[发明专利]一种用户数字证书私钥管理方法和系统有效
申请号: | 200910078212.0 | 申请日: | 2009-02-20 |
公开(公告)号: | CN101483518A | 公开(公告)日: | 2009-07-15 |
发明(设计)人: | 张海松;唐志红;鄂海红;刘旭;孟仁兴 | 申请(专利权)人: | 北京天威诚信电子商务服务有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 北京集佳知识产权代理有限公司 | 代理人: | 逯长明 |
地址: | 100088北京市海淀区知*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种用户数字证书私钥管理方法,包括:加密卡生成加密证书的密钥对;所述加密卡利用预先获得的预设密钥对中的公钥加密所述加密证书的密钥对中的私钥,得到数字信封;CA签发加密证书,并将该加密证书及所述数字信封提供给用户端的USB Key;USB Key根据预设密钥对中的私钥解密所述数字信封,得到所述加密证书的私钥。本发明实施例同时还提供了一种实现上述方法的系统。本发明实施例保证了加密证书的私钥在传输过程中的安全性。本发明实施例还利用KMC公钥和KMC管理员公钥对加密证书的私钥进行加密备份,并进一步对KMC私钥和KMC管理员私钥进行备份,保证了所述加密证书的私钥的备份安全性和可恢复性。 | ||
搜索关键词: | 一种 用户 数字证书 管理 方法 系统 | ||
【主权项】:
1、一种用户数字证书私钥管理方法,其特征在于,包括:加密卡应密钥管理中心KMC请求,生成加密证书Enc-Cert密钥对;所述加密卡利用预先获得的发自用户端的USB Key的预设密钥对中的公钥加密所述Enc-Cert密钥对中的私钥,得到数字信封Env-User,将该Env-User通过KMC传送给权威认证机构CA;CA根据Enc-Cert密钥对中的公钥签发Enc-Cert,并将该Enc-Cert及Env-User提供给USB Key;USB Key根据所述预设密钥对中的私钥解密所述Env-User,得到所述Enc-Cert密钥对中的私钥及加密证书。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天威诚信电子商务服务有限公司,未经北京天威诚信电子商务服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910078212.0/,转载请声明来源钻瓜专利网。
- 上一篇:时钟同步电路及其工作方法
- 下一篇:一种转发遥控信号的方法