[發明專利]數字證書管理方法及設備有效
申請號: | 201710802333.X | 申請日: | 2017-09-07 |
公開(公告)號: | CN109474432B | 公開(公告)日: | 2021-11-02 |
發明(設計)人: | 王月輝;張變玲;鐵滿霞;賴曉龍;李琴;童偉剛;張國強;杜志強;顏湘 | 申請(專利權)人: | 西安西電捷通無線網絡通信股份有限公司 |
主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
代理公司: | 暫無信息 | 代理人: | 暫無信息 |
地址: | 710075 陜西省西安市高*** | 國省代碼: | 陜西;61 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 數字證書 管理 方法 設備 | ||
1.一種數字證書管理方法,其特征在于,包括:
數字證書申請設備利用獲取的授權碼與數字證書頒發設備協商建立安全數據通道,生成安全密鑰;其中,所述安全密鑰至少包括數據通信密鑰;
數字證書申請設備利用所述安全數據通道向所述數字證書頒發設備發送數字證書管理請求消息,所述數字證書管理請求消息經所述數據通信密鑰加密處理;數字證書頒發設備接收所述數字證書管理請求消息,利用所述安全數據通道向所述數字證書申請設備發送數字證書管理驗證請求消息,所述數字證書管理驗證請求消息經所述數據通信密鑰加密處理;
當所述數字證書管理請求消息攜帶的數據請求管理的數字證書的用途是用于加密功能時,具體包括:所述數字證書頒發設備產生一個驗證值,所述驗證值經過所述數字證書申請設備的公鑰加密處理生成驗證值密文,所述驗證值經過計算生成對比值,使用所述驗證值密文和所述對比值生成所述數字證書管理驗證請求消息;或者,當所述數字證書管理請求消息攜帶的數據請求管理的數字證書的用途是用于密鑰交換功能時;具體包括:所述數字證書頒發設備與所述數字證書申請設備密鑰交換后生成共享密鑰,所述數字證書頒發設備產生一個驗證值,所述驗證值經過所述共享密鑰加密處理生成所述驗證值密文,所述驗證值經過計算生成所述對比值,使用所述驗證值密文和所述對比值生成所述數字證書管理驗證請求消息;
數字證書申請設備接收所述數字證書管理驗證請求消息,利用所述安全數據通道向所述數字證書頒發設備發送數字證書管理驗證響應消息,所述數字證書管理驗證響應消息經所述數據通信密鑰加密處理;
數字證書頒發設備接收所述數字證書管理驗證響應消息,利用所述安全數據通道向所述數字證書申請設備發送數字證書管理響應消息,所述數字證書管理響應消息經所述數據通信密鑰加密處理;
數字證書申請設備接收所述數字證書管理響應消息,利用所述安全數據通道向所述數字證書頒發設備發送數字證書管理確認消息,所述數字證書管理確認消息經所述數據通信密鑰加密處理;
數字證書頒發設備接收并處理所述數字證書管理確認消息。
2.根據權利要求1所述的方法,其特征在于,所述數字證書管理驗證請求消息經所述數據通信密鑰加密處理包括:
所述數字證書管理驗證請求消息經所述安全數據通道的數據通信密鑰加密處理;
所述數字證書管理驗證響應消息經所述數據通信密鑰加密處理包括:
所述數字證書管理驗證響應消息經所述安全數據通道的數據通信密鑰加密處理。
3.根據權利要求1或2中任一項所述的方法,其特征在于,所述數字證書頒發設備接收所述數字證書管理請求消息,利用所述安全數據通道向所述數字證書申請設備發送數字證書管理驗證請求消息,具體包括:
所述數字證書頒發設備在接收到所述數字證書管理請求消息后,首先利用所述數據通信密鑰對所述數字證書管理請求消息進行解密處理,并根據所述數字證書管理請求消息攜帶的數據進行處理,然后生成數字證書管理驗證請求消息;
所述數字證書管理驗證請求消息包括證書驗證請求信息,所述證書驗證請求信息包括對比值和驗證值密文。
4.根據權利要求1所述的方法,其特征在于,所述數字證書申請設備接收所述數字證書管理驗證請求消息,利用所述安全數據通道向所述數字證書頒發設備發送數字證書管理驗證響應消息,具體包括:
所述數字證書申請設備在接收到所述數字證書管理驗證請求消息后,首先利用所述數據通信密鑰對所述數字證書管理驗證請求消息進行解密處理,獲得所述驗證值密文和所述對比值,使用所述數字證書申請設備的私鑰對所述驗證值密文進行解密處理得到所述驗證值,對所述驗證值進行計算生成新的對比值,判斷計算生成的所述新的對比值與接收到的所述對比值是否一致,如果一致,可以確定所述數字證書申請設備能夠驗證公私鑰所屬,則使用所述驗證值生成所述數字證書管理驗證響應消息并通過安全數據通道向所述數字證書頒發設備發送所述數字證書管理驗證響應消息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安西電捷通無線網絡通信股份有限公司,未經西安西電捷通無線網絡通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710802333.X/1.html,轉載請聲明來源鉆瓜專利網。