自我认证通信设备以及设备认证系统技术方案

技术编号:7161725 阅读:195 留言:0更新日期:2012-04-11 18:40
在通信设备使用电子证书进行安全的通信的系统中,即使没有自我证书的事前离线分配,也可以使通信对方的设备验证自我证书是否确实由该自我证书中示出的设备生成。通信设备(200)根据主密钥和公开参数(293a)生成以设备固有ID(291b)为公开密钥的ID基础加密私人密钥(293b)。接下来,通信设备(200)使用ID基础加密私人密钥(293b)生成RSA公开密钥(292b)的电子签名而作为ID基础加密签名(294b)。接下来,通信设备(200)以RSA公开密钥(292b)、有效期限、主机名(291c)、设备固有ID(291b)以及ID基础加密签名(294b)为对象而生成RSA自我签名(294a)。然后,通信设备(200)包括ID基础加密签名(294b)和RSA自我签名(294a)在内而生成自我签名证书(294)。

【技术实现步骤摘要】
【国外来华专利技术】

【技术保护点】
1.一种自我认证通信设备,其特征在于,具备:设备ID密钥生成部,根据识别自身设备的设备ID,使用CPU来生成加密密钥数据而作为设备ID密钥,其中,ID表示标识,CPU表示中央处理单元;设备ID认证信息生成部,根据自身设备的公开密钥数据和由所述设备ID密钥生成部生成的设备ID密钥,使用CPU来生成所述公开密钥数据的认证信息而作为设备ID认证信息;自我认证信息生成部,根据规定的数据和自身设备的私人密钥数据,使用CPU来生成所述规定的数据的认证信息而作为自我认证信息;以及自我证书发送部,将电子证书作为自我证书,使用通信装置发送到特定设备,其中,所述电子证书包括所述规定的数据、由所述设备ID认证信息生成部生成的设备ID认证信息、以及由所述自我认证信息生成部生成的自我认证信息。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:米田健
申请(专利权)人:三菱电机株式会社
类型:发明
国别省市:JP

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1