[發(fā)明專(zhuān)利]基于數(shù)字證書(shū)的密碼學(xué)操作方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201310072095.3 | 申請(qǐng)日: | 2013-03-06 |
| 公開(kāi)(公告)號(hào): | CN103152344A | 公開(kāi)(公告)日: | 2013-06-12 |
| 發(fā)明(設(shè)計(jì))人: | 王勝男;黎晉廷;李斌;張永強(qiáng);劉鏹 | 申請(qǐng)(專(zhuān)利權(quán))人: | 廣東數(shù)字證書(shū)認(rèn)證中心有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L9/08;G06F21/46 |
| 代理公司: | 廣州華進(jìn)聯(lián)合專(zhuān)利商標(biāo)代理有限公司 44224 | 代理人: | 王茹;陳玉瓊 |
| 地址: | 528200 廣東省佛*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 數(shù)字證書(shū) 密碼學(xué) 操作方法 裝置 | ||
1.一種基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,包括以下步驟:
在接入設(shè)備中查詢(xún)與登錄用戶(hù)對(duì)應(yīng)的數(shù)字證書(shū),將查詢(xún)到的所述數(shù)字證書(shū)返回至所述登錄用戶(hù);其中,所述接入設(shè)備中預(yù)存有各個(gè)用戶(hù)的數(shù)字證書(shū);
所述接入設(shè)備接收所述登錄用戶(hù)提交的密碼學(xué)操作請(qǐng)求;
所述接入設(shè)備根據(jù)所述密碼學(xué)操作請(qǐng)求執(zhí)行相應(yīng)的密碼學(xué)操作,將操作結(jié)果返回至所述登錄用戶(hù)。
2.根據(jù)權(quán)利要求1所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,所述接入設(shè)備對(duì)預(yù)存的各個(gè)用戶(hù)的數(shù)字證書(shū)進(jìn)行批量更新。
3.根據(jù)權(quán)利要求1所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,在所述在接入設(shè)備中查詢(xún)與登錄用戶(hù)對(duì)應(yīng)的數(shù)字證書(shū)的步驟之前,包括以下步驟:
所述接入設(shè)備對(duì)所述登錄用戶(hù)進(jìn)行身份驗(yàn)證。
4.根據(jù)權(quán)利要求1所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,在所述在接入設(shè)備中查詢(xún)與登錄用戶(hù)對(duì)應(yīng)的數(shù)字證書(shū)的步驟之前,包括以下步驟:
所述接入設(shè)備對(duì)分別分配給各個(gè)用戶(hù)的數(shù)字證書(shū)、私鑰和用于對(duì)PIN碼進(jìn)行驗(yàn)證的驗(yàn)證碼進(jìn)行預(yù)存;其中,所述數(shù)字證書(shū)、所述私鑰和所述驗(yàn)證碼一一對(duì)應(yīng)。
5.根據(jù)權(quán)利要求4所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,所述接入設(shè)備根據(jù)所述密碼學(xué)操作請(qǐng)求執(zhí)行相應(yīng)的密碼學(xué)操作的步驟,包括以下步驟:
如果所述密碼學(xué)操作請(qǐng)求不需要私鑰,則所述接入設(shè)備執(zhí)行相應(yīng)的密碼學(xué)操作;
如果所述密碼學(xué)操作請(qǐng)求需要私鑰,則所述接入設(shè)備根據(jù)所述驗(yàn)證碼對(duì)登錄用戶(hù)輸入的PIN碼進(jìn)行驗(yàn)證,驗(yàn)證通過(guò)后調(diào)用所述私鑰執(zhí)行相應(yīng)的密碼學(xué)操作。
6.根據(jù)權(quán)利要求5所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,所述接入設(shè)備根據(jù)所述驗(yàn)證碼對(duì)登錄用戶(hù)輸入的PIN碼進(jìn)行驗(yàn)證的步驟,包括以下步驟:
所述接入設(shè)備接收所述登錄用戶(hù)輸入的PIN碼;
所述接入設(shè)備根據(jù)預(yù)設(shè)的運(yùn)算方法對(duì)接收的所述PIN碼進(jìn)行運(yùn)算;
如果上述運(yùn)算結(jié)果與所述驗(yàn)證碼一致,則驗(yàn)證通過(guò)。
7.根據(jù)權(quán)利要求1所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,所述接入設(shè)備接收所述登錄用戶(hù)提交的密碼學(xué)操作請(qǐng)求的步驟,包括以下步驟:
所述登錄用戶(hù)通過(guò)IE提交密碼學(xué)操作請(qǐng)求;
IE通過(guò)CryptoAPI將所述密碼學(xué)操作請(qǐng)求發(fā)送至用戶(hù)端的加密服務(wù)提供程序;
所述加密服務(wù)提供程序?qū)⑺雒艽a學(xué)操作請(qǐng)求發(fā)送至所述接入設(shè)備;
所述接入設(shè)備接收所述密碼學(xué)操作請(qǐng)求;
所述接入設(shè)備將操作結(jié)果返回至所述登錄用戶(hù)的步驟,包括以下步驟:
所述接入設(shè)備將所述操作結(jié)果發(fā)送至用戶(hù)端的加密服務(wù)提供程序;
所述加密服務(wù)提供程序通過(guò)CryptoAPI將所述操作結(jié)果發(fā)送至IE。
8.根據(jù)權(quán)利要求1至7中任一項(xiàng)所述的基于數(shù)字證書(shū)的密碼學(xué)操作方法,其特征在于,所述密碼學(xué)操作請(qǐng)求包括簽名、驗(yàn)證、加密和/或解密的操作請(qǐng)求。
9.一種基于數(shù)字證書(shū)的密碼學(xué)操作裝置,其特征在于,包括查詢(xún)模塊、接收模塊和執(zhí)行模塊;
所述查詢(xún)模塊,用于在接入設(shè)備中查詢(xún)與登錄用戶(hù)對(duì)應(yīng)的數(shù)字證書(shū),將查詢(xún)到的所述數(shù)字證書(shū)返回至所述登錄用戶(hù);其中,所述接入設(shè)備中預(yù)存有各個(gè)用戶(hù)的數(shù)字證書(shū);
所述接收模塊,用于在所述接入設(shè)備上接收所述登錄用戶(hù)提交的密碼學(xué)操作請(qǐng)求;
所述執(zhí)行模塊,用于在所述接入設(shè)備上根據(jù)所述密碼學(xué)操作請(qǐng)求執(zhí)行相應(yīng)的密碼學(xué)操作,將操作結(jié)果返回至所述登錄用戶(hù)。
10.根據(jù)權(quán)利要求9所述的基于數(shù)字證書(shū)的密碼學(xué)操作裝置,其特征在于,還包括預(yù)存模塊,所述預(yù)存模塊在所述接入設(shè)備上對(duì)分別分配給各個(gè)用戶(hù)的數(shù)字證書(shū)、私鑰和用于對(duì)PIN碼進(jìn)行驗(yàn)證的驗(yàn)證碼進(jìn)行預(yù)存;其中,所述數(shù)字證書(shū)、所述私鑰和所述驗(yàn)證碼一一對(duì)應(yīng)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣東數(shù)字證書(shū)認(rèn)證中心有限公司,未經(jīng)廣東數(shù)字證書(shū)認(rèn)證中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310072095.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 數(shù)字證書(shū)撤銷(xiāo)方法及設(shè)備
- 一種數(shù)字證書(shū)自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 數(shù)字證書(shū)保管方法和裝置、數(shù)字簽名方法和裝置
- 一種數(shù)字證書(shū)有效性的驗(yàn)證方法及裝置
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法及設(shè)備
- 數(shù)字證書(shū)管理方法及設(shè)備
- 一種數(shù)字證書(shū)管理方法和平臺(tái)
- 針對(duì)數(shù)字證書(shū)到期日的監(jiān)控方法和裝置
- 數(shù)字證書(shū)辦理方法、系統(tǒng)、移動(dòng)終端及存儲(chǔ)介質(zhì)
- 一種用于密碼學(xué)運(yùn)算的微處理器內(nèi)核
- 用于數(shù)據(jù)加密的偽隨機(jī)生成的密碼學(xué)方法和設(shè)備、及消息的密碼學(xué)散列
- 用于傳感器數(shù)據(jù)的操縱保護(hù)的方法和用于此的傳感器
- 一種混沌密鑰流的生成方法
- 基于數(shù)字證書(shū)的密碼學(xué)操作方法及裝置
- 一種集合成員關(guān)系判定的密碼學(xué)構(gòu)造方法及系統(tǒng)
- 一種使用密碼學(xué)的數(shù)字證書(shū)認(rèn)證方法
- 區(qū)塊鏈處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 用于公開(kāi)至少一個(gè)密碼學(xué)密鑰的方法和系統(tǒng)
- 區(qū)塊鏈國(guó)密算法的轉(zhuǎn)換方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及應(yīng)用





