CN109960943A - 一种密码设备 - Google Patents

一种密码设备 Download PDF

Info

Publication number
CN109960943A
CN109960943A CN201910262411.0A CN201910262411A CN109960943A CN 109960943 A CN109960943 A CN 109960943A CN 201910262411 A CN201910262411 A CN 201910262411A CN 109960943 A CN109960943 A CN 109960943A
Authority
CN
China
Prior art keywords
interface
hardware security
hardware
security module
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910262411.0A
Other languages
English (en)
Inventor
郭刚
宋志华
成盼青
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHANDONG YUWENG INFORMATION TECHNOLOGY Co Ltd
Original Assignee
SHANDONG YUWENG INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHANDONG YUWENG INFORMATION TECHNOLOGY Co Ltd filed Critical SHANDONG YUWENG INFORMATION TECHNOLOGY Co Ltd
Priority to CN201910262411.0A priority Critical patent/CN109960943A/zh
Publication of CN109960943A publication Critical patent/CN109960943A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种密码设备,包括:硬件switch模块和多个硬件安全模块;其中,硬件switch模块设有第一接口和多个第二接口,硬件switch模块通过第一接口与外部设备连接,通过多个第二接口与多个硬件安全模块连接;硬件switch模块,用于通过第一接口接收外部设备发送的操作数据,并将操作数据通过预设数量个第二接口传输至预设数量个硬件安全模块,以使预设数量个硬件安全模块根据操作数据实现密码操作。该设备在硬件switch模块上设置了第一接口和多个第二接口,第一接口与外部设备连接;多个第二接口可使一个硬件switch模块连接多个硬件安全模块,那么外部设备便可以批量化地使硬件安全模块实现密码操作,如此则提高了密码操作的效率和密码设备的运算性能。

Description

一种密码设备
技术领域
本发明涉及数据加密技术领域,更具体地说,涉及一种密码设备。
背景技术
在现有技术中,硬件安全模块一般与外部设备连接,用户通过外部设备发送指令至硬件安全模块,以实现密钥管理、数据加密等密码操作,硬件安全模块即为现有的密码设备。其中,硬件安全模块(Hardware Security Module,缩写HSM)是一种用于保护和管理强认证系统所使用的密钥,并同时提供相关密码学操作的计算机硬件设备。
但是,由于外部设备连接硬件安全模块的接口有限(一般仅有一个),因此外部设备仅可以控制一个硬件安全模块实现密码操作。而现阶段数据加密等操作的运算量较大,因此会降低密码操作的运算效率,无法适应现阶段对于加密、解密等操作的实时性要求。
因此,如何提高密码操作的运算效率,是本领域技术人员需要解决的问题。
发明内容
本发明的目的在于提供一种密码设备,以提高密码操作的运算效率。
为实现上述目的,本发明提供了如下技术方案:
一种密码设备,包括:硬件switch模块和多个硬件安全模块;
其中,所述硬件switch模块设有第一接口和多个第二接口,所述硬件switch模块通过所述第一接口与外部设备连接,通过所述多个第二接口与所述多个硬件安全模块连接;
所述硬件switch模块,用于通过所述第一接口接收所述外部设备发送的操作数据,并将所述操作数据通过预设数量个第二接口传输至所述预设数量个硬件安全模块,以使所述预设数量个硬件安全模块根据所述操作数据实现密码操作;
其中,所述操作数据包括:操作指令和/或待实现密码操作的数据。
优选地,所述第一接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
优选地,所述第二接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
优选地,所述操作指令包括:加密指令、解密指令、签名验证指令、密钥管理指令和权限管理指令中的任意一种或组合。
优选地,每个硬件安全模块设有外接接口。
优选地,每个硬件安全模块的外接接口为插拔式接口。
优选地,所述外接接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
优选地,每个硬件安全模块的外接接口用于与存储介质连接,以在所述外部设备的控制下对硬件安全模块中的密钥进行管理。
优选地,所述存储介质为移动设备key、TF卡、IC卡或SD卡。
优选地,每个硬件安全模块还用于:将密码操作结果反馈至所述外部设备。
通过以上方案可知,本发明实提供了一种密码设备,包括:硬件switch模块和多个硬件安全模块;其中,所述硬件switch模块设有第一接口和多个第二接口,所述硬件switch模块通过所述第一接口与外部设备连接,通过所述多个第二接口与所述多个硬件安全模块连接;所述硬件switch模块,用于通过所述第一接口接收所述外部设备发送的操作数据,并将所述操作数据通过预设数量个第二接口传输至所述预设数量个硬件安全模块,以使所述预设数量个硬件安全模块根据所述操作数据实现密码操作;其中,所述操作数据包括:操作指令和/或待实现密码操作的数据。
可见,所述设备在硬件switch模块上设置了第一接口和多个第二接口,第一接口可与外部设备连接,能够接收外部设备发送的操作数据;多个第二接口可使一个硬件switch模块连接多个硬件安全模块,那么外部设备便可以批量化地使硬件安全模块实现密码操作,如此则提高了密码操作的效率,也使得密码设备的运算性能得到了提高。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例公开的一种密码设备示意图;
图2为本发明实施例公开的另一种密码设备示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种密码设备,以提高密码操作的运算效率。
参见图1,本发明实施例提供的一种密码设备,包括:硬件switch模块和多个硬件安全模块;
其中,所述硬件switch模块设有第一接口和多个第二接口,所述硬件switch模块通过所述第一接口与外部设备连接,通过所述多个第二接口与所述多个硬件安全模块连接;
所述硬件switch模块,用于通过所述第一接口接收所述外部设备发送的操作数据,并将所述操作数据通过预设数量个第二接口传输至所述预设数量个硬件安全模块,以使所述预设数量个硬件安全模块根据所述操作数据实现密码操作;其中,所述操作数据包括:操作指令和/或待实现密码操作的数据。
在本实施例中,所述操作指令包括:加密指令、解密指令、签名验证指令、密钥管理指令和权限管理指令中的任意一种或组合。密钥管理指令至少包括密钥备份和同步指令。权限管理指令即为用户对硬件安全模块进行管理的操作指令。当操作指令为加密指令,且当前需要加密的数据量较大,那么用户可以选择任意数量个硬件安全模块同时对数据进行加密,以提高加密效率。
本实施例提供的密码设备中的硬件switch模块上的第二接口的数量可大于硬件安全模块的数量,在建立通信连接时,一个第二接口连接一个硬件安全模块。
优选地,所述第一接口为USB接口、PCIE接口、串口、网口、SATA口或并口。优选地,所述第二接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
其中,多个第二接口的接口类型可以相同,也可以不同。例如:全部设置为USB接口,或全部设置为PCIE接口,或全部设置为串口,或全部设置为网口、SATA口、并口,或设置一部分USB接口、一部分PCIE接口、一部分串口、一部分网口、一部分SATA口和一部分并口。当然,也可以选择任意几种类型的接口进行设置。第二接口的接口类型也可设置为其他,以满足实际应用的需要。
需要说明的是,所述外部设备可与硬件switch模块的第一接口建立通信连接。外部设备上设有用于连接通信连接线的接口,该接口可通过通信连接线与硬件switch模块上的第一接口相连。相应的,硬件安全模块上也设有用于连接通信连接线的接口,该接口可通过通信连接线与硬件switch模块的第二接口相连。上述具体情况可参见现有技术,连接外部设备、硬件switch模块和硬件安全模块的通信连接线的类型可根据接口类型灵活调整,具体调整情况可参见本领域内的现有技术,故本说明书在此不再赘述。
可见,本实施例提供了一种密码设备,所述设备在硬件switch模块上设置了第一接口和多个第二接口,第一接口可与外部设备连接,能够接收外部设备发送的操作数据;多个第二接口可使一个硬件switch模块连接多个硬件安全模块,那么外部设备便可以批量化地使硬件安全模块实现密码操作,如此则提高了密码操作的效率,也使得密码设备的运算性能得到了提高。
本发明实施例公开了另一种密码设备,相对于上一实施例,本实施例对技术方案作了进一步的说明和优化。
参见图2,本发明实施例提供的另一种密码设备,包括:硬件switch模块200和四个硬件安全模块。
其中,四个硬件安全模块分别为SM1算法实现模块201、SM2算法实现模块202、SM3算法实现模块203、SM4算法实现模块204。
其中,硬件switch模块200设有四个第二接口;四个第二接口分别与SM1算法实现模块201、SM2算法实现模块202、SM3算法实现模块203、SM4算法实现模块204相对应,分别标记为21、22、23和24。硬件switch模块200通过第二接口21与SM1算法实现模块201相连,通过第二接口22与SM2算法实现模块202相连,通过第二接口23与SM3算法实现模块203相连,通过第二接口24与SM4算法实现模块204相连。
硬件switch模块200设有第一接口25,硬件switch模块200通过第一接口25与外部设备连接,第一接口25可以为USB接口、PCIE接口、串口、网口、SATA口或并口。当然,第一接口25还可以根据实际应用情况设置为其他类型的接口。
在本实施例中,外部设备用于发送操作数据至第一接口25。硬件switch模块200用于通过第一接口25接收操作数据,并通过四个第二接口传输该操作数据至四个硬件安全模块,以使四个硬件安全模块根据操作数据同时实现密码操作。操作数据包括:操作指令和/或待实现密码操作的数据。
当硬件安全模块执行完密码操作后,硬件安全模块还用于:将密码操作结果反馈至外部设备。其中,外部设备可以为电脑和服务器等具有主机的设备,外部设备一般包括输入输出设备等必要操作设备,其具体组成部分可参考现有技术。需要说明的是,本实施例中的外部设备可以为任意能够与硬件switch模块建立通信连接的、具有数据处理功能的设备。
当用户输入加密指令,那么外部设备发送操作数据给硬件安全模块的过程可以为:用户在外部设备上输入加密指令,外部设备发送加密指令至硬件switch模块200的第一接口25,以便硬件switch模块200通过自身的第二接口传输加密指令至指定的硬件安全模块;接着用户在外部设备上选择待加密数据,外部设备发送待加密数据至硬件switch模块200的第一接口25,以便硬件switch模块200通过自身的第二接口传输待加密数据至指定的硬件安全模块,以便接收到加密指令和待加密数据的硬件安全模块利用自身加密算法对待加密数据进行加密。加密完成后,将加密结果反馈至外部设备。需要说明的是,外部设备发送其他操作数据给硬件安全模块的过程可参考上述加密过程,故本说明书在此不再赘述。
在本实施例中,SM1算法实现模块201实现的是SM1算法,SM2算法实现模块202实现的是SM2算法,SM3算法实现模块203实现的是SM3算法,SM4算法实现模块204实现的是SM4算法。也就是说,一个密码设备中的不同硬件安全模块可实现不同的密码算法。
其中,SM1算法、SM2算法、SM3算法和SM4算法均为我国国家密码局认定的国产密码算法。其中,SM1算法为对称加密算法,该算法不公开,在调用时,需要通过加密芯片的接口进行调用。SM2算法为非对称加密算法,用于实现数字签名密钥协商和数据加密等功能,该算法的签名速度与密钥生成速度均较快。SM3算法用于密码应用中的数字签名和验证消息认证码的生成与验证以及随机数的生成。SM4算法用于实现数据的加密/解密运算,能够保证数据和信息的机密性。
需要说明的是,SM1算法、SM2算法、SM3算法和SM4算法均为金融领域内常用的密码算法,因此本实施例提供的密码设备可为银行、证券等金融机构的资金安全提供数据安全保护。
可见,本实施例提供了另一种密码设备,所述设备在硬件switch模块上设置了第一接口和多个第二接口,第一接口可与外部设备连接,能够接收外部设备发送的操作数据;多个第二接口可使一个硬件switch模块连接多个硬件安全模块,那么外部设备便可以控制不同硬件安全模块实现不同密码操作,如此则提高了密码操作的效率,也使得密码设备的运算性能得到了提高。
基于上述任意实施例,需要说明的是,每个硬件安全模块设有外接接口。优选地,每个硬件安全模块的外接接口为插拔式接口。优选地,所述外接接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
需要说明的是,硬件安全模块上设有用于连接通信连接线的接口,该接口可通过通信连接线与硬件switch模块的第二接口相连。硬件安全模块的外接接口和硬件安全模块上的、与硬件switch模块上的第二接口连接的接口一般不是同一个接口。
优选地,每个硬件安全模块的外接接口用于与存储介质连接,以在所述外部设备的控制下对硬件安全模块中的密钥进行管理。硬件安全模块的外接接口还可以与其他设备建立通信连接。优选地,所述存储介质为移动设备key、TF卡、IC卡或SD卡。
在所述外部设备的控制下对硬件安全模块中的密钥进行管理,包括:将硬件安全模块中的密钥导出,并存储至存储介质中;将存储介质中的密钥同步至当前硬件安全模块中,即:实现将一个硬件安全模块中的密钥同步至其他硬件安全模块中。
其中,若存储介质为普通存储介质,例如U盘、硬盘等,那么可以将硬件安全模块中的密钥备份至存储介质,或将存储介质中存储的密钥同步至硬件安全模块,以对硬件安全模块中的密钥进行管理。
其中,若存储介质为移动设备key,则每个硬件安全模块的外接接口用于与移动设备key插拔式连接,以将硬件安全模块中的密钥同步至所述移动设备key,或将所述移动设备key中存储的密钥备份至硬件安全模块。具体的,当硬件安全模块的外接接口连接有移动设备key,则外部设备可通过硬件switch模块向硬件安全模块发送密钥备份指令,使当前硬件安全模块中的密钥备份至移动设备key;若外部设备向硬件安全模块发送密钥同步指令,则可使移动设备key中密钥同步至当前硬件安全模块。因此使用同一个移动设备key可将一个硬件安全模块中的密钥同步至其他硬件安全模块中,从而可实现密钥同步。
其中,密钥同步的具体过程可以为:
当一硬件安全模块的外接接口连接有移动设备key,则外部设备首先对该移动设备key进行认证,当认证通过后,外部设备通过硬件switch模块向该硬件安全模块发送密钥备份指令,从而可使硬件安全模块中的密钥备份至移动设备key。其中,在将密钥备份至移动设备key时,移动设备key会利用自身密钥对密钥进行加密。
当另一硬件安全模块的外接接口连接有存储上述密钥的移动设备key,则外部设备首先对移动设备key进行认证,当认证通过后,外部设备通过硬件switch模块向当前硬件安全模块发送密钥同步指令,从而可使移动设备key中的、其他硬件安全模块中的密钥存储至当前硬件安全模块。其中,在将密钥存储至当前硬件安全模块时,移动设备key会利用自身密钥对密钥进行解密。
其中,移动设备key可以为任意具有加密功能的存储介质,例如USB Key。对移动设备key进行认证的过程可参考现有技术,故本说明书在此不再赘述。再者,移动设备key利用自身密钥对密钥进行加密后,得到的加密密钥也可以在外部设备的控制下,存储于其他存储设备中,其他存储设备例如:与外部设备连接的硬盘、与当前硬件安全模块连接的硬盘等。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种密码设备,其特征在于,包括:硬件switch模块和多个硬件安全模块;
其中,所述硬件switch模块设有第一接口和多个第二接口,所述硬件switch模块通过所述第一接口与外部设备连接,通过所述多个第二接口与所述多个硬件安全模块连接;
所述硬件switch模块,用于通过所述第一接口接收所述外部设备发送的操作数据,并将所述操作数据通过预设数量个第二接口传输至所述预设数量个硬件安全模块,以使所述预设数量个硬件安全模块根据所述操作数据实现密码操作;
其中,所述操作数据包括:操作指令和/或待实现密码操作的数据。
2.根据权利要求1所述的密码设备,其特征在于,所述第一接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
3.根据权利要求1所述的密码设备,其特征在于,所述第二接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
4.根据权利要求1所述的密码设备,其特征在于,所述操作指令包括:加密指令、解密指令、签名验证指令、密钥管理指令和权限管理指令中的任意一种或组合。
5.根据权利要求1所述的密码设备,其特征在于,每个硬件安全模块设有外接接口。
6.根据权利要求5所述的密码设备,其特征在于,每个硬件安全模块的外接接口为插拔式接口。
7.根据权利要求6所述的密码设备,其特征在于,所述外接接口为USB接口、PCIE接口、串口、网口、SATA口或并口。
8.根据权利要求5-7任意一项所述的密码设备,其特征在于,每个硬件安全模块的外接接口用于与存储介质连接,以在所述外部设备的控制下对硬件安全模块中的密钥进行管理。
9.根据权利要求8所述的密码设备,其特征在于,所述存储介质为移动设备key、TF卡、IC卡或SD卡。
10.根据权利要求1-7任意一项所述的密码设备,其特征在于,每个硬件安全模块还用于:将密码操作结果反馈至所述外部设备。
CN201910262411.0A 2019-04-02 2019-04-02 一种密码设备 Pending CN109960943A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910262411.0A CN109960943A (zh) 2019-04-02 2019-04-02 一种密码设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910262411.0A CN109960943A (zh) 2019-04-02 2019-04-02 一种密码设备

Publications (1)

Publication Number Publication Date
CN109960943A true CN109960943A (zh) 2019-07-02

Family

ID=67025513

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910262411.0A Pending CN109960943A (zh) 2019-04-02 2019-04-02 一种密码设备

Country Status (1)

Country Link
CN (1) CN109960943A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110737904A (zh) * 2019-09-11 2020-01-31 中国电子信息产业集团有限公司第六研究所 一种高性能加解密装置
CN110943830A (zh) * 2019-11-08 2020-03-31 深圳市东进技术股份有限公司 密码机
CN112084518A (zh) * 2020-09-17 2020-12-15 何冰 基于通讯控制模块的安全辨识方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020059054A1 (en) * 2000-06-02 2002-05-16 Bade Stephen L. Method and system for virtual prototyping
US20060203460A1 (en) * 2005-03-08 2006-09-14 Soffer Aviv Apparatus, method and system of thin client blade modularity
CN101615233A (zh) * 2004-11-12 2009-12-30 索尼计算机娱乐公司 用于保护数据处理和传送安全的方法和设备
CN104954748A (zh) * 2015-06-17 2015-09-30 广东威创视讯科技股份有限公司 一种视频处理架构
CN109117404A (zh) * 2018-07-17 2019-01-01 深圳市同泰怡信息技术有限公司 一种可热插拔的服务器bbu装置
CN109190420A (zh) * 2018-09-11 2019-01-11 网御安全技术(深圳)有限公司 一种服务器加解密刀片、系统、及加解密方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020059054A1 (en) * 2000-06-02 2002-05-16 Bade Stephen L. Method and system for virtual prototyping
CN101615233A (zh) * 2004-11-12 2009-12-30 索尼计算机娱乐公司 用于保护数据处理和传送安全的方法和设备
US20060203460A1 (en) * 2005-03-08 2006-09-14 Soffer Aviv Apparatus, method and system of thin client blade modularity
CN104954748A (zh) * 2015-06-17 2015-09-30 广东威创视讯科技股份有限公司 一种视频处理架构
CN109117404A (zh) * 2018-07-17 2019-01-01 深圳市同泰怡信息技术有限公司 一种可热插拔的服务器bbu装置
CN109190420A (zh) * 2018-09-11 2019-01-11 网御安全技术(深圳)有限公司 一种服务器加解密刀片、系统、及加解密方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
许新龙等: "《现代信息与媒体技术应用》", 31 August 2017 *

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110737904A (zh) * 2019-09-11 2020-01-31 中国电子信息产业集团有限公司第六研究所 一种高性能加解密装置
CN110943830A (zh) * 2019-11-08 2020-03-31 深圳市东进技术股份有限公司 密码机
CN112084518A (zh) * 2020-09-17 2020-12-15 何冰 基于通讯控制模块的安全辨识方法

Similar Documents

Publication Publication Date Title
CN100468438C (zh) 实现硬件和软件绑定的加密和解密方法
CN103729940B (zh) 一种终端主密钥tmk安全下载方法及系统
US9948624B2 (en) Key downloading method, management method, downloading management method, device and system
CN102111265B (zh) 一种电力系统采集终端的安全芯片加密方法
CN101102180B (zh) 基于硬件安全单元的系统间绑定及平台完整性验证方法
CN101196855B (zh) 移动加密存储设备及密文存储区数据加解密处理方法
CN108282329B (zh) 一种双向身份认证方法及装置
CN109379387B (zh) 一种物联网设备间的安全认证和数据通信系统
CN101588236B (zh) 内容安全传输保护设备、系统以及内容安全传输方法
WO2019001061A1 (zh) 支付验证的方法、系统及移动设备和安全认证设备
US8806206B2 (en) Cooperation method and system of hardware secure units, and application device
CN107733654B (zh) 一种基于组合密钥的智能设备固件更新和正式用户证书分发方法
CN110753344B (zh) 基于NB-IoT的智能表安全接入系统
CN104579679B (zh) 用于农配网通信设备的无线公网数据转发方法
CN109960943A (zh) 一种密码设备
CN107135070A (zh) Rsa密钥对和证书的注入方法、架构及系统
CN102930212B (zh) 用于办公系统的防数据泄密方法
CN108696518B (zh) 区块链上用户通信加密方法、装置、终端设备及存储介质
CN103580855A (zh) 一种基于共享技术的UsbKey秘钥管理方案
CN103119910A (zh) 利用vpn盒来进行安全数据传输的方法和系统
CN103986582A (zh) 一种基于动态加密技术的数据加密传输方法、装置及系统
CN107104795A (zh) Rsa密钥对和证书的注入方法、架构及系统
CN104901803A (zh) 一种基于cpk标识认证技术的数据交互安全保护方法
CN101931623B (zh) 一种适用于受控制端能力有限的远程控制的安全通信方法
CN114186249A (zh) 一种计算机文件安全加密方法、解密方法和可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: 264200 No. 12-1, Chuhe North Road, torch high tech Industrial Development Zone, Weihai City, Shandong Province

Applicant after: Yuweng Information Technology Co.,Ltd.

Address before: No.12, Chuhe North Road, gaoqu District, Weihai City, Shandong Province

Applicant before: SHANDONG FISHERMAN INFORMATION TECHNOLOGY CO.,LTD.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190702