基于安全處理器MAXQ1850實(shí)現(xiàn)的高級硬件加密狗
3 軟件的組成
本文引用地址:http://m.butianyuan.cn/article/97042.htm如圖3.1所示為硬件加密狗的軟件系統(tǒng)的組成,其中系統(tǒng)死鎖進(jìn)程是一個(gè)特殊的組成部分,在整個(gè)系統(tǒng)運(yùn)行的過程中,一旦出現(xiàn)任何的失敗操作,都會(huì)引起系統(tǒng)死鎖進(jìn)程的運(yùn)行,禁止繼續(xù)響應(yīng)主機(jī)的命令。
系統(tǒng)上電啟動(dòng)的時(shí)候,有一個(gè)身份認(rèn)證的過程,分兩種情況。一是主機(jī)第一次使用,這時(shí)候,主機(jī)上只有開發(fā)商唯一代碼,所以通信加密所用的密鑰就是這個(gè)唯一代碼,硬件加密狗收到這個(gè)第一次使用的命令之后,會(huì)自動(dòng)生成隨機(jī)密鑰,并和開發(fā)商自定義信息一起以唯一代碼為密鑰發(fā)送給主機(jī)。二是主機(jī)非第一次使用,這時(shí)主機(jī)與硬件加密狗之間的通信密鑰采用之前錄入的開發(fā)商自定義信息。硬件加密狗收到這個(gè)命令之后,會(huì)自動(dòng)生成隨機(jī)密鑰并發(fā)送給主機(jī),從而完成了系統(tǒng)上電的認(rèn)證。在這個(gè)過程中的任何時(shí)候,一旦出現(xiàn)認(rèn)證失敗,都會(huì)引起硬件加密狗系統(tǒng)的死鎖進(jìn)程的運(yùn)行。
評論