引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法及系统技术方案

技术编号:3785693 阅读:330 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及一种引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法和系统。该方法包括以下步骤:1)实体B向实体A发送消息1;2)实体A收到消息1后,向可信第三方TP发送消息2;3)可信第三方TP收到消息2后,确定响应RepTA;4)可信第三方TP向实体A返回消息3;5)实体A收到消息3后,向实体B返回消息4;6)实体B收到消息4;7)实体B向实体A发送消息5;8)实体A收到消息5。本发明专利技术将实体的公钥获取、证书验证及鉴别功能融合在一个协议中完成,有利于提高协议执行的效率和效果,便于和各种公钥获取及公钥证书状态查询协议相结合,适合接入网络的用户—接入点—服务器的网络结构,满足接入网络的鉴别要求。

【技术实现步骤摘要】

【技术保护点】
一种引入在线可信第三方的实体公钥获取、证书验证及鉴别的方法,其特征在于:该方法包括以下步骤:1)实体B向实体A发送消息1,消息1包括随机数R↓[B]、身份标识ID↓[B]、请求ReqB及可选文本Text1,其中ReqB表示实体B请求实体A的有效公钥或公钥证书的状态;2)实体A收到消息1后,向可信第三方TP发送消息2,消息2包括请求ReqAT和可选文本Text2,其中ReqAT需包含ReqB的内容,即ReqAT表示实体A请求实体B的有效公钥或公钥证书的状态以及实体B请求实体A的有效公钥或公钥证书的状态;3)可信第三方TP收到消息2后,根据实体A和实体B的身份标识ID↓[A]和ID↓[B],检查公钥证书Cert↓[A]和Cert↓[B]的有效性或通过实体区分符A和B搜索实体A和实体B的有效公钥,确定响应RepTA,其中RepTA需包含RepB的内容,即RepAT表示由可信第三方确定的实体A的有效公钥或公钥证书的状态以及实体B的有效公钥或公钥证书的状态;4)可信第三方TP向实体A返回消息3,消息3包括响应RepTA和可选文本Text3;5)实体A收到消息3后,向实体B返回消息4,消息4包括随机数R↓[A]、身份标识ID↓[A]、权标TokenAB、响应RepB及可选文本Text5,其中TokenAB=sS↓[A](RepB‖R↓[A]‖R↓[B]‖B‖A‖Text4);6)实体B收到消息4后,执行下列步骤:6.1)根据使用的公钥验证协议或分发协议来验证响应RepB,若验证通过则执行步骤6.2);6.2)获得实体A的公钥或公钥证书的状态,验证包含在权标TokenAB中实体A的签名,并检查实体B的区分符与包含在权标TokenAB中实体A的签名数据中的实体区分符(B)是否一致,若一致,则检查消息1中实体B产生的随机数R↓[B]与包含在权标TokenAB中实体A的签名数据中的随机数R↓[B]是否一致,若一致,则验证通过,实体B完成对实体A的鉴别,执行步骤7);7)实体B向实体A发送消息5,消息5包括权标TokenBA和可选文本Text7,其中TokenBA=sS↓[B](R↓[A]‖A‖Text6);8)实体A收到消息5后,执行下列步骤:8.1)根据使用的公钥验证协议或分发协议来验证消息3中的响应RepTA,若验证通过则执行步骤8.2);8.2)获得实体B的公钥或公钥证书的状态,验证权标TokenBA中实体B的签名,并检查实...

【技术特征摘要】

【专利技术属性】
技术研发人员:铁满霞曹军黄振海赖晓龙
申请(专利权)人:西安西电捷通无线网络通信有限公司
类型:发明
国别省市:87[中国|西安]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1