,在每次开锁时,锁具都会临时生成一组32字节的真随机数,并以此32字节的真随机数为原文,同时附带64字节的双向签名密文;
所述64字节的双向签名密文和32字节的真随机数发送到移动终端,由移动终端转发服务器;
服务器对所述64字节的双向签名密文进行验签,验签通过后,服务器用自己的私钥对32字节的真随机数签名,生成64字节签名数据作为开锁密码并发送到移动终端,由移动终端转发至锁具;
锁具使用服务器公钥,对开锁密码进行验签,通过后进行开锁操作。
2.根据权利要求1所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,在开锁密码发送到移动终端时,数据传输中没有32字节的真随机数R。
3.根据权利要求1所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,所述移动终端包括手机。
4.根据权利要求1所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,在通过锁具自身的密码芯片生成SM2公私钥对之前,包括步骤:通过移动终端获取锁具的资产信息后上传服务器,服务器根据资产信息判断手机是否有权打开这把锁具,如果有权才执行所述通过锁具自身的密码芯片生成SM2公私钥对,如果无权则结束。
5.根据权利要求1所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,由移动终端控制所述锁具临时生成一组32字节的真随机数R。
6.根据权利要求5所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,利用SM2算法,采用锁具私钥对生成的所述32字节的真随机数R进行签名,得到64字节的双向签名密文S1。
7.根据权利要求6所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,由锁具将所述64字节的双向签名密文S1和32字节的真随机数R发送到移动终端。
8.根据权利要求1所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,每次进行开锁验证时,生成的32字节的真随机数原文都不一样。
9.根据权利要求1所述的使用移动终端进行SM2一次一密双向认证开锁的方法,其特征在于,SM2公钥的交换、SM2私钥的传输都通过专用网络通道进行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国泰网信科技有限公司;成都国泰网信科技有限公司,未经北京国泰网信科技有限公司;成都国泰网信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111551431.3/1.html,转载请声明来源钻瓜专利网。