[發(fā)明專利]可信憑證生成方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202110323289.0 | 申請(qǐng)日: | 2021-03-25 |
| 公開(kāi)(公告)號(hào): | CN115130084A | 公開(kāi)(公告)日: | 2022-09-30 |
| 發(fā)明(設(shè)計(jì))人: | 王緒旭 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司 |
| 主分類號(hào): | G06F21/33 | 分類號(hào): | G06F21/33;G06F21/44;G06F21/60;G06F21/64;G06F21/78 |
| 代理公司: | 深圳市世紀(jì)恒程知識(shí)產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 關(guān)向蘭 |
| 地址: | 100088 北京市西城區(qū)酒仙橋*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 可信 憑證 生成 方法 設(shè)備 存儲(chǔ) 介質(zhì) 裝置 | ||
本發(fā)明公開(kāi)了一種可信憑證生成方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置,相較于現(xiàn)有的直接出示私密身份數(shù)據(jù)來(lái)證明身份的方式,本申請(qǐng)中,在接收到用戶終端發(fā)出的憑證出具請(qǐng)求時(shí),對(duì)憑證出具請(qǐng)求進(jìn)行解析,獲得信息存儲(chǔ)位置以及待出具憑證信息,根據(jù)信息存儲(chǔ)位置確定目標(biāo)存儲(chǔ)空間,并獲取目標(biāo)存儲(chǔ)空間的用戶存儲(chǔ)信息,目標(biāo)存儲(chǔ)空間設(shè)置在可信硬件設(shè)備上,根據(jù)用戶存儲(chǔ)信息以及待出具憑證信息生成待簽名憑證,查找可信硬件設(shè)備對(duì)應(yīng)的身份私鑰,并根據(jù)身份私鑰對(duì)待簽名憑證進(jìn)行簽名,獲得目標(biāo)可信憑證,將目標(biāo)可信憑證發(fā)送至用戶終端,由于用戶終端中存在可信硬件設(shè)備對(duì)應(yīng)的身份公鑰,從而能夠驗(yàn)證目標(biāo)可信憑證是否真實(shí),進(jìn)而能夠提高身份數(shù)據(jù)安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及互聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其涉及一種可信憑證生成方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置。
背景技術(shù)
目前,用戶在需要證明自己的身份信息時(shí),往往需要出示自己的私密身份數(shù)據(jù),從而導(dǎo)致私密身份數(shù)據(jù)存在一定的泄露風(fēng)險(xiǎn)。
上述內(nèi)容僅用于輔助理解本發(fā)明的技術(shù)方案,并不代表承認(rèn)上述內(nèi)容是現(xiàn)有技術(shù)。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供一種可信憑證生成方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置,旨在解決現(xiàn)有技術(shù)中用戶需要證明自己的身份信息時(shí),需要出示自己的私密身份數(shù)據(jù),存在泄露風(fēng)險(xiǎn)的技術(shù)問(wèn)題。
為實(shí)現(xiàn)上述目的,本發(fā)明提供一種可信憑證生成方法,所述可信憑證生成方法包括以下步驟:
在接收到用戶終端發(fā)出的憑證出具請(qǐng)求時(shí),對(duì)所述憑證出具請(qǐng)求進(jìn)行解析,獲得信息存儲(chǔ)位置以及待出具憑證信息;
根據(jù)所述信息存儲(chǔ)位置確定目標(biāo)存儲(chǔ)空間,并獲取所述目標(biāo)存儲(chǔ)空間的用戶存儲(chǔ)信息,所述目標(biāo)存儲(chǔ)空間設(shè)置在可信硬件設(shè)備上;
根據(jù)所述用戶存儲(chǔ)信息以及所述待出具憑證信息生成待簽名憑證;
查找所述可信硬件設(shè)備對(duì)應(yīng)的身份私鑰,并根據(jù)所述身份私鑰對(duì)所述待簽名憑證進(jìn)行簽名,獲得目標(biāo)可信憑證;
將所述目標(biāo)可信憑證發(fā)送至所述用戶終端,所述用戶終端中存有所述可信硬件設(shè)備對(duì)應(yīng)的身份公鑰。
可選地,所述在接收到用戶終端發(fā)出的憑證出具請(qǐng)求時(shí),對(duì)所述憑證出具請(qǐng)求進(jìn)行解析,獲得信息存儲(chǔ)位置以及待出具憑證信息的步驟之前,所述可信憑證生成方法還包括:
在接收到設(shè)備認(rèn)證請(qǐng)求時(shí),根據(jù)所述設(shè)備認(rèn)證請(qǐng)求確定待認(rèn)證硬件設(shè)備;
對(duì)所述待認(rèn)證硬件設(shè)備進(jìn)行可信認(rèn)證,獲得可信硬件設(shè)備;
在接收到用戶終端發(fā)送的信息存儲(chǔ)請(qǐng)求時(shí),根據(jù)所述信息存儲(chǔ)請(qǐng)求確定待存儲(chǔ)信息,并將所述待存儲(chǔ)信息存入目標(biāo)存儲(chǔ)空間,所述目標(biāo)存儲(chǔ)空間設(shè)置在所述可信硬件設(shè)備上。
可選地,所述對(duì)所述待認(rèn)證硬件設(shè)備進(jìn)行可信認(rèn)證,獲得可信硬件設(shè)備的步驟,具體包括:
獲取所述待認(rèn)證硬件設(shè)備的設(shè)備信息,并將所述設(shè)備信息發(fā)送至預(yù)設(shè)認(rèn)證服務(wù)器;
接收所述預(yù)設(shè)認(rèn)證服務(wù)器根據(jù)所述設(shè)備信息反饋的認(rèn)證結(jié)果,在所述認(rèn)證結(jié)果為認(rèn)證通過(guò)時(shí),將所述待認(rèn)證硬件設(shè)備作為可信硬件設(shè)備。
可選地,所述在接收到用戶終端發(fā)送的信息存儲(chǔ)請(qǐng)求時(shí),根據(jù)所述信息存儲(chǔ)請(qǐng)求確定待存儲(chǔ)信息,并將所述待存儲(chǔ)信息存入所述目標(biāo)存儲(chǔ)空間的步驟,具體包括:
在接收到用戶終端發(fā)送的信息存儲(chǔ)請(qǐng)求時(shí),根據(jù)所述信息存儲(chǔ)請(qǐng)求判斷所述用戶終端是否預(yù)先設(shè)置存儲(chǔ)空間;
在所述用戶終端已預(yù)先設(shè)置存儲(chǔ)空間時(shí),將所述用戶終端預(yù)先設(shè)置的存儲(chǔ)空間作為目標(biāo)存儲(chǔ)空間;
對(duì)所述信息存儲(chǔ)請(qǐng)求進(jìn)行解析,獲得用戶密鑰信息以及待存儲(chǔ)信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司,未經(jīng)北京奇虎科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110323289.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動(dòng)設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營(yíng)管理方法
- 可信計(jì)算平臺(tái)
- 電力安全可信監(jiān)控系統(tǒng)及可信動(dòng)態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺(tái)、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 一種金融業(yè)務(wù)憑證影像數(shù)據(jù)生成裝置及系統(tǒng)
- 一種多級(jí)電子文件憑證生成和校驗(yàn)的方法
- 一種電信業(yè)務(wù)電子憑證管理方法
- 門(mén)禁憑證的管理方法、裝置及設(shè)備
- 憑證編輯方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種憑證關(guān)聯(lián)管理方法及裝置
- 憑證裝訂系統(tǒng)、方法及設(shè)備
- 基于三維坐標(biāo)定位的金融憑證智能存放系統(tǒng)及其裝置
- 金融憑證智能存放裝置
- 憑證展示方法、憑證生成裝置及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





