[发明专利]安全载体的管控方法、装置、设备及存储介质在审
申请号: | 202110261835.2 | 申请日: | 2021-03-10 |
公开(公告)号: | CN112883364A | 公开(公告)日: | 2021-06-01 |
发明(设计)人: | 邹德强;彭继鲁;李文虎;叶剑云;徐飞;甘业 | 申请(专利权)人: | 上海升途智能系统有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/77;G06K17/00;H04L29/06 |
代理公司: | 北京市立方律师事务所 11330 | 代理人: | 张筱宁 |
地址: | 200011 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 载体 方法 装置 设备 存储 介质 | ||
本申请实施例提供了一种安全载体的管控方法、装置、电子设备及存储介质,涉及嵌入式设备的安全领域。该方法包括:响应于第一设备发送的认证请求消息,确定第一密文;向第一设备发送认证响应消息,认证响应消息中携带第一密文,以便第一设备进行第一次身份认证;接收第一设备在第一次身份认证通过之后发送的第三密文,第三密文为第一设备基于认证响应消息确定;根据第三密文和确定的第四密文,进行第二次身份认证,得到第一结果;根据第一结果,确定是否获取加密数据。该方法通过在安全载体和第一设备之间采用双向认证的操作实现对安全载体和第一设备之间交互的有效管控,并根据双向认证的结果确定是否获取加密数据以保障重要数据的安全。
技术领域
本申请涉及嵌入式设备的安全领域,具体而言,本申请涉及一种安全载体的管控方法、装置、电子设备及计算机存储介质。
背景技术
在智能卡的生产过程中,将COS脚本数据写入智能卡的芯片中,在本领域技术中通常称作写卡操作,是生产过程中的关键步骤。在量产化阶段,写卡过程所涉及的写卡工具和操作人员均为内部的,即便采用明文呈现COS脚本的方式处理写卡过程,COS脚本的安全还是在控制范围之内。
但是,在包括联调测试、闭环演示场景的非量产阶段中,也涉及到对部分智能卡进行的写卡操作。由于在该阶段的写卡过程所涉及的写卡工具和操作人员均属于不可控的第三方,若不对写卡过程做任何管控,并且明文呈现COS脚本,那么COS脚本的安全将存在很大的问题,例如:COS脚本被泄露。
发明内容
本申请提供了一种安全载体的管控方法、装置、电子设备及计算机存储介质,可实现对安全载体和第一设备之间交互的有效管控,并保障重要数据的安全。
本申请第一方面,提供了一种安全载体的管控方法,该方法包括:
响应于第一设备发送的认证请求消息,确定第一密文;
向第一设备发送认证响应消息,认证响应消息中携带第一密文,以便第一设备进行第一次身份认证;
接收第一设备在第一次身份认证通过之后发送的第三密文,第三密文为第一设备基于认证响应消息确定;
根据第三密文和确定的第四密文,进行第二次身份认证,得到第一结果;
根据第一结果,确定是否获取加密数据。
本申请第二方面,提供了另一种安全载体的管控方法,该方法包括:
向安全载体发送认证请求消息,认证请求消息用于请求进行身份认证,并携带第一随机数;
响应于安全载体发送的认证响应消息,确定第二密文,其中,认证响应消息中携带第一密文;
根据第一密文和第二密文,进行第一次身份认证;
当第一次身份认证通过时,根据认证响应消息确定第三密文,并向安全载体发送第三密文,以便安全载体进行第二次身份认证。
本申请第三方面,提供了一种安全载体,该安全载体包括:
收发模块,用于接收第一设备发送的认证请求消息;
确定模块,用于响应于第一设备发送的认证请求消息,确定第一密文;
收发模块,还用于向第一设备发送认证响应消息,认证响应消息中携带第一密文,以便第一设备进行第一次身份认证,以及接收第一设备在第一次身份认证通过之后发送的第三密文,第三密文为第一设备基于认证响应消息确定;
认证模块,用于根据第三密文和确定的第四密文,进行第二次身份认证,得到第一结果;
确定模块,还用于根据第一结果,确定是否获取加密数据。
本申请第四方面,提供了一种安全载体的管控设备,该设备包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海升途智能系统有限公司,未经上海升途智能系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110261835.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种杂交枫香遗传转化的方法
- 下一篇:一种风电专用耐扭曲软电缆