首页> 中国专利> 一种基于二级密钥的数字证书申请系统及方法

一种基于二级密钥的数字证书申请系统及方法

摘要

本发明涉及一种基于二级密钥的数字证书申请系统及方法,系统包括智能设备、根密钥上传系统、密钥管理系统和数字证书服务器;智能设备用于生成根密钥对{Pub1,Pri1}和业务密钥对{Pub2,Pri2},各个智能设备具有唯一标识的设备SN号;密钥管理系统用于管理智能设备的根公钥Pub1,并在智能设备上传业务公钥Pub2后对智能设备进行身份验证。与现有技术相比,本发明在智能设备生产过程中将设备的根公钥Pub1和设备SN号上传到密钥管理系统,建立了合法设备白名单,智能设备用于申请数字业务证书的业务公钥Pub2均通过根密钥Pri1进行签名保护,密钥管理系统通过合法设备白名单内的根公钥Pub1验证签名,从而保证了证书申请者的身份是合法的,且保证了数据传输过程中的不被篡改。

著录项

  • 公开/公告号CN113676330A

    专利类型发明专利

  • 公开/公告日2021-11-19

    原文格式PDF

  • 申请/专利权人 上海瓶钵信息科技有限公司;

    申请/专利号CN202110912920.0

  • 发明设计人 邹飞;李子男;利文浩;

    申请日2021-08-10

  • 分类号H04L9/32(20060101);H04L9/08(20060101);H04L29/06(20060101);

  • 代理机构31225 上海科盛知识产权代理有限公司;

  • 代理人蔡彭君

  • 地址 200240 上海市闵行区剑川路951号1幢1101-1102室

  • 入库时间 2023-06-19 13:18:31

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2023-08-01

    授权

    发明专利权授予

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号