【技术实现步骤摘要】
一种基于CPK密钥的CA证书发放方法及系统
本专利技术涉及信息安全领域,尤其涉及一种基于CPK密钥的CA证书发放方法、系统以及一种基于CA证书的数据安全传输方法、系统。
技术介绍
随着电子商务的迅速发展,信息安全已成为焦点问题之一,尤其是网上支付和网络银行对信息安全的要求显得更为突出。为了能在因特网上开展安全的电子商务活动,公开密钥基础设施(PKI,PublicKeyInfrastructure)逐步在国内外得到广泛应用。参见图1,根据一个具体实施例对PKI技术进行描述:甲想将一份合同文件通过Internet发给远在国外的乙,此合同文件对双方非常重要,不能有丝毫差错,而且此文件绝对不能被其他人得知其内容。如何才能实现这个合同的安全发送?可以采用一些成熟的对称加密算法,如DES、3DES、RC5等对文件加密。对称加密采用了对称密码编码技术,它的特点是文件加密和解密使用相同的密钥,即加密密钥也可以用做解密密钥,这种方法在密码学中叫做对称加密算法。为了对对称密钥进行安全传输,一般采用非对称密钥算法加密对称密钥后进行传送。与对称加密算法不同,非对称加密算法需要两个密钥:公开密钥(PublicKey)和私有密钥(PrivateKey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫做非对称加密算法(公/私钥可由专门软件生成)。为了确保密钥的唯一性,采用了数值证书的方法。数字证书是一个经证书授权中心数字签名的包含公开密 ...
【技术保护点】
1.一种基于CPK密钥的CA证书发放方法,其特征在于,该方法包括:当CA中心接收到CA证书请求时,将用户标识ID发送到请求用户的安全设备;所述安全设备根据所述标识ID产生CPK密钥,并返回给所述CA中心;CA中心根据所述CPK密钥和用户标识ID生成CA证书;CA中心对CA证书进行签名并将经签名的CA证书返回给请求用户,所述CA证书包含请求用户的CPK公钥、公钥矩阵以及用户标识ID;将所述CA证书以及用户CPK私钥写入所述安全设备的安全芯片中。
【技术特征摘要】
1.一种基于CPK密钥的CA证书发放方法,其特征在于,该方法包括:当CA中心接收到CA证书请求时,将用户标识ID发送到请求用户的安全设备;所述安全设备根据所述标识ID产生CPK密钥,并返回给所述CA中心;CA中心根据所述CPK密钥和用户标识ID生成CA证书;CA中心对CA证书进行签名并将经签名的CA证书返回给请求用户,所述CA证书包含请求用户的CPK公钥、公钥矩阵以及用户标识ID;将所述CA证书以及用户CPK私钥写入所述安全设备的安全芯片中。2.根据权利要求1所述的方法,预先在在安全设备上存储CPK私钥矩阵以及CPK公钥矩阵。3.根据权利要求2所述的方法,所述安全设备接收到用户标识ID后,对该用户标识ID做摘要映射生成摘要值,该摘要值对应若干位置坐标,基于该位置坐标,从CPK私钥矩阵中对应位置取出多个私钥模加的结果得到CPK私钥,从CPK公钥矩阵中同样位置取出多个公钥点加得到CPK公钥,得到所述CPK私钥和CPK公钥组成的CPK密钥。4.根据权利要求1所述的方法,CA证书包含CN项或SN项,所述CN项或SN项包含所述用户标识ID,所述SN项为包含但不限于以下用于标识用户身份的标识码:手机号码、身份证号码。5.根据权利要求1所述的方法,CA中心将从请求用户接收的用户CPK公钥做为CA证书的公钥项,将从请求用户接收的CPK公钥矩阵做为CA证书的延伸项。6.根据权利要求1所述的方法,所述安全芯片支持标准国密SKF、CSP标准以及P11标准,将用户的CPK私钥以及CA证书导入到安全芯片的COS内。7.一种基于CA证书的数据安全传输方法,其特征在于,该方法包括以下步骤:发送方采用对称密钥对用户数据进行加密,并采用接收方的CPK公钥将所述对称密钥加密,采用自身CPK私钥对用户数据签名;将所述加密后的用户数据,加密后的对称密钥,签名后的用户数据以及包括发送方CPK密钥信息的CA证书发送给接收方;接收方采用自身的CPK私钥解密得到对称密钥,并采用对称密钥解密得到用户数据;接收方请求所述CA系统对接收的CA证书进行验证;验证通过后,接收方从接收的CA证书中提取发送方的CPK公钥,并对用户签名数据进行验签;验签通过后,成功接收所述用户数据。8.根据权利要求7所述的方法,所述CA证书包括发送方的CPK公钥,CA中心对CA证书的签名,发送方的用户标识ID。9.根据权利要求7所述的方法,发送方通过以下方式对用户数据进行签名:对用户数据进行散列算法得到原始摘要值;采用发送发的CPK私钥对所述原始摘要值进行数字签名。10.根据权利要求9所述的方法,对用户签名数据进行验签包括:接...
【专利技术属性】
技术研发人员:裴志,
申请(专利权)人:北京虎符信息技术有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。