[发明专利]一种数字证书分发装置有效
申请号: | 201711434892.6 | 申请日: | 2017-12-26 |
公开(公告)号: | CN109962781B | 公开(公告)日: | 2022-05-10 |
发明(设计)人: | 赵子华;廖永汉 | 申请(专利权)人: | 浙江宇视科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40;H04L61/5014 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 杨天娇 |
地址: | 310051 浙江省杭州市滨江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数字证书 分发 装置 | ||
本发明公开了一种数字证书分发装置,包括网络连接模块和证书生成模块,并进一步还包括数据连接模块。其中,网络连接模块用于连接业务网络和第一设备,在接收到第一设备发出的网络发现报文后,与第一设备进行交互,将通过证书生成模块生成的第一证书包发送给第一设备;数据连接模块用于连接第二设备,在检测到与第二设备连接后,将通过证书生成模块生成的第二证书包导入到第二设备;证书生成模块用于生成证书包,通过网络连接模块或数据连接模块将证书包发送给设备。本发明根私钥保存在证书生成模块的硬件加密区域。本发明的装置在小企业/个人用户实现视频监控网络部署时,部署过程简单,实现方便,部署成本小。
技术领域
本发明属于数字证书分发技术领域,尤其涉及一种数字证书分发装置。
背景技术
PKI(Public Key Infrastructure)公钥基础设施是提供公钥加密和数字前面服务的系统或平台,目的是为了管理密钥和证书。众所周知,构建密码服务系统的核心内容是如何实现密钥。PKI公钥体制涉及一对密钥(即私钥和公钥),私钥只由用户独立掌握,无须在网上传输,而公钥则是公开的,需要在网上传送,故PKI公钥体制的密钥管理主要针对公钥的管理问题,时下较好的解决是数字证书机制。
数字证书采用PKI公钥体制,即利用一对互相匹配的密钥进行加密、解密。每个用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误地到达目的地了。
目前随着对安全的重视,网络设备采用加密已是日趋普及。对于加密有多种技术实现,但证书分发是其中一个无法逾越的环节,通常通过预置根证书或者企业证书服务器的方法。其中预置根证书的方法需要用户预置知名根证书,用户从根证书服务商处获取数字证书,但这种方法需要额外的费用,并且繁琐的过程不适合小型企业/个人使用。而企业配置专用根服务器,客户端通过根服务器获取数字证书的方法,对于小型企业/个人,部署额外的服务器并非是可行的方案。
可见,目前这几种方案都不适合于小型企业/个人使用,而如果通过手工操作导入证书,不仅操作不便利,且容易流失根证书。
发明内容
本发明的目的是提供一种数字证书分发装置,用于解决小型企业/个人的数字证书分发问题,降低了部署的成本,使得部署非常容易。
为了实现上述目的,本发明技术方案如下:
一种数字证书分发装置,所述数字证书分发装置包括:
网络连接模块,用于连接业务网络和第一设备,在接收到第一设备发出的网络发现报文后,与第一设备进行交互,将通过证书生成模块生成的第一证书包发送给第一设备;
证书生成模块,用于根据网络连接模块的通知生成第一证书包,通过网络连接模块将第一证书包发送给第一设备;
所述证书生成模块中设置有根密钥对,包括根公钥和根私钥,所述根私钥保存在证书生成模块的硬件加密区域。
进一步地,所述数字证书分发装置,还包括:
数据连接模块,用于连接第二设备,在检测到与第二设备连接后,将通过证书生成模块生成的第二证书包导入到第二设备;
所述证书生成模块,还用于根据数据连接模块的通知生成第二证书包,通过数据连接模块将第二证书包导入到第二设备。
本发明所述网络连接模块包括第一网口和第二网口,所述第一网口连接业务网络,所述第二网口连接第一设备。
本发明优选地,所述网络连接模块在接收到第一设备发出的网络发现报文后,与第一设备进行交互,将通过证书生成模块生成的第一证书包发送给第一设备,执行如下操作:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江宇视科技有限公司,未经浙江宇视科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711434892.6/2.html,转载请声明来源钻瓜专利网。