[发明专利]用于电子事务系统和信赖服务器无效

专利信息
申请号: 97181385.X 申请日: 1997-12-11
公开(公告)号: CN1244936A 公开(公告)日: 2000-02-16
发明(设计)人: 阿伦·艾塞;保罗·A·特尔纳;弗兰克·W·苏第亚;理查德·安克尼 申请(专利权)人: 塞特科责任有限公司
主分类号: G07F19/00 分类号: G07F19/00;G06F17/60;G07F7/08
代理公司: 中国国际贸易促进委员会专利商标事务所 代理人: 于静
地址: 美国*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 电子 事务 系统 信赖 服务器
【说明书】:

1.发明领域

本发明是关于电子事务,更具体而言,是在一个电子事务系统中服务于支持对数字签字证件的信赖和对这种证件风险的处理。

2.发明背景

实现电子商务的系统正在变得越来越广泛,这部分地由于象因特网之类全球计算机网络的出现,部分地由于公用密钥密码术的发展与成熟,它提高了这种商业活动的安全性。于是,在一些报告中已经预见了公用密钥密码术对电子商务的应用,这些报告诸如:国际通信联盟(ITU,前身是CCITT)的建议X.509(以下称“标准X.509”),美国酒巴协会信息安全委员会的数字签字指导方针(1995年12月版,以下称“ABA指南”),以及例如犹他州数字签字法案,犹他法规年鉴标题46,第3章(1996)(以下称“犹他法案”)等法令和法规。

这些报告和其他报告中建立的主张解决了某些问题,但又留下了许多没有解答和没有解决的问题。

2.1数字签字认证的传统途径

为使用安全电子商务,根据传统方法,每个用户有一对相关密钥,即一个私人密钥(由该用户保持秘密)和一个公用密钥(它能为不会危害相应私人密钥的任何人所知)。使用公用密钥,一种算法能确定是否相应的私人密钥被用于签署或认证一个给定的消息。例如,如果A希望向B发一个消息,并向B高度肯定该消息真正是A的,那么A可以用A的私人密钥数字签署该消息,然后B能用A的公用密钥来核实该消息真正是A的。

公用密钥只是一个值(通常是一个数),它与任何人(包括要认证其消息的人)没有任何内在关联。数字签字的广泛商业应用要求有可靠的信息把公用密钥与识别出的人们关联起来。然后,那些被识别出的人们的消息能通过使用这些密钥加以认证。

数字签字证件(有时称作公用密钥证件或简称证件)满足这种要求。这些证件一般由可信任的第三方发出,这些第三方被称作认证机构(CA),它们证明(1)发出证件的认证机构已经识别出证件的主体(往往是根据证件实践声明中界定的说明),(2)(在证件中)指定的公用密钥对应于由证件主体掌握的私人密钥。公用密钥证件的一种结构被包括在前文引述的X.509标准中。证件的内容往往在法规或规则中指定。典型的X.509证件有图1所示格式。

为了保证其后能核实一证件的可信性,其认证机构在发出证件时对其数字签字。通过参考一公用密钥(认证机构的公用密钥)能核实发出证件的认证机构的数字签字,该公用密钥与一第二认证机构向这第一认证机构发出的另一证件中的认证机构相关联。这另一认证机构的数字签字能由又一个证件中所列的一个公用密钥来核实,如此下去,沿着一个证件链,直至达到所谓根的或原始的认证机构,它的公用密钥被广泛而且可靠地分发出去。为了最大限度地保证在一个事务中所信赖的证件的可信性,信赖方必须使用传统方法核实这链中的每个证件。这认证链的一例示于图2,这里的根认证机构向认证机构CA-1发出一个证件,认证机构CA-1依次证明认证机构CA-2和CA-5。认证机构CA-2证明CA-3,CA-3证明CA-4,CA-4证明客户1。认证机构CA-5证明客户2。

大多数合法系统把一证件看作是按照发证件的认证机构与客户之间的合同所造成的表现、发现或结论,该客户即是在该证件中标识出的持有证件中所列公用密钥所对应的私人密钥的那个人。客户之外的其他人可以信赖该证件。该认证机构的那些与信赖方有关的职责可以来源于管制那些体现或不实声明的规则、把信赖方作为认证机构和客户之间合同的第三受益方对待的规则、管制数字签字的法规、或者上述所有规则的混合,或许还有其他法定原则。

一方信赖于一证件的权利往往是有限的。例如,在适用于该体现的法律中,通常要求信赖是合理的。再有,对某些证件的信赖本身被指定为不可靠的。一条亮线把某些类显然不可靠的证件与其他证件区分开,而信赖方要自己承担信赖它们的危险,不能因证件的缺陷而归因于发证件的认证机构或客户。本身不可靠的证件通常称作无效证件,可能包括具有下列情况的任何证件:

(1)已经过期(即信赖时间迟于证件中规定的过期日期);

(2)已被吊销(即已报发此证件的认证机构声明为永久无效的);以及

(3)在信赖时已被暂停的(即已被发此证件的认证机构声明为暂时无效的)。

此外,当未被其客户接受或尚未被一认证机构发出的证件不应被认为已经生效,而是可以或许不那么确切地认为是无效的。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于塞特科责任有限公司,未经塞特科责任有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/97181385.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top