[发明专利]公开密钥证件的有效性确认方法有效
申请号: | 200810125944.6 | 申请日: | 2004-02-27 |
公开(公告)号: | CN101312394A | 公开(公告)日: | 2008-11-26 |
发明(设计)人: | 熊谷洋子;藤城孝宏;锻忠司;羽根慎吾;下之薗仁 | 申请(专利权)人: | 株式会社日立制作所 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32;H04L29/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 曲瑞 |
地址: | 日本*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 公开 密钥 证件 有效性 确认 方法 | ||
本申请为同一申请人于2004年2月27日提交的申请号为200410007295.1、发明名称为“高速化验证公开密钥证件的方法和装置”的中国专利申请的分案申请。
技术领域
本发明涉及用于在公开密钥基础设施(Public Key Infrastructrure:以下叫做“PKI”)中验证对于某终端接受的电子手续的署名的公开密钥证件,并涉及适用于确认其有效性的技术。
背景技术
在民用系统、公共系统的各种组织、团体中,为了将以前在书面上进行的各种手续电子化,而正在进行PKI的引入、配备。
图12表示在PKI中有多个认证局(Certificate Authority:以下,叫做“CA”)时的各CA之间的关系的例子。
如图示那样,进行公开密钥证件的发行及其管理的各CA形成具有以路由CA1为顶点的树形构造的组。该组叫做保密区域,是在1个政策管理机关的基础上被运用的PKI的单位。路由CA1向位于从其自身位置起下游一层的各个CA21~CA2n发行公开密钥证件。另外,各个CA21~CA2n向位于从其自身位置起下一层的各个CA3~CA3n1发行公开密钥证件。这样,在树(形结构)上,位置上一层的CA向位于其自身的下一层的CA发行公开密钥证件。然后,位置在最下层的CAs1~CAsnm(以下,叫做“末端实体证件发行CA”)向办理电子手续的用户(末端实体:以下叫做“EE”)EE1~EEx发行公开密钥证件。
在EE1~EEx各自的装置生成电子文档时使用的保密密钥(署名密钥)的正当性通过由容纳自身的终端收容认证局CAs1~CAsnm发行的公开密钥证件被证明,在生成由终端收容认证局CAs1~CAsnm各自的装置发行的公开密钥证件的署名时使用的保密密钥的正当性通过由容纳自身的认证局CA(s-1)~CA(s-1)n(m-1)发行的公开密钥证件被证明。因此,在EE1~EEx各个装置生成署名时使用的保密密钥最终通过由路由认证局CA发行的公开密钥证件被证明。将最终证明该EE1~EEx的装置在生成署名时所使用的密钥的正当性的认证局,换言之,EE1~EEx所信赖的、树形结构最上层的CA叫做委托机构(trustanchor)CA。
那么,在图12中,EE1装置用EE1保持的自身的保密密钥对于应发送到EEx装置的电子文档进行署名。然后在已署名的电子文档中,附加与CA1发行的该保密密钥对等的EE1的公开密钥证件,并发送到EEx装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于株式会社日立制作所,未经株式会社日立制作所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810125944.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种料仓防拢支架超载测定装置
- 下一篇:塑料薄膜及由其制备的标签