[发明专利]一种基于智能卡COS的对称密码服务实现方法有效
申请号: | 201210185630.1 | 申请日: | 2012-06-07 |
公开(公告)号: | CN102752104B | 公开(公告)日: | 2017-10-31 |
发明(设计)人: | 祝世雄;张鲁国;吕永其;李峥;于飞;杨先文 | 申请(专利权)人: | 中国电子科技集团公司第三十研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 工业和信息化部电子专利中心11010 | 代理人: | 张红玉 |
地址: | 610041 四川*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于智能卡COS的对称密码服务实现方法,将智能卡COS系统中对称密码服务封装为密码服务的应用接口层、算法调用参数映射层和算法软硬件接口层,其中,密码服务的应用接口层传递相应待处理数据和控制参数,通过算法调用参数映射层传递对应的密码服务参数并进行安全环境检测,启动密码算法软硬件接口层的相应工作流程,并检测密码服务流程是否完成,当完成密码运算后,智能卡操作系统通过密码服务的应用接口层得到本次密码服务的结果。本发明通过采用面向对象程序设计思想,对COS中对称密码服务接口进行封装,实现对称密码服务在不同硬件平台上的无缝移植和扩展,提高密码服务效率,并对对称密码算法进行集中安全管控,增强密码算法使用的安全性。 | ||
搜索关键词: | 一种 基于 智能卡 cos 对称 密码 服务 实现 方法 | ||
【主权项】:
一种基于智能卡片内操作系统COS的对称密码服务实现方法,其特征在于,将智能卡COS系统中对称密码服务封装为应用系统调用层、COS管理层和密码算法实现层,其中,应用系统调用层传递相应待处理数据和控制参数,通过COS管理层传递对应的密码服务参数并进行安全环境检测,启动密码算法实现层的相应工作流程,并检测密码服务流程是否完成,当完成密码运算后,智能卡操作系统通过应用系统调用层得到本次密码服务的结果;通过应用系统调用层、COS管理层和密码算法实现层实现对称密码服务,其中,应用系统调用层,用于向COS管理层提出密码服务请求,并依据密码服务的功能提供待处理的数据、算法和密钥版本标识,以及相关安全环境参数与信息,完成应用层到COS管理层的信息映射与传递,并接收来自COS管理层对相关信息处理的结果和状态;COS管理层,用于分析应用系统调用层的密码服务请求,检验请求者身份和安全环境属性,在满足相应安全条件下,设置相关参数,完成COS管理层到算法实现层的信息映射与传递,启动密码算法实现层,并监控密码算法实现层的工作,若不满足相关安全条件,则禁止系统向上层提供密码服务;密码算法实现层,用于接受COS管理层的监控,在满足相关安全属性下,实现算法下载、密钥管理、加脱密模式选择与参数设置,多种密码算法的映射管理,完成对待处理数据的加脱密运算,并给出运算结果和相应的状态指示;完成最后一个分组的加脱密运算后,在COS管理层的监控下,销毁本次密码运算的全部信息,返回到初始安全状态。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210185630.1/,转载请声明来源钻瓜专利网。