[發(fā)明專利]一種存儲(chǔ)證書(shū)的方法有效
| 申請(qǐng)?zhí)枺?/td> | 200910086342.9 | 申請(qǐng)日: | 2009-05-31 |
| 公開(kāi)(公告)號(hào): | CN101674301A | 公開(kāi)(公告)日: | 2010-03-17 |
| 發(fā)明(設(shè)計(jì))人: | 陸舟;于華章 | 申請(qǐng)(專利權(quán))人: | 北京飛天誠(chéng)信科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 北京三高永信知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 | 代理人: | 何文彬 |
| 地址: | 100191北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 存儲(chǔ) 證書(shū) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,特別涉及一種存儲(chǔ)證書(shū)的方法。
背景技術(shù)
隨著信息產(chǎn)業(yè)的快速發(fā)展,信息技術(shù)的發(fā)展不僅給人們的生活帶來(lái)了極大 的便利,還從根本上改變了人們的生活方式、行為方式和價(jià)值觀念,同時(shí)信息 技術(shù)在商業(yè)中的廣泛應(yīng)用對(duì)經(jīng)濟(jì)和社會(huì)發(fā)展也產(chǎn)生了巨大而深刻的影響。用戶 可以利用各種安全設(shè)備進(jìn)行信息的傳遞、存儲(chǔ)或身份認(rèn)證等。
安全設(shè)備(如智能卡和USB?KEY等)是一種帶有處理器和存儲(chǔ)器的裝置, 主要用于信息傳輸、信息存儲(chǔ)的安全,以及對(duì)網(wǎng)絡(luò)傳輸信息內(nèi)容的審計(jì)和身份 認(rèn)證,具有抗攻擊的特性,安全性極高。正是由于安全設(shè)備的這些特性,它們 可以在信息高速發(fā)達(dá)的今天,處理認(rèn)證信息(如數(shù)字證書(shū)和權(quán)力,授權(quán)和加密 密鑰等),并且還能夠?yàn)槊舾行畔⑻峁┌踩拇鎯?chǔ)和計(jì)算工具。其中,敏感信息 可能包括:私鑰和密鑰片斷、計(jì)數(shù)和保存的值、口令和共享的秘密、授權(quán)和許 可等。
然而在現(xiàn)有技術(shù)中,用于認(rèn)證和授權(quán)等的這些安全設(shè)備缺乏在不同級(jí)別上 的互操作性,并且在安全設(shè)備上的數(shù)字證書(shū)的存放格式也缺乏工業(yè)標(biāo)準(zhǔn),使得 創(chuàng)建能夠使用來(lái)自不同的技術(shù)廠商的證書(shū)工作的應(yīng)用變得很困難,并且在應(yīng)用 領(lǐng)域解決這個(gè)問(wèn)題也必然會(huì)增加開(kāi)發(fā)和維護(hù)的成本;而且證書(shū)與在特定的硬件 結(jié)構(gòu)下使用特定的應(yīng)用編程接口的特定的應(yīng)用綁定在一起,也給客戶端的用戶 帶來(lái)了很大的問(wèn)題;同時(shí),允許多種應(yīng)用有效的共享數(shù)字證書(shū)的機(jī)制也還不成 熟,現(xiàn)有技術(shù)中不能實(shí)現(xiàn)證書(shū)的共享,這使應(yīng)用開(kāi)發(fā)者和用戶受到很大的限制。
發(fā)明內(nèi)容
為了實(shí)現(xiàn)證書(shū)的共享,使得不同廠商生產(chǎn)的安全設(shè)備之間可以互相通用, 本發(fā)明實(shí)施例提供了一種存儲(chǔ)證書(shū)的方法。所述技術(shù)方案如下:
一種存儲(chǔ)證書(shū)的方法,所述方法包括:
安全設(shè)備與客戶端計(jì)算機(jī)建立連接;
所述安全設(shè)備接收所述客戶端計(jì)算機(jī)發(fā)送的選擇應(yīng)用目錄文件的指令,所 述選擇應(yīng)用目錄文件的指令中攜帶所述應(yīng)用目錄文件的文件ID;
所述安全設(shè)備根據(jù)所述應(yīng)用文件目錄的文件ID選擇應(yīng)用目錄文件;
所述安全設(shè)備接收所述客戶端計(jì)算機(jī)發(fā)送的選擇對(duì)象目錄文件的指令,所 述選擇對(duì)象目錄文件的指令中攜帶所述對(duì)象目錄文件的文件ID;
所述安全設(shè)備根據(jù)所述對(duì)象目錄文件的文件ID選擇對(duì)象目錄文件;
所述安全設(shè)備接收所述客戶端計(jì)算機(jī)發(fā)送的讀取對(duì)象目錄文件內(nèi)容的指 令,并將讀取到的所述對(duì)象目錄文件的內(nèi)容發(fā)送給所述客戶端計(jì)算機(jī);
所述客戶端計(jì)算機(jī)根據(jù)欲寫入所述安全設(shè)備的證書(shū)的信息的類型,從所述 對(duì)象目錄文件的內(nèi)容中獲取所述證書(shū)的信息的類型對(duì)應(yīng)的數(shù)據(jù)存儲(chǔ)文件,并將 所述證書(shū)的信息寫入所述數(shù)據(jù)存儲(chǔ)文件中。
所述應(yīng)用目錄文件的文件ID為0x5015。
所述對(duì)象目錄文件的文件ID為0x5031。
所述證書(shū)的信息的類型包括:證書(shū)信息,還包括私鑰信息和/或公鑰信息。
所述安全設(shè)備與客戶端計(jì)算機(jī)建立連接之后,所述方法還包括:
在所述安全設(shè)備中分別創(chuàng)建用于存儲(chǔ)所述私鑰信息的文件、用于存儲(chǔ)所述 公鑰信息的文件和用于存儲(chǔ)所述證書(shū)信息的文件;
在所述安全設(shè)備中創(chuàng)建文件ID為0x5031的對(duì)象目錄文件,并將所述用于 存儲(chǔ)所述私鑰信息的文件中的內(nèi)容、所述用于存儲(chǔ)所述公鑰信息的文件中的內(nèi) 容和所述用于存儲(chǔ)所述證書(shū)信息的文件中的內(nèi)容寫入所述對(duì)象目錄文件中。
所述客戶端計(jì)算機(jī)根據(jù)欲寫入所述安全設(shè)備的證書(shū)的信息的類型,從所述 對(duì)象目錄文件的內(nèi)容中獲取所述證書(shū)的信息的類型對(duì)應(yīng)的數(shù)據(jù)存儲(chǔ)文件,具體 包括:
所述客戶端計(jì)算機(jī)根據(jù)接收到的所述對(duì)象目錄文件的內(nèi)容獲得所述證書(shū)的 信息的類型對(duì)應(yīng)的存儲(chǔ)目錄文件ID;
所述安全設(shè)備接收所述客戶端計(jì)算機(jī)發(fā)送的選擇存儲(chǔ)目錄文件的指令,所 述選擇存儲(chǔ)目錄文件的指令中攜帶所述存儲(chǔ)目錄文件ID;
所述安全設(shè)備根據(jù)所述存儲(chǔ)目錄文件ID選擇存儲(chǔ)目錄文件;
所述安全設(shè)備接收所述客戶端計(jì)算機(jī)發(fā)送的讀取所述存儲(chǔ)目錄文件的指 令,并將讀取到的所述存儲(chǔ)目錄文件的內(nèi)容發(fā)送給所述客戶端計(jì)算機(jī);
所述客戶端計(jì)算機(jī)根據(jù)接收到的所述存儲(chǔ)目錄文件的內(nèi)容,獲得所述證書(shū) 的數(shù)據(jù)存儲(chǔ)文件ID。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京飛天誠(chéng)信科技有限公司,未經(jīng)北京飛天誠(chéng)信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910086342.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置
- 一種證書(shū)申請(qǐng)管理方法
- 一種證書(shū)檢驗(yàn)系統(tǒng)
- 一種證書(shū)申請(qǐng)管理系統(tǒng)
- 一種PKI中證書(shū)透明化的方法
- 數(shù)字證書(shū)管理方法及設(shè)備
- 基于區(qū)塊鏈的證書(shū)驗(yàn)證方法及裝置、存儲(chǔ)介質(zhì)、電子裝置
- 加載數(shù)字證書(shū)認(rèn)證機(jī)構(gòu)證書(shū)的方法及裝置
- 證書(shū)打印設(shè)備及其工作方法
- 區(qū)塊鏈網(wǎng)絡(luò)中的根證書(shū)更新方法、裝置、設(shè)備以及介質(zhì)
- 證書(shū)打印設(shè)備
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





