[发明专利]一种提高数字证书撤销列表安全性的方法无效
| 申请号: | 201110192254.4 | 申请日: | 2011-07-11 |
| 公开(公告)号: | CN102315938A | 公开(公告)日: | 2012-01-11 |
| 发明(设计)人: | 汪宗斌;张庆勇;李向锋;刘金华 | 申请(专利权)人: | 北京信安世纪科技有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100089 北京市海淀区北*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 提高 数字证书 撤销 列表 安全性 方法 | ||
1.一种提高数字证书撤销列表安全性的方法,其特征在于,数字证的废止过程是:
(一)发起数字证书撤销;
(二)将证书序列号放入数字证书废止列表的待废止列表;
(三)CA根据预先设定的废止规则将需要废止的数字证书序列号构成一个CRL文件;
(四)CA对数字证书废止列表签名;
(五)发布数字证书废止列表至特定的文件中或特定的目录中;
将第(三)步骤中CRL的文件名或证书中CRL发布点的名字包含在CRL文件中,由CRL签发者做数字签名,这样来保证CRL文件与证书的CRL发布点进行对应。
2.如权利要求1所述一种提高数字证书撤销列表安全性的方法,其特征在于,第(三)步骤中保证CRL文件与证书的CRL发布点进行对应的具体方法的步骤是:
1)对CRL文件增加一种CRL扩展,该扩展中包含CRL文件的名称或证书中CRL发布点的全部或部分信息,这种CRL扩展将作为关键扩展,在验证CRL有效性时必须检查,检查的方法是下载的文件名和CRL扩展中的文件名是否一致,是否与证书扩展中的CRL发布点名称一致,如果这三个名称一致,则表明该CRL文件对应于证书中的CRL发布点,否则为仿冒的CRL文件;
2)在CRL文件中的待签名废止证书列表增加一项内容,包含证书中的CRL发布点;
3)在CRL文件中的待签名废止证书列表增加一项内容,包含证书中的CRL发布点的部分内容,如最后的文件名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信安世纪科技有限公司,未经北京信安世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110192254.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:手拉式吸脂栓器
- 下一篇:偏心滚动转子变磁阻电机





