[發(fā)明專利]基于CPK的ID證書私鑰陣列的安全生成及存儲容器及其使用方法在審
| 申請?zhí)枺?/td> | 201710450820.4 | 申請日: | 2017-06-15 |
| 公開(公告)號: | CN107204851A | 公開(公告)日: | 2017-09-26 |
| 發(fā)明(設(shè)計(jì))人: | 李秦偉;呂曉丹 | 申請(專利權(quán))人: | 貴州大學(xué) |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08 |
| 代理公司: | 貴陽中新專利商標(biāo)事務(wù)所52100 | 代理人: | 李亮,程新敏 |
| 地址: | 550025 貴州省貴*** | 國省代碼: | 貴州;52 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 cpk id 證書 陣列 安全 生成 存儲 容器 及其 使用方法 | ||
1.一種基于CPK的ID證書私鑰陣列的安全生成及存儲容器,包括電路板(1),其特征在于:在電路板(1)上設(shè)有微處理器(2),非易失性存儲器(3)及接口(4),非易失性存儲器(3)及接口(4)均連接到微處理器(2)上;微處理器(2)生成組合公鑰算法CPK的私鑰陣列;在非易失性存儲器(3)中存放橢圓曲線參數(shù)、組合公鑰算法CPK的私鑰陣列、連接組合串及用戶ID或用戶ID哈希值,并且私鑰陣列數(shù)據(jù)不會輸出到安全生成及存儲容器外部。
2.根據(jù)權(quán)利要求要求1所述的基于CPK的ID證書私鑰陣列的安全生成及存儲容器,其特征在于:所述的接口(4)為USB接口或PCI接口。
3.一種如權(quán)利要求1或2所述的安全生成及存儲容器的使用方法,其特征在于:將安全生成及存儲容器通過接口(4)連接到采用基于CPK技術(shù)的認(rèn)證中心或ID證書頒證系統(tǒng)的計(jì)算機(jī)或服務(wù)器的相應(yīng)接口上,計(jì)算機(jī)或服務(wù)器與安全生成及存儲容器連接時采用特定的容器連接字符串和計(jì)算機(jī)或服務(wù)器的機(jī)器名組合,該連接組合串在容器初始化時被置入非易失性存儲器(3);安全生成及存儲容器通過該連接組合串來進(jìn)行對容器的訪問控制;該安全生成及存儲容器初始化時將自動生成CPK的隨機(jī)私鑰陣列,并將這個私鑰陣列存放在安全生成及存儲容器的非易失性存儲器中;計(jì)算機(jī)或服務(wù)器采用帶有密碼協(xié)議的加密的連接請求以保障僅正常用戶可進(jìn)行組合私鑰申請、用戶組合私鑰輸出和橢圓曲線ECC參數(shù)置入;用戶組合私鑰申請、用戶組合私鑰輸出每一個ID僅執(zhí)行一次,安全生成及存儲容器的微處理器(2)通過比較用戶ID或用戶ID哈希值來判別并屏蔽試圖冒充用戶簽字的私鑰請求;該安全生成及存儲容器接收公鑰輸出請求,并輸出與這個私鑰陣列對應(yīng)的公鑰陣列;非易失性存儲器(3)中的私鑰陣列數(shù)據(jù)無法輸出到安全生成及存儲容器的外部,防止從安全生成及存儲容器中非法取出CPK私鑰陣列以偽造用戶私鑰;用戶ID或用戶ID哈希值從安全生成及存儲容器的外部不可訪問,防止非法篡改用戶ID或用戶ID哈希值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于貴州大學(xué),未經(jīng)貴州大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710450820.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于CPK的電子票據(jù)可信認(rèn)證系統(tǒng)和方法
- 一種基于CPK的電子印章安全認(rèn)證系統(tǒng)和方法
- 基于CPK認(rèn)證的安全二維碼防偽系統(tǒng)與方法
- CPK電子標(biāo)簽、防偽系統(tǒng)以及CPK電子標(biāo)簽封裝設(shè)備
- 一種基于CPK標(biāo)識認(rèn)證技術(shù)的軟件版權(quán)保護(hù)管理方法
- 一種基于CPK標(biāo)識認(rèn)證技術(shù)的數(shù)據(jù)信息鑒真方法
- 基于CPK的ID證書私鑰陣列的安全生成及存儲容器及其使用方法
- 一種基于CPK智能開關(guān)設(shè)備的安全控制方法及系統(tǒng)
- WEB應(yīng)用的上架方法、裝置及系統(tǒng)
- 一種基于CPK的LoRa終端的通信系統(tǒng)及方法





