[发明专利]一种密钥管理方法及系统有效
申请号: | 201010214161.2 | 申请日: | 2010-06-29 |
公开(公告)号: | CN102013975A | 公开(公告)日: | 2011-04-13 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 北京飞天诚信科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种密钥管理方法和系统,属于信息安全领域。该方法包括:当智能密钥装置第一次上电时,生成随机数作为管理密钥,所述管理密钥不可读出,智能密钥装置中预先的装有传输密钥,当接收到写主控密钥的APDU时,使用传输密钥进行解密,并且将主控密钥使用管理密钥进行加密后存储在所述智能密钥装置中,在创建文件系统的过程中将APDU使用主控密钥进行加密,在创建文件系统结束后,将所述智能密钥装置设置为应用状态,当终止智能密钥装置使用时,擦除管理密钥。 | ||
搜索关键词: | 一种 密钥 管理 方法 系统 | ||
【主权项】:
一种密钥管理方法,其特征在于,所述方法包括:智能密钥装置接入主机,卡内操作系统判断所述智能密钥装置为首次上电时,生成第一随机数作为第一密钥;所述智能密钥装置执行通信初始化操作,等待并接收所述主机下发的APDU(ApplicationProtocolDataUnit,应用协议数据单元);当接收到所述主机下发的APDU后,判断所述智能密钥装置的生命周期是否终止;如果所述生命周期没有终止,执行如下操作:所述卡内操作系统判断所述智能密钥装置的使用状态是否为空卡状态,当为空卡状态时,所述智能密钥装置执行写第二密钥的指令,并将所述智能密钥装置的使用状态修改为初始化状态,继续等待所述主机下发新的APDU;或,所述卡内操作系统判断所述智能密钥装置的使用状态是否为初始化状态,当为初始化状态时,所述智能密钥装置执行创建文件的指令,继续等待所述主机下发新的APDU;或,所述卡内操作系统判断所述智能密钥装置的使用状态是否为应用状态,当为应用状态时,所述智能密钥装置执行所述接收到的所述主机下发的APDU的应用,继续等待所述主机下发新的APDU;如果所述生命周期终止,所述智能密钥装置向所述主机返回所述智能密钥装置的生命周期终止的错误,并继续等待所述主机下发新的APDU。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京飞天诚信科技有限公司,未经北京飞天诚信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010214161.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种多相共聚聚丙烯生产工艺
- 下一篇:抛物柱面聚光抛物柱面采光太阳能发电装置