发明名称 安全资料交换方法
摘要 本发明揭示一种安全资料交换方法,其系应用于由一伺服器(server)及至少一客户端组成之系统。当要首次与该伺服器连线时,该客户端以一初始加密钥匙送出一加密之重设讯息(reset message)给该伺服器。只要收到该重设讯息,该伺服器会以初始加密钥匙解密及检验该所收到之讯息是否正确无误。若该收到之讯息经验证无误,则该伺服器产生一第一加密钥匙及送出一钥匙交换讯息,其中该钥匙交换讯息系以该初始加密钥匙将该第一加密钥匙加密后一同送出。然后该客户端以该第一加密钥匙取代该初始加密钥匙来回应该钥匙交换讯息,同时送回一钥匙确认讯息。若该钥匙确认讯息经确认无误,该伺服器送出一下载讯息以允许该客户端去取得相关资料。当该资料成功下载后,该客户端送出一完成讯息以提醒该伺服器等待下一将要发生的会谈(session)。
申请公布号 TWI253270 申请公布日期 2006.04.11
申请号 TW093127838 申请日期 2004.09.15
申请人 丽台科技股份有限公司 发明人 庄宸铭
分类号 H04L9/28 主分类号 H04L9/28
代理机构 代理人 王仲 台北市松山区敦化北路201号7楼
主权项 1.一种安全资料交换方法,其系应用于主密码处理 资料单元及仆密码处理资料单元间的资料交换,包 含下列步骤: 该仆密码处理资料单元送一重设讯息或一钥匙有 效讯息给该主密码处理资料单元,并要求确认其所 持有之钥匙是否正确;以及 该主密码处理资料单元传送由该钥匙加密之一钥 匙交换讯息给该仆密码处理资料单元,又该钥匙交 换讯息包括一把新钥匙。 2.如申请专利范围第1项之安全资料交换方法,其另 包含送出一钥匙确认讯息以通知该主密码处理资 料单元已正确收到该新钥匙之一步骤。 3.如申请专利范围第2项之安全资料交换方法,其另 包含下列步骤: 以一下载讯息回应该钥匙确认讯息,及允许该仆密 码处理资料单元去取得需要之资料;以及 当该需要资料下载完毕后,送出一完成讯息给该主 密码处理资料单元。 4.如申请专利范围第1项之安全资料交换方法,其中 该重设讯息系要求该主密码处理资料单元确认该 仆密码处理资料单元所持有之初始钥匙是否无误 。 5.如申请专利范围第4项之安全资料交换方法,其中 该初始钥匙系预先由制造商设定或长久储存于该 仆密码处理资料单元内,或者是以人工登录模式自 该主密码处理资料单元而取得。 6.如申请专利范围第1项之安全资料交换方法,其另 包含在该钥匙有效讯息送出后向该仆密码处理资 料单元告知该钥匙无效之一步骤。 7.如申请专利范围第6项之安全资料交换方法,其另 包含该仆密码处理资料单元送出该重设讯息去要 求该主密码处理资料单元使一初始钥匙有效之一 步骤。 8.如申请专利范围第3项之安全资料交换方法,其另 包含下列步骤: 该仆密码处理资料单元送另一钥匙有效讯息给该 主密码处理资料单元,并要求确认其所持有该新钥 匙是否正确;及 该主密码处理资料单元传送由该新钥匙加密之另 一钥匙交换讯息给该仆密码处理资料单元,又该另 一钥匙交换讯息包括一把更新钥匙。 9.如申请专利范围第1项之安全资料交换方法,其另 包含在该重设讯息送出后向该仆密码处理资料单 元告知该钥匙无效之一步骤。 10.如申请专利范围第1项之安全资料交换方法,其 中该主密码处理资料单元系一钥匙分配伺服器。 11.如申请专利范围第10项之安全资料交换方法,其 中该钥匙分配伺服器系设置于一自动供应系统内 。 12.如申请专利范围第10项之安全资料交换方法,其 中该仆密码处理资料单元系一客户端。 13.如申请专利范围第10项之安全资料交换方法,其 中该重设讯息包含一初始钥匙、该仆密码处理资 料单元之实际位址、时戳及杂凑値。 14.如申请专利范围第10项之安全资料交换方法,其 中该钥匙有效讯息包含一初始钥匙、该仆密码处 理资料单元之实际位址、时戳及杂凑値。 图式简单说明: 图1系本发明两个密码处理资料之单元间讯息转换 之较佳实施例之示意图; 图2系本发明两个密码处理资料之单元间讯息转换 之较佳实施例之示意图; 图3系本发明两个密码处理资料之单元间讯息转换 之较佳实施例之示意图; 图4系本发明两个密码处理资料之单元间讯息转换 之较佳实施例之示意图; 图5系本发明两个密码处理资料之单元间讯息转换 之较佳实施例之示意图;以及 图6系本发明关于使用端之状态转换图。
地址 台北县中和市建一路166号18楼