卡式证件密钥初始化方法、密码模块、初始化装置及系统

    公开(公告)号:CN114186292A

    公开(公告)日:2022-03-15

    申请号:CN202111507096.7

    申请日:2021-12-10

    IPC分类号: G06F21/77 G06F21/73 G06F21/72

    摘要: 本发明涉及信息安全技术领域,具体公开了一种卡式证件密钥初始化方法,其中,包括:对证件初始化所需数据进行加密得到初始化请求数据;将初始化请求数据发送至后台服务器,后台服务器能够验证初始化请求数据的合法性,并能够在初始化请求数据的合法性验证通过后触发加密机生成证件芯片加密信息,以及能够根据证件芯片加密信息生成初始化信息;接收后台服务器返回的初始化信息,并验证初始化信息的合法性;当初始化信息的合法性验证通过后,控制读写器将根据初始化信息解密后的解密数据写入卡式证件芯片中。本发明还公开了一种密码模块、证件初始化装置及证件初始化系统。本发明提供的卡式证件密钥初始化方法能够提升卡式证件密钥初始化效率。

    一种智能卡文件存储结构与管理方法

    公开(公告)号:CN117369723A

    公开(公告)日:2024-01-09

    申请号:CN202311323013.8

    申请日:2023-10-13

    IPC分类号: G06F3/06

    摘要: 本申请提供一种智能卡文件存储结构,其可以在实现智能卡文件数据掉电保护功能的基础上,提高大尺寸文件的写入效率,进而提高智能卡片的生产效率,同时还能在整体存储区范围实现磨损均衡。其通过交替更新目录信息块的方式,实现文件数据更新;通过随机选取可用扇区写入文件,然后将写入文件的扇区号登记到目录信息块中,整体上仅需一到两次写操作即可实现文件的创建、更新;初始化创建长文件时,只需要在目录信息块中构建长文件的文件项FILE_ITM,无需在文件数据区中为长文件实际分配存储空间,后续在更新操作时,为长文件申请可用扇区。同时,本申请还公开了一种智能卡文件管理方法。

    外挂软件接口调用安全认证方法、USBKey驱动装置及认证系统

    公开(公告)号:CN114036490A

    公开(公告)日:2022-02-11

    申请号:CN202111346185.8

    申请日:2021-11-15

    IPC分类号: G06F21/44 G06F21/34 G06F21/64

    摘要: 本发明涉及信息安全技术领域,具体公开了一种外挂软件接口调用安全认证方法,其中,包括:获取CA系统签发的USBKey硬件数字证书,USBKey硬件数字证书中存储外挂软件接口的授权信息;根据USBKey硬件数字证书和外挂软件数字证书实现USBKey硬件与外挂软件之间的身份相互认证;根据USBKey硬件数字证书和后台服务系统数字证书实现USBKey硬件与后台服务系统之间的身份相互认证;接收外挂软件的业务请求参数,在确定存在有效的会话密钥时实现外挂软件与后台服务系统之间的数据通信。本发明还公开了一种USBKey驱动装置及安全认证系统。本发明提供的外挂软件接口调用安全认证方法能够防范数据篡改,有效识别外挂软件身份。

    用于移动设备的电子证件个性化信息嵌入和认证方法

    公开(公告)号:CN110782383B

    公开(公告)日:2022-01-04

    申请号:CN201911030214.2

    申请日:2019-10-28

    IPC分类号: G06T1/00

    摘要: 本发明提供一种用于移动设备的电子证件个性化信息嵌入和认证方法,包括以下步骤:步骤S10,编码电子证件图像和个性化水印图像;步骤S20,水印嵌入并生成带有个性化水印的电子证件图像,下发至用户的移动设备;步骤S30,获取用户移动设备上待检测的电子证件图像并进行解码,重新生成个性化水印图像,并进行辨识认证。本发明在不改变电子证件图像整体视觉辨识度的情况下,能够有效嵌入个性化水印信息,并通过移动设备完成水印提取和认证。

    外挂软件接口调用安全认证方法、USBKey驱动装置及认证系统

    公开(公告)号:CN114036490B

    公开(公告)日:2024-07-02

    申请号:CN202111346185.8

    申请日:2021-11-15

    IPC分类号: G06F21/44 G06F21/34 G06F21/64

    摘要: 本发明涉及信息安全技术领域,具体公开了一种外挂软件接口调用安全认证方法,其中,包括:获取CA系统签发的USBKey硬件数字证书,USBKey硬件数字证书中存储外挂软件接口的授权信息;根据USBKey硬件数字证书和外挂软件数字证书实现USBKey硬件与外挂软件之间的身份相互认证;根据USBKey硬件数字证书和后台服务系统数字证书实现USBKey硬件与后台服务系统之间的身份相互认证;接收外挂软件的业务请求参数,在确定存在有效的会话密钥时实现外挂软件与后台服务系统之间的数据通信。本发明还公开了一种USBKey驱动装置及安全认证系统。本发明提供的外挂软件接口调用安全认证方法能够防范数据篡改,有效识别外挂软件身份。

    一种终端设备数字身份管理方法

    公开(公告)号:CN115208685B

    公开(公告)日:2023-05-23

    申请号:CN202210889790.8

    申请日:2022-07-27

    IPC分类号: H04L9/40

    摘要: 本发明提供一种终端设备数字身份管理方法,其在确保数字身份管理安全实施的基础上,降低了数字身份管理机构的工作难度,降低了数字身份管理机构工作出错的概率。本发明技术方案中,通过在智能终端设备中内嵌安全芯片作为数字身份载体,采用两级数字身份注册机制:数字身份绑定和联网身份认证,确保只有安装了安全芯片并取得授权的终端设备才能联网;通过数字身份服务系统、安全芯片、安全芯片序列号、USB‑Key的联合使用,实现了不同厂家、不同类型的设备的统一安全管理。

    一种汽车电子标识内嵌NFC芯片的数据安全写入方法及系统

    公开(公告)号:CN112347453A

    公开(公告)日:2021-02-09

    申请号:CN202011253682.9

    申请日:2020-11-11

    摘要: 本发明涉及电子信息安全技术领域,具体公开了一种汽车电子标识内嵌NFC芯片的数据安全写入方法,包括:NFC芯片初始化阶段、NFC芯片密钥替换阶段以及NFC芯片业务数据写入阶段。本发明还公开了一种汽车电子标识内嵌NFC芯片的数据安全写入系统,包括密码机、后台发行系统、CA系统、高频读写器、上位机发行软件以及NFC芯片。本发明提供的汽车电子标识内嵌NFC芯片的数据安全写入方法,结合非对称认证与对称认证方式,构建多模式融合的身份认证体系;数据加密与Mac相结合,建立数据有效防护机制;实现了NFC芯片的授权访问和授权写入,提高了身份认证的安全等级,有效防止数据被窃听或篡改,为NFC芯片的跨行业跨部门识读提供技术支撑。

    一种车路协同的身份认证系统及方法

    公开(公告)号:CN110769393A

    公开(公告)日:2020-02-07

    申请号:CN201911079285.1

    申请日:2019-11-07

    摘要: 本发明提供一种车路协同的身份认证系统,其可以降低证书管理与存储开销,实现车路协同车辆节点身份的强认证,发生争议事件时快速追溯车端真实身份。其包括:路侧终端、车载终端,车载终端、路侧终端分别与认证服务器通信连接,认证服务器中包括根CA、认证CA、匿名CA;其还包括私钥生成中心PKG、安全模块、汽车电子标识;对于不同的车路协同节点使用不同的身份认证机制,路侧终端和需要隐私保护的车载终端使用PKI身份认证机制,无需隐私保护的车载终端使用IBC身份认证机制,且对于车载终端,增加唯一标识车辆可信数字身份的汽车电子标识,以实现车辆身份强认证。同时本发明还公开了车路协同的身份认证方法。

    卡式证件密钥初始化方法、密码模块、初始化装置及系统

    公开(公告)号:CN114186292B

    公开(公告)日:2024-07-02

    申请号:CN202111507096.7

    申请日:2021-12-10

    IPC分类号: G06F21/77 G06F21/73 G06F21/72

    摘要: 本发明涉及信息安全技术领域,具体公开了一种卡式证件密钥初始化方法,其中,包括:对证件初始化所需数据进行加密得到初始化请求数据;将初始化请求数据发送至后台服务器,后台服务器能够验证初始化请求数据的合法性,并能够在初始化请求数据的合法性验证通过后触发加密机生成证件芯片加密信息,以及能够根据证件芯片加密信息生成初始化信息;接收后台服务器返回的初始化信息,并验证初始化信息的合法性;当初始化信息的合法性验证通过后,控制读写器将根据初始化信息解密后的解密数据写入卡式证件芯片中。本发明还公开了一种密码模块、证件初始化装置及证件初始化系统。本发明提供的卡式证件密钥初始化方法能够提升卡式证件密钥初始化效率。