WO2019242769A1 - Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage - Google Patents
Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage Download PDFInfo
- Publication number
- WO2019242769A1 WO2019242769A1 PCT/CN2019/092412 CN2019092412W WO2019242769A1 WO 2019242769 A1 WO2019242769 A1 WO 2019242769A1 CN 2019092412 W CN2019092412 W CN 2019092412W WO 2019242769 A1 WO2019242769 A1 WO 2019242769A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- certificate
- security level
- security
- application
- module
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
Definitions
- the operation of the multi-CA application system of the security chip mainly includes: installation of a CA certificate, application of the certificate, and destruction of the certificate.
- installing the CA certificate includes installing a CA root certificate and a secondary certificate.
Landscapes
- Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
La présente invention concerne un système et un procédé d'application multi-CA pour une puce de sécurité. La puce de sécurité est pourvue d'un module d'application de certificat CA. Le module d'application de certificat CA comprend : un module d'analyse de certificat, un registre de niveau de sécurité, un module d'authentification de certificat, un module de stockage de certificat et un module d'utilisation de certificat. Le module d'analyse de certificat est configuré pour analyser un certificat CA reçu. Le registre de niveau de sécurité est configuré pour stocker des informations d'autorisation de multiples niveaux de sécurité différents et des informations de niveau de sécurité d'un certificat CA enregistré. Le module d'authentification de certificat est configuré pour authentifier la légitimité d'une commande comportant un certificat d'un dispositif ou d'un système externe et pour confirmer le niveau de sécurité du dispositif ou du système externe. Le module de stockage de certificat est configuré pour stocker un certificat CA réussissant l'authentification. Le module d'utilisation de certificat est configuré pour effectuer une opération d'application de certificat CA. Le système et le procédé d'application multi-CA pour une puce de sécurité peuvent mettre en œuvre une application multi-CA, et lorsqu'ils doivent changer de certificats CA dans différents scénarios, ils peuvent mettre en œuvre l'application de différents certificats selon des informations de niveau de sécurité correspondant aux certificats CA.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201810642311.6 | 2018-06-21 | ||
CN201810642311.6A CN108810002B (zh) | 2018-06-21 | 2018-06-21 | 安全芯片的多ca应用系统及方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2019242769A1 true WO2019242769A1 (fr) | 2019-12-26 |
Family
ID=64084326
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/CN2019/092412 WO2019242769A1 (fr) | 2018-06-21 | 2019-06-21 | Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage |
Country Status (2)
Country | Link |
---|---|
CN (1) | CN108810002B (fr) |
WO (1) | WO2019242769A1 (fr) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108810002B (zh) * | 2018-06-21 | 2020-02-21 | 北京智芯微电子科技有限公司 | 安全芯片的多ca应用系统及方法 |
CN109831304B (zh) * | 2018-12-26 | 2024-04-02 | 北京握奇智能科技有限公司 | 一种身份认证设备的多应用方法及系统 |
CN113849798A (zh) * | 2021-10-18 | 2021-12-28 | 南方电网数字电网研究院有限公司 | 安全登录认证方法、系统、计算机设备和存储介质 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103684793A (zh) * | 2013-12-25 | 2014-03-26 | 国家电网公司 | 一种基于可信计算增强配电网络通信安全的方法 |
CN103888444A (zh) * | 2014-02-24 | 2014-06-25 | 北京科东电力控制系统有限责任公司 | 一种配电安全认证装置及其方法 |
US20150098567A1 (en) * | 2013-10-04 | 2015-04-09 | Electronics And Telecommunications Research Institute | Method of managing sensitive data in mobile terminal and escrow server for performing same |
CN105389166A (zh) * | 2015-10-21 | 2016-03-09 | 珠海许继电气有限公司 | 一种自描述即插即用配电终端自动接入的方法 |
WO2018050081A1 (fr) * | 2016-09-13 | 2018-03-22 | 中国移动通信有限公司研究院 | Procédé et appareil d'authentification d'identité de dispositif, et support de stockage |
CN108810002A (zh) * | 2018-06-21 | 2018-11-13 | 北京智芯微电子科技有限公司 | 安全芯片的多ca应用系统及方法 |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7366905B2 (en) * | 2002-02-28 | 2008-04-29 | Nokia Corporation | Method and system for user generated keys and certificates |
CN1675879A (zh) * | 2002-06-07 | 2005-09-28 | 索尼株式会社 | 数据处理系统、数据处理装置及其方法和计算机程序 |
TW200423677A (en) * | 2003-04-01 | 2004-11-01 | Matsushita Electric Ind Co Ltd | Communication apparatus and authentication apparatus |
CN101127599B (zh) * | 2006-08-18 | 2011-05-04 | 华为技术有限公司 | 一种身份和权限认证方法及系统以及一种生物处理单元 |
CN201570063U (zh) * | 2009-08-07 | 2010-09-01 | 北京农村商业银行股份有限公司 | 一种个人网上银行多证书系统 |
CN102231729B (zh) * | 2011-05-18 | 2014-09-17 | 浪潮通用软件有限公司 | 支持多种ca身份认证的方法 |
CA2837716A1 (fr) * | 2011-06-01 | 2012-12-06 | Security First Corp. | Systemes et procedes pour un stockage distribue securise |
CN102664739A (zh) * | 2012-04-26 | 2012-09-12 | 杜丽萍 | 一种基于安全证书的pki实现方法 |
CN103414699B (zh) * | 2013-07-23 | 2017-04-26 | 北京星网锐捷网络技术有限公司 | 客户端证书认证方法、服务器和客户端 |
KR101977131B1 (ko) * | 2015-06-02 | 2019-08-28 | 남기원 | 서브인증을 통한 맞춤형 금융처리 시스템 및 그 방법 |
CN106534179B (zh) * | 2016-12-08 | 2019-10-22 | 用友网络科技股份有限公司 | 安全通信方法及装置和安全通信系统 |
-
2018
- 2018-06-21 CN CN201810642311.6A patent/CN108810002B/zh active Active
-
2019
- 2019-06-21 WO PCT/CN2019/092412 patent/WO2019242769A1/fr active Application Filing
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150098567A1 (en) * | 2013-10-04 | 2015-04-09 | Electronics And Telecommunications Research Institute | Method of managing sensitive data in mobile terminal and escrow server for performing same |
CN103684793A (zh) * | 2013-12-25 | 2014-03-26 | 国家电网公司 | 一种基于可信计算增强配电网络通信安全的方法 |
CN103888444A (zh) * | 2014-02-24 | 2014-06-25 | 北京科东电力控制系统有限责任公司 | 一种配电安全认证装置及其方法 |
CN105389166A (zh) * | 2015-10-21 | 2016-03-09 | 珠海许继电气有限公司 | 一种自描述即插即用配电终端自动接入的方法 |
WO2018050081A1 (fr) * | 2016-09-13 | 2018-03-22 | 中国移动通信有限公司研究院 | Procédé et appareil d'authentification d'identité de dispositif, et support de stockage |
CN108810002A (zh) * | 2018-06-21 | 2018-11-13 | 北京智芯微电子科技有限公司 | 安全芯片的多ca应用系统及方法 |
Also Published As
Publication number | Publication date |
---|---|
CN108810002A (zh) | 2018-11-13 |
CN108810002B (zh) | 2020-02-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Ma et al. | Cdrep: Automatic repair of cryptographic misuses in android applications | |
Mainka et al. | SoK: single sign-on security—an evaluation of openID connect | |
US20190253417A1 (en) | Hardware device and authenticating method thereof | |
WO2019242769A1 (fr) | Système et procédé d'application multi-ca pour puce de sécurité, et support de stockage | |
US9900157B2 (en) | Object signing within a cloud-based architecture | |
CN109417545A (zh) | 用于下载网络接入简档的技术 | |
CN110192197B (zh) | 通过使用证书建立身份标识和信任来实现正品设备保证的技术 | |
US9633185B2 (en) | Device having secure JTAG and debugging method for the same | |
CN102663320A (zh) | 终端识别开发者及划分不同权限开发者的方法 | |
WO2013000439A1 (fr) | Procédé, dispositif et système de politique de sécurité pour exécuter un script de politique de sécurité | |
US12047388B2 (en) | Hardware detection method and apparatus, device, and storage medium | |
EP3343424B1 (fr) | Procédé de démarrage sécurisé de carte de commande, et procédé et dispositif de mise à jour de progiciel | |
CN106295350B (zh) | 一种可信执行环境的身份验证方法、装置及终端 | |
CN109960903A (zh) | 一种应用加固的方法、装置、电子设备及存储介质 | |
Vanhoef et al. | Discovering logical vulnerabilities in the Wi-Fi handshake using model-based testing | |
WO2019178763A1 (fr) | Procédé et terminal d'importation de certificat | |
CN111147259B (zh) | 鉴权方法和设备 | |
CN114697061A (zh) | 接入控制方法、装置、网络侧设备、终端及区块链节点 | |
Kasinathan et al. | Secure remote maintenance via workflow-driven security framework | |
US9552482B2 (en) | Method for determining debug authorization for motherboard control module and associated motherboard control module | |
CN112861137A (zh) | 安全固件 | |
CN115134146B (zh) | 一种车载娱乐系统及车辆 | |
CN113297563B (zh) | 访问片上系统特权资源的方法、装置及片上系统 | |
CN112398787A (zh) | 邮箱登录验证的方法、装置及计算机设备 | |
CN113872986B (zh) | 配电终端认证方法、装置和计算机设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 19822735 Country of ref document: EP Kind code of ref document: A1 |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
122 | Ep: pct application non-entry in european phase |
Ref document number: 19822735 Country of ref document: EP Kind code of ref document: A1 |