[发明专利]CFL虎符认证方法有效
申请号: | 201610351493.2 | 申请日: | 2016-05-26 |
公开(公告)号: | CN107438000B | 公开(公告)日: | 2020-08-07 |
发明(设计)人: | 范修斌 | 申请(专利权)人: | 青岛博文广成信息安全技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 266200 山东省青岛市*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | cfl 虎符 认证 方法 | ||
1.一种CFL虎符认证方法,其特征在于包括:
CFL虎符认证方法由虎符形式CFL证书生成算法和虎符形式CFL证书验证算法构成;
设CFL证书的内容有:证书版本号I1、证书拥有者的基本信息I2、证书拥有者的工作加密公钥密码算法信息以及工作公钥I3、证书拥有者签名用hash函数信息I4、证书拥有者的工作签名算法信息以及工作签名验证公钥I5、证书生成中心的信息I6、证书序号I7、证书拥有者的权限I8、证书的有效时间I9、证书生成中心签名用hash函数信息I10、证书生成中心对证书签名算法信息I11;
虎符形式CFL证书生成算法:
①用户或设备U在标识信息中添加用户或设备U的专有信息J,J是用户的生物信息或口令,或者是设备标识信息,专有信息J在实际应用中不容易丢失或仿冒,且称J为虎符形式CFL证书之虎符1;
②用户或设备U用CFL证书生成中心的工作公钥,以电子信封的方式,将I1,…,I5,J传给CFL证书生成中心;
③CFL证书生成中心令ID′=I1||…||I11||J;
④CFL证书生成中心利用用户或设备U的标识私钥对ID′进行CFL签名,得签名值为I′12,记ID″=I1||…||I11;称ID′||I′12=ID″||J||I′12为虎符形式CFL证书;称为虎符形式CFL证书之虎符2;
⑤CFL证书生成中心以电子信封的方式,将用户或设备U的虎符形式CFL证书的虎符2传给用户或设备U;
虎符形式CFL证书验证算法:
①用户或设备以电子信封的方式将用户或设备U的虎符形式CFL证书之虎符1传给验证方;
②用户或设备以电子信封的方式将用户或设备U的虎符形式CFL证书之虎符2传给验证方;
③验证方将虎符1和虎符2合成ID′=I1||…||I11||J;
④验证方利用ID′计算标识公钥IDPK,再利用IDPK对用户或设备U的虎符形式CFL证书中的签名I′12进行CFL签名验证。
2.根据权利要求1所述的CFL虎符认证方法,其特征在于:用户或设备的虎符形式CFL证书由虎符1和虎符2合成。
3.根据权利要求1所述的CFL虎符认证方法,其特征在于:若用户或设备丢失虎符形式CFL证书之虎符2,攻击者即使获得虎符2,也无法冒充用户或设备通过CFL验证方的验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛博文广成信息安全技术有限公司,未经青岛博文广成信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610351493.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:射灯(JSL‑01)
- 下一篇:管道泵