发明名称 一种密钥管理系统
摘要 本发明系一种密钥管理系统的方法及装置,主要系利用本系统之加密系统将使用者密码加密的方法及装置。使用者密码在第一次加密后产生一加密密码,并储存于本系统之一记忆体中。如此,可与未来输入的使用者辨识资料进行比对。该加密密码会与一预先定义且存于该记忆体中的金钥进行合并,然后进行第二次加密,产生一解密密码。该解密密码储存于一可携式储存装置,且为将已锁止的加密系统解密的唯一可用密码。
申请公布号 TW560154 申请公布日期 2003.11.01
申请号 TW089123370 申请日期 2000.11.06
申请人 伊诺瓦科技股份有限公司 发明人 万述宁
分类号 H04L9/00 主分类号 H04L9/00
代理机构 代理人 何文渊 台北市信义区松德路一七一号二楼
主权项 1.一种密钥管理系统的方法,适用于一密钥管理装置的初始化使用者密码设定,其步骤包括:(a)输入一最初的使用者密码于该系统;(b)将该使用者密码经本系统的加密系统进行加密运算处理;(c)产生一加密密码,系在该加密运算处理后的生成物;(d)进行第二次加密处理,系经由该加密系统对该加密密码再次地进行加密处理;(e)产生一解密密码,系在第二次加密处理后的生成物;(f)储存该解密密码至一可携式储存装置,且该解密密码是在完成本系统之初始化密码设定后,唯一可用于重新进行初始化密码设定步骤的启动钥匙。2.如申请专利范围第1项所述之一种密钥管理系统的方法,其中(a)项之资料加密装置为一晶片。3.如申请专利范围第1项所述之一种密钥管理系统的方法,其中(b)项之加密系统系采用资料加密标准(DES;Data ncryption Standard)之装置。4.如申请专利范围第1项所述之一种密钥管理系统的方法,其中(c)项之加密密码系储存于该装置之一记忆体(memory)中。5.如申请专利范围第4项所述之一种密钥管理系统的方法,其中记忆体为以下所列之任一种:快闪记忆体(flash emory)、可拭除式可程式唯读记忆体(EPROM)以及电子式可拭除可程式化唯读记忆体(EEPROM)。6.如申请专利范围第1项所述之一种密钥管理系统的方法,其中(f)项之可携式储存装置为以下所列之任一项,即软碟片、光碟、硬碟机、磁光式磁碟(magneticoptical disc;MO)、快闪记忆体(Flash Memory Card)、以及PCMCIA。7.如申请专利范围第1项所述之一种密钥管理系统的方法,其中(f)项之重新初始化密码设定的步骤,其步骤如下:(g1)将具有解密密码之可携式储存装置连线需重新初始化密码设定的一系统;(g2)若解密密码比对正确,则进行重新初始化密码设定的步骤,然后进入系统;(g3)若比对错误,则进行强迫重新开机。8.一种密钥管理系统的方法,适用于当欲登入一系统之使用者所输入之使用者密码不符时,所进行之将该系统锁止与重新解开该系统的方法,其步骤包括:(a)对一加密系统进行一初始化密码设定步骤,以产生一加密密码以及一解密密码,该加密密码系储存于本系统中的一记忆体中,且该解密密码与加密密码均系对应于使用者所输入之一第一次密码且其两者并不相同;(b)接受一使用者输入一使用者密码至本系统;(c)该使用者密码经加密运算后与该储存于本系统之记忆体中的加密密码进行比对;(d)若比对结果不同时,则计算比对后的错误次数,当错误次数达到与本系统中的预设値相同时,则执行一锁止程序,以将本系统锁止;(e)其中,当该系统被锁止后,唯有该解密密码才可对该被锁止之系统进行解密与重新进行初始化密码设定。9.如申请专利范围第8项所述之一种密钥管理系统的方法,其中该加密系统为一晶片。10.如申请专利范围第8项所述之一种密钥管理系统的方法,其中所述之记忆体为以下所列之任一项,即快闪记忆体(flash memory)、可拭除式可程式唯读记忆体(EPROM)、以及电子式可拭除可程式化唯读记忆体(EEPROM)。11.如申请专利范围第8项所述之一种密钥管理系统的方法,其中(c)项所述之使用者密码经加密运算后与加密密码进行比对后,其结果相同时,则可直接进入并使用系统。12.如申请专利范围第9项所述之一种密钥管理系统的方法,其中所述之解密密码系储存于一可携式储存装置。13.如申请专利范围第12项所述之一种密钥管理系统的方法,其中之可携式储存装置为以下所列之任一项,即磁碟片、光碟、硬碟机、磁光式磁碟(magnetic optical disc;MO)、快闪记忆体(Flash Memory Card)、以及PCMCIA。14.一种密钥管理系统的方法,适用于使用者使用该密钥管理系统时所输入的使用者密码进行加密的方法,其步骤包括:(a)输入使用者密码至本系统,本系统中一加密系统之一记忆体中并预先储存有一金钥;(b)利用该加密系统将该使用者密码加密,并产生一符合该加密系统之加密密码;(c)该金钥与该加密密码合并;(d)进行第一次加密处理,系将该合并后之第一次密码与金钥经该加密系统进行加密运算处理,并产生一符合该加密系统之解密密码。15.如申请专利范围第14项所述之一种密钥管理系统的方法,其中(a)项之加密系统为一晶片。16.如申请专利范围第14项所述之一种密钥管理系统的方法,其中(c)项之合并系进行〝互斥或(xor)〞的运算。17.如申请专利范围第14项所述之一种密钥管理系统的方法,其中(d)项之加密密码系储存于加密系统之该记忆体中。18.如申请专利范围第14项所述之一种密钥管理系统的方法,其中该解密密码系储存于一可携式储存装置中,且该可携式储存装置为以下所列之任一项,即磁碟片、光碟、硬碟机、磁光式磁碟(magneticopticsl disc;MO)、快闪记忆体(Flash Memory Card)、以及PCMCIA。19.一种密钥管理系统的装置,包括:一通讯端,系至少可接受输入的使用者密码;一加密系统,可对该使用者密码进行至少一次之加密动作,并且,该加密系统对使用者密码所进行之加密动作可产生一对应之加密密码,并且,当该加密系统对加密密码进行另一次加密动作时则可产生一解密密码,而该解密密码可经由该通讯端输出;一记忆体,至少可储存该加密密码;以及一锁止装置,可用于锁止该资料加密装置。20.如申请专利范围第19项所述之一种密钥管理系统的装置,其中以晶片形式存在的加密系统可提供循环冗余检验的功能。21.如申请专利范围第19项所述之一种密钥管理系统的装置,其中之加密系统系采用资料加密标准(DES)进行加密运算。22.如申请专利范围第19项所述之一种密钥管理系统的装置,其中之记忆体为以下所列之任一项,即快闪记忆体(flashmemory)、可拭除式可程式唯读记忆体(EPROM)、以及电子式可拭除可程式化唯读记忆体(EEPROM)。23.如申请专利范围第19项所述之一种密钥管理系统的装置,其中该解密密码系储存于一可携式储存装置中,且该可携式储存装置为以下所列之任一项,即磁碟片、光碟、硬碟机、磁光式磁碟(magneticoptical disc;MO)、快闪记忆体(Flash Memory Card)、以及PCMCIA。24.如申请专利范围第19项所述之一种密钥管理系统的装置,在该加密密码进行加密前,其中之金钥即与加密密码进行合并,因此,解密密码是在金钥与加密密码合并后再进行加密所产生的。25.如申请专利范围第24项所述之一种密钥管理系统的装置,在对该加密密码进行加密前所进行的合并,系一种〝互斥或(xor)〞的运算。图式简单说明:图一所示为本发明之一种密钥管理系统,其解密密码二次加密方式之一较佳实施例的方块示意图。图二所示为本发明之一种密钥管理系统之使用者身份辨识的方法,其包括系统初始化、使用者初次设定、如何产生或重新设定使用者密码、以及如何藉由加密系统中来开启一被锁定密钥管理系统的较佳实施例流程图。图三所示为本发明之一种密钥管理系统的装置之较佳实施例示意图。
地址 台北市中山区民权西路七十号十楼