[发明专利]智能密码钥匙密码验证方法在审
| 申请号: | 201410317009.5 | 申请日: | 2014-07-04 |
| 公开(公告)号: | CN105303093A | 公开(公告)日: | 2016-02-03 |
| 发明(设计)人: | 潘理;周志洪;章文康;姚立红;夏正敏;王文韬 | 申请(专利权)人: | 上海交通大学深圳研究院;上海鹏越惊虹信息技术发展有限公司 |
| 主分类号: | G06F21/34 | 分类号: | G06F21/34;G06F21/62 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 518057 广东省深圳市南山区*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 智能 密码 钥匙 验证 方法 | ||
1.一种基于CSP或PKCS11#接口或COS智能密码钥匙密码验证的方法,其特征在于包括如下步骤:
步骤一:检测智能密码钥匙是否插入;
步骤二:利用利用CSP或PKCS#11接口或者COS途径来进行密码算法验证,需要验证智能密码钥匙中声明的所有算法;
步骤三:将步骤二中所有算法结果与基础信息数据库、密码算法基准数据库中的结果进行对比并输出结果。
2.根据权利要求1所述的基于CSP或PKCS11#接口或COS智能密码钥匙密码验证的方法,其特征在于,所述的步骤一,具体为:首先,利用Linux系统提供的sys/socket.h中的recv()函数来检测USB设备的插入和拔出,然后当检测到有新的USB设备插入后,程序调用pkcs11f.h的C_OpenSession函数来判断是否为合法智能密码钥匙。
3.根据权利要求1所述的基于CSP或PKCS11#接口或COS智能密码钥匙密码验证的方法,其特征在于,所述的步骤二,具体为:在获取相关驱动的前提下,可通过PKCS#11或CSP接口调用,详细地分析出被检测产品所支持的所有密码算法,在获取PIN码的情况下,还可以调用算法进行加解密运算;COS安全检测是通过更底层的PC/SC接口与智能密码钥匙进行APDU指令的通信,直接对COS内部文件系统进行读写,实现密钥的导入或者导出,并完成加解密运算的验证;为了避免驱动程序冲突,整个发明采用了隔离各种智能密码钥匙驱动的安全沙箱环境的特有技术。
4.根据权利要求3所述的所述的基于CSP或PKCS11#接口或COS智能密码钥匙密码验证的方法,其特征在于,所述的步骤三,具体为:通过与基础信息数据库、密码算法基准数据库组成的数据库系统中的结果比较来验证其算法实现的正确性;该数据库系统对文书数据、算法数据、算法验证数据使用MySQL数据库进行设计;为了完成正确性验证,CSP检测中采用了独创的密钥导出技术。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学深圳研究院;上海鹏越惊虹信息技术发展有限公司,未经上海交通大学深圳研究院;上海鹏越惊虹信息技术发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410317009.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于挤塑板生产装置上的发泡结构
- 下一篇:一种印制电路板用站脚架





