[发明专利]一种访问密码设备的方法有效
申请号: | 200410103115.X | 申请日: | 2004-12-31 |
公开(公告)号: | CN1801699A | 公开(公告)日: | 2006-07-12 |
发明(设计)人: | 尹萍;韦卫;宁晓魁;林洋;郭轶尊 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/32 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 王琦;程殿军 |
地址: | 100085北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种访问密码设备的方法,其关键是:在密钥创建时为所创建的密钥设置密钥授权信息,在密钥使用过程中发送方和接收方之间传送的信息,均应用密钥授权信息为其计算认证码,然后再将待传送的信息和已计算出的认证码传送给对方,接收方则根据认证码验证消息的完整性,以鉴别信息来源是否可靠,且传送途中是否被篡改过,当验证成功后,再执行后续操作。应用本发明,密码设备既可以被远程访问也可以在本地访问,且能够使多个用户应用远程的不具备密码设备的主机访问密码设备,而仍然能够保证信息的安全特性。由于本发明采用一次一密的加密方式,有效地抵御网络监听者的重播攻击。 | ||
搜索关键词: | 一种 访问 密码 设备 方法 | ||
【主权项】:
1、一种访问密码设备的方法,其特征在于,在访问主机上设置用于远程调用密码设备的密码服务提供模块,在被访问主机上设置用于接收远程调用,并驱动密码设备执行操作的密码核心服务模块,创建每一密钥时为所创建的密钥设置密钥授权信息,该方法还包括以下步骤:a、密码服务提供模块接收到来自应用程序的密码操作指令后,应用密钥授权信息对所述密码操作指令计算第一消息认证码,之后,将包含第一消息认证码和所述密码操作指令的密码操作请求通过密码核心服务模块发送给密码设备;b、密码设备根据接收到的密码操作指令,利用已获得的密钥授权信息计算第二消息认证码,并判断计算出的第二消息认证码与接收到的第一消息认证码是否相同,如果相同,则执行步骤c,否则返回错误信息,结束本流程;c、密码设备执行密码操作请求中所指示的操作,并应用密钥授权信息对执行结果计算第一执行结果认证码,然后,将包含第一执行结果认证码和执行结果的信息发送给密码核心服务模块,由密码核心服务模块将接收到的信息解析为密码服务提供模块能够识别的信息后,再发送给密码服务提供模块;d、密码服务提供模块应用密钥授权信息对接收到的执行结果计算第二执行结果认证码,并判断计算出的第二执行结果认证码与接收到的第一执行结果认证码是否相同,如果相同,则给应用程序返回执行结果信息,结束本流程;否则,给应用程序返回错误信息,结束本流程。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200410103115.X/,转载请声明来源钻瓜专利网。