CN100566253C - 一种安全使用智能密钥装置的方法及系统 - Google Patents

一种安全使用智能密钥装置的方法及系统 Download PDF

Info

Publication number
CN100566253C
CN100566253C CNB2007100626994A CN200710062699A CN100566253C CN 100566253 C CN100566253 C CN 100566253C CN B2007100626994 A CNB2007100626994 A CN B2007100626994A CN 200710062699 A CN200710062699 A CN 200710062699A CN 100566253 C CN100566253 C CN 100566253C
Authority
CN
China
Prior art keywords
identification code
intelligent key
key apparatus
module
operational order
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2007100626994A
Other languages
English (en)
Other versions
CN101034986A (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Beijing Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Feitian Technologies Co Ltd filed Critical Beijing Feitian Technologies Co Ltd
Priority to CNB2007100626994A priority Critical patent/CN100566253C/zh
Publication of CN101034986A publication Critical patent/CN101034986A/zh
Application granted granted Critical
Publication of CN100566253C publication Critical patent/CN100566253C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供了一种安全使用智能密钥装置的方法及系统,属于安全通信领域。为了提高使用智能密钥装置的安全性,本发明提供了一种安全使用智能密钥装置的方法,所述方法包括智能密钥装置收到操作命令后,生成识别码,然后输出识别码,并提示输入确认码,收到确认码后,对确认码进行验证,验证通过后,执行用户的操作命令。本发明还提供了一种安全使用智能密钥装置的系统,所述系统包括主机和智能密钥装置。采用本发明提供的方案可以增强使用智能密钥装置的安全性,提高用户操作命令的有效性。

Description

一种安全使用智能密钥装置的方法及系统
技术领域
本发明涉及信息安全领域,特别涉及一种方便用户安全使用智能密钥装置的方法及系统。
背景技术
随着计算机技术的高速发展,越来越多的用户习惯利用网络的便捷和丰富的资源来完成各项工作。这在一定程度上节约了时间,提高了办事效率,促进了互联网的进一步发展和完善。但是,随着高科技手段的不断发展,网络在给人们带来便利和娱乐的同时,也存在着极大的安全隐患,例如:不法分子利用网络的开放性进行恶意攻击,给接入互联网的计算机带来很大的威胁。
智能密钥装置是一种带有处理器和存储器的小型硬件装置,主要用于身份认证、软件保护等领域。它通过计算机的数据通讯接口与计算机连接,并具有密钥生成功能,可安全存储密钥,预置加密算法。智能密钥装置与密钥相关的运算完全在装置内部运行,且智能密钥装置具有抗攻击的特性,安全性极高。USB Key是一种USB接口的智能密钥装置,它内置单片机或智能卡芯片,可以存储用户的密钥或数字证书。
现有技术中,智能密钥装置已被广泛应用于网络安全领域。由于其内部具有运算功能,是一个独立和封闭的运算环境,因此能够在很大程度上确保数据处理及存储的安全性。然而,智能密钥装置却无法保证数据在交互通道以外进行传输的安全性,网络恶意分子极易利用智能密钥装置的这一弱点,进行非法活动。主要表现在目前的计算机并不是孤立的计算机,几乎都会介入互联网,个人计算机成为一个相对开放的计算机环境,一旦用户的计算机被植入了木马程序,当用户在这台计算机上使用智能密钥设备时,网络黑客很容易窃取用户通过计算机向智能密钥装置发送的操作命令及操作数据,在用户毫不知情的情况下篡改命令及数据,随心所欲地利用智能密钥装置执行各项非法操作,极有可能给智能密钥装置的合法用户造成巨大经济损失或精神损失。例如,网络银行用户在进行汇款操作时,如果智能密钥装置被接入一台被植入了木马程序的计算机中,如果智能密钥装置没有及时与该计算机断开连接,网络黑客很容易利用木马程序盗取该用户发送的汇款信息及汇款数据,并将其非法篡改,当上述用户执行汇款操作时,其汇款信息已不再是原有数据,一旦该用户继续使用智能密钥装置
对经过篡改后的数据进行签名并发送,网络黑客的非法交易就会得手,给上述用户带来难以估量的损失。
目前已经有一种利用生物识别技术代替靠用户单纯地输入PIN码进行身份认证的技术,增加了使用智能密钥装置的安全性。但是,生物特征容易通过生物技术进行仿制,在对使用者进行鉴定方面,一些利用生物特征实现身份识别的智能密钥装置存在一定的安全隐患。
发明内容
为了缓解现有技术中使用智能密钥装置存在安全隐患的问题,本发明提供了一种安全使用智能密钥装置的方法及系统。所述技术方案如下:
一种安全使用智能密钥装置的方法,所述方法包括以下步骤:
步骤A:智能密钥装置接收操作命令;
步骤B:所述智能密钥装置收到所述操作命令后,生成识别码,并通过所述智能密钥装置输出所述识别码;
步骤C:所述智能密钥装置等待用户输入确认码;
步骤D:所述智能密钥装置收到所述确认码后,验证所述确认码与所述识别码是否一致,如果一致,所述智能密钥装置执行所述操作命令,否则返回错误信息;
其中,所述步骤B中的识别码与操作命令相关,具体包括:所述识别码为操作命令中的数据;或,所述识别码是通过将操作命令中的数据进行变换后生成的。
所述步骤A中的操作命令为:
验证PIN码、生成密钥对或进行数字签名。
所述进行数字签名的算法包括:
RSA数字签名算法、DSA数字签名算法,椭圆曲线或有限自动机数字签名算法。
所述步骤B中的输出所述识别码的输出方式具体为:
显示的方式或语音提示的方式。
所述步骤C中的确认码是所述用户通过主机输入的。
本发明同时提供了一种安全使用智能密钥装置的系统,包括主机和智能密钥装置,所述主机包括:
信息输入模块,用于提示输入确认码、接收用户输入的确认码;
主机接口模块,用于将主机与所述智能密钥装置连接,实现数据通信;
所述智能密钥装置包括:
识别码生成模块,用于所述智能密钥装置收到操作命令后,生成识别码;所述识别码与操作命令相关,具体包括:所述识别码为操作命令中的数据;或,所述识别码是通过将操作命令中的数据进行变换后生成的;
识别码输出模块,用于输出所述识别码生成模块生成的识别码;
匹配比较模块,用于验证输入的确认码和所述识别码生成模块生成的识别码是否一致,若一致,则允许命令执行模块执行操作命令,否则,返回错误信息;
命令执行模块,用于执行操作命令;
控制模块,用于向所述识别码生成模块、所述识别码输出模块、所述匹配比较模块和所述命令执行模块发送命令,以及协调各模块间的工作;
接口模块,用于将所述控制模块与主机连接,实现数据通信。
所述识别码输出模块具体包括:
显示单元,用于以显示的方式输出所述识别码;
和/或发声单元,用于以语音提示的方式输出所述识别码。
所述接口模块包括USB接口模块、eSATA接口模块、SDIO接口模块、PCMCIA接口模块。
本发明的技术方案带来的有益效果是:
本发明中的智能密钥装置生成的识别码只发送给识别码输出模块,获取识别码的渠道只有通过智能密钥装置上的识别码输出模块才能实现,智能密钥装置生成的识别码并不发送到主机端,这样一来,即使与智能密钥装置相连的主机被植入了木马程序,由于木马程序无法预知识别码,因此恶意分子无法将其盗取,从而不能利用智能密钥装置进行任何操作。
虽然恶意分子可以在用户通过主机向智能密钥装置输入识别码(确认码)的过程中盗取识别码,由于识别码只能使用一次,即每次生成的识别码只能对一次操作命令有效,用户不能利用同一个识别码命令智能密钥装置完成多次操作任务,事实上恶意分子盗取的识别码已经作废,不具有任何意义,最终遏制了恶意分子的非法行为。
本发明在很大程度上提高了用户在使用智能密钥装置过程中的安全性以及操作命令的有效性。
附图说明
图1是本发明实施例1提供的安全使用智能密钥装置的方法流程图;
图2是本发明实施例2提供的安全使用智能密钥装置的系统示意图;
图3是本发明实施例3提供的安全使用智能密钥装置的方法流程图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明,但本发明不局限于以下实施例。
实施例1
本实施例以用户使用智能密钥装置对数据进行数字签名为例,用户在使用智能密钥装置对数据进行数字签名时,智能密钥装置随机产生识别码,并要求用户正确输入该识别码以确认其合法身份和操作命令的有效性,在本实施例中,智能密钥装置为USB Key,识别码为一串随机数。
参见图1,提供了一种安全使用智能密钥装置的方法,具体步骤如下:
步骤101:USB Key与主机建立连接后,提示用户输入PIN码;
步骤102:用户输入PIN码进行身份认证;
步骤103:USB Key内部验证用户输入的PIN码是否正确,若正确,则执行步骤104,否则执行步骤109;
步骤104:用户通过身份认证后,向USB Key发送一组数据,并要求USB Key对该数据进行数字签名;
步骤105:USB Key内部生成一串识别码,并通过显示部件显示给用户,该显示部件可以是一个液晶显示屏幕;
步骤106:用户根据提示,输入确认码,这时要求用户输入的确认码为显示部件显示的识别码;
步骤107:USB Key内部验证用户输入的确认码是否与步骤105中生成的识别码一致,在本实施例中,验证用户的输入的确认码过程是USB Key内部将其产生的识别码与用户输入的确认码进行比较,判断二者是否一致,若一致,则执行步骤108,否则执行步骤109;
步骤108:USB Key执行数字签名操作。
数字签名是附加在原始数据上的一些数据,或是通过数字签名算法对原始数据进行密码变换。数字签名是接收者用以确认原始数据的来源和原始数据的完整性并保护数据,防止他人(例如接收者)进行伪造。基于公钥密码体制和私钥密码体制都可以获得数字签名,目前主要是基于公钥密码体制的数字签名,不同的数字签名与具体应用环境密切相关。
数字签名算法包括:RSA数字签名算法、DSA数字签名算法,椭圆曲线或有限自动机数字签名算法,在本实施例中,选用的数字签名算法为RSA算法。
步骤109:系统将提示错误,并拒绝执行下一步操作。
实施例2
参见图2,本实施例提供了一种安全使用智能密钥装置的系统,包括主机和智能密钥装置,其中,主机包括:
信息输入模块,用于提示输入确认码、接收用户输入的确认码;一般提示给想使用智能密钥装置进行操作的用户。
主机接口模块,用于将主机与所述智能密钥装置连接,实现数据通信;
智能密钥装置包括:
识别码生成模块,用于生成识别码;
识别码输出模块,用于输出识别码生成模块生成的识别码;
匹配比较模块,用于验证输入的确认码和识别码生成模块生成的识别码是否一致,如果一致,则允许命令执行模块执行操作命令,否则,拒绝操作;
命令执行模块,用于执行操作命令;
控制模块,用于向识别码生成模块、识别码输出模块、匹配比较模块和命令执行模块发送命令,以及协调各模块间的工作;
接口模块,用于将控制模块与主机连接,实现数据通信。
本实施例的智能密钥装置为USB Key。
其中,识别码输出模块具体包括:
显示单元,用于显示识别码生成模块生成的识别码;
和/或发声单元,用于以声音的形式输出识别码生成模块生成的识别码。
在本实施例中,该系统还包括:数据存储模块,用于存储初始密钥对、根CA证书、初始密码以及用户私有信息。
上述主机接口模块和接口模块包括有线接口模块和无线接口模块。具体有:USB接口模块、eSATA(External Serial ATA,外接串行高级技术配件)接口模块、SDIO(SD卡输入输出)接口模块、PCMCIA(Personal Computer MemoryCard International Association)接口模块。
PCMCIA接口也叫PC卡插槽,是笔记本电脑的标准装备,属于工业标准(PCMCIA规范),在许多中型数码设备和工业控制设备上也广泛应用,最常用于笔记本电脑。
有线接口模块包括USB接口模块、串行接口模块和并行接口模块。
串行接口模块为SPI(Serial Peripheral Interface,串行外设接口)模块,是一种同步串行外设接口,它可以使控制模块与各种外围设备以串行方式进行通信以交换信息。
在本实施例中,主机接口模块和接口模块均采用USB接口模块。
在本实施例中,识别码生成模块、匹配比较模块、命令执行模块、数据存储模块、控制模块、接口模块集成在一个处理芯片中,SPI接口模块负责将显示单元和处理芯片建立物理上的连接。
实施例3
在本实施例中,USB Key产生的识别码以语音形式输出,代替实施例1中识别码以显示的形式输出,具体步骤如下:
步骤301:USB Key与主机建立连接,提示用户输入PIN码;
步骤302:用户输入PIN码进行身份认证;
步骤303:USB Key内部验证用户输入的PIN码是否正确,若正确,则执行步骤304,否则执行步骤309;
步骤304:用户通过身份认证,向USB Key发送一组数据,并要求USB Key对该数据进行数字签名;
步骤305:USB Key内部生成一串识别码,并以语音的形式输出给用户;
步骤306:用户根据主机提示,输入确认码;这时要求用户输入的确认码为显示部件显示的识别码;
步骤307:USB Key内部验证用户输入的确认码是否与步骤305中生成的识别码一致,在本实施例中,验证用户输入的确认码的过程是USB Key内部将其产生的识别码与用户输入的识别码进行比较,判断是二者是否一致,若一致,则执行步骤308,否则执行步骤309;
步骤308:用户输入的识别码与USB Key内部产生的识别码一致,USB Key执行数字签名操作;
步骤309:系统将提示错误,并拒绝执行下一步操作。
以上对本发明所提供的一种安全使用智能密钥装置的方法及系统进行了介绍,本发明中采用具体实例对原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围内进行的通常变化和替换都应包含在本发明的保护范围内。

Claims (8)

1.一种安全使用智能密钥装置的方法,其特征在于,所述方法包括以下步骤:
步骤A:智能密钥装置接收操作命令;
步骤B:所述智能密钥装置收到所述操作命令后,生成识别码,并通过所述智能密钥装置输出所述识别码;
步骤C:所述智能密钥装置等待用户输入确认码;
步骤D:所述智能密钥装置收到所述确认码后,验证所述确认码与所述识别码是否一致,如果一致,所述智能密钥装置执行所述操作命令,否则返回错误信息;
其中,所述步骤B中的识别码与操作命令相关,具体包括:所述识别码为操作命令中的数据;或,所述识别码是通过将操作命令中的数据进行变换后生成的。
2.如权利要求1所述的安全使用智能密钥装置的方法,其特征在于,所述步骤A中的操作命令为:
验证PIN码、生成密钥对或进行数字签名。
3.如权利要求2所述的安全使用智能密钥装置的方法,其特征在于,所述进行数字签名的算法包括:
RSA数字签名算法、DSA数字签名算法、椭圆曲线或有限自动机数字签名算法。
4.如权利要求1所述的安全使用智能密钥装置的方法,其特征在于,所述步骤B中的输出所述识别码的输出方式具体为:
显示的方式或语音提示的方式。
5.如权利要求1所述的安全使用智能密钥装置的方法,其特征在于,所述步骤C中的确认码是所述用户通过主机输入的。
6.一种安全使用智能密钥装置的系统,包括主机和智能密钥装置,其特征在于,
所述主机包括:
信息输入模块,用于提示输入确认码、接收用户输入的确认码;
主机接口模块,用于将主机与所述智能密钥装置连接,实现数据通信;
所述智能密钥装置包括:
识别码生成模块,用于所述智能密钥装置收到操作命令后,生成识别码;所述识别码与操作命令相关,具体包括:所述识别码为操作命令中的数据;或,所述识别码是通过将操作命令中的数据进行变换后生成的;
识别码输出模块,用于输出所述识别码生成模块生成的识别码;
匹配比较模块,用于验证输入的确认码和所述识别码生成模块生成的识别码是否一致,若一致,则允许命令执行模块执行操作命令,否则,返回错误信息;
命令执行模块,用于执行操作命令;
控制模块,用于向所述识别码生成模块、所述识别码输出模块、所述匹配比较模块和所述命令执行模块发送命令,以及协调各模块间的工作;
接口模块,用于将所述控制模块与主机连接,实现数据通信。
7.如权利要求6所述的安全使用智能密钥装置的系统,其特征在于,所述识别码输出模块具体包括:
显示单元,用于以显示的方式输出所述识别码;
和/或发声单元,用于以语音提示的方式输出所述识别码。
8.如权利要求6所述的安全使用智能密钥装置的系统,其特征在于,所述接口模块包括USB接口模块、eSATA接口模块、SDIO接口模块或PCMCIA接口模块。
CNB2007100626994A 2007-01-15 2007-01-15 一种安全使用智能密钥装置的方法及系统 Expired - Fee Related CN100566253C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2007100626994A CN100566253C (zh) 2007-01-15 2007-01-15 一种安全使用智能密钥装置的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2007100626994A CN100566253C (zh) 2007-01-15 2007-01-15 一种安全使用智能密钥装置的方法及系统

Publications (2)

Publication Number Publication Date
CN101034986A CN101034986A (zh) 2007-09-12
CN100566253C true CN100566253C (zh) 2009-12-02

Family

ID=38731306

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2007100626994A Expired - Fee Related CN100566253C (zh) 2007-01-15 2007-01-15 一种安全使用智能密钥装置的方法及系统

Country Status (1)

Country Link
CN (1) CN100566253C (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101184107B (zh) * 2007-12-17 2010-09-01 北京飞天诚信科技有限公司 网上交易系统及利用该系统进行网上交易的方法
CN102227106B (zh) * 2011-06-01 2014-04-30 飞天诚信科技股份有限公司 智能密钥设备与计算机进行通信的方法和系统
CN103020547A (zh) * 2012-11-13 2013-04-03 中兴通讯股份有限公司 执行命令的方法、装置、智能卡及移动终端
CN103166754B (zh) * 2013-03-12 2017-05-10 飞天诚信科技股份有限公司 一种处理指令的方法和装置
CN103617376A (zh) * 2013-10-31 2014-03-05 上海动联信息技术股份有限公司 一种具有pin校验功能的usbkey以及校验方法
CN104036391A (zh) * 2014-05-30 2014-09-10 天地融科技股份有限公司 信息交互方法、系统、信息处理方法和电子密钥设备
CN106295375B (zh) * 2016-08-23 2019-09-03 记忆科技(深圳)有限公司 一种支持pci-e接口的加密硬盘
CN106326754B (zh) * 2016-08-23 2019-10-25 记忆科技(深圳)有限公司 一种基于pcie接口实现的数据传输加密装置
CN106850700B (zh) * 2017-04-11 2018-11-20 北京深思数盾科技股份有限公司 安全操作合法性验证方法及装置

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
中国网银安全分析:USB Key. 月光博客,http://www.williamlong.info/archives/753.html. 2007
中国网银安全分析:USB Key. 月光博客,http://www.williamlong.info/archives/753.html. 2007 *
中国网银安全分析:动态密码锁. 月光博客,http://www.williamlong.info/archives/752.html. 2007
中国网银安全分析:动态密码锁. 月光博客,http://www.williamlong.info/archives/752.html. 2007 *

Also Published As

Publication number Publication date
CN101034986A (zh) 2007-09-12

Similar Documents

Publication Publication Date Title
CN100566253C (zh) 一种安全使用智能密钥装置的方法及系统
CN101072100B (zh) 一种利用可信赖平台模块的认证系统和认证方法
CN100533459C (zh) 数据安全读取方法及其安全存储装置
CN101651675B (zh) 通过认证码对客户端进行验证的方法和系统
US9075980B2 (en) Integrity protected smart card transaction
ES2599985T3 (es) Validación en cualquier momento para los tokens de verificación
CN102904719B (zh) 一种USB-key的使用方法及USB-key
CN101241572B (zh) 一种电子签名工具的操作方法及电子签名工具
CA2914956C (en) System and method for encryption
CN102523095B (zh) 具有智能卡保护的用户数字证书远程更新方法
CN101692277A (zh) 一种用于移动通信设备的生物识别加密支付系统及其方法
CN101741565A (zh) 一种ic卡应用数据传输的方法及系统
CN101561956A (zh) 信息交互的方法及系统
CN102163267A (zh) 固态硬盘安全访问控制方法、装置和固态硬盘
CN111160879A (zh) 一种硬件钱包及其安全性提升方法和装置
CN101777101B (zh) 一种提高智能密钥设备易用性的方法和智能密钥设备
CN101587458A (zh) 智能存储卡的操作方法及装置
CN101262348A (zh) Usb数字签名装置及其操作方法
CN101478547A (zh) 对智能密码钥匙进行可信数字签名的装置及其工作方法
CN104320261B (zh) 金融智能卡上实现身份认证的方法、金融智能卡和终端
CN101562523B (zh) 应用在移动存储设备上的安全认证方法
CN102609842A (zh) 一种基于硬件签名设备的支付密码装置及其应用方法
CN201207651Y (zh) Usb数字签名器
CN102708491A (zh) 基于可信计算的新型USB Key设备及其安全交易方法
CN106254067B (zh) 操作意图识别方法及其系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: FEITIAN CHENGXIN TECHNOLOGIES CO., LTD.

Free format text: FORMER NAME: BEIJING FEITIAN CHENGXIN SCIENCE + TECHNOLOGY CO. LTD.

CP03 Change of name, title or address

Address after: 100085 Beijing city Haidian District Xueqing Road No. 9 Ebizal building B block 17 layer

Patentee after: Feitian Technologies Co.,Ltd.

Address before: 100083, Haidian District, Xueyuan Road, No. 40 research, 7 floor, 5 floor, Beijing

Patentee before: FEITIAN TECHNOLOGIES Co.,Ltd.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20091202

CF01 Termination of patent right due to non-payment of annual fee