一种半自治隐私保护的智能终端数字证书申请系统及方法技术方案

技术编号:42300512 阅读:29 留言:0更新日期:2024-08-14 15:49
本发明专利技术公开了一种半自治隐私保护的智能终端数字证书申请系统及方法。包括权威CA机构批量分发单位预授权证书、授权用户单位进行内部人员信息自主信息审核。同时基于简化的单位内部证书申请区块链和证书审核区块链技术,将申请者证书申请封装成区块上链,审核者的审核结果封装成区块上链,构建单位证书申请授权审核系统。正式申请的证书仅包含授权审核后的Hash值,不包含用户敏感信息。本发明专利技术设计的证书申请与审核方法,提供了用户身份及单位信息的隐私保护、自治信息审核的真实性可追溯性,实现用户申请证书在不上传至CA机构个人身份信息条件下,保证用户信息的真实性与完整性,具有明显技术优势以及提高安全性和便捷性的应用优势。

【技术实现步骤摘要】

本专利技术涉及一种半自治隐私保护的智能终端数字证书申请系统及方法,属于信息安全。


技术介绍

1、越来越多的政务部门,需要使用移动智能终端如手机、pad等,在居家、出差等随时处理办公事务。面向安全需求较高的用户,需由权威ca机构为移动用户终端配置数字证书。而现有支持政务办公的数字证书申请和管理面临以下问题。

2、1.移动终端证书需求数量大且证书种类多。数字证书一般分为设备证书、人员证书,且人员证书可能还根据即时通信、邮件等不同业务分别配制证书。现有的证书申请以及证书审核分发注入流程大多与移动用户终端分离,采用离线导入证书方式,用户多,工作量大,不适用于大范围用户。需设计由移动用户终端自助、便捷的证书申请与分发流程。

3、2.证书申请的人员身份信息为单位敏感信息。证书申请时,在线录入的人员、职务、单位等是单位敏感信息。很多单位内部人员及管理信息,不希望在线上传至ca机构,需对单位人员信息进行隐私保护。

4、3.证书需确保人员录入信息的真实性。移动终端在线申请数字证书,包括个人身份信息、通信id、单位职务等,并关系后续单位办公本文档来自技高网...

【技术保护点】

1.一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,包括:

2.根据权利要求1所述的一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,所述智能终端包括:REE侧和TEE侧,所述REE侧包括证书申请审核授权人机接口、申请审核处理单元、证书申请链接口、证书审核授权链接口、安全传输接口;所述TEE侧包括安全传输模块、证书申请区块生成模块、证书审核授权区块生成模块、密码运算器和密钥存储器;其中,

3.根据权利要求1所述的一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,将所述证书申请信息封装为证书申请区块发送到证书链服务器,具体为:用户终端调用序...

【技术特征摘要】

1.一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,包括:

2.根据权利要求1所述的一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,所述智能终端包括:ree侧和tee侧,所述ree侧包括证书申请审核授权人机接口、申请审核处理单元、证书申请链接口、证书审核授权链接口、安全传输接口;所述tee侧包括安全传输模块、证书申请区块生成模块、证书审核授权区块生成模块、密码运算器和密钥存储器;其中,

3.根据权利要求1所述的一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,将所述证书申请信息封装为证书申请区块发送到证书链服务器,具体为:用户终端调用序列号生成器生成证书申请序列号,使用预授权证书对所述证书申请信息进行数字签名,将签名后的证书申请信息与证书申请序列号,封装为证书申请区块,发送到证书链服务器。

4.根据权利要求1所述的一种半自治隐私保护的智能终端数字证书申请系统,其特征在于,所述用户终端包括证书申请链;审核终端包括证书审核...

【专利技术属性】
技术研发人员:孟慧石王志远
申请(专利权)人:航天恒星科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1