[发明专利]数字证书生成、安全通信、身份认证方法及装置有效
申请号: | 201910652826.9 | 申请日: | 2019-07-19 |
公开(公告)号: | CN110401535B | 公开(公告)日: | 2023-03-10 |
发明(设计)人: | 李日涵;曹江中;黄嘉庚;林文煜;李智辉;李民豪 | 申请(专利权)人: | 广州优路加信息科技有限公司 |
主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/08;H04L9/32 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 陈金普 |
地址: | 510000 广东省广州*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数字证书 生成 安全 通信 身份 认证 方法 装置 | ||
本申请涉及一种数字证书生成、安全通信、身份认证方法及装置。所述数字证书生成方法包括:获取第一计算机设备发送的第一加密算法的算法类型、与第一加密算法对应的第一公开密钥及第一计算机设备的身份信息;验证身份信息,并生成对应于第二加密算法的第二公开密钥及第二隐私密钥;第二加密算法与第一加密算法不相同;在验证身份信息通过时,通过第二加密算法及第二隐私密钥对身份信息、第一加密算法的算法类型、第一公开密钥进行数字签名,并生成数字证书;存储数字证书,并发送数字证书至第一计算机设备。采用本方法能够使用两种不同的加密算法分别用于进行数字签名和信息加密,提高在交互过程中的数据安全性、完整性。
技术领域
本申请涉及信息安全技术领域,特别是涉及一种数字证书生成、安全通信、身份认证方法及装置。
背景技术
随着网络技术的快速发展,信息安全事件频频发生,对企业和用户都造成了或多或少的损失。信息资产已然成为公认的最有价值的资产之一,所以信息安全保护成为一项重要的研究课题和技术手段。
设置身份认证系统是互联网应用系统的主要安全措施之一,在其中起着非常重要的作用。对于数据私密性、完整性、防破解性的提高是身份认证系统所需解决的问题。现有的身份认证系统主要采用RSA(罗纳德·李维斯特-阿迪·萨莫尔-伦纳德·阿德曼)非对称加密算法将信息转为加密密文,并利用第三方机构(例如证书中心,即certificateauthority,简称CA)采用RSA非对称加密算法对认证实体的公钥进行数字签名,以辨别认证实体身份的有效性与真实性。但近年来随着计算机能力的进一步提升,密钥为1024位长的RSA算法,用一台512量子比特位的量子计算机在1秒内即可破解。
发明内容
基于此,有必要针对上述技术问题,提供一种安全性更高的数字证书生成、安全通信、身份认证方法及装置。
一种数字证书生成方法,方法包括:
获取第一计算机设备发送的第一加密算法的算法类型、与第一加密算法对应的第一公开密钥及第一计算机设备的身份信息;
验证身份信息,并生成对应于第二加密算法的第二公开密钥及第二隐私密钥;第二加密算法与第一加密算法不相同;
在验证身份信息通过时,通过第二加密算法及第二隐私密钥对身份信息、第一加密算法的算法类型、第一公开密钥进行数字签名,并生成数字证书;数字证书包括第一加密算法的算法类型、第一公开密钥、身份信息、第二加密算法的算法类型、第二公开密钥及数字签名;
存储数字证书,并发送数字证书至第一计算机设备。
在其中一个实施例中,数字证书生成方法还包括:
在数字证书超过有效期限时,删除数字证书。
在其中一个实施例中,第一加密算法为RSA非对称加密算法,第二加密算法为SM2椭圆曲线非对称加密算法;
或
第一加密算法为SM2椭圆曲线非对称加密算法,第二加密算法为RSA非对称加密算法。
一种安全通信方法,方法包括:
发送数字证书获取请求至第一计算机设备;
接收第一计算机设备根据数字证书获取请求反馈的数字证书;数字证书包括第一加密算法的算法类型、与第一加密算法对应的第一公开密钥、第一计算机设备的身份信息、第二加密算法的算法类型、与第二加密算法对应的第二公开密钥及数字签名;数字签名是由认证端通过第二加密算法及与第二加密算法对应的第二隐私密钥,对身份信息、第一加密算法的算法类型、第一公开密钥进行签名生成;第二加密算法与第一加密算法不相同;
发送数字证书至认证端进行验证;
获取认证端反馈的验证结果;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州优路加信息科技有限公司,未经广州优路加信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910652826.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于无币区块链的账号体系
- 下一篇:一种基于深度学习的通用加密算法