用于认证凭证的方法和系统技术方案

技术编号:37995447 阅读:26 留言:0更新日期:2023-06-30 10:09
发行机构(IA)可以验证用户的身份并向所述用户发行数字许可。IA可以生成IA公私钥对,并向验证机构(CA)提供IA公钥。IA可以用IA私钥对数字许可进行签名,并在用户装置上配置有签名的数字许可。IA可以请求CA验证所述数字许可。CA可以使用IA公钥验证所述数字许可,并用CA私钥对IA公钥进行签名,从而生成链接到所述数字许可的与所述发行机构相关联的数字证书。依赖方可以使用CA公钥来验证所述数字许可。所述依赖方可以从所述数字许可中检取信息,并相信所检取的信息是合法的。信所检取的信息是合法的。信所检取的信息是合法的。

【技术实现步骤摘要】
【国外来华专利技术】用于认证凭证的方法和系统
[0001]相关申请交叉引用
[0002]本申请根据35USC
§
119(e)要求于2020年12月18日提交的标题为“用于认证凭证的方法和系统(Method and System for Authentication Credential)”的第63/127,515号美国临时专利申请和于2021年7月23日提交的标题为“用于数字许可的方法和系统(Method and System for Digital License)”的第63/225,313号美国临时专利申请的权益,所述美国临时专利申请的公开内容以引用的方式整体并入本文中用于所有目的。

技术介绍

[0003]标识信息的发行方(例如,DMV、医疗服务提供者、城市、州或联邦政府机构)提供关于交易中使用的人(用户)的数据。然而,发行方不一定是依赖方(例如,商家)已知的,因此不能保证是真实的。并非所有交易都发生在与在线认证服务具有稳定连接的位置。此外,即使存在在线认证服务,也必须验证认证服务的真实性。当前的解决方案将需要其它形式的验证,例如提供物理驾驶执照、疫苗本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种方法,包括:由验证机构的验证机构计算机对发行机构进行认证;由所述验证机构计算机从所述发行机构的发行机构计算机接收发行机构公钥;由所述验证机构计算机使用验证机构私钥对所述发行机构公钥进行数字签名;由所述验证机构计算机生成与所述发行机构相关联的数字证书,其中所述数字证书包括经数字签名的发行机构公钥;由所述验证机构计算机将所述数字证书发送到接收方,以使所述数字证书与所述发行机构生成的数字许可相关联;以及由所述验证机构计算机与一方或多方共享验证机构公钥,所述一方或多方适于从所述数字许可的持有人接收所述数字许可和相关联数字证书。2.根据权利要求1所述的方法,其中所述接收方是所述发行机构,并且所述发行机构使所述数字证书与所述发行机构生成的所述数字许可相关联。3.根据权利要求1所述的方法,其中所述接收方是在其上配置所述数字许可的用户装置,并且所述方法还包括:由所述验证机构计算机从所述用户装置接收对在所述用户装置上配置的所述数字许可进行验证的请求;以及由所述验证机构计算机将所述数字证书发送到所述用户装置以链接到所述用户装置上的所述数字许可。4.根据权利要求1所述的方法,还包括:由所述验证机构计算机将所述经数字签名的发行机构公钥嵌入所述数字证书中。5.根据权利要求1所述的方法,其中所述数字许可包括以下各项中的一项或多项:驾驶执照、疫苗接种护照、普通护照、医疗处方、娱乐执照、娱乐许可证、选民登记确认、进入建筑物的身份证件。6.根据权利要求1所述的方法,其中所述数字许可由所述发行机构配置在用户装置上。7.根据权利要求1所述的方法,还包括:由所述验证机构计算机标识所述发行机构的身份;由所述验证机构计算机基于所述发行机构的所述身份或所述发行机构发行的验证的类型来确定一组认证步骤;以及由所述验证机构计算机基于与所述发行机构相关联的所述一组认证步骤来认证所述发行机构。8.根据权利要求7所述的方法,其中第一组认证步骤被执行以用于认证第一发行机构,并且不同于所述第一组认证步骤的第二组认证步骤被执行以用于认证第二发行机构。9.根据权利要求1所述的方法,还包括:由所述验证机构计算机从所述发行机构接收对所述发行机构进行认证的请求;以及作为认证所述发行机构的一部分,由所述验证机构计算机与所述发行机构进行交互,以收集和验证关于所述发行机构的信息。10.一种与验证机构相关联的验证机构计算机,所述验证机构包括:一个或多个处理器;以及存储器,所述存储器耦合到所述一个或多个处理器并且存储指令,所述指令在由所述
一个或多个处理器执行时使所述一个或多个处理器:认证发行机构;从所述发行机构接收发行机构公钥;使用验证机构私钥对所述发行机构公钥进行数字签名;生成与所述发行机构相关联的数字证书,其中所述数字证书包括经数字签名的发行机构公钥;将所述数字证书发送到接收方,以使所述数字证书与所述发行机构生成的数字许可相关联;以及与一方或多方共享验证机构公钥,所述一方或多方适于从所述数字许可的持有人...

【专利技术属性】
技术研发人员:A
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1