[發明專利]一種雙系統間的公鑰更新方法有效
| 申請號: | 201811352806.1 | 申請日: | 2018-11-14 |
| 公開(公告)號: | CN111193592B | 公開(公告)日: | 2023-06-13 |
| 發明(設計)人: | 楊慧 | 申請(專利權)人: | 銀聯國際有限公司 |
| 主分類號: | H04L9/30 | 分類號: | H04L9/30;H04L9/08 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 唐立;楊美靈 |
| 地址: | 200120 上*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 雙系統 更新 方法 | ||
本發明涉及一種雙系統間的公鑰更新方法,其特征在于,包括:查詢請求步驟,從第一系統向第二系統發起公鑰查詢請求;查詢應答步驟,所述第二系統基于所述公鑰查詢請求向所述第一系統返回公鑰查詢應答;公鑰更新請求步驟,所述第一系統基于所述公鑰查詢應答判斷是否需要更新當前公鑰并且在判斷需要更新公鑰的情況下向所述第二系統發起公鑰更新請求,其中所述公鑰更新請求中包含最新公鑰;以及公鑰更新應答步驟,所述第二系統基于所述公鑰更新請求更新當前公鑰并且向所述第一系統返回公鑰更新應答。根據本發明無需報文攜帶公鑰,能夠提高系統和網絡的使用效率。
技術領域
本發明涉及計算機技術,特別涉及雙系統間的公鑰更新方法。
背景技術
現有聯機報文系統間需要基于公私鑰對的非對稱加密算法來實現敏感信息(例如賬號、密碼等)的加密以及保證報文信息不被篡改。當一方(記為A?系統)將自己的公私鑰對KeyPair_a1?升級到KeyPair_a2?時,也需通知對方(記為B?系統)同步將存儲的A?系統公鑰從PublicKey_a1?升級到PublicKey_a2。
在現有的聯機報文系統間公鑰交換的方式一般主要采用以下的兩種方式:
(1)人工更新
B?系統已在系統中儲存?PublicKey_a1。A系統?將?KeyPair_a1?升級到?KeyPair_a2?時,A系統通過非系統的方式線下告知?B,如公示、郵件等。B系統需通過獲取PublicKey_a2,并需加載到自己的系統中。當?PublicKey_a2?被激活后,可移除PublicKey_a1。
在該方式下,雖然是A系統更新自己公私鑰對,但B系統也需配合進行人工變更操作(獲取更新的公鑰信息并進行安裝)。如B系統未能按時進行更新操作而PublicKey_a1?又被失效,?那么?A系統與?B系統之間系統間的報文交互受到影響。當A系統通知更新公鑰后,由于B系統?需進行?人工變更操作,操作繁瑣。
?(2)不存儲公鑰,直接使用交互報文中的公鑰字段進行解密
B系統不存儲A系統的公鑰信息,A系統每次發送報文給B系統時都將公鑰信息傳遞給B系統,B系統在進行報文處理時,永遠使用收到報文中的公鑰信息進行解密、驗簽等操作。當A系統更新公鑰時,僅需在下一筆報文中傳遞新的公鑰?PublicKey_a2,B系統無需進行任何人工干預,B系統可直接使用新報文中的公鑰信息即可。
這種方式下,由于A系統每次發送報文給B系統時,都需攜帶公鑰信息,使得報文長度大大增加,影響交互效率。同時,此傳遞方式僅適合驗證簽名,不適用于信息解密。
發明內容
鑒于此,本發明旨在提供一種不需要人工操作并且也無需每筆報文攜帶公鑰的雙系統間的公鑰更新方法。
本發明一個方面的雙系統間的公鑰更新方法,其特征在于,包括下述步驟:
查詢請求步驟,從第一系統向第二系統發起公鑰查詢請求;
查詢應答步驟,所述第二系統基于所述公鑰查詢請求向所述第一系統返回公鑰查詢應答;
公鑰更新請求步驟,所述第一系統基于所述公鑰查詢應答判斷是否需要更新當前公鑰并且在判斷需要更新公鑰的情況下向所述第二系統發起公鑰更新請求,其中所述公鑰更新請求中包含最新公鑰;以及
公鑰更新應答步驟,所述第二系統基于所述公鑰更新請求更新當前公鑰并且向所述第一系統返回公鑰更新應答。
可選地,從所述第一系統按照規定查詢周期向所述第二系統發出公鑰查詢請求。
可選地,所述規定查詢周期設置在雙系統間的應用鏈路探測的周期內。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于銀聯國際有限公司,未經銀聯國際有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811352806.1/2.html,轉載請聲明來源鉆瓜專利網。





