一种在智能卡与U盘复合设备中提高访问安全性的方法技术

技术编号:3500999 阅读:282 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种智能卡与U盘复合设备及其基于双向认证机制以提高访问安全性的方法。该智能卡与U盘复合设备内安装有按照Java  Card技术规范编制的智能卡操作系统203,在智能卡操作系统203上运行有控制闪存读写的应用程序301和用于完成证书认证的应用程序112。其基于数字证书的双向认证由三个步骤实现:①智能卡与U盘复合设备的设备证书生成、加载,②主机端证书生成,③主机端和智能卡与U盘复合设备实现双向认证。普通U盘对数据的访问没有任何访问控制。本发明专利技术提出的以数字证书实现的双向认证机制,可同时确认接入系统和智能卡与U盘复合设备自身的身份,保密性好,满足了特殊部门设备使用的安全性要求。

【技术实现步骤摘要】

【技术保护点】
一种智能卡与U盘复合设备装置,包括:主机端(1)、设置于主机端1上的USB接口(11)、CA中心(3)、内存(20)、I0控制器(30)和闪存(40),其特征在于:还包括:支持RSA、DH、ElGamal、ECC公钥密码算法,DES、3DES、AES对称密码算法和第三方加密算法的加密协处理器(50)、按照JavaCard技术规范编制的智能卡操作系统(203)且通过所述加密协处理器(50)完成加解密运算的Z32UF安全控制器(60),所述加密协处理器(50)集成在所述Z32 UF安全控制器(60)芯片上;所述内存(20)、I0控制器(30)、闪存(40)、加密协处理器(50)、Z32UF安...

【技术特征摘要】

【专利技术属性】
技术研发人员:吴世忠石超英
申请(专利权)人:中国信息安全产品测评认证中心北京明宇科技有限公司
类型:发明
国别省市:11[中国|北京]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1