[發明專利]一種基于標識的非對稱密鑰簽發的方法及系統有效
| 申請號: | 201710919581.2 | 申請日: | 2017-09-30 |
| 公開(公告)號: | CN107809311B | 公開(公告)日: | 2020-01-03 |
| 發明(設計)人: | 陸舟;于華章 | 申請(專利權)人: | 飛天誠信科技股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 標識 對稱 密鑰 簽發 方法 系統 | ||
1.一種基于標識的非對稱密鑰簽發的方法,其特征在于,包括:
步驟a1:當密鑰生成中心接收到用戶提交的注冊信息時,保存用戶注冊信息,根據所述用戶注冊信息確定密鑰載體,并向所述密鑰載體發送通信密鑰協商請求;
步驟b1:所述密鑰載體接收所述通信密鑰協商請求,生成第一對稱加密密鑰,并使用通信公鑰加密所述第一對稱加密密鑰生成密鑰申請請求,并將所述密鑰申請請求發送給所述密鑰生成中心;
步驟c1:所述密鑰生成中心接收到所述密鑰申請請求之后,使用預設通信私鑰解密所述密鑰申請請求,得到所述第一對稱加密密鑰,并根據函數標識符、有效期以及生成私鑰的算法函數,結合主私鑰、雙線性曲線的生成元以及用戶標識生成用戶私鑰;
步驟d1:所述密鑰生成中心結合用戶信息生成第一數據,使用所述預設通信私鑰對所述第一數據作數字簽名得到第一簽名值,用所述第一對稱加密密鑰對生成的所述用戶私鑰、所述用戶標識以及所述第一簽名值進行加密,生成密鑰申請響應,向所述密鑰載體返回所述密鑰申請響應;
步驟e1:所述密鑰載體接收到所述密鑰申請響應之后,用所述第一對稱加密密鑰解密所述密鑰申請響應獲得第一簽名值,對所述第一簽名值進行驗證,并判斷所述第一簽名值是否驗證成功,如果是,執行步驟f1;否則,密鑰申請失敗,結束;
步驟f1:所述密鑰載體根據所述第一簽名值得到用戶私鑰并將所述用戶私鑰存入安全區,結束。
2.如權利要求1所述的方法,其特征在于,所述用戶注冊信息中包括密鑰載體網絡電子身份標識。
3.如權利要求1所述的方法,其特征在于,所述步驟b1具體包括:所述密鑰載體接收到所述通信密鑰協商請求,生成第一隨機數,并將所述第一隨機數作為所述第一對稱加密密鑰,并使用通信公鑰加密所述第一對稱加密密鑰生成密鑰申請請求,并將所述密鑰申請請求發送給所述密鑰生成中心。
4.如權利要求1所述的方法,其特征在于,所述步驟c1中所述有效期為密鑰生成中心根據用戶安全需求設定;所述的函數標識符是系統參數;所述函數標識符為用戶設定、指定或者密鑰生成中心分配給用戶。
5.如權利要求1所述的方法,其特征在于,所述步驟c1中所述用戶標識為所述密鑰生成中心從用戶注冊信息中提取,或者密鑰生成中心生成,或者所述密鑰生成中心根據注冊信息分配給用戶所述用戶標識。
6.如權利要求1所述的方法,其特征在于,
所述步驟d1之前還包括:所述密鑰生成中心用所述第一對稱加密密鑰加密所述用戶私鑰,并根據預設哈希算法對所述用戶私鑰做哈希運算,得到第一哈希值;
所述步驟e1中判斷所述第一簽名值是否驗證成功具體包括:所述密鑰載體解密所述第一簽名值,得到第一哈希值;對第一加密私鑰做哈希運算獲得哈希結果;判斷所述第一哈希值和所述哈希結果是否相同,如果是,所述第一簽名值驗證成功,執行步驟f1;否則,所述第一簽名值驗證不成功,私鑰申請失敗,結束。
7.如權利要求1所述的方法,其特征在于,
所述d1具體包括:
步驟d101:所述密鑰生成中心結合所述用戶信息生成第一數據;
步驟d102:所述密鑰生成中心使用預設通信私鑰對所述第一數據做數字簽名得到第一簽名值;生成第二隨機數作為第二對稱加密密鑰,使用所述第二對稱加密密鑰加密所述第一簽名值和簽發時間數據,生成第二數據;
步驟d103:所述密鑰生成中心使用所述第一對稱加密密鑰加密所述第二對稱加密密鑰得到第二加密密鑰,結合所述第二加密密鑰和所述第二數據生成密鑰申請響應;
步驟d104:所述密鑰生成中心將所述密鑰申請響應返回給所述密鑰載體;
所述步驟e1中解密所述密鑰申請響應獲得第一簽名值具體包括:
所述密鑰載體接收到所述密鑰申請響應之后,使用第一對稱加密密鑰解密所述第二加密密鑰獲得所述第二對稱加密密鑰,并使用所述第二對稱加密密鑰解密所述第二數據,得到第一簽名值和簽發時間。
8.如權利要求7所述的方法,其特征在于,所述用戶信息包括:用戶名、用戶標識、第一哈希值以及有效期。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于飛天誠信科技股份有限公司,未經飛天誠信科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710919581.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:通信方法及終端、傳輸點
- 下一篇:金融供應鏈區塊鏈方法、系統及裝置





