[发明专利]一种轻量级的SM2国密证书的生成方法和系统在审

专利信息
申请号: 202110592275.9 申请日: 2021-05-28
公开(公告)号: CN113204751A 公开(公告)日: 2021-08-03
发明(设计)人: 陈平;谢东峰;樊俊锋;李志奇 申请(专利权)人: 深圳市纽创信安科技开发有限公司
主分类号: G06F21/33 分类号: G06F21/33;G06F21/64
代理公司: 深圳鼎合诚知识产权代理有限公司 44281 代理人: 郭燕;彭家恩
地址: 518057 广东省深圳市南山区粤海街道高新区社*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 轻量级 sm2 证书 生成 方法 系统
【说明书】:

一种轻量级的SM2国密证书的生成方法和系统,其中的方法包括:对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容;然后基于简明二进制对象表示(CBOR,Concise Binary Object Representation)编码格式,对证书进行进一步压缩和重新编码,得到轻量级的SM2国密证书。通过本发明提供的生成方法得到的SM2国密证书,其大小得到了有效的缩减,从而使得物联网设备在使用SM2国密证书进行身份认证时的通信开销、功耗、延迟和所占用存储空间都能够有效减少,提升了性能。

技术领域

本发明涉及信息安全技术领域,具体涉及一种轻量级的SM2国密证书的生成方法和系统。

背景技术

X.509是密码学里公钥证书的格式标准。公钥证书,又称数字证书,是用来证明公开密钥拥有者的身份的电子文件,此文件包含了公钥信息、拥有者身份信息(主体)、以及数字证书认证机构(发行者)对这份文件的数字签名,以保证这个文件的整体内容正确无误。目前互联网上使用的数字证书标准是X.509v3版本,于2008年发布在IETF RFC 5280。X.509证书内容的编码方法是ASN.1标准的DER(Distinguished Encoding Rules,唯一编码规则)编码。

我国在X.509证书格式标准的基础上,于2012年发布了基于SM2密码算法的数字证书格式(相关国家标准见于GM/T 0015、GM/T 0043、GB/T 20518),称为SM2国密证书。SM2国密证书使用SM2公钥和签名算法,但SM2国密证书的编码方法仍是ASN.1标准的DER编码。ASN.1标准的DER编码可以将数字证书、密钥等数据进行二进制序列化,但其缺点是编码后占用的空间较大,不适合在物联网场景下使用。

目前我国的SM2国密证书在使用DER编码时占用的空间较大,导致在物联网场景下使用SM2国密证书进行身份认证时,通信开销、功耗、延迟和占用存储空间都较大,影响了性能。

发明内容

本申请提供一种轻量级的SM2国密证书的生成方法和系统,旨在解决现有SM2国密证书通信开销、功耗、延迟和占用存储空间都较大,影响性能的问题。

根据第一方面,一种实施例中提供一种轻量级的SM2国密证书的生成方法,所述SM2国密证书基于X.509数字证书设计,所述生成方法包括:

对X.509数字证书进行压缩,仅保留合规SM2国密证书所要求的最少内容,得到SM2CertTiny证书,所述SM2CertTiny证书为一轻量级的X.509数字证书;

基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,得到所述轻量级SM2国密证书。

一种实施例中,所述基于简明二进制对象表示CBOR编码格式,对所述SM2CertTiny证书进行进一步压缩和重新编码,包括:

省略SM2CertTiny证书中有固定的值的字段;

省略SM2CertTiny证书中,值可以直接根据其他字段的值计算得到的字段;

对剩余的字段,省略字段值中的固定内容,并基于简明二进制对象表示CBOR编码格式进行重新编码。

一种实施例中,所述SM2CertTiny证书包括以下字段:版本号version、证书序列号serialNumber、签名算法标识符signature、颁发者issuer、有效期validity、主体subject、主体公钥信息subjectPublicKeyInfo、颁发机构密钥标识符authorityKeyIdentifier、主体密钥标识符subjectKeyIdentifier、密钥用途keyUsage、证书撤销列表分发点CRLDistributionPoints、签名算法标识符signatureAlgorithm和签名值signatureValue。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市纽创信安科技开发有限公司,未经深圳市纽创信安科技开发有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110592275.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top