[发明专利]网络通信的认证方法、装置、设备及存储介质有效
| 申请号: | 202010162755.7 | 申请日: | 2020-03-10 |
| 公开(公告)号: | CN111245616B | 公开(公告)日: | 2023-03-24 |
| 发明(设计)人: | 刘德文 | 申请(专利权)人: | 阿波罗智联(北京)科技有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32;H04L9/40 |
| 代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 朱颖;刘芳 |
| 地址: | 100176 北京市大兴区北京经*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络 通信 认证 方法 装置 设备 存储 介质 | ||
1.一种网络通信的认证方法,其特征在于,所述方法应用于第一电子设备,所述第一电子设备搭载有安全芯片,所述方法包括:
若确定第一电子设备接收到第二电子设备发送的安全认证请求,则对所述第一电子设备操作系统的当前状态进行认证;
若所述第一电子设备操作系统的当前状态通过认证,则获取第一电子设备私钥保护口令,所述第一电子设备私钥保护口令封存在所述安全芯片的第一固定存储区域;
根据所述第一电子设备私钥保护口令获取所述第一电子设备私钥,所述第一电子设备私钥封存在所述安全芯片的第二固定存储区域;
采用所述第一电子设备私钥对目标数据进行加密,并将加密完成的第一加密数据发送给第二电子设备,以使所述第二电子设备根据第一加密数据对所述第一电子设备进行安全认证;
所述对所述第一电子设备操作系统的当前状态进行认证,包括:
获取所述第一电子设备操作系统当前启动时至少一个状态参考数据;
计算各所述状态参考数据的当前哈希值;
获取各所述状态参考数据的标准哈希值,所述标准哈希值存储在所述安全芯片的第三固定存储区域;
根据所述当前哈希值和对应的标准哈希值对所述第一电子设备操作系统的当前状态进行认证。
2.根据权利要求1所述的方法,其特征在于,所述对所述第一电子设备操作系统的当前状态进行认证之前,还包括:
获取所述第一电子设备私钥;
将所述第一电子设备私钥导入到所述安全芯片的第二固定存储区域中,并设置获取所述第一电子设备私钥时的保护口令;
将所述保护口令封存到所述安全芯片的第一固定存储区域中,并设置获取所述保护口令时的认证策略,所述认证策略为对所述第一电子设备操作系统的当前状态进行认证的策略。
3.根据权利要求1所述的方法,其特征在于,所述对所述第一电子设备操作系统的当前状态进行认证前,还包括:
获取所述第一电子设备操作系统正常状态下的各状态参考数据;
对各所述状态参考数据进行签名;
计算各签名后的状态参考数据的标准哈希值;
将各所述标准哈希值存储在所述安全芯片的第三固定存储区域中。
4.根据权利要求3所述的方法,其特征在于,所述获取所述第一电子设备操作系统当前启动时至少一个状态参考数据,包括:
获取所述第一电子设备操作系统当前启动时签名后的至少一个状态参考数据;
所述计算各所述状态参考数据的当前哈希值,包括:
对各签名后的状态参考数据进行验签;
若各签名后的状态参考数据均通过验签,则计算各所述签名后的状态参考数据的当前哈希值。
5.根据权利要求4所述的方法,其特征在于,所述根据所述当前哈希值和对应的标准哈希值对所述第一电子设备操作系统的当前状态进行认证,包括:
将各所述当前哈希值与对应的标准哈希值进行对比;
若各所述当前哈希值与对应的标准哈希值均相等,则确定所述第一电子设备操作系统的当前状态通过认证;
若至少一个所述当前哈希值与对应的标准哈希值不相等,则确定所述第一电子设备操作系统的当前状态未通过认证。
6.根据权利要求1或2所述的方法,其特征在于,所述第一电子设备与所述第二电子设备之间采用SSL/TLS的安全认证,所述目标数据为双方握手时的握手消息及主密钥的哈希值;
所述采用所述第一电子设备私钥对目标数据进行加密,包括:
采用所述第一电子设备私钥对所述双方握手时的握手消息及主密钥的哈希值进行非对称加密。
7.根据权利要求6所述的方法,其特征在于,所述将加密完成的第一加密数据发送给第二电子设备,包括:
将所述第一加密数据携带到第一电子设备证书校验消息中;
将所述第一电子设备证书校验消息发送给所述第二电子设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿波罗智联(北京)科技有限公司,未经阿波罗智联(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010162755.7/1.html,转载请声明来源钻瓜专利网。





