发明名称 一种安全报文过程密钥的生成方法
摘要 本发明公开了一种安全报文过程密钥的生成方法,属于信息安全领域。该方法包括:上位机生成第一随机数并下发给智能密钥设备;智能密钥设备生成第二随机数,然后生成第一加密过程密钥和第一认证过程密钥;智能密钥设备向上位机返回第一应答信息,第一应答信息中包括第二随机数;上位机生成第二加密过程密钥和第二认证过程密钥;上位机验证第二加密过程密钥与第一加密过程密钥是否相同,若相同,则上位机向智能密钥设备下发第二报文;第二报文包括第一认证数据;智能密钥设备生成第二认证数据,并判断第二认证数据与第一认证数据是否相同,若相同,则向上位机返回过程密钥生成成功的应答信息,否则,向上位机返回过程密钥生成失败的应答信息。
申请公布号 CN102045333A 申请公布日期 2011.05.04
申请号 CN201010213918.6 申请日期 2010.06.29
申请人 北京飞天诚信科技有限公司 发明人 陆舟;于华章
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种安全报文过程密钥的生成方法,所述方法包括:上位机生成第一随机数;所述上位机向智能密钥设备下发第一报文,所述第一报文中包括所述第一随机数;所述智能密钥设备生成第二随机数;所述智能密钥设备根据所述第一随机数和所述第二随机数生成第一加密过程密钥和第一认证过程密钥;所述智能密钥设备向所述上位机返回第一应答信息,所述第一应答信息中包括所述第二随机数;所述上位机根据所述第一随机数和所述第二随机数,生成第二加密过程密钥和第二认证过程密钥;所述上位机验证所述第二加密过程密钥与所述第一加密过程密钥是否相同,若相同,则所述上位机向所述智能密钥设备下发第二报文;否则所述上位机向所述智能密钥设备下发过程密钥生成错误的信息;其中,所述第二报文包括由所述第二认证过程密钥计算生成的第一认证数据;所述智能密钥设备接收到所述第二报文后,根据所述第一认证过程密钥计算生成第二认证数据;所述智能密钥设备验证所述第二认证数据与所述第一认证数据是否相同,若相同,则所述智能密钥设备向所述上位机返回过程密钥生成成功的应答信息,否则所述智能密钥设备向所述上位机返回过程密钥生成失败的应答信息。
地址 100085 北京市海淀区学清路9号汇智大厦B座17层