WO2019242769A1 - Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage - Google Patents

Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage Download PDF

Info

Publication number
WO2019242769A1
WO2019242769A1 PCT/CN2019/092412 CN2019092412W WO2019242769A1 WO 2019242769 A1 WO2019242769 A1 WO 2019242769A1 CN 2019092412 W CN2019092412 W CN 2019092412W WO 2019242769 A1 WO2019242769 A1 WO 2019242769A1
Authority
WO
WIPO (PCT)
Prior art keywords
certificate
security level
security
application
module
Prior art date
Application number
PCT/CN2019/092412
Other languages
English (en)
Chinese (zh)
Inventor
李琨
王振林
袁艳芳
刘国营
张程程
张磊
杨红磊
房牧
张世栋
Original Assignee
北京智芯微电子科技有限公司
中国电力科学研究院有限公司
国网山东省电力公司电力科学研究院
国网信息通信产业集团有限公司
国家电网有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 北京智芯微电子科技有限公司, 中国电力科学研究院有限公司, 国网山东省电力公司电力科学研究院, 国网信息通信产业集团有限公司, 国家电网有限公司 filed Critical 北京智芯微电子科技有限公司
Publication of WO2019242769A1 publication Critical patent/WO2019242769A1/fr

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Definitions

  • the operation of the multi-CA application system of the security chip mainly includes: installation of a CA certificate, application of the certificate, and destruction of the certificate.
  • installing the CA certificate includes installing a CA root certificate and a secondary certificate.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

La présente invention concerne un système et un procédé d'application multi-CA pour une puce de sécurité. La puce de sécurité est pourvue d'un module d'application de certificat CA. Le module d'application de certificat CA comprend : un module d'analyse de certificat, un registre de niveau de sécurité, un module d'authentification de certificat, un module de stockage de certificat et un module d'utilisation de certificat. Le module d'analyse de certificat est configuré pour analyser un certificat CA reçu. Le registre de niveau de sécurité est configuré pour stocker des informations d'autorisation de multiples niveaux de sécurité différents et des informations de niveau de sécurité d'un certificat CA enregistré. Le module d'authentification de certificat est configuré pour authentifier la légitimité d'une commande comportant un certificat d'un dispositif ou d'un système externe et pour confirmer le niveau de sécurité du dispositif ou du système externe. Le module de stockage de certificat est configuré pour stocker un certificat CA réussissant l'authentification. Le module d'utilisation de certificat est configuré pour effectuer une opération d'application de certificat CA. Le système et le procédé d'application multi-CA pour une puce de sécurité peuvent mettre en œuvre une application multi-CA, et lorsqu'ils doivent changer de certificats CA dans différents scénarios, ils peuvent mettre en œuvre l'application de différents certificats selon des informations de niveau de sécurité correspondant aux certificats CA.
PCT/CN2019/092412 2018-06-21 2019-06-21 Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage WO2019242769A1 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201810642311.6 2018-06-21
CN201810642311.6A CN108810002B (zh) 2018-06-21 2018-06-21 安全芯片的多ca应用系统及方法

Publications (1)

Publication Number Publication Date
WO2019242769A1 true WO2019242769A1 (fr) 2019-12-26

Family

ID=64084326

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2019/092412 WO2019242769A1 (fr) 2018-06-21 2019-06-21 Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage

Country Status (2)

Country Link
CN (1) CN108810002B (fr)
WO (1) WO2019242769A1 (fr)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108810002B (zh) * 2018-06-21 2020-02-21 北京智芯微电子科技有限公司 安全芯片的多ca应用系统及方法
CN109831304B (zh) * 2018-12-26 2024-04-02 北京握奇智能科技有限公司 一种身份认证设备的多应用方法及系统
CN113849798A (zh) * 2021-10-18 2021-12-28 南方电网数字电网研究院有限公司 安全登录认证方法、系统、计算机设备和存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103684793A (zh) * 2013-12-25 2014-03-26 国家电网公司 一种基于可信计算增强配电网络通信安全的方法
CN103888444A (zh) * 2014-02-24 2014-06-25 北京科东电力控制系统有限责任公司 一种配电安全认证装置及其方法
US20150098567A1 (en) * 2013-10-04 2015-04-09 Electronics And Telecommunications Research Institute Method of managing sensitive data in mobile terminal and escrow server for performing same
CN105389166A (zh) * 2015-10-21 2016-03-09 珠海许继电气有限公司 一种自描述即插即用配电终端自动接入的方法
WO2018050081A1 (fr) * 2016-09-13 2018-03-22 中国移动通信有限公司研究院 Procédé et appareil d'authentification d'identité de dispositif, et support de stockage
CN108810002A (zh) * 2018-06-21 2018-11-13 北京智芯微电子科技有限公司 安全芯片的多ca应用系统及方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7366905B2 (en) * 2002-02-28 2008-04-29 Nokia Corporation Method and system for user generated keys and certificates
CN1675879A (zh) * 2002-06-07 2005-09-28 索尼株式会社 数据处理系统、数据处理装置及其方法和计算机程序
TW200423677A (en) * 2003-04-01 2004-11-01 Matsushita Electric Ind Co Ltd Communication apparatus and authentication apparatus
CN101127599B (zh) * 2006-08-18 2011-05-04 华为技术有限公司 一种身份和权限认证方法及系统以及一种生物处理单元
CN201570063U (zh) * 2009-08-07 2010-09-01 北京农村商业银行股份有限公司 一种个人网上银行多证书系统
CN102231729B (zh) * 2011-05-18 2014-09-17 浪潮通用软件有限公司 支持多种ca身份认证的方法
CA2837716A1 (fr) * 2011-06-01 2012-12-06 Security First Corp. Systemes et procedes pour un stockage distribue securise
CN102664739A (zh) * 2012-04-26 2012-09-12 杜丽萍 一种基于安全证书的pki实现方法
CN103414699B (zh) * 2013-07-23 2017-04-26 北京星网锐捷网络技术有限公司 客户端证书认证方法、服务器和客户端
KR101977131B1 (ko) * 2015-06-02 2019-08-28 남기원 서브인증을 통한 맞춤형 금융처리 시스템 및 그 방법
CN106534179B (zh) * 2016-12-08 2019-10-22 用友网络科技股份有限公司 安全通信方法及装置和安全通信系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150098567A1 (en) * 2013-10-04 2015-04-09 Electronics And Telecommunications Research Institute Method of managing sensitive data in mobile terminal and escrow server for performing same
CN103684793A (zh) * 2013-12-25 2014-03-26 国家电网公司 一种基于可信计算增强配电网络通信安全的方法
CN103888444A (zh) * 2014-02-24 2014-06-25 北京科东电力控制系统有限责任公司 一种配电安全认证装置及其方法
CN105389166A (zh) * 2015-10-21 2016-03-09 珠海许继电气有限公司 一种自描述即插即用配电终端自动接入的方法
WO2018050081A1 (fr) * 2016-09-13 2018-03-22 中国移动通信有限公司研究院 Procédé et appareil d'authentification d'identité de dispositif, et support de stockage
CN108810002A (zh) * 2018-06-21 2018-11-13 北京智芯微电子科技有限公司 安全芯片的多ca应用系统及方法

Also Published As

Publication number Publication date
CN108810002A (zh) 2018-11-13
CN108810002B (zh) 2020-02-21

Similar Documents

Publication Publication Date Title
Ma et al. Cdrep: Automatic repair of cryptographic misuses in android applications
Mainka et al. SoK: single sign-on security—an evaluation of openID connect
US20190253417A1 (en) Hardware device and authenticating method thereof
WO2019242769A1 (fr) Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage
US9900157B2 (en) Object signing within a cloud-based architecture
CN109417545A (zh) 用于下载网络接入简档的技术
CN110192197B (zh) 通过使用证书建立身份标识和信任来实现正品设备保证的技术
US9633185B2 (en) Device having secure JTAG and debugging method for the same
CN102663320A (zh) 终端识别开发者及划分不同权限开发者的方法
WO2013000439A1 (fr) Procédé, dispositif et système de politique de sécurité pour exécuter un script de politique de sécurité
US12047388B2 (en) Hardware detection method and apparatus, device, and storage medium
EP3343424B1 (fr) Procédé de démarrage sécurisé de carte de commande, et procédé et dispositif de mise à jour de progiciel
CN106295350B (zh) 一种可信执行环境的身份验证方法、装置及终端
CN109960903A (zh) 一种应用加固的方法、装置、电子设备及存储介质
Vanhoef et al. Discovering logical vulnerabilities in the Wi-Fi handshake using model-based testing
WO2019178763A1 (fr) Procédé et terminal d'importation de certificat
CN111147259B (zh) 鉴权方法和设备
CN114697061A (zh) 接入控制方法、装置、网络侧设备、终端及区块链节点
Kasinathan et al. Secure remote maintenance via workflow-driven security framework
US9552482B2 (en) Method for determining debug authorization for motherboard control module and associated motherboard control module
CN112861137A (zh) 安全固件
CN115134146B (zh) 一种车载娱乐系统及车辆
CN113297563B (zh) 访问片上系统特权资源的方法、装置及片上系统
CN112398787A (zh) 邮箱登录验证的方法、装置及计算机设备
CN113872986B (zh) 配电终端认证方法、装置和计算机设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 19822735

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 19822735

Country of ref document: EP

Kind code of ref document: A1