[發(fā)明專利]一種基于可信時間戳的數(shù)字證書簽發(fā)方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201611245021.5 | 申請日: | 2016-12-29 |
| 公開(公告)號: | CN108259178B | 公開(公告)日: | 2021-03-02 |
| 發(fā)明(設(shè)計)人: | 耿方;王申;杜悅琨;梁宵;孟媛媛;張夢 | 申請(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京工信聯(lián)合知識產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 郭一斐 |
| 地址: | 100195 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 可信 時間 數(shù)字證書 簽發(fā) 方法 系統(tǒng) | ||
1.一種基于可信時間戳的數(shù)字證書簽發(fā)方法,該方法包括:
事件應(yīng)用服務(wù)器獲取事件信息,并通過調(diào)用時間戳服務(wù)器獲取事件發(fā)生精確時間;
事件應(yīng)用服務(wù)器調(diào)用證書簽發(fā)機(jī)構(gòu)的證書簽發(fā)接口,將事件發(fā)生精確時間(T2)和事件信息摘要(H)作為參數(shù)的一部分,傳給證書簽發(fā)機(jī)構(gòu);
證書簽發(fā)機(jī)構(gòu)(CA)獲取事件應(yīng)用服務(wù)器發(fā)來的參數(shù)信息,并調(diào)用時間戳服務(wù)器獲取證書產(chǎn)生精準(zhǔn)時間(T1),根據(jù)收到的參數(shù)信息簽發(fā)事件使用的數(shù)字證書并返回給事件應(yīng)用服務(wù)器;
事件應(yīng)用服務(wù)器獲得本事件專用的數(shù)字證書并解析,獲得證書產(chǎn)生精準(zhǔn)時間(T1)、事件發(fā)生精確時間(T2)以及事件信息摘要(H);
事件應(yīng)用服務(wù)器比對證書產(chǎn)生精準(zhǔn)時間(T1)和事件發(fā)生精確時間(T2)的時間間隔,若時間間隔未超過設(shè)定值,則制作本地事件信息摘要(H1);
事件應(yīng)用服務(wù)器將本地事件信息摘要(H1)與獲取的數(shù)字證書中的事件信息摘要(H)進(jìn)行比較,完全一致則驗(yàn)證通過。
2.根據(jù)權(quán)利要求1所述的一種基于可信時間戳的數(shù)字證書簽發(fā)方法,其特征在于:所述參數(shù)信息為加密后的參數(shù)信息。
3.根據(jù)權(quán)利要求1所述的一種基于可信時間戳的數(shù)字證書簽發(fā)方法,其特征在于:證書產(chǎn)生精準(zhǔn)時間(T1)寫進(jìn)證書的自定義擴(kuò)展(Ext1)中,事件發(fā)生精確時間(T2)和事件信息摘要(H)寫入證書的另一自定義擴(kuò)展(Ext2)中。
4.根據(jù)權(quán)利要求1所述的一種基于可信時間戳的數(shù)字證書簽發(fā)方法,其特征在于:所述事件發(fā)生精確時間(T2)和證書產(chǎn)生精準(zhǔn)時間(T1)之間的時間間隔小于一分鐘。
5.根據(jù)權(quán)利要求1所述的一種基于可信時間戳的數(shù)字證書簽發(fā)方法,其特征在于,所述方法還包括:事件應(yīng)用服務(wù)器獲得通過驗(yàn)證的數(shù)字證書后,使用證書私鑰對事件重要信息進(jìn)行簽名并歸檔,公鑰證書留存等待驗(yàn)證,結(jié)束整個調(diào)用過程。
6.一種基于可信時間戳的數(shù)字證書簽發(fā)系統(tǒng),該系統(tǒng)包括事件應(yīng)用服務(wù)器、證書簽發(fā)機(jī)構(gòu),其特征在于,還包括時間戳服務(wù)器,其中:
所述事件應(yīng)用服務(wù)器調(diào)用所述時間戳服務(wù)器獲取事件發(fā)生精確時間(T2),并將此事件發(fā)生精確時間(T2)和事件信息摘要(H)作為參數(shù)發(fā)送給所述證書簽發(fā)機(jī)構(gòu)(CA),獲取事件數(shù)字證書;獲取該事件數(shù)字證書后,對比證書產(chǎn)生精準(zhǔn)時間(T1)和事件發(fā)生精確時間(T2),
對比證書中事件信息摘要(H)和本地運(yùn)算的事件信息摘要(H1),達(dá)到驗(yàn)證該事件數(shù)字證書的目的;
所述證書簽發(fā)機(jī)構(gòu)(CA)接收到事件應(yīng)用服務(wù)器發(fā)來的事件發(fā)生精確時間(T2)和事件信息摘要(H),簽發(fā)的事件數(shù)字證書的指定擴(kuò)展中含有所述事件發(fā)生精確時間(T2)和事件信息摘要(H);同時,調(diào)用所述時間戳服務(wù)器獲取證書產(chǎn)生精準(zhǔn)時間(T1),簽發(fā)的事件數(shù)字證書的另一指定擴(kuò)展中含有此精準(zhǔn)時間(T1)。
7.根據(jù)權(quán)利要求6所述的一種基于可信時間戳的數(shù)字證書簽發(fā)系統(tǒng),其特征在于,所述事件應(yīng)用服務(wù)器將所述參數(shù)加密后發(fā)給所述證書簽發(fā)機(jī)構(gòu)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611245021.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





