发明名称 |
一种基于组合公钥认证的非接触式处理器卡及使用方法 |
摘要 |
本发明属于CPU卡技术领域,提供了一种基于组合公钥认证的非接触式处理器卡及使用方法,包括:芯片、安全串口、射频单元、微处理器、RAM、ROM、EEPROM、安全逻辑单元、自毁单元,并且安全串口、射频单元、微处理器、RAM、ROM、EEPROM、安全逻辑单元、自毁单元都安装在芯片上,分别通过电路与芯片相连接。本发明具有使用组合公钥认证方法,并且利用混沌映射产生的混沌随机序列提高了防共谋攻击的能力,在密钥单元中增加了防反向工程的迷惑密钥,同时增加了防试探攻击的自毁逻辑单元,不需要传输密钥,对通信过程中的安全性要求不高,使用安全性高,有利于大规模推广和使用,适用于基于移动通信方面的业务需要的特点。 |
申请公布号 |
CN104077511B |
申请公布日期 |
2017.01.04 |
申请号 |
CN201410326165.8 |
申请日期 |
2014.07.09 |
申请人 |
上海象形通讯科技股份有限公司 |
发明人 |
聂明;曹喆佶 |
分类号 |
G06F21/31(2013.01)I;H04L9/32(2006.01)I |
主分类号 |
G06F21/31(2013.01)I |
代理机构 |
上海国智知识产权代理事务所(普通合伙) 31274 |
代理人 |
潘建玲 |
主权项 |
一种基于组合公钥认证的非接触式处理器卡的使用方法,其特征在于,包括如下步骤:步骤一,通过安全串口,或者其他安全读写口,将运行程序以二进制形式固化在ROM中,而混沌映射产生的伪随机序列、迷惑密钥,以及私钥都以二进制形式固化在安全逻辑单元中;步骤二,固化完成后,激活射频单元、微处理器、RAM、ROM、EEPROM、安全逻辑单元和自毁单元;步骤三,各个逻辑单元模块被激活后,通过所述射频单元供电给芯片,进而启动所述微处理器;步骤四,从所述ROM中将运行程序传递到微处理器和RAM中;步骤五,读取在所述EEPROM中的用户特有的信息,并将用户特有的信息传递给所述安全逻辑单元;步骤六,所述安全逻辑单元对用户特有的信息进行识别,完成鉴权,及其信息加解密工作;步骤七,如果在所述安全逻辑单元中连续多次都没有通过鉴权,则认为无法识别用户,立即启动所述自毁单元,将所述EEPROM用于存储用户特有的信息全部销毁,同时,为了防止反向工程,在连续多次没有通过鉴权的时候,启动迷惑密钥,后续的鉴权都是使用迷惑密钥进行鉴权,即使反向工程成功了,得到的密钥也是假的。 |
地址 |
201416 上海市奉贤区新寺镇目华路500号C区26室 |