[发明专利]证书的分配无效
申请号: | 00814234.3 | 申请日: | 2000-10-11 |
公开(公告)号: | CN1139902C | 公开(公告)日: | 2004-02-25 |
发明(设计)人: | A·海曼莱楠 | 申请(专利权)人: | 智能信用系统公司 |
主分类号: | G07F7/10 | 分类号: | G07F7/10;H04L9/32;H04Q7/38 |
代理公司: | 北京市中咨律师事务所 | 代理人: | 于静;杨晓光 |
地址: | 芬兰*** | 国省代码: | 芬兰;FI |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 根据本发明的方法,能够使用存储在用户身份模块上的私人密钥和公开密钥的加密方法把证书附加在私人密钥上。最终用户形成服务初始化请求,该请求传送到在网络上操作的信用管理器。管理器验证用户的身份并鉴别由用户使用的用户身份模块,并基于此进而向认证当局发送认证请求。在证书被发出的情形下,向本地服务供应商的数据库,或公共认证数据库传送该证书,在这两种情形下,如果最终用户希望在服务中使用该证书,该证书是可使用的。这样,最终用户需要做的一切是形成服务初始化请求,并此后他或她具有与他或她处置的服务相关的证书。 | ||
搜索关键词: | 证书 分配 | ||
【主权项】:
1.在认证系统中,用于对终端装置(MS)上使用的服务配置最终用户证书的一种方法,该终端装置装有用户身份模块(SIM),该认证系统包括受信数据库(TDB),其上已经存储初始化文件(IF),该文件包含在制造时已存储在用户身份模块上的信息,信用管理器(TM),控制认证系统中与证书相关的消息的传输;信用映象器(TMA),控制要被生成的证书的信息内容;认证当局(CA),对证书负责,以及认证数据库(LDB),其上有存储的对最终用户的数字签字进行鉴别并保证服务的安全使用的已分配的证书,其特征在于该方法还包括以下步骤:生成服务初始化请求(SIR),该请求包括服务供应商(SP)的数据和与用户身份模决(SIM)相关的时间印记,向信用管理器(TM)发送上述服务初始化请求(SIR),鉴别上述时间印记,检验上述用户身份模块是被授权使用服务供应商的服务的,且如果检验证明正确,使用认证请求为上述最终用户申请证书,检验上述最终用户的身份,并如果检验证明正确,则向最终用户发出证书,把上述证书纳入在与用户身份模块(SIM)相关的一对密钥中,以及在上述认证数据库(LDB)上存储发出的证书。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于智能信用系统公司,未经智能信用系统公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/00814234.3/,转载请声明来源钻瓜专利网。
- 上一篇:铁路护路巡逻电子管理系统
- 下一篇:一种用于存、取款凭条储户栏填写的专用设备