[发明专利]一种轻量级的SM2国密证书的生成方法和系统在审

专利信息
申请号: 202110592275.9 申请日: 2021-05-28
公开(公告)号: CN113204751A 公开(公告)日: 2021-08-03
发明(设计)人: 陈平;谢东峰;樊俊锋;李志奇 申请(专利权)人: 深圳市纽创信安科技开发有限公司
主分类号: G06F21/33 分类号: G06F21/33;G06F21/64
代理公司: 深圳鼎合诚知识产权代理有限公司 44281 代理人: 郭燕;彭家恩
地址: 518057 广东省深圳市南山区粤海街道高新区社*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 轻量级 sm2 证书 生成 方法 系统
【权利要求书】:

1.一种轻量级的SM2国密证书的生成方法,所述SM2国密证书基于X.509数字证书设计,其特征在于,所述生成方法包括:

对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到SM2CertTiny证书,所述SM2CertTiny证书为一轻量级的X.509数字证书;

基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,得到所述轻量级SM2国密证书。

2.如权利要求1所述的生成方法,其特征在于,所述基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,包括:

省略SM2CertTiny证书中有固定的值的字段;

省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;

对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。

3.如权利要求2所述的生成方法,其特征在于,所述SM2CertTiny证书包括以下字段:版本号version、证书序列号serialNumber、签名算法标识符signature、颁发者issuer、有效期validity、主体subject、主体公钥信息subjectPublicKeyInfo、颁发机构密钥标识符authorityKeyIdentifier、主体密钥标识符subjectKeyIdentifier、密钥用途keyUsage、证书撤销列表分发点CRLDistributionPoints、签名算法标识符signatureAlgorithm和签名值signatureValue。

4.如权利要求3所述的生成方法,其特征在于,所述省略SM2CertTiny证书中有固定的值的字段包括:省略版本号version、省略签名算法标识符signature、省略签名算法标识符signatureAlgorithm;

所述省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段包括:省略颁发机构密钥标识符authorityKeyIdentifier和主体密钥标识符subjectKeyIdentifier。

5.如权利要求4所述的生成方法,其特征在于,所述对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码,包括:

将证书序列号serialNumber由整型数字编码为字节数组;

对于颁发者issuer,仅保留CN=[issuer-name]/C=CN格式中的[issuer-name]内容,并编码为UTF8字符串;

对于有效期validity,将其中的notBefore字段和notAfter字段都转换为整数值,并编码为32bit无符号整数,转换公式为:

n=SS+60*(MM+60*(HH+24*(dd+32*(mm+13*yy)))),其中n为转换后的整数值,notBefore字段和notAfter字段均符合yymmddHHMMSSZ格式,SS、MM、HH、dd、mm、yy为yymmddHHMMSSZ格式中对应的值;

对于主体subject,仅保留CN=[subject-name]/C=CN格式中的[subject-name]内容,并编码为UTF8字符串;

对于主体公钥信息subjectPublicKeyInfo,仅保留SM2公钥对应的椭圆曲线上的点的x坐标值和y坐标奇偶性的标记值,并编码为33字节的字节数组,其中x坐标值占32字节,y坐标奇偶性的标记值占1字节;

对于密钥用途keyUsage,省略其中表示类型的字节,仅保留余下的2字节,并编码为2字节的字节数组;

对于证书撤销列表分发点CRLDistributionPoints,仅保留http://[example.com/xx.crl]格式中的[example.com/xx.crl]内容,并编码为UTF8字符串;

对于签名值signatureValue,省略其前面的长度信息和填充信息,仅保留SM2签名值,共64字节,并编码为64字节的字节数组。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市纽创信安科技开发有限公司,未经深圳市纽创信安科技开发有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110592275.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top