[发明专利]一种数字证书远程在线管理装置及方法有效
申请号: | 201711307458.1 | 申请日: | 2017-12-11 |
公开(公告)号: | CN107800725B | 公开(公告)日: | 2023-08-29 |
发明(设计)人: | 刘衍斐;卢煜;周昕 | 申请(专利权)人: | 公安部第一研究所;北京中盾安全技术开发公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 北京君琅知识产权代理有限公司 16017 | 代理人: | 周燕 |
地址: | 100048 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种数字证书远程在线管理装置及方法,将数字证书的管理与居民身份证认证和生物特征识别等多种身份识别认证技术结合在一起,通过近场通信、摄像头、麦克风、指纹采集模块等设备获取的用户居民身份证信息和人像、虹膜、视网膜、声纹及指纹等生物特征信息,综合使用身份证信息验证和生物特征识别等多种身份识别认证技术来确定使用终端进行证书操作的用户本人的真实身份,以保证只有合法的用户本人使用合法的终端才能进行证书操作,确立证书与用户的对应和绑定的正确性,杜绝证书管理过程中用户身份被冒充等问题,实现安全的证书远程在线管理,具备高安全性、实现灵活方便等优点。 | ||
搜索关键词: | 一种 数字证书 远程 在线 管理 装置 方法 | ||
【主权项】:
一种数字证书远程在线管理装置,其特征在于,包括:终端密码模块、终端证书应用、证书管理服务器、识别认证服务器、证书授权中心和终端设备;终端密码模块,用于密钥生成、证书请求组装、数字签名、验签、加解密、密钥和证书的存储;终端证书应用,包括具备获取用户居民身份证信息以及生物特征信息的功能的装置、与证书管理服务器通信的装置、与终端密码模块通信的装置、收集终端设备的信息的装置;证书管理服务器,包括与终端证书应用通信的装置、判定证书请求合法性和与用户身份一致性的装置、存储及关联管理终端设备软硬件和证书信息的装置、与识别认证服务器通信的装置、与证书授权中心通信的装置;识别认证服务器,包括与证书管理服务器通信的装置,存储用户身份证信息、生物特征信息和属性认证信息的装置,综合身份证信息、生物特征信息和属性认证信息识别认证用户身份信息的装置;证书授权中心,用于颁发管理用户数字证书;终端设备,为具备读取用户居民身份证和生物特征信息的功能,以及可运行终端证书应用和使用终端密码模块的终端设备。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第一研究所;北京中盾安全技术开发公司,未经公安部第一研究所;北京中盾安全技术开发公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711307458.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种可调节的旋转式电力支架
- 下一篇:迷你加油超市一体店