基于TEE和PKI证书的FIDO认证器、认证系统及方法

基本信息

申请号 CN201810040732.1 申请日 -
公开(公告)号 CN108234509A 公开(公告)日 2018-06-29
申请公布号 CN108234509A 申请公布日 2018-06-29
分类号 H04L29/06;H04L9/32;H04L9/08;G06Q20/38 分类 电通信技术;
发明人 胡永亮;宁晓魁;张超;杨爱蓉;姚铸 申请(专利权)人 国民认证科技(北京)有限公司
代理机构 北京维澳专利代理有限公司 代理人 国民认证科技(北京)有限公司
地址 100080 北京市海淀区上地信息路7号数字传媒大厦3层303号
法律状态 -

摘要

摘要 本发明涉及信息安全技术领域,具体涉及一种基于TEE和PKI证书的FIDO认证器、认证系统及方法。所述FIDO认证器包括:在TEE中以TA的形式实现的主运算部件;所述主运算部件包括:认证模块、用户输入模块和状态提示模块,所述用户输入模块与状态提示模块均与所述认证模块连接;所述认证模块用于FIDO协议实现,算法库实现、密钥管理功能实现、PKI证书存储功能实现、与REE中认证客户端的通信实现、对所述输入模块的控制实现、对所述状态提示模块的控制实现;所述用户输入模块用于读取用户确认信息;所述状态提示模块用于提示用户输入用户确认信息。通过本发明,提高了移动电子商务的安全性。