[发明专利]用户可信设备的安全PIN管理无效
申请号: | 201080047084.4 | 申请日: | 2010-11-22 |
公开(公告)号: | CN102576398A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | P·布勒尔;H·D·迪克曼;T·埃里奇;M·凯塞尔斯沃斯;T·科兰普 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F21/20 | 分类号: | G06F21/20;G07F7/10 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 申发振 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明特别地涉及一种用于用户可信设备(10)的安全PIN管理的方法,该用户可信设备(10)具有与持久性存储器(15”)、非持久性存储器(15’)耦接的计算装置(15),以及用于与用户(1)、存储卡(16)及终端(30)耦接的或者交互的接口(17、18、20),该方法包括步骤:提供与存储卡(16)耦接的设备;在设备处接收:外部PIN和卡的PIN,卡的PIN能够解锁存储卡;经由计算装置以及所收到的PIN来生成密钥并将其存储于持久性存储器上,使得卡的PIN能够在将外部PIN和密钥作为自变数的情况下经由存储于持久性存储器上的函数来算出;在终端接收外部PIN的用户输入并且将外部PIN传递给设备;以及指示计算装置使用所存储的函数来计算卡的PIN;以及使用所算出的卡的PIN来解锁存储卡。 | ||
搜索关键词: | 用户 可信 设备 安全 pin 管理 | ||
【主权项】:
一种用于用户可信设备(10)的安全PIN管理的方法,所述用户可信设备(10)具有与持久性存储器(15”)、非持久性存储器(15’)耦接的计算装置(15)以及用于与用户(1)、诸如智能卡的存储卡(16)及终端(30)耦接或者交互的接口(17、18、20),所述方法包括以下步骤:—提供(S101)与所述存储卡(16)耦接的所述设备;—在所述设备处接收(S201、S203):外部PIN(ext_PIN)和卡的PIN(card_PIN),所述卡的PIN能够解锁所述存储卡;—经由所述计算装置以及所收到的PIN来生成密钥(K)并将其存储于持久性存储器上(S204),使得所述卡的PIN能够在将所述外部PIN和所述密钥作为自变数的情况下经由存储于所述持久性存储器上的函数(f)来算出;—在所述终端处接收(S301)所述外部PIN的用户输入并且将所述外部PIN传递给所述设备,所述设备与所述终端耦接;以及—指示所述计算装置使用所存储的所述函数来计算(S302)所述卡的PIN;—使用所算出的卡的PIN来解锁(S304)所述存储卡。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201080047084.4/,转载请声明来源钻瓜专利网。
- 上一篇:移动电话和NFC通讯
- 下一篇:具有自适应控制的电解药物输送泵