存储设备身份的加密验证方法、装置及设备制造方法及图纸

技术编号:27539972 阅读:41 留言:0更新日期:2021-03-03 11:33
本发明专利技术涉及一种存储设备身份的加密验证方法、装置及设备,属于加密认证技术领域,该方法通过存储设备和验证设备的双向验证,使得在通过身份验证后,再次通过秘钥认证,从而增强了保密性;其中,一个存储设备可以支持多个认证设备认证与验证,兼容面更广;支持移动终端认证与验证,使得用户的认证和验证更加便捷;用户识别密码授权,非接触认证与验证,使得安全性更高、不可复制。不可复制。不可复制。

【技术实现步骤摘要】
存储设备身份的加密验证方法、装置及设备


[0001]本专利技术属于加密认证
,具体涉及一种存储设备身份的加密验证方法、装置及设备。

技术介绍

[0002]移动通讯正在向着万物无线互联方向迈进,无线化率越来越高,例如移动电话的无线耳机,无线充电技术普及,这些都是短距离的无线技术,虽然应用场景不同,但实现了从有线到无线的跨越。另外,例如短距离无线通讯NFC技术,蓝牙技术等也越来越普及;NFC技术在交通,支付,标签以及安防上的应用,是已为公众所熟知并普遍接受的,对于公众来讲,学习成本低,易于使用,且可实现数据交换。
[0003]随着存储普及率越来越高,消费领域,几乎人人都使用移动U盘,移动硬盘来存储数据,市面上各种针对个人数据存储加密的产品解决方案也越来越多,随着消费者隐私意识的提高,尤其是对于数据安全更加重要的特殊领域和行业,加密身份认证的移动储存终端也是需求旺盛。市面上大部分的加密存储设备可以分为:输入密码、指纹、非接触智能卡。
[0004]但是,输入密码、指纹、非接触智能卡大多数都是单向认证,即存储设备单向认证用户,很可能存在用户身份作假的风险;另外,还有一些需要用户额外携带用于认证的秘钥,或增加额外的成本以及存在管理上的疏忽风险。

技术实现思路

[0005]本专利技术提供了一种存储设备身份的加密验证方法、装置及设备,以实现对存储设备身份的快速、安全、双向的认证与验证 。
[0006]本专利技术提供的技术方案如下:一方面,一种存储设备身份的加密验证方法,包括:与验证设备建立无线连接;将存储设备特征信息发送至所述验证设备,以使所述验证设备对所述存储设备进行验证;以及,接收所述验证设备发送的验证设备特征信息,根据所述验证设备特征信息,对所述验证设备进行验证;在双向特征信息验证均通过后,接收所述验证设备发送的用户识别密码,根据所述用户识别密码,确认所述存储设备与所述验证设备的验证状态。
[0007]可选的,所述将存储设备特征信息发送至所述验证设备,以使所述验证设备对所述存储设备进行验证;以及,接收所述验证设备发送的验证设备特征信息,根据所述验证设备特征信息,对所述验证设备进行验证,包括:生成存储设备密文,将所述存储设备密文发送至所述验证设备;以及,接收所述验证设备发送的验证设备密文;接收所述验证设备发送的验证设备加密特征信息,并根据所述验证设备密文,解密所述验证设备加密特征信息,获取验证设备特征信息,以确认所述验证设备的身份信息通过
验证;以及,发送存储设备加密特征信息至所述验证设备,以使所述验证设备根据所述存储设备密文解密所述存储设备加密特征信息,获取存储设备特征信息,以确认所述存储设备的身份信息通过验证。
[0008]可选的,所述生成存储设备密文,将所述存储设备密文发送至所述验证设备;以及,接收所述验证设备发送的验证设备密文,包括:获取存储设备公私钥,将所述存储设备公私钥发送至验证设备;以及,接收验证设备公私钥;所述接收所述验证设备发送的验证设备加密特征信息,并根据所述验证设备密文,解密所述验证设备加密特征信息,获取验证设备特征信息,以确认所述验证设备的身份信息通过验证;以及,发送存储设备加密特征信息至所述验证设备,以使所述验证设备根据所述存储设备密文解密所述存储设备加密特征信息,获取存储设备特征信息,以确认所述存储设备的身份信息通过验证,包括:基于存储设备公钥,加密存储设备随机数密文,并将所述存储设备随机数密文发送至所述验证设备,以使所述验证设备根据存储设备私钥,解密所述存储设备随机数密文;以及,接收验证设备随机数密文,并根据验证设备私钥,解密所述验证设备随机数密文;合并所述存储设备随机数密文和所述验证设备随机数密文,生成随机数秘钥。
[0009]可选的,所述接收所述验证设备发送的用户识别密码,根据所述用户识别密码,确认所述存储设备与所述验证设备的验证状态,包括:接收所述验证设备使用所述随机数秘钥加密生成的预设身份识别码和用户识别密码,并根据所述随机数秘钥解密所述验证设备使用所述随机数秘钥加密生成的预设身份识别码和用户识别密码;判断所述预设身份识别码与所述用户识别密码是否匹配,若匹配,则根据收到的解密密令,使用所述随机数秘钥解密所述预设身份识别码和用户识别密码,确认所述存储设备与所述验证设备的验证状态。
[0010]可选的,还包括:生成存储设备密文,将所述存储设备密文发送至所述认证设备;以及,接收所述认证设备发送的认证设备密文;接收所述认证设备发送的认证设备加密特征信息,并根据所述认证设备密文,解密所述认证设备加密特征信息,获取认证设备特征信息,以确认所述认证设备的身份信息通过验证;以及,发送存储设备加密特征信息至所述认证设备,以使所述认证设备根据所述存储设备密文解密所述存储设备加密特征信息,获取存储设备特征信息,以确认所述存储设备的身份信息通过验证;接收所述认证设备发送的加密识别密码,并根据所述认证设备密文解密所述加密识别密码,获取识别密码;根据所述识别密码,获取存储设备认证结果,并将所述存储设备认证结果发送至所述认证设备,以使所述认证设备判定所述存储设备认证结果,获取目标认证结果。
[0011]可选的,还包括:根据所述识别密码,判断所述认证设备是否为首次设置PIN码;若所述认证设备为首次设置PIN码,则设置所述认证设备为主用户;
设置所述主用户的操作权限为主用户权限;若所述认证设备为非首次设置PIN码,则设置所述认证设备为从用户;设置所述从用户的操作权限为从用户权限。
[0012]又一方面,一种存储设备身份的加密验证装置,包括:通信模块、安全模块和存储模块;所述通信模块,用于与验证设备建立无线连接;所述安全模块,用于将存储设备特征信息发送至所述验证设备,以使所述验证设备对所述存储设备进行验证;以及,接收所述验证设备发送的验证设备特征信息,根据所述验证设备特征信息,对所述验证设备进行验证;在双向特征信息验证均通过后,接收所述验证设备发送的用户识别密码,根据所述用户识别密码,确认所述存储设备与所述验证设备的验证状态;所述存储模块,用于存储数据。
[0013]可选的,所述安全模块,用于生成存储设备密文,将所述存储设备密文发送至所述验证设备;以及,接收所述验证设备发送的验证设备密文;接收所述验证设备发送的验证设备加密特征信息,并根据所述验证设备密文,解密所述验证设备加密特征信息,获取验证设备特征信息,以确认所述验证设备的身份信息通过验证;以及,发送存储设备加密特征信息至所述验证设备,以使所述验证设备根据所述存储设备密文解密所述存储设备加密特征信息,获取存储设备特征信息,以确认所述存储设备的身份信息通过验证。
[0014]可选的,所述安全模块,用于获取存储设备公私钥,将所述存储设备公私钥发送至验证设备;以及,接收验证设备公私钥;基于存储设备公钥,加密存储设备随机数密文,并将所述存储设备随机数密文发送至所述验证设备,以使所述验证设备根据存储设备私钥,解密所述存储设备随机数密文;以及,接收验证设备随机数密文,并根据验证设备私钥,解密所述验证设备随本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种存储设备身份的加密验证方法,其特征在于,包括:与验证设备建立无线连接;将存储设备特征信息发送至所述验证设备,以使所述验证设备对所述存储设备进行验证;以及,接收所述验证设备发送的验证设备特征信息,根据所述验证设备特征信息,对所述验证设备进行验证;在双向特征信息验证均通过后,接收所述验证设备发送的用户识别密码,根据所述用户识别密码,确认所述存储设备与所述验证设备的验证状态。2.根据权利要求1所述的方法,其特征在于,所述将存储设备特征信息发送至所述验证设备,以使所述验证设备对所述存储设备进行验证;以及,接收所述验证设备发送的验证设备特征信息,根据所述验证设备特征信息,对所述验证设备进行验证,包括:生成存储设备密文,将所述存储设备密文发送至所述验证设备;以及,接收所述验证设备发送的验证设备密文;接收所述验证设备发送的验证设备加密特征信息,并根据所述验证设备密文,解密所述验证设备加密特征信息,获取验证设备特征信息,以确认所述验证设备的身份信息通过验证;以及,发送存储设备加密特征信息至所述验证设备,以使所述验证设备根据所述存储设备密文解密所述存储设备加密特征信息,获取存储设备特征信息,以确认所述存储设备的身份信息通过验证。3.根据权利要求2所述的方法,其特征在于,所述生成存储设备密文,将所述存储设备密文发送至所述验证设备;以及,接收所述验证设备发送的验证设备密文,包括:获取存储设备公私钥,将所述存储设备公私钥发送至验证设备;以及,接收验证设备公私钥;所述接收所述验证设备发送的验证设备加密特征信息,并根据所述验证设备密文,解密所述验证设备加密特征信息,获取验证设备特征信息,以确认所述验证设备的身份信息通过验证;以及,发送存储设备加密特征信息至所述验证设备,以使所述验证设备根据所述存储设备密文解密所述存储设备加密特征信息,获取存储设备特征信息,以确认所述存储设备的身份信息通过验证,包括:基于存储设备公钥,加密存储设备随机数密文,并将所述存储设备随机数密文发送至所述验证设备,以使所述验证设备根据存储设备私钥,解密所述存储设备随机数密文;以及,接收验证设备随机数密文,并根据验证设备私钥,解密所述验证设备随机数密文;合并所述存储设备随机数密文和所述验证设备随机数密文,生成随机数秘钥。4.根据权利要求3所述的方法,其特征在于,所述接收所述验证设备发送的用户识别密码,根据所述用户识别密码,确认所述存储设备与所述验证设备的验证状态,包括:接收所述验证设备使用所述随机数秘钥加密生成的预设身份识别码和用户识别密码,并根据所述随机数秘钥解密所述验证设备使用所述随机数秘钥加密生成的预设身份识别码和用户识别密码;判断所述预设身份识别码与所述用户识别密码是否匹配,若匹配,则根据收到的解密密令,使用所述随机数秘钥解密所述预设身份识别码和用户识别密码,确认所述存储设备与所述验证设备的验证状态。5.根据权利要求1所述的方法,其特征在于,还包括:
与认证设备建立无线连接;生成存储设备密文,将所述存...

【专利技术属性】
技术研发人员:易小洪梁小龙朱琳琳
申请(专利权)人:四川微巨芯科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1