CN1870000A - 定制客户标志信息的方法 - Google Patents

定制客户标志信息的方法 Download PDF

Info

Publication number
CN1870000A
CN1870000A CN200610090585.6A CN200610090585A CN1870000A CN 1870000 A CN1870000 A CN 1870000A CN 200610090585 A CN200610090585 A CN 200610090585A CN 1870000 A CN1870000 A CN 1870000A
Authority
CN
China
Prior art keywords
flag information
electronic equipment
setting customer
algorithm
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200610090585.6A
Other languages
English (en)
Other versions
CN100462988C (zh
Inventor
陆舟
于华章
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Feitian Technologies Co Ltd
Original Assignee
Beijing Feitian Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Feitian Technologies Co Ltd filed Critical Beijing Feitian Technologies Co Ltd
Priority to CNB2006100905856A priority Critical patent/CN100462988C/zh
Publication of CN1870000A publication Critical patent/CN1870000A/zh
Priority to US11/823,826 priority patent/US8181869B2/en
Application granted granted Critical
Publication of CN100462988C publication Critical patent/CN100462988C/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种定制客户标志信息的方法,属于客户化定制领域。为了解决生产厂商在为客户定制标志信息过程中管理成本高、库存量大和易出错的问题,还有客户定制标志信息时的安全性问题,以及客户之间仿制和模拟信息的问题,本发明利用单向算法把客户输入的种子数据计算生成不可逆的标志信息,并存储在电子设备中,不仅可以降低生产厂商的管理成本和库存量以及减少产品在出厂时发生错误的几率,同时还可以保证客户定制标志信息的安全性,防止仿制、模拟和错误定制。

Description

定制客户标志信息的方法
技术领域
本发明涉及客户化定制领域,尤其涉及一种定制客户标志信息的方法。
背景技术
当客户(一般是指集成商或分销客户)需要在电子设备中定制标志信息时,客户定制的标志信息通常是由生产厂商在产品出厂前写入电子设备的非易失性存储器中,该非易失性存储器具有掉电不丢失的特性。利用这种方法一方面满足了客户的需求,另一方面也带来不少问题。因为生产厂商要面对很多不同的客户,对于每一个客户生产厂商都需要开出一条生产线来支持其所需的信息定制,所以其结果是在增加管理成本的同时也增加了库存量,而且容易出现错误定制。
另外一种定制标志信息的方法是客户自己向电子设备中写入标志信息,即客户利用生产商提供的电子设备应用接口将标志信息直接写入电子设备的非易失性存储器中,这里所说的电子设备应用接口是应用软件与电子设备之间的接口。采用这种定制方法时,用户读出的信息与写入的信息是完全相同的,所以很容易对客户定制信息的安全性产生影响,同时也有可能导致客户之间仿制、模拟信息的问题。比如,A客户可以将B客户的电子设备中的定制标志信息读出,然后向生产厂商购买一个未写入定制标志信息的电子设备,再将B客户的定制标志信息写入到其购买的电子设备中以达到仿制的目的。
在对数据进行加密时,通常采用两类算法:单向算法和双向算法。
单向算法,也称HASH(哈希)算法,是指在已知运算结果和算法的情况下也不可能反向计算出原始信息的算法。常用的单向算法有MD5、SHA-1、RIPEMD系列等。哈希函数具有这样一种功能:它对不同长度的输入信息(俗称种子)产生固定长度的输出。这个固定长度的输出称为原输入信息的“散列”或“Message digest(消息摘要)”。一个安全的哈希函数H必须具有以下属性:
1)H能够应用到大小不一的数据上;
2)H能够生成大小固定的输出;
3)对于任意给定的输入信息x,H(x)的计算相对简单,快速;
4)对于任意给定的代码h,要发现满足H(x)=h的x在计算上是不可行的;
5)对于任意给定的输入信息x,要发现满足H(x)=H(y)且与x不相等的y在计算上是不可行的。
双向算法是指可以进行加密、解密的算法,即可以把明文加密成密文,也可以从密文推导出明文的算法。有的双向算法采用非对称密钥体系,这是指加密密钥和解密密钥为两个不同密钥的密码算法。这两个密钥之间存在着相互依存关系:即利用其中任意一个密钥加密得到的信息只能用另一个密钥进行解密。
发明内容
为了解决生产厂商在为客户定制标志信息过程中管理成本高、库存量大和易出错的问题,还有客户定制标志信息时的安全性问题,以及客户之间仿制和模拟信息的问题,本发明提供了一种定制客户标志信息的方法,所述方法具体包括以下步骤:
步骤A:客户发送种子数据给电子设备应用接口;
步骤B:利用算法将所述种子数据计算生成标志信息;
步骤C:将所述标志信息存储在电子设备中。
所述步骤A中发送种子数据给电子设备应用接口之前还包括身份认证的步骤。
所述身份认证的步骤可以为输入电子设备的初始密码进行身份认证。
所述身份认证的步骤还可以为输入电子设备的厂商序列号进行身份认证。
所述步骤B中的算法为单向算法。
所述利用算法将所述种子数据计算生成标志信息的过程在电子设备中完成。
所述步骤C中的标志信息存储在所述电子设备的非易失性存储器中。
所述存储在非易失性存储器中的标志信息通过读取装置或程序读出。
本发明的有益效果表现在:对生产厂商来说,在降低其管理成本和库存量的同时还减少了产品在出厂时发生错误的几率;对客户来说,保证了客户定制标志信息的安全性,同时防止了客户之间对所定制标志信息的仿制、模拟。
附图说明
图1为本发明定制客户标志信息的方法流程图。
具体实施方式
下面结合附图和具体实施例对本发明作进一步说明,但不作为对本发明的限定。
参见图1,本发明提供的定制客户标志信息的方法,包括以下步骤:
步骤101:客户启动电子设备,该电子设备是指由生产厂商提供的,在客户定制标志信息时需要写入标志信息的硬件;
步骤102:客户输入电子设备的初始密码进行身份认证;
步骤103:客户输入电子设备的厂商序列号进行身份认证;
步骤104:客户发送种子数据给电子设备应用接口;
步骤105:利用单向算法对种子数据进行计算,得到标志信息,此计算过程一般在电子设备中进行,在实际应用中也可以在电子设备应用接口中进行;
另外也可以采用双向算法代替单向算法对种子数据进行计算;
步骤106:将计算生成的标志信息存储在电子设备中的非易失性存储器中,此标志信息是电子设备的的标志,可以通过生产厂商提供的读取装置或程序读出。
上述方法中步骤102是针对需要密码验证的电子设备而言的,如果客户使用的电子设备不需要密码验证,则可以省略此步骤;步骤103是针对需要厂商序列号验证的电子设备而言的,如果客户使用的电子设备不需要厂商序列号验证,则可以省略此步骤。
在保护合法客户利益的问题上,即使他人使用非法手段利用生产厂商提供的读取装置或程序读取到电子设备中存储的经过加密的标志信息,非法读取人也无法通过计算反向得到输入的种子数据,没有正确的种子数据就不会计算出正确的经过加密的标志信息,所以写入到非易失性存储器里面的标志信息就不是正确的客户定制的标志信息。这样,以前其他电子设备存在的非法复制问题也得到了解决,即使是电子设备的生产厂商也不可能知道合法客户输入的种子数据,所以就不能复制出合法客户所需要的标志信息,从而保障了合法客户的利益。
以上所述的实施例,只是本发明较优选的具体实施方式的一种,本领域的技术人员在本发明技术方案范围内进行的通常变化和替换,都应包含在本发明的保护范围内。

Claims (8)

1.一种定制客户标志信息的方法,其特征在于,所述方法包括以下步骤:
步骤A:客户发送种子数据给电子设备应用接口;
步骤B:利用算法将所述种子数据计算生成标志信息;
步骤C:将所述标志信息存储在电子设备中。
2.根据权利要求1所述的定制客户标志信息的方法,其特征在于,所述步骤A中发送种子数据给电子设备应用接口之前还包括身份认证的步骤。
3.根据权利要求2所述的定制客户标志信息的方法,其特征在于,所述身份认证的步骤为输入电子设备的初始密码进行身份认证。
4.根据权利要求2所述的定制客户标志信息的方法,其特征在于,所述身份认证的步骤为输入电子设备的厂商序列号进行身份认证。
5.根据权利要求1所述的定制客户标志信息的方法,其特征在于,所述步骤B中的算法为单向算法。
6.根据权利要求1所述的定制客户标志信息的方法,其特征在于,所述利用算法将所述种子数据计算生成标志信息的过程在电子设备中完成。
7.根据权利要求1所述的定制客户标志信息的方法,其特征在于,所述步骤C中的标志信息存储在所述电子设备的非易失性存储器中。
8.根据权利要求1所述的定制客户标志信息的方法,其特征在于,所述标志信息通过读取装置或程序读出。
CNB2006100905856A 2006-06-29 2006-06-29 定制客户标志信息的方法 Active CN100462988C (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CNB2006100905856A CN100462988C (zh) 2006-06-29 2006-06-29 定制客户标志信息的方法
US11/823,826 US8181869B2 (en) 2006-06-29 2007-06-28 Method for customizing customer identifier

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2006100905856A CN100462988C (zh) 2006-06-29 2006-06-29 定制客户标志信息的方法

Publications (2)

Publication Number Publication Date
CN1870000A true CN1870000A (zh) 2006-11-29
CN100462988C CN100462988C (zh) 2009-02-18

Family

ID=37443660

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2006100905856A Active CN100462988C (zh) 2006-06-29 2006-06-29 定制客户标志信息的方法

Country Status (2)

Country Link
US (1) US8181869B2 (zh)
CN (1) CN100462988C (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103378966A (zh) * 2012-04-26 2013-10-30 Nxp股份有限公司 安全动态片上密钥编程
CN107664989A (zh) * 2017-09-29 2018-02-06 郑州云海信息技术有限公司 一种定制化信息自动绑定和收集方法

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7162035B1 (en) 2000-05-24 2007-01-09 Tracer Detection Technology Corp. Authentication method and system
US8171567B1 (en) 2002-09-04 2012-05-01 Tracer Detection Technology Corp. Authentication method and system
US7995196B1 (en) 2008-04-23 2011-08-09 Tracer Detection Technology Corp. Authentication method and system
US10110380B2 (en) * 2011-03-28 2018-10-23 Nxp B.V. Secure dynamic on chip key programming
US9082474B2 (en) 2011-04-21 2015-07-14 Micron Technology, Inc. Method and apparatus for providing preloaded non-volatile memory content

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7328350B2 (en) * 2001-03-29 2008-02-05 Arcot Systems, Inc. Method and apparatus for secure cryptographic key generation, certification and use
JP2001069139A (ja) * 1999-08-30 2001-03-16 Nippon Telegr & Teleph Corp <Ntt> ユーザ認証方法並びに利用者の端末装置及び認証センタ並びにこれらのプログラムを記録した媒体
US6658586B1 (en) * 1999-10-07 2003-12-02 Andrew E. Levi Method and system for device status tracking
US20010047335A1 (en) * 2000-04-28 2001-11-29 Martin Arndt Secure payment method and apparatus
US20010056409A1 (en) * 2000-05-15 2001-12-27 Bellovin Steven Michael Offline one time credit card numbers for secure e-commerce
US7069287B2 (en) * 2000-09-19 2006-06-27 Worcester Polytechnic Institute Method for efficient computation of odd characteristic extension fields
US20040117301A1 (en) * 2002-10-04 2004-06-17 Teruhiko Fujisawa Information processing system, information processing method, and recording medium for an information processing program
CN1540583A (zh) * 2003-10-27 2004-10-27 江苏瑞福智能科技有限公司 存储式电子标签安全应用及防伪鉴别方法
CN100546242C (zh) * 2003-11-24 2009-09-30 华为技术有限公司 一种超级密码的生成和认证方法
EP1689117B1 (en) * 2005-02-04 2009-04-01 Sap Ag A method for transferring data, a computer program product, a data provision and a data receiving device and a communication system
US7350695B2 (en) * 2005-06-21 2008-04-01 Greenwald Industries, Incorporated Method, system, and computer program product for implementing pin-based data transfer activities
US7694874B2 (en) * 2006-03-29 2010-04-13 Amazon Technologies, Inc. Over-the-air device provisioning and activation

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103378966A (zh) * 2012-04-26 2013-10-30 Nxp股份有限公司 安全动态片上密钥编程
CN107664989A (zh) * 2017-09-29 2018-02-06 郑州云海信息技术有限公司 一种定制化信息自动绑定和收集方法

Also Published As

Publication number Publication date
US8181869B2 (en) 2012-05-22
US20080000971A1 (en) 2008-01-03
CN100462988C (zh) 2009-02-18

Similar Documents

Publication Publication Date Title
US11868447B2 (en) Method and system for secure distribution of selected content to be protected
US20230344627A1 (en) Method and system for secure distribution of selected content to be protected on an appliance-specific basis with definable permitted associated usage rights for the selected content
KR101974075B1 (ko) 분산 해시 테이블과 피어투피어 분산 원장을 사용하여 디지털 자산의 소유권을 검증하기 위한 방법 및 시스템
JP4764639B2 (ja) ファイルの暗号化・復号化プログラム、プログラム格納媒体
US8619982B2 (en) Method and system for secure distribution of selected content to be protected on an appliance specific basis
CN100399737C (zh) 数据保护方法
CN1870000A (zh) 定制客户标志信息的方法
CN109697188B (zh) 工程造价资料管理方法及系统
CN113254407B (zh) 基于区块链的招投标文件存储方法、系统、介质和设备
US8631235B2 (en) System and method for storing data using a virtual worm file system
CN110851843A (zh) 基于区块链的数据管理方法及装置
US8677133B1 (en) Systems and methods for verifying an electronic documents provenance date
CN113609505B (zh) 基于md5加密的数字水印篡改监测方法
US20110158401A1 (en) System and method for signing electronic document
Petcu et al. A Practical Implementation Of A Digital Document Signature System Using Blockchain
CN1622509A (zh) 一种超级密码的生成和认证方法
JP4860314B2 (ja) 情報処理装置、タイムスタンプトークンの発行方法、及び、コンピュータプログラム
CN114185649A (zh) 基于密码技术的虚拟密码机容器镜像保护方法
CN116578950A (zh) 模型归属权检测方法、装置、设备及存储介质
CN115603904A (zh) 二维码防篡改方法、装置、设备及介质
CN115859341A (zh) 一种线上文件智能批阅系统
CN114499875A (zh) 业务数据处理方法、装置、计算机设备和存储介质
CN115694818A (zh) 数据一致性校验方法及装置
Khosiawan et al. Performance Evaluation and Optimization of Digital Signature Component for ePedigree System

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: FEITIAN CHENGXIN TECHNOLOGIES CO., LTD.

Free format text: FORMER NAME: BEIJING FEITIAN CHENGXIN SCIENCE + TECHNOLOGY CO. LTD.

CP03 Change of name, title or address

Address after: 100085 Beijing city Haidian District Xueqing Road No. 9 Ebizal building B block 17 layer

Patentee after: Feitian Technologies Co.,Ltd.

Address before: 100083, Haidian District, Xueyuan Road, No. 40 research, 7 floor, 5 floor, Beijing

Patentee before: FEITIAN TECHNOLOGIES Co.,Ltd.

CP03 Change of name, title or address
CP03 Change of name, title or address

Address after: 17th floor, building B, Huizhi building, No.9, Xueqing Road, Haidian District, Beijing 100085

Patentee after: Feitian Technologies Co.,Ltd.

Country or region after: China

Address before: 100085 17th floor, block B, Huizhi building, No.9 Xueqing Road, Haidian District, Beijing

Patentee before: Feitian Technologies Co.,Ltd.

Country or region before: China