CN101777979B - 一种智能密钥设备的工作方法和系统 - Google Patents

一种智能密钥设备的工作方法和系统 Download PDF

Info

Publication number
CN101777979B
CN101777979B CN2009102440630A CN200910244063A CN101777979B CN 101777979 B CN101777979 B CN 101777979B CN 2009102440630 A CN2009102440630 A CN 2009102440630A CN 200910244063 A CN200910244063 A CN 200910244063A CN 101777979 B CN101777979 B CN 101777979B
Authority
CN
China
Prior art keywords
main frame
instruction
sign
cipher key
key equipment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2009102440630A
Other languages
English (en)
Other versions
CN101777979A (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Feitian Technologies Co Ltd filed Critical Feitian Technologies Co Ltd
Priority to CN2009102440630A priority Critical patent/CN101777979B/zh
Publication of CN101777979A publication Critical patent/CN101777979A/zh
Application granted granted Critical
Publication of CN101777979B publication Critical patent/CN101777979B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明公开了一种智能密钥设备的工作方法和系统,属于信息安全领域。方法包括:智能密钥设备接收主机发送的指令,所述主机发送的指令中携带所述主机的标识信息或标识;判断所述指令的类型;当所述指令为特殊指令时,从所述特殊指令中获得所述主机的标识作为第一标识,并存入所述智能密钥设备的内存中,并返回状态信息给所述主机;当所述指令为一般指令时,从所述一般指令中获得所述主机的标识作为第二标识;判断所述第二标识是否与所述第一标识相一致;如果一致,则根据所述一般指令,进行相应的操作,并返回操作结果给所述主机;如果不一致,则返回错误数据给所述主机。

Description

一种智能密钥设备的工作方法和系统
技术领域
本发明涉及信息安全领域,特别涉及一种智能密钥设备的工作方法和系统。
背景技术
近几年来,随着互联网技术的快速发展,电子商务和电子政务正在代替传统的商务、政务模式,成为一种主流模式。为了保证电子商务、电子政务的正常运行,核心因素之一就是保证参与其中的人员身份可靠。
智能密钥设备能够很好地满足网络上个人身份认证的需要。它是一种带有处理器和存储器的小型硬件装置,可通过计算机的数据通讯接口与计算机相连接。智能密钥设备采用PIN(personal identification number,个人标识号)码验证用户身份的合法性,在进行身份认证时,将智能密钥设备与计算机进行连接,用户在计算机上输入PIN码,智能密钥设备会自动校验该PIN码的正确性,只有当用户输入的PIN码正确时,才允许用户操作智能密钥设备。智能密钥设备还具有密钥生成功能,并可以安全存储密钥和预置加密算法。智能密钥设备与密钥相关的运算完全在装置内部运行,且智能密钥设备具有物理抗攻击的特性,安全性极高。具体地说,该智能密钥设备内置主控芯片,其中固化了智能密钥设备的COS(Chip Operating System安全操作系统),智能密钥设备的主控芯片内含RSA算法处理器和对称算法处理器,能够在智能密钥设备内部加密数据,也能够在智能密钥设备内部产生RSA密钥对,并利用RSA密钥对对数据进行签名和解签名,已确认信息发送双方的身份,并利用对称加密算法处理对接收和发送的数据进行加、解密。在进行身份认证时,需要智能密钥设备的持有人输入与此智能密钥设备相匹配的PIN码以获取智能密钥设备的使用权。
在实现本发明的过程中,发明人发现现有技术至少存在如下缺点:
智能密钥设备仍然是很多破解者的攻击目标,所以智能密钥设备的安全性有待提高。
发明内容
为了提高智能密钥设备的安全性,本发明提供了一种智能密钥设备的工作方法和系统。技术方案如下:
一种智能密钥设备的工作方法,所述方法包括:
智能密钥设备接收主机发送的指令,所述主机发送的指令中携带所述主机的标识信息或标识;
判断所述指令的类型;
当所述指令为特殊指令时,从所述特殊指令中获得所述主机的标识作为第一标识,存入所述智能密钥设备的内存中,并返回状态信息给所述主机;
当所述指令为一般指令时,从所述一般指令中获得所述主机的标识作为第二标识;
判断所述第二标识是否与所述第一标识相一致;
如果一致,则根据所述一般指令,进行相应的操作,并返回操作结果给所述主机,并返回执行接收主机发送的指令的步骤;
如果不一致,则返回错误数据给所述主机,并返回执行接收主机发送的指令的步骤。
所述主机的标识信息至少包括以下信息中的一种或几种:所述主机网卡的MAC地址、所述主机CPU的序列号、所述主机的IP地址及所述主机的名称。
所述主机的标识为:将所述主机的部分或全部标识信息拼接组成数据串,对所述数据串做MD5运算得到的16字节的结果。
所述从所述特殊指令中获得所述主机的标识作为第一标识,具体包括:
当所述特殊指令携带主机的标识时,从所述特殊指令中获得所述主机的标识,作为第一标识;
当所述特殊指令携带主机的标识信息时,从所述特殊指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第一标识。
所述从所述一般指令中获得所述主机的标识作为第二标识,具体包括:
当所述一般指令携带主机的标识时,从所述一般指令中获得所述主机的标识,作为第二标识;
当所述一般指令携带主机的标识信息时,从所述一般指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第二标识。
所述错误数据为随机产生的随机数或预先指定的固定数值。
一种智能密钥设备的工作系统,所述系统包括:智能密钥设备和主机;
所述主机包括:
发送模块,用于向所述智能密钥设备发送指令;
接收模块,用于接收所述智能密钥设备发送的信息,所述信息为状态信息、操作结果或错误数据;
所述智能密钥设备包括:
接收模块,用于接收所述主机发送的指令,并将所述指令传递给第一判断模块,所述主机发送的指令中携带所述主机的标识信息或标识;
第一判断模块,用于判断所述接收模块传递的所述指令的类型,并根据判断得到的指令的类型,将判断结果传递给存储模块201C或获得模块201D;
存储模块,用于当所述第一判断模块传递的判断结果为所述指令为特殊指令时,从所述特殊指令中获得所述主机的标识作为第一标识,存入所述智能密钥设备的内存中,并通过发送模块向所述主机返回状态信息;
获得模块,用于当所述第一判断模块传递的判断结果为所述指令为一般指令时,从所述一般指令中获得所述主机的标识作为第二标识,并将所述第二标识传递给第二判断模块;
第二判断模块,用于将所述第二标识与所述存储模块中存储的所述第一标识相比较,判断所述第二标识是否与所述第一标识相一致,并将判断结果传递给操作模块或发送模块;
操作模块,用于当所述第二判断模块传递的判断结果为一致时,根据所述一般指令,进行相应的操作,并将操作结果传递给发送模块;
发送模块,用于将所述操作模块传递的所述操作结果,返回给所述主机;还用于当所述第二判断模块传递的判断结果为不一致时,则返回错误数据给所述主机。
所述主机的标识信息至少包括以下信息中的部分或全部:所述主机网卡的MAC地址、所述主机CPU的序列号、所述主机的IP地址及所述主机的名称。
所述主机的标识为:将所述主机的部分或全部标识信息拼接组成数据串,对所述数据串做MD5运算得到的16字节的结果。
所述存储模块,具体包括:
获得单元,用于当所述接收模块接收到的所述特殊指令携带主机的标识时,从所述特殊指令中获得所述主机的标识,作为第一标识;
存储单元,用于将所述获得单元获得的所述第一标识存入所述智能密钥设备的内存中。
所述存储模块,具体包括:
计算单元,用于当所述接收模块接收到的所述特殊指令携带主机的标识信息时,从所述特殊指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第一标识;
存储单元,用于将所述计算单元获得的所述第一标识存入所述智能密钥设备的内存中。
所述获得模块具体包括:
获得单元,用于当所述接收模块接收到的所述一般指令携带主机的标识时,从所述一般指令中获得所述主机的标识,作为第二标识;
计算单元,用于当所述接收模块接收到的所述一般指令携带主机标识信息时,从所述一般指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第二标识。
所述错误数据为随机产生的随机数或预先指定的固定数值。
本发明提供的技术方案带来的有益效果是:
通过上电读取主机标识并存入内存,在后续主机调用过程中,校验获得的主机标识是否与内存中存储的主机标识相同,并根据校验结果进行相应的处理,提高了智能密钥设备的安全性,并保证同一台主机上的多种应用程序或软件互不干扰正常运行,各自独立,又有效防止多台计算机同时使用智能密钥设备。
附图说明
图1是本发明实施例1中提供的智能密钥设备的工作方法流程图;
图2是本发明实施例2中提供的智能密钥设备的工作系统结构示意图;
图3是本发明实施例2中提供的智能密钥设备的结构示意图;
图4是本发明实施例2中提供的智能密钥设备的工作系统的信令交互图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
实施例1
本发明实施例1提供了一种智能密钥设备的工作方法,参见图1,该方法包括:
步骤101:智能密码设备与主机建立连接;
步骤102:智能密钥设备接收到主机发送的指令,判断该指令的类型;
当指令为特殊指令时,执行步骤103;
当指令为一般指令时,执行步骤104。
其中,特殊指令具体指的是,智能密钥设备第一次上电与主机交互,主机确认时发送的指令。一般指令具体指的是,由主机每一次调用智能密钥设备的功能函数接口时所产生的指令,其中,功能函数接口是API函数接口的统称,其中,API函数可以为PY3_Find、PY3_Open、PY3_Close等。
主机下发的所有指令(包括特殊指令和一般指令等)中,均包含主机的标识信息、或主机的标识。其中主机的标识信息至少包括以下信息的部分或全部:主机的网卡的MAC(Media Access Control,介质访问控制)地址、CPU的序列号、IP地址及名称。主机标识具体为:将主机的标识信息所包含的信息拼接组成数据串,并对该拼接组成的数据串做MD5运算后,产生的16字节的结果。
特殊指令、一般指令的具体实现可以但不限于采用如下方式中的一种:
1、主机发送特殊指令之前,通过调用其操作系统函数获取主机的标识信息,该标识信息至少包括主机的CPU的序列号,网卡MAC地址,IP地址,名称等信息的部分或全部,然后将获得的标识信息与特殊指令结合,在主机发送特殊指令时,一起发送给智能密钥设备;
或者,在主机发送特殊指令之前,通过调用其操作系统函数获取主机的标识信息,该标识信息至少包括主机的CPU的序列号,网卡MAC地址,IP地址,名称等信息的部分或全部,然后将该标识信息所包含的信息拼接组成数据串,并对该拼接组成的数据串做MD5运算后,产生16字节的结果得到主机的标识,将该标识与特殊指令结合,在主机发送特殊指令时,一起发送给智能密钥设备。
主机在调用其他功能函数接口向智能密钥设备发送一般指令时,过程基本同上,故此不再赘述。
2、主机后台配有服务模块,该服务模块用于调用主机的操作系统函数获取主机的标识信息,该标识信息至少包括主机的CPU的序列号,网卡MAC地址,IP地址,名称等信息的部分或全部,或者再将该标识信息所包含的信息拼接组成数据串,并对该拼接组成的数据串做MD5运算后,产生16字节的结果得到主机的标识;将该主机的标识信息或主机的标识提供给主机上的使用智能密钥设备的各种应用程序。即,应用程序在调用功能函数向智能密钥设备发送特殊指令、一般指令时,先从主机的服务模块获取主机的标识信息或主机的标识,再将获取到的主机的标识信息或主机的标识与指令结合在一起,下发智能密钥设备。
如此,同一台主机上运行的不同应用程序或软件都可以通过上述服务模块正常运行,各自独立。而其他主机上的应用程序或软件由于其他主机上的主机标识信息或主机标识不同,不能使用智能密钥设备,由此通过上述方式可以保证同一台主机上的应用程序或软件可以互不干扰正常运行,多台主机则不能同时使用智能密钥设备。
步骤103:智能密钥设备解析接收到的特殊指令,从中获取主机的标识作为第一标识,将获取的第一标识写入智能密钥设备内存中,并返回已写入内存的状态信息给主机后返回步骤102;
从特殊指令中获取主机的标识过程可以包括:
当特殊指令中携带主机的标识时,智能密钥设备从接收到的特殊指令中直接获取该主机的标识;
当特殊指令中携带主机的标识信息时,智能密钥设备解析接收到的特殊指令,从中获取该主机的标识信息,并将获取到的计算机网卡的MAC地址、CPU序列号、IP地址和名称中的一种或几种拼接组成数据串,并对该数据串做MD5运算,产生16字节的结果,得到主机的标识。
步骤104:智能密钥设备解析接收到的一般指令,从中获取主机的标识作为第二标识,其中,一般指令的实现同上述特殊指令、一般指令的具体实现,不再赘述;
从一般指令中获取主机的标识过程可以包括:
当一般指令中携带主机的标识时,智能密钥设备从接收到的一般指令中直接获取该主机的标识;
当一般指令中携带主机的标识信息时,智能密钥设备解析接收到的一般指令,从中获取该主机的标识信息,并将获取到的计算机网卡的MAC地址、CPU序列号、IP地址和名称拼接组成数据串,并对该数据串做MD5运算,产生16字节的结果,得到主机的标识。
步骤105:智能密钥设备从其内存中提取第一标识;
步骤106:比较第二标识与第一标识是否一致;
如果一致,则执行步骤107;
如果不一致,则执行步骤108。
步骤107:智能密钥设备根据其接收到的一般指令,进行相应的操作,并将操作结果发送给主机,并返回步骤102;
步骤108:智能密钥设备直接发送错误数据给主机,并返回步骤102。
其中,发送的错误数据可以但不限于采用随机生成的随机数、预先指定的数据。
在本实施例提供的智能密钥设备的工作方法中,仅在收到主机发送的特殊指令时,将获得的主机标识写入内存,其他指令,均不需要将获得的主机标识写入内存。
本发明实施例提供了一种智能密钥设备的工作方法,通过上电读取主机标识并存入内存,在后续主机调用过程中,校验获得的主机标识是否与内存中存储的主机标识相同,并根据校验结果进行相应的处理,提高了智能密钥设备的安全性,并保证同一台主机上的多种应用程序或软件互不干扰正常运行,各自独立,又有效防止多台计算机同时使用智能密钥设备。
实施例2
参见图2,本发明实施例提供了一种智能密钥设备的工作系统,系统包括:智能密钥设备201和主机202;
参见图3,其中,主机202包括:
发送模块202A,用于向智能密钥设备201发送指令;
接收模块202B,用于接收智能密钥设备201发送的信息,该信息为第一标识已存入内存的信息、操作结果或错误数据;
该智能密钥设备201包括:
接收模块201A,用于接收主机202发送的指令,并将指令传递给第一判断模块201B,主机202发送的指令中携带主机的标识信息或标识;
第一判断模块201B,用于判断接收模块201A传递的指令的类型,并根据判断得到的指令的类型,将判断结果传递给存储模块201C或获得模块201D;
存储模块201C,用于当第一判断模块201B传递的判断结果为指令为特殊指令时,从特殊指令中获得主机的标识作为第一标识,并存入智能密钥设备201的内存中,并将第一标识已存入内存的信息通过发送模块201G发送给主机接收模块202B;
获得模块201D,用于当第一判断模块201B传递的判断结果为指令为一般指令时,从一般指令中获得主机的标识作为第二标识,并将第二标识传递给第二判断模块201E;
第二判断模块201E,用于将该第二标识与存储模块201C中存储的第一标识相比较,判断第二标识是否与第一标识相一致,并将判断结果传递给操作模块201F或发送模块201G;
操作模块201F,用于当第二判断模块201E传递的判断结果为一致时,根据一般指令,进行相应的操作,并将操作结果传递给发送模块201G;
发送模块201G,用于将操作模块201F传递的操作结果,返回给主机202;还用于当第二判断模块201E传递的判断结果为不一致时,返回错误数据给主机202。
其中,主机的标识信息至少包括以下信息中的一种或几种:主机网卡的MAC地址、主机CPU的序列号、主机的IP地址及主机的名称。
主机的标识为:将主机的部分或全部标识信息拼接组成数据串,对数据串做MD5运算得到的16字节的结果。
一种实施方式下,智能密钥设备的存储模块201C,具体包括:
获得单元,用于当接收模块201A接收到的特殊指令携带主机标识时,从特殊指令中获得主机的标识,作为第一标识;
存储单元,用于将获得单元获得的第一标识存入智能密钥设备201的内存中。
另一种实施方式下,智能密钥设备的存储模块201C,具体包括:
计算单元,用于当接收模块201A接收到的特殊指令携带主机标识信息时,从特殊指令中获得主机的标识信息,将主机的标识信息拼接组成数据串,对数据串做MD5运算,得到16字节的结果,作为第一标识;
存储单元,用于将计算单元获得的第一标识存入智能密钥设备201的内存中。
其中,一种实施方式下,智能密钥设备的获得模块201D具体包括:
获得单元,用于当接收模块201A接收到的一般指令携带主机标识时,从一般指令中获得主机的标识,作为第二标识;
另一种实施方式下,智能密钥设备的获得模块201D具体包括:
计算单元,用于当接收模块201A接收到的一般指令携带主机标识信息时,从一般指令中获得主机的标识信息,将主机的标识信息拼接组成数据串,对数据串做MD5运算,得到16字节的结果,作为第二标识。
其中,错误数据为随机产生的随机数或预先指定的固定数值。
需要说明的是,上述智能密钥设备的工作系统的信令交互图可以如图4所示,由于实施例1中给出了详细的描述,故此不做赘述。
本发明实施例提供了一种智能密钥设备的工作系统,通过上电读取主机标识并存入内存,在后续主机调用过程中,校验获得的主机标识是否与内存中存储的主机标识相同,并根据校验结果进行相应的处理,提高了智能密钥设备的安全性,并保证同一台主机上的多种应用程序或软件互不干扰正常运行,各自独立,又有效防止多台计算机同时使用智能密钥设备。
以上仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种智能密钥设备的工作方法,其特征在于,所述方法包括:
智能密钥设备接收主机发送的指令,所述主机发送的指令中携带所述主机的标识信息或标识;
判断所述指令的类型;
当所述指令为特殊指令时,从所述特殊指令中获得所述主机的标识作为第一标识,存入所述智能密钥设备的内存中,并返回状态信息给所述主机;
当所述指令为一般指令时,从所述一般指令中获得所述主机的标识作为第二标识;
判断所述第二标识是否与所述第一标识相一致;
如果一致,则根据所述一般指令,进行相应的操作,并返回操作结果给所述主机;
如果不一致,则返回错误数据给所述主机;
所述主机的标识为:将所述主机的部分或全部标识信息拼接组成数据串,对所述数据串做MD5运算得到的16字节的结果;
所述特殊指令具体指的是,所述智能密钥设备第一次上电与所述主机交互,所述主机确认时发送的指令;
所述一般指令具体指的是,由所述主机每一次调用所述智能密钥设备的功能函数接口时所产生的指令。
2.如权利要求1所述的智能密钥设备的工作方法,其特征在于,所述主机的标识信息至少包括以下信息中的一种或几种:所述主机网卡的MAC地址、所述主机CPU的序列号、所述主机的IP地址及所述主机的名称。
3.如权利要求1所述的智能密钥设备的工作方法,其特征在于,所述从所述特殊指令中获得所述主机的标识作为第一标识,具体包括:
当所述特殊指令携带主机的标识时,从所述特殊指令中获得所述主机的标识,作为第一标识;
当所述特殊指令携带主机的标识信息时,从所述特殊指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第一标识。
4.如权利要求1所述的智能密钥设备的工作方法,其特征在于,所述从所述一般指令中获得所述主机的标识作为第二标识,具体包括:
当所述一般指令携带主机的标识时,从所述一般指令中获得所述主机的标识,作为第二标识;
当所述一般指令携带主机的标识信息时,从所述一般指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第二标识。
5.如权利要求1所述的智能密钥设备的工作方法,其特征在于,所述错误数据为随机产生的随机数或预先指定的固定数值。
6.一种智能密钥设备的工作系统,其特征在于,所述系统包括:智能密钥设备和主机;
所述主机包括:
发送模块,用于向所述智能密钥设备发送指令;
接收模块,用于接收所述智能密钥设备发送的信息,所述信息为状态信息、操作结果或错误数据;
所述智能密钥设备包括:
接收模块,用于接收所述主机发送的指令,并将所述指令传递给第一判断模块,所述主机发送的指令中携带所述主机的标识信息或标识;所述主机的标识为:将所述主机的部分或全部标识信息拼接组成数据串,对所述数据串做MD5运算得到的16字节的结果;
第一判断模块,用于判断所述接收模块传递的所述指令的类型,并根据判断得到的指令的类型,将判断结果传递给存储模块或获得模块;
存储模块,用于当所述第一判断模块传递的判断结果为所述指令为特殊指令时,从所述特殊指令中获得所述主机的标识作为第一标识,存入所述智能密钥设备的内存中,并通过发送模块向所述主机返回状态信息;
所述特殊指令具体指的是,所述智能密钥设备第一次上电与所述主机交互,所述主机确认时发送的指令;
获得模块,用于当所述第一判断模块传递的判断结果为所述指令为一般指令时,从所述一般指令中获得所述主机的标识作为第二标识,并将所述第二标识传递给第二判断模块;
所述一般指令具体指的是,由所述主机每一次调用所述智能密钥设备的功能函数接口时所产生的指令;
第二判断模块,用于将所述第二标识与所述存储模块中存储的所述第一标识相比较,判断所述第二标识是否与所述第一标识相一致,并将判断结果传递给操作模块或发送模块;
操作模块,用于当所述第二判断模块传递的判断结果为一致时,根据所述一般指令,进行相应的操作,并将操作结果传递给发送模块;
发送模块,用于将所述操作模块传递的所述操作结果,返回给所述主机;还用于当所述第二判断模块传递的判断结果为不一致时,则返回错误数据给所述主机。
7.如权利要求6所述的智能密钥设备的工作系统,其特征在于,所述主机的标识信息至少包括以下信息中的部分或全部:所述主机网卡的MAC地址、所述主机CPU的序列号、所述主机的IP地址及所述主机的名称。
8.如权利要求6所述的智能密钥设备的工作系统,其特征在于,所述存储模块,具体包括:
获得单元,用于当所述智能密钥设备包括的接收模块接收到的所述特殊指令携带主机的标识时,从所述特殊指令中获得所述主机的标识,作为第一标识;
存储单元,用于将所述获得单元获得的所述第一标识存入所述智能密钥设备的内存中。
9.如权利要求6所述的智能密钥设备的工作系统,其特征在于,所述存储模块,具体包括:
计算单元,用于当所述智能密钥设备包括的接收模块接收到的所述特殊指令携带主机的标识信息时,从所述特殊指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第一标识;
存储单元,用于将所述计算单元获得的所述第一标识存入所述智能密钥设备的内存中。
10.如权利要求6所述的智能密钥设备的工作系统,其特征在于,所述获得模块具体包括:
获得单元,用于当所述智能密钥设备包括的接收模块接收到的所述一般指令携带主机的标识时,从所述一般指令中获得所述主机的标识,作为第二标识;
计算单元,用于当所述接收模块接收到的所述一般指令携带主机标识信息时,从所述一般指令中获得所述主机的标识信息,将所述主机的标识信息拼接组成数据串,对所述数据串做MD5运算,得到16字节的结果,作为第二标识。
11.如权利要求6所述的智能密钥设备的工作系统,其特征在于,所述错误数据为随机产生的随机数或预先指定的固定数值。
CN2009102440630A 2009-12-28 2009-12-28 一种智能密钥设备的工作方法和系统 Active CN101777979B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2009102440630A CN101777979B (zh) 2009-12-28 2009-12-28 一种智能密钥设备的工作方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2009102440630A CN101777979B (zh) 2009-12-28 2009-12-28 一种智能密钥设备的工作方法和系统

Publications (2)

Publication Number Publication Date
CN101777979A CN101777979A (zh) 2010-07-14
CN101777979B true CN101777979B (zh) 2012-02-22

Family

ID=42514321

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2009102440630A Active CN101777979B (zh) 2009-12-28 2009-12-28 一种智能密钥设备的工作方法和系统

Country Status (1)

Country Link
CN (1) CN101777979B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103049706B (zh) * 2012-11-21 2015-06-17 飞天诚信科技股份有限公司 一种提高数据操作速率的方法
CN104283975B (zh) * 2014-11-06 2017-06-09 福建合诚信息科技有限公司 文件分发方法和装置
CN105933467B (zh) * 2016-04-27 2018-11-20 浪潮电子信息产业股份有限公司 一种客户端主机信息变更的周期性检测方法
CN108197456B (zh) * 2018-01-16 2020-05-19 飞天诚信科技股份有限公司 一种设备数据的缓存方法及装置
CN115981274A (zh) * 2022-12-16 2023-04-18 安全邦(北京)信息技术有限公司 一种工业控制系统的安全保护系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1889431A (zh) * 2006-07-27 2007-01-03 北京飞天诚信科技有限公司 多功能智能密钥设备及其安全控制的方法
CN101420299A (zh) * 2008-11-28 2009-04-29 北京飞天诚信科技有限公司 提高智能密钥设备稳定性的方法和智能密钥设备

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1889431A (zh) * 2006-07-27 2007-01-03 北京飞天诚信科技有限公司 多功能智能密钥设备及其安全控制的方法
CN101420299A (zh) * 2008-11-28 2009-04-29 北京飞天诚信科技有限公司 提高智能密钥设备稳定性的方法和智能密钥设备

Also Published As

Publication number Publication date
CN101777979A (zh) 2010-07-14

Similar Documents

Publication Publication Date Title
CN102255888B (zh) 从远程服务器对数据存储设备进行安全扫描的方法和装置
CN104160652B (zh) 用于使用一次性密码的分布式离线登录的方法和系统
CN102542453B (zh) 移动支付身份验证方法
CN100454321C (zh) 带有数据存储和智能密钥的usb设备及其控制方法
CN108345806A (zh) 一种硬件加密卡和加密方法
CN101777979B (zh) 一种智能密钥设备的工作方法和系统
CN106503492A (zh) 一种授权管理方法、服务器、客户设备和系统
CN109286492A (zh) 基于fpga和dsp的国密加密安全视频数据交换卡及交换方法
CN102938081B (zh) 智能卡个人化的数据处理方法、控制器及系统
CN105099711A (zh) 一种基于zynq的小型密码机及数据加密方法
CN100550030C (zh) 在便携式终端主机上添加可信平台的方法
CN103369529A (zh) 身份认证方法、访问点及访问控制器
CN105681281A (zh) 基于嵌入式操作系统的密码设备
CN105592459B (zh) 基于无线通信的安全认证装置
CN109104275A (zh) 一种hsm设备
CN104951688A (zh) 适用于Xen虚拟化环境下的专用数据加密方法及加密卡
CN103136485A (zh) 一种实现计算机安全的方法和计算机
CN113590718B (zh) 基于区块链一体机的可信数据跨链系统
KR102303254B1 (ko) 스마트홈 환경 블록체인 분산식별자 인증 시스템
CN105429867B (zh) 一种融合型家庭网关及其应用服务的访问方法
CN105792167A (zh) 一种初始化可信执行环境的方法及装置、设备
CN111047444A (zh) 一种基于区块链网络的数据交易方法和装置
CN109242055A (zh) 智能卡外设装置、指令处理方法、电子设备和存储介质
CN107231625A (zh) 短信安全保护的方法及其移动终端
CN104038469A (zh) 用于安全性信息交互的设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant