CN106982119A - 一种基于tf卡特征向量生成密钥的装置和tf卡 - Google Patents
一种基于tf卡特征向量生成密钥的装置和tf卡 Download PDFInfo
- Publication number
- CN106982119A CN106982119A CN201710132281.XA CN201710132281A CN106982119A CN 106982119 A CN106982119 A CN 106982119A CN 201710132281 A CN201710132281 A CN 201710132281A CN 106982119 A CN106982119 A CN 106982119A
- Authority
- CN
- China
- Prior art keywords
- cards
- key
- characteristic vector
- host computer
- input port
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/77—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
- G06K19/077—Constructional details, e.g. mounting of circuits in the carrier
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Signal Processing (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Mathematical Physics (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于TF卡特征向量生成密钥的装置,其特征在于包括秘钥生成模块,所述秘钥生成模块包括主机侧密钥向量输入端口、TF卡侧特征向量输入端口、主机侧控制信息输入端口和秘钥计算模块,所述秘钥计算模块根据主机侧密钥向量输入端口输入的主机侧密钥向量、TF卡侧特征向量输入端口输入的TF卡侧特征向量和主机侧控制信息输入端口输入的主机侧控制信息计算TF卡侧特征向量对应的TF卡的密钥,还公开了一种TF卡。从而保证了Host与Card之间匹配的灵活性与密钥管理的安全性;同时这种设计对之后的升级以及向前兼容设计与实施都会带来极大的便利。
Description
技术领域
本发明涉及信息安全领域,尤其涉及一种基于TF卡特征向量生成密钥的装置和TF卡。
背景技术
由于在实际使用中主机Host与TF卡Card时常是多对多的关系,故无论使用对称加解密技术或是非对称加解密技术对Card中数据进行保护,Host都需要具备区分不同Card以及在已有的密钥库中查找到对应密钥的能力。为了安全起见,若为每一个Card分配一个密钥,那么Host侧的密钥库规模将会根据需要支持的Card的数量不断增长。随着Host中存储的密钥库的数据增长,会导致如下几个问题:1、管理困难,对密钥的检索速度会随着密钥库规模的扩大越来越慢;同时不利于系统的升级以及加解密系统的演进。2、由于密钥集中存放,导致破解一台Host将获得大量Card的密钥,因此存在较大安全隐患。
发明内容
针对以上缺陷,本发明目的在于如何提供一种更为灵活、方便和安全的密钥生成装置。
为了实现上述目的,本发明提供了一种基于TF卡特征向量生成密钥的装置,其特征在于包括秘钥生成模块,所述秘钥生成模块包括主机侧密钥向量输入端口、TF卡侧特征向量输入端口、主机侧控制信息输入端口和秘钥计算模块,所述秘钥计算模块根据主机侧密钥向量输入端口输入的主机侧密钥向量、TF卡侧特征向量输入端口输入的TF卡侧特征向量和主机侧控制信息输入端口输入的主机侧控制信息计算TF卡侧特征向量对应的TF卡的密钥。
所述的基于TF卡特征向量生成密钥的装置,其特征在于所述的TF卡侧特征向量至少包括TF卡序列号和TF卡密钥生成信息。
所述的基于TF卡特征向量生成密钥的装置,其特征在于所述的主机侧密钥向量至少包括主机序列号、主机密钥生成规则和主机当前登录帐号信息。
所述的基于TF卡特征向量生成密钥的装置,其特征在于所述的主机侧控制信息至少包括密钥算法选择信息、生成密钥长度和有效范围信息。
所述的基于TF卡特征向量生成密钥的装置,其特征在于所述TF卡侧特征向量从待计算的TF卡中读取获得,所述TF卡的密钥写入TF卡的OTP数据区。
一种TF卡,其特征在于TF卡上至少设有系统数据区、OTP区域和用户数据区,所述系统数据区上至少存储有TF卡侧特征向量;所述OTP区域用于存储TF卡特征向量生成密钥的装置生成的TF卡的密钥。
本发明公开的基于TF卡特征向量生成密钥的装置根据Host侧的密钥向量与Card侧的特征向量计算出用于当前Card加解密使用的唯一密钥。从而保证了Host与Card之间匹配的灵活性与密钥管理的安全性;同时这种设计对之后的升级以及向前兼容设计与实施都会带来极大的便利。
附图说明
图1是生成密钥的装置的示意图;
图2是TF卡的数据组成示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1是生成密钥的装置的示意图;图2是TF卡的数据组成示意图。TF卡系统数据区System Area、OTP区域OTP Area和用户数据区User Data Area,系统数据区上至少存储有TF卡侧特征向量Gc,TF卡侧特征向量Gc至少包括TF卡序列号和TF卡密钥生成信息,每个TF卡的TF卡序列号是唯一的。
当需要对一个TF卡生成其唯一的密钥时,启动生成密钥的装置,首先通过读卡器从TF卡中读取该TF卡对应的TF卡侧特征向量Gc(c0,c1,…,cn),生成密钥的装置读取主机侧的主机侧密钥向量Gh(v0,v1,…,vn)和主机侧控制信息Gctrl(t0,t1,…,tn);将TF卡侧特征向量Gc(c0,c1,…,cn)、主机侧密钥向量和主机侧控制信息Gctrl(t0,t1,…,tn)同时输入到生成密钥的装置的秘钥计算模块Fn(Gh,Gc,Gctrl),秘钥计算模块Fn(Gh,Gc,Gctrl)计算生成该TF卡的密钥UniqueKey。将获得的TF卡的密钥UniqueKey存入TF卡的OTP区域。
秘钥计算模块Fn可通过纯软件计算实现或者通过软件和硬件结合的方式实现。
对于主机侧系统利用该生成密钥的装置,其根据Gh(v0,v1,…,vn)与Gc(c0,c1,…,cn)就可以计算出Nh*Nc个不同的UniqueKey;若考虑到可选Gctrl(t0,t1,…,tn),那么计算出的UniqueKey的数量可以增加到Nh*Nc*Nctrl个。且只要Gh(v0,v1,…,vn)、Gctrl(t0,t1,…,tn)、Fn(Gh,Gc,Gctrl)、Gc(c0,c1,…,cn)与UniqueKey不同时泄漏,攻击者就不能批量的破解TF卡的加解密密钥;Nh表示Host侧向量的个数;Nc表示Card侧特征向量的个数;Nctrl表示控制向量个数。
以上所揭露的仅为本发明一种实施例而已,当然不能以此来限定本之权利范围,本领域普通技术人员可以理解实现上述实施例的全部或部分流程,并依本发明权利要求所作的等同变化,仍属于本发明所涵盖的范围。
Claims (6)
1.一种基于TF卡特征向量生成密钥的装置,其特征在于包括秘钥生成模块,所述秘钥生成模块包括主机侧密钥向量输入端口、TF卡侧特征向量输入端口、主机侧控制信息输入端口和秘钥计算模块,所述秘钥计算模块根据主机侧密钥向量输入端口输入的主机侧密钥向量、TF卡侧特征向量输入端口输入的TF卡侧特征向量和主机侧控制信息输入端口输入的主机侧控制信息计算TF卡侧特征向量对应的TF卡的密钥。
2.根据权利要求1所述的基于TF卡特征向量生成密钥的装置,其特征在于所述的TF卡侧特征向量至少包括TF卡序列号和TF卡密钥生成信息。
3.根据权利要求2所述的基于TF卡特征向量生成密钥的装置,其特征在于所述的主机侧密钥向量至少包括主机序列号、主机密钥生成规则和主机当前登录帐号信息。
4.根据权利要求3所述的基于TF卡特征向量生成密钥的装置,其特征在于所述的主机侧控制信息至少包括密钥算法选择信息、生成密钥长度和有效范围信息。
5.根据权利要求4所述的基于TF卡特征向量生成密钥的装置,其特征在于所述TF卡侧特征向量从待计算的TF卡中读取获得,所述TF卡的密钥写入TF卡的OTP数据区。
6.一种TF卡,其特征在于TF卡上至少设有系统数据区、OTP区域和用户数据区,所述系统数据区上至少存储有TF卡侧特征向量;所述OTP区域用于存储TF卡特征向量生成密钥的装置生成的TF卡的密钥。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710132281.XA CN106982119A (zh) | 2017-03-07 | 2017-03-07 | 一种基于tf卡特征向量生成密钥的装置和tf卡 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710132281.XA CN106982119A (zh) | 2017-03-07 | 2017-03-07 | 一种基于tf卡特征向量生成密钥的装置和tf卡 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN106982119A true CN106982119A (zh) | 2017-07-25 |
Family
ID=59338775
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710132281.XA Pending CN106982119A (zh) | 2017-03-07 | 2017-03-07 | 一种基于tf卡特征向量生成密钥的装置和tf卡 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106982119A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108696533A (zh) * | 2018-06-20 | 2018-10-23 | 记忆科技(深圳)有限公司 | 保证数据传输层传输安全的方法、装置及计算机设备 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102768716A (zh) * | 2011-05-04 | 2012-11-07 | 杨建纲 | 记忆卡及其读取、数据加密、金钥产生及密码变更方法 |
CN103067160A (zh) * | 2013-01-14 | 2013-04-24 | 江苏智联天地科技有限公司 | 一种加密sd卡的动态密钥生成的方法及系统 |
CN103177223A (zh) * | 2011-12-01 | 2013-06-26 | 宏达国际电子股份有限公司 | 于两装置间保护数据存取的方法及系统 |
US20140108808A1 (en) * | 2012-01-16 | 2014-04-17 | Kabushiki Kaisha Toshiba | Host device, semiconductor memory device, and authentication method |
-
2017
- 2017-03-07 CN CN201710132281.XA patent/CN106982119A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102768716A (zh) * | 2011-05-04 | 2012-11-07 | 杨建纲 | 记忆卡及其读取、数据加密、金钥产生及密码变更方法 |
CN103177223A (zh) * | 2011-12-01 | 2013-06-26 | 宏达国际电子股份有限公司 | 于两装置间保护数据存取的方法及系统 |
US20140108808A1 (en) * | 2012-01-16 | 2014-04-17 | Kabushiki Kaisha Toshiba | Host device, semiconductor memory device, and authentication method |
CN103067160A (zh) * | 2013-01-14 | 2013-04-24 | 江苏智联天地科技有限公司 | 一种加密sd卡的动态密钥生成的方法及系统 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108696533A (zh) * | 2018-06-20 | 2018-10-23 | 记忆科技(深圳)有限公司 | 保证数据传输层传输安全的方法、装置及计算机设备 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN100487715C (zh) | 一种数据安全存储系统和装置及方法 | |
CN101311942B (zh) | 对软件进行加密、解密的方法及加密、解密的装置 | |
CN106327723B (zh) | 一种基于智能平台的mPOS交易系统 | |
CN106250721A (zh) | 一种基于区块链的电子版权保护方法 | |
CN102752110B (zh) | 一种动态密码生成方法及系统 | |
CN101739758B (zh) | 智能卡的加密、解密方法及系统、读写器 | |
CN110213354A (zh) | 云存储数据机密性保护方法 | |
CN110348230A (zh) | 一种工程项目管理方法及系统 | |
CN114826553A (zh) | 一种群签名和同态加密的云存储数据安全保护方法及装置 | |
CN103903043A (zh) | 一种智能卡三位一体抗侧信道攻击防护方法和系统 | |
Xu et al. | A blockchain based micro payment system for smart devices | |
CN105100248A (zh) | 一种基于数据加密和访问控制的云存储安全实现方法 | |
CN106982119A (zh) | 一种基于tf卡特征向量生成密钥的装置和tf卡 | |
CN101098223A (zh) | 一种网络用户密码加密的方法及其装置 | |
CN103593592B (zh) | 一种用户数据的加解密方法 | |
CN106682470A (zh) | 基于加密指纹信息的指纹识别系统、终端设备及方法 | |
CN103595523B (zh) | 基于混沌变换的文件加解密方法及其系统 | |
CN102567689A (zh) | 基于相变存储器的非易失内存数据机密性保护方法 | |
CN102142074A (zh) | 基于混沌的通用电子档案加解密方法 | |
CN111814124A (zh) | 一种智能终端手势加密码安全登录系统及方法 | |
CN203982391U (zh) | 一种带有网络接口的pci-e加密卡 | |
Krasovsky et al. | Actual and historical state of side channel attacks theory | |
CN103136489B (zh) | 一种便携安全型自动密码输入器 | |
CN102946311B (zh) | 一种增强对称密钥体系安全性的密钥分散方法 | |
CN102681672A (zh) | 可复用加密键盘电路及其设计方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20170725 |