[發明專利]一種公鑰基礎設施管理系統、智能卡和設備系統有效
| 申請號: | 201910339764.6 | 申請日: | 2019-04-25 |
| 公開(公告)號: | CN110048857B | 公開(公告)日: | 2022-03-11 |
| 發明(設計)人: | 周飛 | 申請(專利權)人: | 北京華大智寶電子系統有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/40;H04L9/08 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100015*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基礎設施 管理 系統 智能卡 設備 | ||
1.一種公鑰基礎設施管理系統,其特征在于,包括:業務應用程序和公鑰基礎設施管理模塊;
所述業務應用程序,用于接收終端應用程序發送的應用注冊請求和終端應用程序標識,根據所述應用注冊請求生成存儲標識向所述公鑰基礎設施管理模塊發送所述應用注冊請求和所述存儲標識,根據所述終端應用程序標識和所述存儲標識建立對應規則;所述應用注冊請求是所述終端應用程序響應于用戶的應用注冊操作生成的;
所述業務應用程序,用于接收所述終端應用程序發送的公鑰基礎設施請求,根據所述公鑰基礎設施請求和所述對應規則向所述公鑰基礎設施管理模塊發送所述公鑰基礎設施請求;所述公鑰基礎設施請求是所述終端應用程序響應于用戶的公鑰基礎設施相關操作生成的,所述對應規則是指所述終端應用程序與所述公鑰基礎設施管理模塊的對應關系;具體為:接收所述終端應用程序發送的證書申請請求、證書申請信息和所述終端應用程序標識,根據所述終端應用程序標識和所述對應規則確定所述存儲標識,向所述公鑰基礎設施管理模塊發送所述證書申請請求、所述證書申請信息和所述存儲標識;所述證書申請請求和證書申請信息是所述終端應用程序響應于用戶的證書申請操作生成的;
所述公鑰基礎設施管理模塊,用于根據所述應用注冊請求和所述存儲標識創建所述終端應用程序的數據存儲區域;
所述公鑰基礎設施管理模塊,用于根據所述公鑰基礎設施請求進行公鑰基礎設施處理;具體為:根據所述存儲標識確定所述終端應用程序的數據存儲區域,在所述終端應用程序的數據存儲區域生成密鑰,并存儲所述密鑰,基于所述證書申請請求利用所述證書申請信息、所述密鑰和簽名算法進行相應處理獲得證書申請數據,將所述證書申請數據發送給所述業務應用程序,以便所述業務應用程序發送給所述終端應用程序向證書授權CA中心提交所述證書申請數據;若所述CA中心根據所述證書申請數據授權證書,通過所述終端應用程序和所述業務應用程序向所述公鑰基礎設施管理模塊發送證書存儲指令和證書,根據所述證書存儲指令將所述證書存儲至所述數據存儲區域。
2.根據權利要求1所述的公鑰基礎設施管理系統,其特征在于,若所述業務應用程序用于接收終端應用程序發送的公鑰基礎設施請求,根據所述公鑰基礎設施請求和對應規則向所述公鑰基礎設施管理模塊發送所述公鑰基礎設施請求,具體為:
接收所述終端應用程序發送的數字簽名請求、待數字簽名數據和所述終端應用程序標識,根據所述終端應用程序標識和所述對應規則確定所述存儲標識,向所述公鑰基礎設施管理模塊發送所述數字簽名請求、所述待數字簽名數據和所述存儲標識;所述數字簽名請求和待數字簽名數據是所述終端應用程序響應于用戶的數字簽名操作生成的;
對應地,所述公鑰基礎設施管理模塊,用于根據所述公鑰基礎設施請求進行公鑰基礎設施處理,具體為:
根據所述存儲標識獲得證書和密鑰,基于所述數字簽名請求利用所述證書和所述密鑰對所述待數字簽名數據進行數字簽名獲得數字簽名結果;將所述數字簽名結果發送給所述業務應用程序,以便所述業務應用程序發送給所述終端應用程序向應用服務器驗證所述數字簽名結果。
3.根據權利要求1所述的公鑰基礎設施管理系統,其特征在于,若所述業務應用程序用于接收終端應用程序發送的公鑰基礎設施請求,根據所述公鑰基礎設施請求和對應規則向所述公鑰基礎設施管理模塊發送所述公鑰基礎設施請求,具體為:
接收終端應用程序發送的數字簽名請求、待數字簽名數據和證書標識,向所述公鑰基礎設施管理模塊發送所述數字簽名請求、所述待數字簽名數據和所述證書標識;所述數字簽名請求和待數字簽名數據是所述終端應用程序響應于用戶的數字簽名操作生成的;
對應地,所述公鑰基礎設施管理模塊,用于根據所述公鑰基礎設施請求進行公鑰基礎設施處理,具體為:
根據所述證書標識獲得證書和密鑰,基于所述數字簽名請求利用所述證書和所述密鑰對所述待數字簽名數據進行數字簽名獲得數字簽名結果;將所述數字簽名結果發送給所述業務應用程序,以便所述業務應用程序發送給所述終端應用程序向應用服務器驗證所述數字簽名結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京華大智寶電子系統有限公司,未經北京華大智寶電子系統有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910339764.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:數據傳輸方法、裝置和POS機系統
- 下一篇:一種APUF電路結構





