[發明專利]一種數據發送的方法及設備有效
| 申請號: | 201810981984.4 | 申請日: | 2018-08-27 |
| 公開(公告)號: | CN109639427B | 公開(公告)日: | 2021-01-29 |
| 發明(設計)人: | 朱浩穎;李高峰;許汝波;嚴雪松 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 馮艷蓮 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 發送 方法 設備 | ||
1.一種數據發送的方法,其特征在于,所述方法包括:
終端接收認證授權CA簽發的設備證書;
所述終端生成第一密鑰對,所述第一密鑰對包括第一公鑰和第一私鑰;
所述終端向第一證書服務器發送第一證書注冊請求,所述第一證書注冊請求包括所述第一公鑰;
所述終端接收所述第一證書服務器發送的根據所述第一證書注冊請求簽發的第一證書;所述第一證書包括所述第一公鑰,所述第一證書與所述設備證書不同;
所述終端針對第一應用生成第二密鑰對,所述第二密鑰對包括第二公鑰和第二私鑰;
所述終端使用所述第一私鑰簽發針對所述第一應用的應用證書,并將所述應用證書發送給所述第一應用對應的第一應用服務器,所述應用證書包括第二公鑰;
所述終端使用所述第二私鑰對待發送給所述第一應用服務器的數據進行簽名,并將簽名后的數據發送給所述第一應用服務器。
2.如權利要求1所述的方法,其特征在于,所述終端生成第一密鑰對,包括:
所述終端首次開機時,生成所述第一密鑰對;或者,
所述終端進行重置操作時,生成所述第一密鑰對;或者,
所述終端在第一時刻,生成所述第一密鑰對;所述第一時刻為預設時長內的任一時刻,所述終端在所述預設時長后到達第二證書的有效期,所述第二證書為所述第一證書服務器簽發所述第一證書之前簽發的證書,所述第二證書對應的私鑰用于在所述第一證書簽發之前簽發應用證書。
3.一種數據發送的方法,其特征在于,所述方法包括:
終端接收認證授權CA簽發的設備證書;
所述終端向第一證書服務器發送第一證書注冊請求;
所述終端接收所述第一證書服務器發送的第一證書注冊響應,所述第一證書注冊響應包括第一證書和加密后的第一私鑰,所述第一證書包括第一公鑰、且所述第一證書是由所述第一證書服務器簽發的;所述第一公鑰和所述第一私鑰互為第一密鑰對、且由所述第一證書服務器生成;所述第一證書與所述設備證書不同;
所述終端針對第一應用生成第二密鑰對,所述第二密鑰對包括第二公鑰和第二私鑰;
所述終端使用所述第一私鑰簽發針對所述第一應用的應用證書,并將所述應用證書發送給所述第一應用對應的第一應用服務器,所述應用證書包括第二公鑰;
所述終端使用所述第二私鑰對待發送給所述第一應用服務器的數據進行簽名,并將簽名后的數據發送給所述第一應用服務器。
4.如權利要求3所述的方法,其特征在于,所述終端向第一證書服務器發送第一證書注冊請求,包括:
所述終端首次開機時,向第一證書服務器發送第一證書注冊請求;或者,
所述終端進行重置操作時,向第一證書服務器發送第一證書注冊請求;或者,
所述終端在第一時刻,向第一證書服務器發送第一證書注冊請求;所述第一時刻為預設時長內的任一時刻,所述終端在所述預設時長后到達第二證書的有效期,所述第二證書為所述第一證書服務器簽發所述第一證書之前簽發的證書,所述第二證書對應的私鑰用于在所述第一證書簽發之前簽發應用證書。
5.如權利要求1至4任一所述的方法,其特征在于,所述終端使用所述第一私鑰簽發針對所述第一應用的應用證書之前,所述方法還包括:
所述終端向第二證書服務器發送證書驗證請求,所述證書驗證請求用于指示所述第二證書服務器驗證所述第一證書是否有效;
所述終端接收所述第二證書服務器發送的第一證書驗證響應,所述第一證書驗證響應指示所述第一證書有效。
6.如權利要求5所述的方法,其特征在于,所述應用證書還包括證書參數,所述證書參數包括所述應用證書的證書序列號和所述應用證書的有效期中的至少一個,其中,所述證書參數是所述第二證書服務器通過所述第一證書驗證響應指示給所述終端的。
7.如權利要求5所述的方法,其特征在于,所述第一證書驗證響應為授權碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810981984.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于標識密碼的雙向自認證方法
- 下一篇:從位混合器構造安全散列函數的方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





