CN1889419B - 一种实现加密的方法及装置 - Google Patents

一种实现加密的方法及装置 Download PDF

Info

Publication number
CN1889419B
CN1889419B CN200510080572.6A CN200510080572A CN1889419B CN 1889419 B CN1889419 B CN 1889419B CN 200510080572 A CN200510080572 A CN 200510080572A CN 1889419 B CN1889419 B CN 1889419B
Authority
CN
China
Prior art keywords
interface
output
encrypted data
input
confirmation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN200510080572.6A
Other languages
English (en)
Other versions
CN1889419A (zh
Inventor
刘永华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Lenovo Beijing Ltd
Original Assignee
Lenovo Beijing Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Lenovo Beijing Ltd filed Critical Lenovo Beijing Ltd
Priority to CN200510080572.6A priority Critical patent/CN1889419B/zh
Priority to PCT/CN2005/002125 priority patent/WO2007003078A1/zh
Priority to GB0800363A priority patent/GB2444652B/en
Priority to US11/922,973 priority patent/US8874910B2/en
Priority to JP2008518595A priority patent/JP2008544710A/ja
Priority to DE112005003623T priority patent/DE112005003623T5/de
Publication of CN1889419A publication Critical patent/CN1889419A/zh
Application granted granted Critical
Publication of CN1889419B publication Critical patent/CN1889419B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Abstract

本发明公开了一种实现加密的方法,关键是,加密装置将接收到的待加密数据存储到自身的存储器内,然后将自身存储器内的待加密数据转换为输出装置所要求的格式后,通过管理接口传输给输出装置,由输出装置输出接收到的信息;加密装置判断接收来自管理接口的确认信息是否合法,如果是,则对自身存储的待加密数据进行加密操作,否则不做处理或提示输入正确的确认信息。本发明还公开了一种实现加密的装置,以用于实现上述加密方法。应用本发明,使用户能够看到真正待加密的内容,避免了冒充签名或者篡改签名内容的情况。

Description

一种实现加密的方法及装置
技术领域
本发明涉及信息安全技术领域,特别是指一种实现加密的方法及装置。
背景技术
现今社会中,网络非常普及,为以下叙述方便,先对几个术语进行描述。
“平台”,包括包含数据处理能力装置的任何产品,其中包含数据处理能力装置可以是一个或多个封装或者未封装的集成电路。各种类型平台的实例包括但不局限于或限定于计算机,例如:个人数字助理、笔记本、台式机、工作站、服务器;任何与计算机关联的外围设备,例如:打印机、数码相机、数码摄像机;无线通信装置,例如:电话手机、智能手机;网络终端,例如:ATM机、POS机、KIOSK信息查询终端;电视机机顶盒等。
“链路”被广泛地定义为逻辑的或者物理通信的通道,例如:电线、光纤、线缆、总线(如:USB接口、1394接口、串行通讯口、并行打印口、内部LPC)、PS2接口、硬盘接口(ATAPI、SATA\SCSI),红外线/蓝牙/Zigbee/WLAN、射频(RF)或者其它任何无线信令机构的无线信道。
“公共网络环境”,其泛指处于与其它平台存在不可信赖“链路”的情形,包括但不限于局域网络,如:公司内部的以太网络、网吧网络等;因特网,如家用电脑拨号上网、ADSL/LAN/Cable上网等;手机网络,如GPRS/CDMA/3G等;以及平台的蓝牙/WLAN装置打开的时候。
随着网络、电子商务的普及,推动了电子加密装置及系统的多样化,如电子公文流转相关的电子印章,网络支付相关的专业版证书等。其中,“公共网络环境”中的“平台”上,使用的电子签名装置在关键技术方面,主要集中于带CPU的智能卡。基于CPU的智能卡,通常完美地支持公开密钥基础设施(PKI)技术,其安全性得到了广泛的认可和肯定。另外,在电脑内的安全芯片(TPM)也具有与智能卡类似的功能。在此,将所有具有基于CPU智能卡或TPM的芯片统称为加密装置。
现有的加密装置通常有两种结构,参见图1和图2。
图1所示为现有的一种加密装置的结构示意图。该加密装置中至少包括输入输出接口101和执行单元102。其中,输入输出接口101为加密装置与平台之间的接口,用于接收来自平台的待加密数据,并将该待加密数据传输给执行单元102;或者,接收来自执行单元102的加密后的数据,将该加密后的数据传送给平台;执行单元102则用来对接收到的数据进行加密操作。执行单元内通常包括算法引擎、存储器、密钥生成单元和具有RAM空间的核心处理单元。当然,输入输出接口101还可以接收来自平台的个人身份码(PIN码),并将该信息传送给执行单元102,执行单元102会首先验证该PIN码是否合法,如果是,再对接收到的待加密数据进行加密操作,否则不做处理或提示输入正确的PIN码。
例如,日常经常用到的USBKey,以及公开号为“CN1509546A”,发明名称为“一种用于安全发送授权数据的平台和方法”的中国专利申请中所提到的TPM,就是利用图1所示装置的具体实现方式。
应用图1所示装置执行加密操作时,所有的控制环节均是在平台上完成,而在现有的公共网络环境中,网络中的黑客可以远程监控或记录你在平台上面的一切行为,比如:按键输入、手写输入、语音输入、屏幕显示,以及平台与加密装置之间的所有通信过程;黑客也有可能远程暗中操作或使用你的平台。可见,由于签名操作即加密操作的控制都是在平台完成,在加密装置与平台相连的期间,也就是加密装置插入平台的期间,很可能出现冒充用户签名或篡改用户签名内容的情况。
图2所示为现有的另一种加密装置的结构示意图,该加密装置中至少包括输入输出接口101、执行单元102和管理接口201。该装置中的输入输出接口101、执行单元102的功能与图1所示装置完全相同,该装置中的管理接口201主要用于加密控制,即只有执行单元102接收到来自管理接口201的加密控制信息并验证该加密控制信息正确后,才执行加密操作,否则执行单元102不执行加密操作。该加密控制信息可以是指纹、或电平信号或密码等。例如,公开号为“CN2609069Y”,发明名称为“指纹数字签名器”的中国专利申请中,提出了将指纹传感器、指纹识别装置、加密装置和密钥发生器一体化的加密装置,其即是利用图2所示装置的一种实现方式。
应用图2所示装置执行加密操作时,虽然需要输入加密控制信息,加强了控制环节,但由于公共网络环境中的平台是不可信赖的,仍然可能出现冒充用户签名或篡改用户签名内容的情况。
无论应用上述哪种加密装置,用户通常通过平台显示器看到的只是输入的信息,而不是真正的待加密内容,即虽然通过平台看到待加密数据,但该待加密数据仅仅是通过键盘等装置输入的数据,而不一定是保存在加密装置存储器内的待加密数据。这是因为,在真正执行加密操作前,黑客很可能截获通过平台输入的待加密数据,并将其扔掉,然后将非法的数据替换该待加密数据存储在加密装置的存储器内,即将实际加密的内容进行掉包。由此可见,现有的加密装置及方法都不能保证待加密数据是绝对安全可靠的,即不能避免冒充签名或篡改签名内容的情况。
发明内容
有鉴于此,本发明的目的在于提供一种实现加密的方法,以使用户能够看到真正待加密的内容,而不仅仅是输入的信息,从而保证待加密数据的安全,避免冒充签名或者篡改签名内容的情况发生。本发明的另一目的是提供一种加密装置,以用于实现上述加密方法。
为到达上述目的,本发明的技术方案是这样实现:
一种实现加密的方法,适用于包含输入输出接口、管理接口以及输出装置的加密装置,该方法包括以下步骤:
a、加密装置将通过输入输出接口接收到的待加密数据存储到自身的存储器内,然后将自身存储器内的待加密数据转换为输出装置所要求的格式后,通过管理接口传输给输出装置,由输出装置输出接收到的信息;
b、加密装置判断接收来自管理接口的确认信息是否合法,如果是,则对自身存储的待加密数据进行加密操作,否则不做处理或提示输入正确的确认信息。
较佳地,所述输出装置以文字、声音和/或图像的方式进行输出。
较佳地,所述加密装置将自身存储器内的待加密数据转换为输出装置所要求的格式的过程为:将完整的待加密数据全部转换为输出装置所要求的格式,或者,将完整的待加密数据中的一部分转换为输出装置所要求的格式。
较佳地,进一步包括:所述加密装置接收来自输入输出接口的个人身份码PIN码,判断该PIN码与自身预先保存的PIN码是否一致,如一致再执行步骤a,否则不做处理或提示输入正确的PIN码。
较佳地,所述确认信息为电平信号;
所述判断确认信息是否合法的过程为:判断接收到的电平信号是否为预设的高电平或低电平,如果是,则该确认信息合法,否则不合法。
较佳地,所述确认信息为字符串;
所述判断确认信息是否合法的过程为:判断接收到的字符串与自身预先保存的字符串是否相同,如果相同,则该确认信息合法,否则不合法。
较佳地,所述确认信息是否合法,由预先设置的用于表示确认信息是否合法的标志位的状态来指示,所述加密操作是否完毕,由用于表示加密操作是否完毕的标志位的状态来指示。
一种实现加密的装置,该装置包括输入输出接口、执行单元、管理接口,该装置还包括输出装置,其中,
所述输入输出接口,用于接收来自平台的待加密数据,并将该待加密数据传输给执行单元;或者,接收来自执行单元的加密后的数据,将该加密后的数据传送给平台;
所述执行单元,用于接收来自输入输出接口的待加密数据并保存;或者将自身存储的待加密数据转换为输出装置所要求的格式后,通过管理接口传输给输出装置;或者,用于接收来自管理接口的确认信息,并验证该确认信息合法后,对自身存储的待加密数据进行加密;
所述管理接口,用于接收来自外部的确认信息,并将接收到的确认信息传输给执行单元;
所述输出装置,用于通过管理接口接收来自执行单元的待加密数据,并输出。
较佳地,所述输出装置为显示器、打印机或扬声器,或所述三者的任意组合;所述显示器和/或扬声器和/或打印机中包含RAM单元或不包含RAM单元。
较佳地,所述输入输出接口包括但不限于串口或并口。
所述输入输出接口包括但不限于1394接口、USB接口、sim接口、iso14443接口、iso7816接口、红外线接口、蓝牙接口、Zigbee接口、WLAN接口、射频接口或无线信令机构的无线信道接口。
较佳地,所述管理接口包括但不限于串口或并口。
所述管理接口包括但不限于通用输入/输出信号接口或无线接口。
本发明提供了一种实现加密的方法,其关键是,加密装置将通过输入输出接口接收到的待加密数据存储到自身的存储器内,然后将自身存储器内的待加密数据转换为输出装置所要求的格式后,通过管理接口传输给输出装置,由输出装置输出接收到的信息;加密装置判断是否接收到来自管理接口的确认信息,如果是,则对自身存储的待加密数据进行加密操作,否则不做处理或提示输入正确的确认信息.应用本发明,使用户能够看到真正待加密的内容,避免了冒充签名或者篡改签名内容的情况.另外,本发明还提供了一种实现加密的装置,以用于实现上述加密方法.本发明可以广泛用于银行、证券相关的网上交易系统、电子支付密码系统,以及公文电子签章、邮件签名系统等,其对于加密装置的持有人和加密信息的接收方都是安全可信赖的.
附图说明
图1所示为现有的一种加密装置的结构示意图;
图2所示为现有的另一种加密装置的结构示意图;
图3所示为本发明所述加密装置的结构示意图;
图4所示为应用本发明的实现加密的流程示意图。
具体实施方式
下面结合附图及具体实施例对本发明再做进一步地详细说明。
图3所示为本发明所述加密装置的结构示意图。本发明所述加密装置包括输入输出接口101、执行单元102、管理接口201,并且该装置还包括输出装置301,其中,
输入输出接口101用于接收来自平台的待加密数据,并将该待加密数据传输给执行单元102;或者,接收来自执行单元102的加密后的数据,将该加密后的数据传送给平台;
执行单元102用于接收来自输入输出接口101的待加密数据并保存,或者将自身存储的待加密数据转换为输出装置301所要求的格式后,通过管理接口201传输给输出装置301;或者,用于接收来自管理接口201的确认信息,并验证该确认信息合法后,对自身存储的待加密数据进行加密;该加密操作的算法可以是公开密码算法,如RSA算法,也可以是椭圆曲线算法,还可以是对称密码算法,如:DES算法,AES算法,还可以是杂凑算法如:SHA1,HMAC;
管理接口201用于接收来自外部的确认信息,并将接收到的确认信息传输给执行单元102;
输出装置301用于通过管理接口201接收来自执行单元102的待加密数据,并输出。
当然,输入输出接口101还可以接收来自平台的PIN码,并将该信息传送给执行单元102,执行单元102会首先验证该PIN码是否合法,如果是,再对接收到的待加密数据进行加密操作,否则不做处理或提示输入正确的PIN码。
上述输入输出接口包括但不限于串口,并口,1394接口,USB接口,sim接口,iso14443接口,iso7816接口、红外线接口、蓝牙接口、Zigbee接口、无线局域网(WLAN)接口、射频(RF)接口或无线信令机构的无线信道接口。上述管理接口包括但不限于串口,并口,通用输入/输出信号接口或无线接口。
上述输出装置为显示器、打印机或扬声器,或所述三者的任意组合。所述显示器和/或扬声器和/或打印机中可以包含RAM单元,也可以不包含RAM单元。
下面结合图4,具体说明本发明的实现方法。
图4所示为应用本发明的实现加密的流程示意图。
步骤401,加密装置从输入输出接口接收来自平台的待加密数据,将该待加密数据存储在自身的存储器内。上述待加密数据通常为明文。
步骤402,加密装置将自身存储器内的待加密数据转换为输出装置所要求的格式后传输给输出装置,由输出装置输出接收到的信息。该输出装置可以以文字、声音和/或图像的方式进行输出。
而且,加密装置将自身存储器内的待加密数据转换为输出装置所要求的格式的过程可以是:将完整的待加密数据全部转换为输出装置所要求的格式,这样,输出装置将显示完整的待加密数据;也可以是,将完整的待加密数据中的一部分转换为输出装置所要求的格式,这样,输出装置将显示部分待加密数据。具体采用哪种输出方式是根据用户的预先设置而定,具体输出待加密数据的哪一部分是根据预先设定的输出格式要求所确定的。
步骤403,加密装置从管理接口接收确认信息,判断该确认信息是否合法,如果合法则执行步骤404,否则执行步骤405。
如果确认信息为电平信号,则判断确认信息是否合法的过程为:判断接收到的电平信号是否为预设的高电平或低电平,如果是,则该确认信息合法,否则不合法。
例如,在实际应用时,可预先设置一按钮,并设置该按钮按下的状态所产生的电平为确认信息,也就是说,当按钮被按下时,才允许执行步骤404,这样,加密装置通过判断接收到的电平是否为预设的电平,即可知道按钮是否被按下。当然,在实际应用中需要添加一些防抖动的处理,避免摁一次,加密操作多于一次的问题。
如果所述确认信息为字符串,则判断确认信息是否合法的过程为:判断接收到的字符串与预先保存在在存储器内的字符串是否相同,如果相同,则该确认信息合法,否则不合法。当然,所述字符串是可以更改的。
例如,在实际应用时,可预先设置一密码输入装置,并在加密装置的存储器内预设一密码,将该密码作为确认信息,也就是说,只有用户输入正确的密码后,才允许执行步骤404,这样,加密装置通过判断接收到的密码是否与自身存储器中预先保存的密码是否一致,即可知道用户输入的密码是否正确。当然,在实际应用中会添加一些防抖动的处理,以避免匹配一次,加密操作多于一次的问题。
步骤404,设置已预先设置的用于表示确认信息是否合法的标志位为允许加密的状态,然后执行步骤406。在本实施例中,该用于表示确认信息是否合法的标志位由寄存器来实现,即将该寄存器的状态设置为允许加密的状态,以下为叙述方便,将该寄存器称为加密允许寄存器。
步骤405,设置预先设置的加密允许寄存器的状态为不允许加密的状态,然后执行步骤406。
步骤406,加密装置检测加密允许寄存器的状态,判断是否为允许加密的状态,如果是,执行步骤407,如果是不允许加密的状态,则执行步骤409。
步骤407,清除加密允许寄存器的状态,即将其设置为不允许加密的状态,然后,对自身存储的待加密数据进行加密操作。
该加密操作的算法可以是公开密码算法,如RSA算法,椭圆曲线算法,还可以是对称密码算法,如:DES算法,AES算法,还可以是杂凑算法如: SHA1,HMAC,还可以是以上所有算法的任意组合,以上仅是举例,在实际应用中不限与此.另外,由于SHA1算法中没有密码,因此最好不要单独使用.
步骤408,加密操作执行完毕后将已预先设置的用于表示加密是否完毕的标志位设置为加密完毕的状态,然后将加密后的数据传送给平台,结束。
在本实施例中,该用于表示加密操作是否完毕的标志位由另一寄存器来实现,即将该寄存器的状态设置为加密完毕的状态,以下为叙述方便,将该寄存器称为加密状态寄存器,结束。
步骤409,将预先设置的加密状态寄存器设置为等待加密的状态,之后,不做处理,或提示输入正确的确认信息。
也就是说,只要加密装置内的执行单元检测到加密允许寄存器的状态为允许加密状态,则将加密状态寄存器设置为不允许加密的状态,之后进行加密操作,并在加密完成后将加密状态寄存器设置为加密完毕的状态;而只要加密装置内的执行单元检测到加密允许寄存器的状态为不允许加密的状态,则将加密状态寄存器设置为等待加密的状态。
当然,在上述实现流程中也可以不设置任何标志位,只要加密装置内的执行单元检测到加密操作确认信息合法,就对接收到的待加密数据执行加密操作;只要检测到加密操作确认信息不合法,就不做处理,或提示输入正确的确认信息。同样地,加密操作结束后,即可直接结束,而不再设置寄存器的状态。
另外,在加密装置的存储器内可以预先设置有PIN码,加密装置首先接收来自输入输出接口的PIN码,并判断该PIN码与自身预先保存的PIN码是否一致,如果一致,再执行步骤401,否则不做处理或提示输入正确的PIN码。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (13)

1.一种实现加密的方法,适用于包含输入输出接口、管理接口以及输出装置的加密装置,其特征在于,该方法包括以下步骤:
a、加密装置将通过输入输出接口接收到的待加密数据存储到自身的存储器内,然后将自身存储器内的待加密数据转换为输出装置所要求的格式后,通过管理接口传输给输出装置,由输出装置输出接收到的信息;
b、加密装置判断接收来自管理接口的确认信息是否合法,如果是,则对自身存储的待加密数据进行加密操作,否则不做处理或提示输入正确的确认信息。
2.根据权利要求1所述的方法,其特征在于,所述输出装置以文字、声音和/或图像的方式进行输出。
3.根据权利要求1所述的方法,其特征在于,所述加密装置将自身存储器内的待加密数据转换为输出装置所要求的格式的过程为:将完整的待加密数据全部转换为输出装置所要求的格式,或者,将完整的待加密数据中的一部分转换为输出装置所要求的格式。
4.根据权利要求1所述的方法,其特征在于,进一步包括:所述加密装置接收来自输入输出接口的个人身份码PIN码,判断该PIN码与自身预先保存的PIN码是否一致,如一致再执行步骤a,否则不做处理或提示输入正确的PIN码。
5.根据权利要求1或4所述的方法,其特征在于,
所述确认信息为电平信号;
所述判断确认信息是否合法的过程为:判断接收到的电平信号是否为预设的高电平或低电平,如果是,则该确认信息合法,否则不合法。
6.根据权利要求1或4所述的方法,其特征在于,
所述确认信息为字符串;
所述判断确认信息是否合法的过程为:判断接收到的字符串与自身预先保存的字符串是否相同,如果相同,则该确认信息合法,否则不合法。
7.根据权利要求1所述的方法,其特征在于,所述确认信息是否合法,由预先设置的用于表示确认信息是否合法的标志位的状态来指示,所述加密操作是否完毕,由用于表示加密操作是否完毕的标志位的状态来指示。
8.一种实现加密的装置,该装置包括输入输出接口、执行单元、管理接口,其特征在于,该装置还包括输出装置,其中,
所述输入输出接口,用于接收来自平台的待加密数据,并将该待加密数据传输给执行单元;或者,接收来自执行单元的加密后的数据,将该加密后的数据传送给平台;
所述执行单元,用于接收来自输入输出接口的待加密数据并保存;或者将自身存储的待加密数据转换为输出装置所要求的格式后,通过管理接口传输给输出装置;或者,用于接收来自管理接口的确认信息,并验证该确认信息合法后,对自身存储的待加密数据进行加密;
所述管理接口,用于接收来自外部的确认信息,并将接收到的确认信息传输给执行单元;
所述输出装置,用于通过管理接口接收来自执行单元的待加密数据,并输出。
9.根据权利要求8所述的装置,其特征在于,所述输出装置为显示器、打印机或扬声器,或所述三者的任意组合;
所述显示器和/或扬声器和/或打印机中包含RAM单元或不包含RAM单元。
10.根据权利要求8所述的装置,其特征在于,所述输入输出接口包括但不限于串口或并口。
11.根据权利要求8所述的装置,其特征在于,所述输入输出接口包括但不限于1394接口、USB接口、sim接口、iso14443接口、iso7816接口、红外线接口、蓝牙接口、Zigbee接口、WLAN接口、射频接口或无线信令机构的无线信道接口。
12.根据权利要求8所述的装置,其特征在于,所述管理接口包括但不限于串口或并口。
13.根据权利要求8所述的装置,其特征在于,所述管理接口包括但不限于通用输入/输出信号接口或无线接口。
CN200510080572.6A 2005-06-30 2005-06-30 一种实现加密的方法及装置 Active CN1889419B (zh)

Priority Applications (6)

Application Number Priority Date Filing Date Title
CN200510080572.6A CN1889419B (zh) 2005-06-30 2005-06-30 一种实现加密的方法及装置
PCT/CN2005/002125 WO2007003078A1 (en) 2005-06-30 2005-12-08 A method for implementing encryption and the device thereof
GB0800363A GB2444652B (en) 2005-06-30 2005-12-08 Method for implementing encryption and device thereof
US11/922,973 US8874910B2 (en) 2005-06-30 2005-12-08 Method for implementing encryption and device thereof
JP2008518595A JP2008544710A (ja) 2005-06-30 2005-12-08 暗号化を実現する方法及び装置
DE112005003623T DE112005003623T5 (de) 2005-06-30 2005-12-08 Verfahren zum Implementieren einer Verschlüsselung und Vorrichtung desselben

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200510080572.6A CN1889419B (zh) 2005-06-30 2005-06-30 一种实现加密的方法及装置

Publications (2)

Publication Number Publication Date
CN1889419A CN1889419A (zh) 2007-01-03
CN1889419B true CN1889419B (zh) 2010-05-05

Family

ID=37578680

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200510080572.6A Active CN1889419B (zh) 2005-06-30 2005-06-30 一种实现加密的方法及装置

Country Status (6)

Country Link
US (1) US8874910B2 (zh)
JP (1) JP2008544710A (zh)
CN (1) CN1889419B (zh)
DE (1) DE112005003623T5 (zh)
GB (1) GB2444652B (zh)
WO (1) WO2007003078A1 (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7162035B1 (en) 2000-05-24 2007-01-09 Tracer Detection Technology Corp. Authentication method and system
US8171567B1 (en) 2002-09-04 2012-05-01 Tracer Detection Technology Corp. Authentication method and system
CN101102182B (zh) * 2007-07-31 2010-10-13 北京飞天诚信科技有限公司 动态令牌及其与主机通信的方法
US8135134B2 (en) * 2007-09-14 2012-03-13 Security First Corp. Systems and methods for managing cryptographic keys
CN101212303B (zh) * 2007-12-24 2010-10-13 北京飞天诚信科技有限公司 动态口令输出方法、动态口令生成方法及其装置
US7995196B1 (en) 2008-04-23 2011-08-09 Tracer Detection Technology Corp. Authentication method and system
KR101016642B1 (ko) * 2008-11-27 2011-02-25 삼성전자주식회사 근접 무선 통신에서의 키 관리를 위한 모바일 시스템, 서비스 시스템 및 키 인증 방법
US8572403B2 (en) * 2008-12-24 2013-10-29 The Commonwealth Of Australia Digital video guard
CN102737170A (zh) * 2011-04-08 2012-10-17 杭州晟元芯片技术有限公司 一种USB key安全芯片及语音USB key
CN102929824B (zh) * 2012-10-15 2016-01-06 天地融科技股份有限公司 一种复用usb接口传输数据的系统
CN103778535B (zh) * 2012-10-25 2017-08-25 中国银联股份有限公司 处理来自移动终端的数据访问请求的设备和方法
CN103281183B (zh) * 2013-04-27 2016-04-13 天地融科技股份有限公司 转换装置和显示系统
CN103941996A (zh) * 2014-02-18 2014-07-23 苏州佳世达电通有限公司 应用触控棒的电子签核系统与电子签核方法
US10015151B2 (en) * 2014-11-21 2018-07-03 Apple Inc. Method and apparatus for enabling service-configurable wireless connections
CN106656474A (zh) * 2017-01-06 2017-05-10 深圳市永达电子信息股份有限公司 一种计算机的加密、解密系统及方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN2609069Y (zh) * 2002-04-03 2004-03-31 杭州中正生物认证技术有限公司 指纹数字签名器

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4785290A (en) * 1980-06-23 1988-11-15 Light Signatures, Inc. Non-counterfeitable document system
JP2773251B2 (ja) 1989-06-02 1998-07-09 ブラザー工業株式会社 印字ヘッド
JPH09107352A (ja) * 1995-10-12 1997-04-22 B U G:Kk データ署名装置
FR2744818B1 (fr) * 1996-02-12 1998-03-27 Bull Sa Procede de verification de la conservation de l'integrite d'une requete emise sans protection par un client vers un serveur au moyen de l'integrite de la reponse
DE19811720C2 (de) 1998-03-18 2003-02-13 Kobil Comp Gmbh Vorrichtung zum Erstellen einer digitalen Signatur
FI108373B (fi) 1998-12-16 2002-01-15 Sonera Smarttrust Oy Menetelmõ ja jõrjestelmõ digitaalisen allekirjoituksen toteuttamiseksi
CA2267395C (en) * 1999-03-30 2002-07-09 Ibm Canada Limited-Ibm Canada Limitee Method and system for managing keys for encrypted data
EP1319281B1 (en) * 2000-09-11 2007-05-09 TransNexus, Inc. Clearinghouse server for internet telephony and multimedia communications
DE10059066A1 (de) 2000-11-28 2002-06-13 Net Design Gmbh Netzwerkentwic Vorrichtung zum digitalen Signieren von in digitaler Form vorliegender Information
JP2003110544A (ja) * 2001-09-28 2003-04-11 Toshiba Corp 暗復号装置及び方法
US20040203594A1 (en) * 2002-08-12 2004-10-14 Michael Kotzin Method and apparatus for signature validation
JP2004110425A (ja) * 2002-09-18 2004-04-08 Sony Corp 配送物の配送システム,配送業者サーバ装置,暗号読取装置,配送物の配送方法,プログラム,記録媒体。
JP2005167977A (ja) * 2003-11-14 2005-06-23 Ricoh Co Ltd 製品正当性検証システム、正当性検証対象の装置、製品正当性検証方法及び固有情報提供方法
JP2006178720A (ja) * 2004-12-22 2006-07-06 Hitachi Ltd ストレージシステム

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN2609069Y (zh) * 2002-04-03 2004-03-31 杭州中正生物认证技术有限公司 指纹数字签名器

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
JP特开平9-107352A 1997.04.22

Also Published As

Publication number Publication date
GB0800363D0 (en) 2008-02-20
WO2007003078A1 (en) 2007-01-11
JP2008544710A (ja) 2008-12-04
US20110185173A1 (en) 2011-07-28
GB2444652B (en) 2010-05-12
DE112005003623T5 (de) 2008-05-08
US8874910B2 (en) 2014-10-28
CN1889419A (zh) 2007-01-03
GB2444652A (en) 2008-06-11

Similar Documents

Publication Publication Date Title
CN1889419B (zh) 一种实现加密的方法及装置
US20200372503A1 (en) Transaction messaging
US8295484B2 (en) System and method for securing data from a remote input device
CN1913427B (zh) 用于加密智能卡pin输入的系统与方法
CN101236591B (zh) 保证关键数据安全的方法、终端和安全芯片
US9112680B2 (en) Distribution of credentials
US20160197889A1 (en) Device and System for Facilitating Communication and Networking Within A Secure Mobile Environment
EP2308014A1 (en) Trusted service manager (tsm) architectures and methods
CN101216923A (zh) 提高网上银行交易数据安全性的系统及方法
CN1910531B (zh) 数据资源的密钥控制使用的方法和系统以及相关网络
CN101140605A (zh) 数据安全读取方法及其安全存储装置
WO2022078367A1 (zh) 支付密钥的加密和解密方法、支付认证方法及终端设备
CN101622818A (zh) Ic标签系统
TW201349127A (zh) 動態條碼認證系統及其認證方法
KR100876091B1 (ko) 근거리 무선 통신을 이용한 분산형 결제용 트랜잭션 포인트 단말장치
CN1889420B (zh) 一种实现加密的方法
CN103514540A (zh) 一种优盾业务实现方法及系统
Ortiz-Yepes Enhancing Authentication in eBanking with NFC-enabled mobile phones
JP4480310B2 (ja) カード決済を行うためのコンピュータシステム
JP2005237037A (ja) 認証用記録媒体を用いた認証システムおよび認証用記録媒体の作成方法
KR200466551Y1 (ko) 다목적 핀 패드
KR20160042406A (ko) 양방향 매체 인증을 이용한 서비스 제공 방법
KR20080096639A (ko) 트랜잭션 포인트 단말을 이용한 분산형 결제 방법
JP2003309553A (ja) 携帯端末を使用した暗号化情報送信システム
KR20150088216A (ko) 양방향 매체 인증을 이용한 서비스 제공 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant