[發明專利]數字證書認證方法、系統、USB Key設備和服務器有效
| 申請號: | 201110247312.9 | 申請日: | 2011-08-25 |
| 公開(公告)號: | CN102271042A | 公開(公告)日: | 2011-12-07 |
| 發明(設計)人: | 劉永軍 | 申請(專利權)人: | 北京神州綠盟信息安全科技股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 郭紅麗 |
| 地址: | 100089 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數字證書 認證 方法 系統 usb key 設備 服務器 | ||
1.一種數字證書的認證方法,其特征在于,該方法包括:
服務器接收USB?Key設備發送的第一運算結果以及用戶信息,所述第一運算結果是USB?Key設備根據接收到的數字證書和存儲在安全存儲區內的保密標識進行加密運算后得到的;
服務器根據接收到的用戶信息,確定發送給該USB?Key設備的數字證書和已存儲的該USB?Key設備的保密標識,并對確定的數字證書和保密標識進行加密運算,得到第二運算結果;
服務器將所述第一運算結果和第二運算結果進行比較,若相同,則允許該USB?Key設備使用該數字證書執行業務;否則,不允許USB?Key設備使用該數字證書執行業務。
2.如權利要求1所述的數字證書的認證方法,其特征在于,服務器接收USB?Key設備發送的第一運算結果以及用戶信息,具體包括:
USB?Key設備接收到數字證書之后,且服務器響應USB?Key設備利用該數字證書執行業務之前,服務器接收USB?Key設備發送的第一運算結果以及用戶信息。
3.如權利要求1所述的數字證書的認證方法,其特征在于,服務器接收USB?Key設備發送的第一運算結果以及用戶信息之前,所述方法還包括:
服務器在本地存儲用戶信息、USB?Key設備的保密標識的對應關系;
服務器根據接收到的用戶信息,確定數字證書和保密標識,具體包括:
服務器根據已發送的數字證書與接收數字證書的USB?Key設備的用戶信息之間的對應關系,確定接收到的用戶信息對應的數字證書,以及,根據用戶信息、USB?Key設備的保密標識的對應關系,確定接收到的用戶信息對應的USB?Key設備的保密標識。
4.如權利要求1所述的數字證書的認證方法,其特征在于,服務器確定第一運算結果和第二運算結果相同時,所述方法還包括:
服務器對發送給該USB?Key設備的數字證書置使能標志。
5.如權利要求1所述的數字證書的認證方法,其特征在于,服務器接收USB?Key設備發送的第一運算結果以及用戶信息之前,還包括:
服務器向USB?Key設備發送第一驗證碼;
所述第一運算結果是USB?Key設備根據接收到的第一驗證碼、數字證書和存儲在安全存儲區內的保密標識進行加密運算后得到的;
所述第二運算結果是服務器根據確定的數字證書、保密標識和第一驗證碼進行加密運算后得到的。
6.如權利要求1~5任一所述的數字證書的認證方法,其特征在于,USB?Key設備接收到數字證書之后,且服務器響應USB?Key設備利用該數字證書執行業務之前,所述方法還包括:
服務器接收USB?Key設備發送的第二驗證碼;
服務器利用接收到的用戶信息,確定發送給USB?Key設備的數字證書,以及該USB?Key設備的保密標識后,根據第二驗證碼、確定的數字證書和保密標識進行加密運算,將得到的第三運算結果發送給USB?Key設備,指示USB?Key設備根據接收到的第三運算結果與USB?Key設備本地計算的第四運算結果進行比較,并根據比較結果對服務器進行認證;
所述第四運算結果是USB?Key設備根據第二驗證碼、本地接收到的數字證書和本地存儲的保密標識進行加密運算后得到的。
7.如權利要求5所述的數字證書的認證方法,其特征在于,USB?Key設備接收到數字證書之后,且服務器響應USB?Key設備利用該數字證書執行業務之前,所述方法還包括:
服務器利用接收到的用戶信息,確定發送給USB?Key設備的數字證書,以及該USB?Key設備的保密標識后,根據確定的數字證書和保密標識進行加密運算,將得到的第三運算結果發送給USB?Key設備,指示USB?Key設備根據接收到的第三運算結果與USB?Key設備本地計算的第四運算結果進行比較,并根據比較結果對服務器進行認證;
所述第四運算結果是USB?Key設備根據本地接收到的數字證書和本地存儲的保密標識進行加密運算后得到的。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州綠盟信息安全科技股份有限公司,未經北京神州綠盟信息安全科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110247312.9/1.html,轉載請聲明來源鉆瓜專利網。





