[发明专利]一种基于密码卡实现密码资源互通的方法及设备有效
| 申请号: | 201811535811.6 | 申请日: | 2018-12-14 |
| 公开(公告)号: | CN109657449B | 公开(公告)日: | 2020-11-03 |
| 发明(设计)人: | 魏贵鹏;谢演;陈仕昌 | 申请(专利权)人: | 成都三零嘉微电子有限公司 |
| 主分类号: | G06F21/45 | 分类号: | G06F21/45 |
| 代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 钱成岑;管高峰 |
| 地址: | 610041 四川省成都市高新区云华*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 密码 实现 资源 互通 方法 设备 | ||
1.一种基于密码卡实现密码资源互通的方法,其特征在于,用于Windows的CA或密管系统使用CSP或SKF密码接口注入密码资源,然后Android系统的PKCS#11使用密码资源的应用场景,以PKCS#11密码接口的实现为基础,将CSP和SKF的密码接口和密码资源管理方式转接到PKCS#11上,包括密码接口转接、密码资源管理方式转换和密码卡固件适配,所述密码接口转接以PKCS#11体系接口作为基础转接CSP和SKF;所述密码资源管理方式转换将CSP和SKF的应用及容器概念全部转换成PKCS#11的对象进行管理;
所述密码接口转接具体包括:PKCS#11作为基础库可被应用直接使用,并通过上层定义、接口和功能移植转接为CSP和SKF密码接口供应用调用,三种密码接口在底层都转化成PKCS#11密码接口处理和管理。
2.根据权利要求1所述的一种基于密码卡实现密码资源互通的方法,其特征在于,所述密码接口转接具体包括:CSP和SKF的容器管理接口通过PKCS#11的对象管理接口转接调用实现,CSP和SKF的密码服务接口通过PKCS#11的密码服务接口转接调用实现,CSP和SKF的权限管理接口通过PKCS#11的PIN和登录管理转接调用实现。
3.根据权利要求1所述的一种基于密码卡实现密码资源互通的方法,其特征在于,所述密码资源管理方式转换具体包括:依托PKCS#11体系的扩展定义CKA_VENDOR_DEFINED定义新属性CKA_CONTAINER_ATTRIBUTES来转换CSP和SKF容器名称,定义CKA_APPLICATION_ATTRIBUTES来转换SKF的多应用概念,对于容器内密钥或证书的永久或临时存在的生命周期区分使用PKCS#11的CKA_TOKEN属性进行转换,对于密钥类型直接使用CKO_PUBLIC_KEY、CKO_PRIVATE_KEY、CKO_SECRET_KEY属性进行描述,证书直接使用CKO_CERTIFICATE属性描述,密钥和证书的实体数据直接使用CKA_VALUE属性描述。
4.根据权利要求1所述的一种基于密码卡实现密码资源互通的方法,其特征在于,所述密码卡固件适配具体包括:基于SDK实现PKCS#11主体PIN管理、权限管理、算法功能及对象管理的业务功能;密码卡固件与上层密码应用接口库通过业务帧进行数据交互和业务功能定义,每一个PKCS#11接口函数即为一个业务功能命令码,将业务功能定义及业务数据通过业务帧发送给密码卡,密码卡固件接收到业务帧后按定义解析,并完成指定业务功能。
5.一种基于密码卡实现密码资源互通的设备,其特征在于,该设备用于Windows的CA或密管系统使用CSP或SKF密码接口注入密码资源,然后Android系统的PKCS#11使用密码资源的应用场景,以PKCS#11密码接口的实现为基础,将CSP和SKF的密码接口和密码资源管理方式转接到PKCS#11上,包括密码接口转接装置、密码资源管理方式转换装置和密码卡固件适配装置,所述密码接口转接装置用于以PKCS#11体系接口作为基础转接CSP和SKF;所述密码资源管理方式转换装置用于将CSP和SKF的应用及容器概念全部转换成PKCS#11的对象进行管理;
所述密码接口转接具体包括:PKCS#11作为基础库可被应用直接使用,并通过上层定义、接口和功能移植转接为CSP和SKF密码接口供应用调用,三种密码接口在底层都转化成PKCS#11密码接口处理和管理。
6.根据权利要求5所述的一种基于密码卡实现密码资源互通的设备,其特征在于,所述密码接口转接装置进行密码接口转接的方法包括:CSP和SKF的容器管理接口通过PKCS#11的对象管理接口转接调用实现,CSP和SKF的密码服务接口通过PKCS#11的密码服务接口转接调用实现,CSP和SKF的权限管理接口通过PKCS#11的PIN和登录管理转接调用实现。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都三零嘉微电子有限公司,未经成都三零嘉微电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811535811.6/1.html,转载请声明来源钻瓜专利网。





