新四季網

信息安全設備的遠程解鎖方法

2023-07-31 21:15:21

專利名稱:信息安全設備的遠程解鎖方法
技術領域:
本發明涉及一種遠程解鎖方法,特別是一種信息安全設備固件的遠程解鎖方法。
背景技術:
通常情況下,包括手機、智慧卡等這些用軟體加密保護以及身份驗證的信息安全設備產品的銷售模式是發行商—用戶,普通用戶在忘記自行設定的PIN碼(信息安全設備的密碼,用來防止他人盜用。當用戶啟用PIN碼後,相當於給信息安全設備加了一個密碼,用戶可以自行修改PIN碼)或PIN碼被鎖定後,需要通過發行商解鎖或者恢復初始PIN碼,這個過程需要發行商通過PUK(Personal Unlock Key,是用來對因錯誤輸入PIN碼而鎖住的信息安全設備進行解鎖使用的。每個PIN碼對應不同的PUK碼,當PIN碼多次輸入錯誤後,信息安全設備被鎖,需輸入PUK碼解鎖,在現有技術中也有人把PUK碼稱為SOPIN碼)碼驗證,但是如果發行商忘記了PUK碼,就無法完成解鎖或恢復PIN碼的工作,從而無法進行解鎖,這時就需要發行商同生產商聯繫,實現對PUK碼的恢復。
傳統的方式是硬體報廢或發行商返回硬體設備給生產商,這一過程不僅需要耗費大量的人力、物力,而且硬體設備很容易在遠距離的傳遞過程中損壞或丟失,給用戶正常使用信息安全設備帶來不必要的麻煩。

發明內容
為了解決上述存在的問題,本發明提供一種信息安全設備的遠程解鎖方法,該方法無需將該設備返回給生產商進行解鎖,在發行商或用戶手中便可直接完成解鎖過程。
本發明通過以下方案實現一種信息安全設備的遠程解鎖方法,包括如下步驟(1)信息安全設備持有者從信息安全設備中獲取相關硬體信息;(2)將包含硬體信息的認證信息發送到硬體恢復信息生成裝置,所述硬體恢復信息生成裝置用於將認證信息生成硬體恢復信息;(3)硬體恢復信息生成裝置根據認證信息生成硬體恢復信息;(4)信息安全設備持有者用硬體恢復信息實現解鎖。
所述信息安全設備包括手機、智慧卡、USB Key、智能密鑰設備。
所述信息安全設備持有者為信息安全設備發行商或信息安全設備的用戶。
所述步驟2中,所述認證信息包含硬體信息、信息安全設備持有者的特徵信息。
所述硬體信息包括信息安全設備的唯一標識,保證每個信息安全設備對應唯一的認證信息。
所述信息安全設備持有者的特徵信息是硬體恢復信息生成裝置操作者用來對該信息安全設備持有者身份進行驗證的信息。
所述步驟2中,硬體恢復信息生成裝置根據合法信息安全設備持有者的認證信息,分配特徵碼,該特徵碼配合認證信息生成硬體恢復信息。
所述特徵碼不同於以往解鎖信息中的特徵碼,它以密文的形式存在於硬體恢復信息中,對信息安全設備持有者來說是不可見的,只能被硬體設備所認取。
所述步驟3中,所述硬體恢復信息是通過一些基本信息並由加密算法生成,在用戶端實現解密,這些基本信息包括信息安全設備唯一標識、信息安全設備持有者的特徵信息或特徵碼。
所述加密解密過程採用對稱或非對稱算法。
所述步驟3中硬體恢復信息以密文的形式發送給信息安全設備持有者。
硬體設備持有者對以密文的形式發送的硬體恢復信息,在信息安全設備中進行解密;信息安全設備對硬體恢復信息進行解密,獲取新的PUK碼後完成解鎖任務,或者當信息安全設備完成解鎖後返回新的PUK碼。
所述PUK碼的生成有三種方式1)所述PUK碼對信息安全設備持有者來說是可見的,它可以以明文的形式存在於硬體恢復信息之中;2)所述PUK碼以密文的形式存在於解鎖信息中,合法信息安全設備持有者在完成對硬體恢復信息的解密後,便可得到該PUK碼;3)所述PUK碼是一個默認的初始值,合法信息安全設備持有者可以從公開的渠道獲得。
解鎖時需要對特徵碼進行判定。
所述步驟4中,所述對信息安全設備的解鎖過程中,生產商預置在信息安全設備中的相關信息將把本次解鎖信息中的特徵碼和上次用於恢復PUK碼的解鎖信息中的特徵碼進行比較,只有當本次分配的特徵碼不同於以往解鎖信息中的特徵碼時,生成的解鎖信息才有效,即能夠恢復出有效的PUK碼,用其完成對信息安全設備PIN碼的解鎖。


圖1為本發明的流程圖。
具體實施例方式
下面結合附圖和具體實施例對本發明的工作流程進行更詳細的描述。
實施例1在本實施例中,所述信息安全設備持有者為信息安全設備發行商,硬體恢復信息生成裝置在硬體生產商手中。
如圖1所示,步驟101開始後,步驟102信息安全設備發行商從信息安全設備中獲取相關硬體信息後生成認證信息,所述認證信息包含硬體信息、發行商的特徵信息,這些信息對於發行商來說是可見的。硬體信息可以採用信息安全設備的序列號,保證了每個信息安全設備對應唯一的認證信息。所述發行商的特徵信息是信息安全設備生產商用來對該發行商身份進行驗證的信息。
步驟103,信息安全設備發行商將認證信息發送給信息安全設備生產商。
步驟104,生產商根據發行商提供的認證信息驗證信發行商的身份。
步驟105,判斷發行商的身份是否合法,若發行商通過身份認證則執行步驟107,否則執行步驟106。
步驟106,發行商沒有通過身份認證,系統提示錯誤,返回步驟104,要求重新進行身份驗證。
步驟107,信息安全設備生產商根據合法發行商的認證信息,分配的特徵碼,該特徵碼配合認證信息在硬體恢復信息裝置中生成硬體恢復信息。所述硬體恢復信息中主要包含生產商對發行商提供的新的解鎖信息,該信息是經加密後形成的密文,用於恢復PUK碼,只有合法發行商才能對該密文進行解密,所述硬體恢復信息的生成不需要用戶手中的信息安全設備就可以完成。在本實施例中,所述特徵碼可以是一個流水號或者一個日期值,它以密文的形式存在於硬體恢復信息中,對發行商來說是不可見的,只能被信息安全設備所認取。所述硬體恢復信息是通過一些基本信息並由特定的加密算法生成(所謂加密算法就是將信息變成密文的計算方法。根據密鑰類型的不同將現代密碼技術分為兩類-對稱加密算法和非對稱加密算法。對稱鑰匙加密系統是加密和解密均採用同一把密鑰;非對稱密鑰加密和解密採用不同的密鑰)。,這些基本信息包括硬體序列號(A)、發行商的特徵信息(B)或特徵碼(C),可以採用如下算法如K=A+B+C,或K=A^B^C,等其中K為硬體恢復信息。
硬體恢復信息可以通過類似以上算法的一系列計算生成,在以上最簡單的算法中,由A、B、C可以推導出K,但是不能從K推導出A、B和C。
步驟108,信息安全設備生產商發送硬體恢復信息給發行商。在發送時,不必保證信息被截獲,因為硬體恢復信息是由生產商根據發行商當前的信息安全設備的硬體信息生成,其他任何人獲得硬體恢復信息後無法對自己的信息安全設備進行解鎖。
步驟109信息安全設備發行商根據信息安全設備生產商提供的硬體恢復信息,結合上層軟體及硬體對密文進行解密,恢復PUK碼。所述解密過程可採用與加密過程對稱或非對稱算法。
所述PUK碼對發行商來說是可見的,它可以以明文的形式存在於解鎖信息之中,也可以以密文的形式存在於解鎖信息中,合法發行商在完成對硬體恢復信息的解密後,便可得到該PUK碼,所述PUK碼還可以是一個默認的初始值,合法發行商可以從公開的渠道獲得。當發行商完成對硬體恢復信息的解密得到新的PUK碼後,用於生成該PUK碼的解鎖信息被修改,再次用於恢復PUK碼所需的解鎖信息已經改變,從而保證了一次一密。所述一次一密即發行商每進行完一次PUK碼的恢復後,所用解鎖信息就失效,再次需要恢復PUK碼時需使用新的解鎖信息。
步驟110,發行商得到該PUK碼後,就可以用它來完成對信息安全設備PIN碼的解鎖。
解鎖信息的不同性主要取決於生產商在對發行商進行身份認證時,根據發行商所提供的認證信息每次分配的特徵碼不同,因此,在硬體恢復信息生成裝置中生成的硬體恢復信息也不同。發行商在對硬體恢復信息進行解密的過程中,生產商預置在信息安全設備中的相關信息將把本次解鎖信息中的特徵碼和上次用於恢復PUK碼的解鎖信息中的特徵碼進行比較,只有當本次分配的特徵碼與以往解鎖信息中的特徵碼均不同時,生成的解鎖信息才有效,即能夠恢復出有效的PUK碼,用其完成對信息安全設備PIN碼的解鎖。
在本發明中,由於每個用戶購買的信息安全設備產品中硬體唯一信息不相同,每個用戶之間的解鎖數據不能互相使用,從而保證了一人一密。
步驟111,完成信息安全設備的遠程解鎖。
本實施例中是一個先解密後恢復PUK碼的過程,這兩個過程是在信息安全設備內部完成的,和加密一樣解密也是同該型號信息安全設備的硬體信息相關的,這樣,根據某一型號的信息安全設備生成的密文只能由同一型號的信息安全設備進行解密。
實施例2在本實施例中,所述信息安全設備持有者為使用該信息安全設備的用戶,所述遠程解鎖過程由用戶自己通過手中的硬體設備及上層軟體來實現。此時用戶不再需要到發行商處進行解鎖,直接與信息安全設備生產商聯繫,向信息安全設備生產商提供認證信息,通過身份驗證後便可獲得信息安全設備生產商提供的解鎖信息,實現對信息安全設備的解鎖。
以上對本發明所提供的信息安全設備的遠程解鎖方法進行了詳細介紹,本文中應用了具體個例對本發明的原理及實施方式進行了闡述,以上實施例的說明只是用於幫助理解本發明的方法及其核心思想;同時,對於本領域的一般技術人員,依據本發明的思想,在具體實施方式
及應用範圍上均會有改變之處,綜上所述,本說明書內容不應理解為對本發明的限制。
權利要求
1.一種信息安全設備的遠程解鎖方法,包括如下步驟(1)信息安全設備持有者從信息安全設備中獲取相關硬體信息;(2)將包含所述硬體信息的認證信息發送到硬體恢復信息生成裝置,所述硬體恢復信息生成裝置用於將所述認證信息生成硬體恢復信息;(3)所述硬體恢復信息生成裝置根據所述認證信息生成所述硬體恢復信息,並返回給合法信息安全設備持有者;(4)所述信息安全設備持有者用所述硬體恢復信息實現解鎖。
2.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述信息安全設備包括手機、智慧卡、USB Key、智能密鑰設備。
3.根據權利要求1或2所述的信息安全設備的遠程解鎖方法,其特徵在於所述信息安全設備持有者為信息安全設備發行商或信息安全設備的用戶。
4.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述步驟2中,所述認證信息包含所述硬體信息、信息安全設備持有者的特徵信息。
5.根據權利要求4所述的信息安全設備的遠程解鎖方法,其特徵在於所述硬體信息包括信息安全設備的唯一標識,保證每個信息安全設備對應唯一的認證信息。
6.根據權利要求4所述的信息安全設備的遠程解鎖方法,其特徵在於所述信息安全設備持有者的特徵信息是硬體恢復信息生成裝置操作者用來對所述信息安全設備持有者身份進行驗證的信息。
7.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述步驟2中,所述硬體恢復信息生成裝置根據合法信息安全設備持有者的認證信息,分配特徵碼,該特徵碼配合認證信息生成硬體恢復信息。
8.根據權利要求7所述的信息安全設備的遠程解鎖方法,其特徵在於所述特徵碼不同於以往解鎖信息中的特徵碼,它以密文的形式存在於所述硬體恢復信息中,對所述信息安全設備持有者來說是不可見的,只能被所述信息安全設備所認取。
9.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述步驟3中,所述硬體恢復信息是通過一些基本信息並由加密算法生成,在用戶端實現解密,這些基本信息包括信息安全設備唯一標識、信息安全設備持有者的特徵信息或特徵碼。
10.根據權利要求9所述的信息安全設備的遠程解鎖方法,其特徵在於所述加密解密過程採用對稱或非對稱算法。
11.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述步驟3中硬體恢復信息以密文的形式發送給所述信息安全設備持有者。
12根據權利要求11所述的信息安全設備的遠程解鎖方法,其特徵在於所述硬體設備持有者對以密文的形式發送的硬體恢復信息,在所述信息安全設備中進行解密。
13.根據權利要求12所述的信息安全設備的遠程解鎖方法,其特徵在於所述信息安全設備對所述硬體恢復信息進行解密,獲取新的PUK碼後完成解鎖任務,或者當信息安全設備完成解鎖後返回新的PUK碼。
14.根據權利要求13所述的信息安全設備的遠程解鎖方法,其特徵在於所述PUK碼的生成有三種方式1)所述PUK碼對信息安全設備持有者來說是可見的,它可以以明文的形式存在於硬體恢復信息之中;2)所述PUK碼以密文的形式存在於解鎖信息中,合法信息安全設備持有者在完成對所述硬體恢復信息的解密後,便可得到該PUK碼;3)所述PUK碼是一個默認的初始值,合法信息安全設備持有者可以從公開的渠道獲得。
15.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述步驟4中,解鎖時需要對特徵碼進行判定。
16.根據權利要求1所述的信息安全設備的遠程解鎖方法,其特徵在於所述步驟4中,所述對信息安全設備的解鎖過程中,生產商預置在信息安全設備中的相關信息將把本次解鎖信息中的特徵碼和上次用於恢復PUK碼的解鎖信息中的特徵碼進行比較,只有當本次分配的特徵碼不同於以往解鎖信息中的特徵碼時,生成的解鎖信息才有效,即能夠恢復出有效的PUK碼,用其完成對信息安全設備PIN碼的解鎖。
全文摘要
本發明公開了一種信息安全設備的遠程解鎖方法,包括如下步驟信息安全設備持有者從信息安全設備中獲取相關硬體信息;將包含硬體信息的認證信息發送到硬體恢復信息生成裝置,所述硬體恢復信息生成裝置根據認證信息生成硬體恢復信息;信息安全設備持有者用硬體恢復信息實現解鎖。本發明無需將信息安全設備返回給生產商進行解鎖,在發行商或用戶手中便可直接完成解鎖過程,解鎖簡單、安全、方便。
文檔編號H04Q7/32GK1901443SQ20061009876
公開日2007年1月24日 申請日期2006年7月12日 優先權日2006年7月12日
發明者陸舟, 於華章 申請人:北京飛天誠信科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀