[发明专利]智能卡远程解锁系统及解锁方法有效
申请号: | 201110253400.X | 申请日: | 2011-08-30 |
公开(公告)号: | CN102281143A | 公开(公告)日: | 2011-12-14 |
发明(设计)人: | 王兴;胡善学;杭强伟;张勇;胥怡心 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 刘粉宝 |
地址: | 200031*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 智能卡 远程 解锁 系统 方法 | ||
1.智能卡远程解锁系统,其特征在于,所述系统包括:
客户端,用于产生智能卡解锁请求,提交身份校验数据,接收解锁指令并执行智能卡解锁操作;
分理/代理单元,与客户端进行数据传输,用于审核客户端提交的身份校验数据和相应的智能卡解锁请求;
授权审计与计费单元,与分理/代理单元进行数据传输,用于校验来自分理/代理单元的解锁请求,并通过设定规则进行审计和计费;
密钥管理单元,与授权审计与计费单元进行数据传输,用于管理解锁密钥,并使相应解锁密钥可备份、可恢复和不可明文导出。
2.根据权利要求1所述的智能卡远程解锁系统,其特征在于,所述分理/代理单元由多级的上级分理/代理点和下级分理/代理点组成,所述下级分理/代理点与客户端和上级分理/代理点之间进行数据传输,所述下级分理/代理点用于审核客户端提交的身份校验数据和相应的智能卡解锁请求,所述上级分理/代理点用于审核下级分理/代理点提交的身份校验数据和相应的智能卡解锁请求。
3.根据权利要求1或2所述的智能卡远程解锁系统,其特征在于,所述数据传输采用一次一密模式。
4.智能卡远程解锁方法,其特征在于,所述方法包括如下步骤:
(1)用户通过客户端产生智能卡解锁请求,并提交相应的身份校验数据,将智能卡解锁请求和身份校验数据签名后传至分理/代理单元;
(2)分理/代理单元验证客户端提供的数据,并根据身份校验数据鉴别智能卡持有者身份,审核智能卡解锁请求,在审核通过后对其进行签名并传至授权审计与计费单元;
(3)授权审计与计费单元验证分理/代理单元提交请求数据的合法性,在验证通过后对相应的请求数据进行签名发送至密钥管理单元,并对相应的解锁请求进行审计和计费;
(4)密钥管理单元验证授权审计与计费单元提交的请求数据的合法性,相应解锁请求,获取解锁密钥产生解锁指令,并对解锁指令进行签名加密后传至授权审计与计费单元;
(5)授权审计与计费单元在解密并验证签名后将解锁指令再次签名加密后传至分理/代理单元;
(6)分理/代理单元在解密并验证签名后,解包解锁指令,并对其签名加密后传至客户端;
(7)客户端在解密并验证签名后获取相应的解锁指令,并根据解锁指令对智能卡进行解锁。
5.根据权利要求4所述的智能卡远程解锁方法,其特征在于,所述各个单元之间进行数据传输之前还包括相互身份鉴别步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110253400.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:去集油装置
- 下一篇:一种高温染色机冷凝水回收装置