[发明专利]基于CSK的数字签名方法有效

专利信息
申请号: 200810113101.4 申请日: 2008-05-28
公开(公告)号: CN101282222A 公开(公告)日: 2008-10-08
发明(设计)人: 胡祥义 申请(专利权)人: 胡祥义
主分类号: H04L9/32 分类号: H04L9/32;H04L9/30
代理公司: 暂无信息 代理人: 暂无信息
地址: 100044北京市西城*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 csk 数字签名 方法
【说明书】:

技术领域:

发明涉及信息安全领域,用于办公自动化文件审批过程中的数字签名。

背景技术:

目前,国内外都采用非对称密码算法来建立数字签名系统,如:PKI技术,但是,PKI技术存放在数字签名验证中心的公钥容易受到黑客的攻击,黑客能通过篡改用户公钥来进行冒名顶替攻击,同时,用户进行文件的数字签名的密钥即:私钥更新维护的成本较高,另外,基于非对称密码算法的数字签名和签名文件验证的速度较慢,总之,现有的数字签名产品都不能满足市场的需求。

发明内容:

基于CSK(Combined,Symmetric,Key的英文缩写即:“组合对称密钥”)的数字签名方法是运用计算机、网络、密码和芯片技术,建立签名密钥组合生成、一次一变的数字签名体系,其实施步骤如下:

网站上建立数字签名验证中心,在数字签名验证中心的网络服务器和加密卡里,建立网络服务器端加密系统和数字签名验证协议,对签名文件进行验证,在客户机端密码钥匙的芯片里,建立加密系统和数字签名协议,每个用户人手一把密码钥匙硬件设备,签名用户使用密码钥匙对文件进行数字签名,且数字签名协议采用组合对称密钥技术对文件进行数字签名,并实现签名密钥一次一变,验证签名用户也使用密码钥匙,对签名文件进行验证,数字签名验证中心首先对验证签名用户的身份进行认证,再进行签名文件的验证,且身份认证协议和数字签名验证协议,都采用组合对称密钥技术来完成,从而,实现文件的数字签名和对签名文件的验证,该基于CSK的数字签名方法用软件和硬件相结合的方式来实现,具体方法如下:

1、在客户机端设置基于USB接口内置CPU的智能卡芯片即:密码钥匙,每个用户人手一支密码钥匙硬件设备,来对文件进行数字签名或对签名文件进行验证。

2、在网站上,使用网络服务器和加密卡建立数字签名验证中心,加密卡是基于PCI接口内置CPU智能芯片的硬件设备。

3、在密码钥匙的芯片中建立客户端的加密系统,将对称密码算法、组合对称密钥生成算法、一组“密钥种子”表的元素和用户的标识,预先存放在智能卡的芯片里。

4、每个网络用户对应一组标识,用户的标识如:用户号或身份证号,由18~36数字组成,每位数字占4比特,共占9~18字节,每个用户的标识都不同,并具有唯一性。

5、“密钥种子”表中的元素用加密卡芯片中的随机数发生器产生,保证该元素具有随机性,每个网络用户的“密钥种子”都不同,每个网络用户的“密钥种子”占1.312K~1.68K字节,并组成M×N“密钥种子”表A,表A的每个元素为0.5或1字节,

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于胡祥义,未经胡祥义许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810113101.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top