[发明专利]一种智能密钥设备的工作方法有效
申请号: | 201510332534.9 | 申请日: | 2015-06-16 |
公开(公告)号: | CN105184566B | 公开(公告)日: | 2018-07-17 |
发明(设计)人: | 陆舟;于华章 | 申请(专利权)人: | 飞天诚信科技股份有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 签名结果 用户密钥 上位机 认证请求命令 智能密钥设备 按键信息 接收用户 预设算法 注册请求 数据域 句柄 密钥 私钥 证书序列号 认证响应 预定格式 注册响应 保存 返回 根密钥 预置 发送 关联 合法 | ||
本发明公开一种智能密钥设备的工作方法,包括:当接收到上位机发送的命令,判断该命令的类型,如为注册请求命令则接收用户按键信息,将生成的用户密钥对与对应的密钥句柄关联,根据预设算法对注册请求命令中的数据域部分进行签名,得到第一签名结果并保存;生成证书序列号,使用预置的根密钥对的私钥对用户密钥对颁发对应的数字证书;根据预定格式保存用户密钥对和对应的密钥句柄,根据数字证书和第一签名结果生成注册响应数据并返回给上位机;如为认证请求命令且用户合法,则接收用户按键信息,根据预设算法使用获取到的用户密钥对中的私钥,对认证请求命令的数据域进行签名得到第二签名结果;根据第二签名结果生成认证响应数据并返回给上位机。
技术领域
本发明涉及信息安全领域,尤其涉及一种智能密钥设备的工作方法。
背景技术
随着互联网和电子商务的快速发展,网上银行(简称网银)在线交易金额不断扩大,网络信息安全问题日益凸显,消费者也越来越关注网上交易的安全问题。在现有技术中,可以利用动态口令或USB Key(智能密钥设备)进行网上交易,进行网上交易时需要每次都输入动态口令,过程太过复杂,而后则出现了快捷支付的方式,现有技术中快捷支付过程中需要使用短信认证码,如用户如丢失手机则可能出现恶意者利用该手机以用户名义进行网上交易的情形,这会给用户造成无法挽回的损失,所以现有技术中的利用短信认证码进行快捷支付是非常不安全的,且每次都需输入短信也非常不便捷。
发明内容
本发明的目的是为了克服现有技术的不足,提供一种智能密钥设备的工作方法。
本发明提供了一种智能密钥设备的工作方法,包括:
步骤S1:智能密钥设备上电,进行初始化;
步骤S2:当所述智能密钥设备接收到上位机发送的枚举描述符命令时,所述智能密钥设备设置描述符并将其返回给所述上位机;
步骤S3:当所述智能密钥设备接收到上位机发送的命令,判断所述命令的类型,如为注册请求命令则执行步骤S4,如为认证请求命令则执行步骤S7,如为其他命令则根据所述命令执行相应操作,返回步骤S3;
步骤S4:所述智能密钥设备判断是否接收到用户按键信息,是则执行步骤S5,否则报错,返回步骤S3;
步骤S5:所述智能密钥设备将生成的用户密钥对与对应的创建的密钥句柄进行关联,并根据预设算法对所述注册请求命令中的数据域部分进行签名,得到第一签名结果并保存;生成证书序列号,并使用预置的根密钥对的私钥对所述用户密钥对颁发一个与所述证书序列号对应的数字证书;所述注册请求命令中的数据域部分包括挑战参数和注册地应用参数;
步骤S6:所述智能密钥设备根据预定格式保存所述用户密钥对和所述密钥句柄,并根据所述数字证书和所述第一签名结果生成注册响应数据并返回给所述上位机,返回步骤S3;
步骤S7:所述智能密钥设备根据所述认证请求命令判断用户是否合法,是则执行步骤S8,否则报错,返回步骤S3;
步骤S8:所述智能密钥设备等待用户按键信息,并判断是否接收到用户按键信息,是则执行步骤S9,否则报错,返回步骤S3;
步骤S9:所述智能密钥设备根据所述认证请求命令中的密钥句柄获取对应的用户密钥对,根据预设算法使用所述用户密钥对中的私钥,对所述认证请求命令的数据域进行签名得到第二签名结果;
步骤S10:所述智能密钥设备根据所述第二签名结果生成认证响应数据并返回给上位机,返回步骤S3。
进一步地,所述智能密钥设备设置描述符并将其返回给所述上位机,包括:
步骤S22-1:所述智能密钥设备设置配置描述符内容为HID设备;
步骤S22-2:所述智能密钥设备设置报告描述符;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞天诚信科技股份有限公司,未经飞天诚信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510332534.9/2.html,转载请声明来源钻瓜专利网。