发明名称 |
用于实现应用系统与安全芯片进行交互的装置及方法 |
摘要 |
本发明公开了一种用于实现应用系统与安全芯片进行交互的装置,该装置包括安全服务提供模块、安全核心服务模块和芯片驱动库。由于该装置采用了分层的结构,因而达到了允许不同开发商定制不同的驱动特性的目的,而且还支持不同开发商开发的上层软件栈间的互操作。本发明还公开了一种用于实现应用系统与安全芯片进行交互的方法,通过安全服务提供模块、安全核心服务模块和芯片驱动库实现对安全芯片的调用,由于安全服务提供模块可以被安装在具有安全芯片的主机上也可以被安装在不具有安全芯片的主机上,因此使应用系统与安全芯片之间实现了远程调用,且每一安全芯片可支持由多个用户共同使用。再有,密钥数据库的存在使安全芯片能够存放更多的密钥。 |
申请公布号 |
CN1703000A |
申请公布日期 |
2005.11.30 |
申请号 |
CN200510063605.6 |
申请日期 |
2005.03.31 |
申请人 |
联想(北京)有限公司 |
发明人 |
尹萍;韦卫 |
分类号 |
H04L9/00;H04L12/24 |
主分类号 |
H04L9/00 |
代理机构 |
北京德琦知识产权代理有限公司 |
代理人 |
王琦;程殿军 |
主权项 |
1、一种用于实现应用系统与安全芯片进行交互的装置,其特征在于,该装置包括安全服务提供模块,安全核心服务模块和芯片驱动库,其中,所述安全服务提供模块,用于接收应用系统的操作指令,确定待连接的安全核心服务模块,向确定的安全核心服务模块发送操作指令,或者,将来自安全核心服务模块的指令执行结果返回给应用系统;所述安全核心服务模块,位于安全服务提供模块与芯片驱动库之间,对接收到的指令编码后,向芯片驱动库发送编码后的指令,或者,接收来自芯片驱动库的指令执行结果信息,对接收到信息进行解码,将解码后的指令执行结果返回给安全服务提供模块;所述芯片驱动库,位于安全核心服务模块与安全芯片之间,接收来自安全核心服务模块的指令,驱动安全芯片执行指令所指示的操作,或者,给安全核心服务模块返回安全芯片的执行结果信息。 |
地址 |
100085北京市海淀区上地信息产业基地创业路6号 |