一种安全证书签发方法、装置、设备、介质及产品制造方法及图纸

技术编号:45633923 阅读:12 留言:0更新日期:2025-06-24 18:56
本申请公开了一种安全证书签发方法、装置、设备、介质及产品,涉及数据安全技术领域。该方法包括:基于证书请求数据在车辆通信实体内生成种子公私密钥对;采用后量子算法对种子公私密钥对进行密钥扩展,得到扩展密钥集;扩展密钥集包括多个蝶形子公钥和对应的私钥;基于假名证书处理单元对每个蝶形子公钥配置一对新的公私钥,采用后量子算法对待签名证书进行签名得到假名证书;基于假名证书处理单元对应的加密密钥,对假名证书进行加密处理,得到加密后的证书;基于车辆通信实体,采用种子公私密钥对,对加密后的证书进行密钥重建,得到假名证书对应的完整私钥,以实现证书的安全签发与使用。本申请旨在提高证书签发的效率以及安全性。

【技术实现步骤摘要】

本申请涉及数据安全,特别是涉及一种安全证书签发方法、装置、设备、介质及产品


技术介绍

1、随着车对车(vehicle to vehicle,v2v)通信技术的快速发展,车用通信系统(vehicle to everything,v2x)是其得以实现的技术基石。智能交通系统(intelligenttransport system,its)对安全性与效率的要求日益提高。v2x scms(securitycredential management system,安全凭证管理系统)作为its的重要组成部分,负责为车辆颁发和管理数字证书,以确保车辆通信的可靠性和隐私性。数字证书通过证书认证机构(certificate authority,ca)签发,包含车辆的公开密钥、身份信息等,是车辆进行安全通信的基础。

2、在传统的v2x scms中,主要采用基于椭圆曲线加密(elliptic curvescryptography,ecc)和sm2等算法的签名和加密方法来实现数字证书的签发和管理。这些方法在经典计算环境下具有较高的安全性和效率,被广泛应用于车辆通信的本文档来自技高网...

【技术保护点】

1.一种安全证书签发方法,其特征在于,采用V2X数字证书签发系统实现;所述V2X数字证书签发系统包括:证书认证单元、假名证书处理单元以及车辆通信实体;其中,所述车辆通信实体与所述证书认证单元连接;所述证书认证单元与所述假名证书处理单元连接;

2.根据权利要求1所述的安全证书签发方法,其特征在于,所述种子公私密钥对是车辆通信实体根据预设标准规定,基于所述证书请求数据生成得到的;所述种子公私密钥对包括:签名密钥对、加密密钥对及对称密钥。

3.根据权利要求1所述的安全证书签发方法,其特征在于,采用后量子算法对所述种子公私密钥对进行密钥扩展,得到扩展密钥集,具体包括:...

【技术特征摘要】

1.一种安全证书签发方法,其特征在于,采用v2x数字证书签发系统实现;所述v2x数字证书签发系统包括:证书认证单元、假名证书处理单元以及车辆通信实体;其中,所述车辆通信实体与所述证书认证单元连接;所述证书认证单元与所述假名证书处理单元连接;

2.根据权利要求1所述的安全证书签发方法,其特征在于,所述种子公私密钥对是车辆通信实体根据预设标准规定,基于所述证书请求数据生成得到的;所述种子公私密钥对包括:签名密钥对、加密密钥对及对称密钥。

3.根据权利要求1所述的安全证书签发方法,其特征在于,采用后量子算法对所述种子公私密钥对进行密钥扩展,得到扩展密钥集,具体包括:

4.根据权利要求1所述的安全证书签发方法,其特征在于,基于假名证书处理单元对每个所述蝶形子公钥配置一对新的公私钥,以及采用后量子算法对待签名证书进行签名得到假名证书,具体包括:

5.根据权利要求1所述的安全...

【专利技术属性】
技术研发人员:赵万里张亚楠张旺刘天宇藏丹丹吴璟希
申请(专利权)人:中汽数据天津有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1