[發明專利]用戶密鑰管理體系中的非對稱密鑰傳輸過程中用戶加密密鑰的保護方法有效
| 申請號: | 200710044737.3 | 申請日: | 2007-08-09 |
| 公開(公告)號: | CN101115060A | 公開(公告)日: | 2008-01-30 |
| 發明(設計)人: | 許俊;楊茂江;任偉 | 申請(專利權)人: | 上海格爾軟件股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 上海天翔知識產權代理有限公司 | 代理人: | 劉粉寶 |
| 地址: | 200042上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用戶 密鑰 管理體系 中的 對稱 傳輸 過程 加密 保護 方法 | ||
1.一種用戶密鑰管理體系中的非對稱密鑰傳輸過程中用戶加密密鑰的保護方法,其特征在于,所述保護方法包括如下的步驟:
1)用戶通過使用證書存儲設備生成簽名密鑰對并向密鑰管理中心構造傳遞請求;
2)密鑰管理中心生成用戶加密密鑰對并使用數字信封技術進行保護后向回傳輸給發證客戶端;
3)證書存儲設備解密得到用戶加密私鑰并安裝到證書存儲設備中。
2.如權利要求1所述的方法,其特征在于,所述步驟1)中包含以下步驟:
(1)用戶或用戶發證中心RA的管理員通過證書存儲設備構造用于生成簽名證書的密鑰對(SigPubKey,SigPrvKey),該密鑰對也同時用于用戶加密密鑰的保護;
(2)發證客戶端使用密鑰SigPubKey及輸入參數構造請求,將構造請求傳遞到用戶注冊中心RA;
(3)用戶注冊中心RA驗證用戶的合法性和用戶證書請求是否已獲批準,然后根據用戶信息、證書基本請求和證書策略構造證書申請請求,并通過安全連接發送給證書認證中心CA的服務器;
(4)證書認證中心CA驗證該請求的合法性,然后通過安全連接向密鑰管理中心KM請求獲取用戶的加密密鑰對。
3.如權利要求1所述的方法,其特征在于,所述步驟2)中包含以下步驟:
(1)密鑰管理中心KM接到請求后,從備用庫中獲取得到加密過的加密密鑰對,使用加密機進行解密得到加密密鑰對(EncPubKey,EncPrvKey);
(2)密鑰管理中心KM生成傳輸密鑰TKey,使用傳輸密鑰TKey通過對稱算法對用戶加密密鑰EncPrvKey進行加密得到密鑰EncryptEncPrvKey;
(3)密鑰管理中心KM使用請求中的公鑰SigPubKey通過非對稱算法對傳輸密鑰TKey進行加密,得到密鑰EncryptTKey;
(4)密鑰管理中心KM將密鑰EncryptEncPrvKey、密鑰EncryptTKey、密鑰EncPubKey組合后一起傳送給證書認證中心CA。
(5)證書認證中心CA根據證書策略簽發用戶簽名證書及加密證書,將簽發好的證書、密鑰EncryptEncPrvKey、密鑰EncryptTKey一起傳送到用戶注冊中心RA;
(6)用戶注冊中心RA的服務器向發證客戶端返回加密證書、簽名證書和密鑰EncryptEncPrvKey、密鑰EncryptTKey。
4.如權利要求1所述的方法,其特征在于,所述步驟3)中包含以下步驟:
(1)證書存儲設備使用私鑰SigPrvKey解密密鑰EncryptTKey獲得傳輸密鑰TKey;
(2)證書存儲設備使用傳輸密鑰TKey解密密鑰EncryptEncPrvKey獲得用戶加密密鑰的私鑰EncPrvKey;
(3)證書存儲設備將用戶加密密鑰的私鑰EncPrvKey、加密證書和簽名證書安裝到證書存儲設備中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海格爾軟件股份有限公司,未經上海格爾軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710044737.3/1.html,轉載請聲明來源鉆瓜專利網。





