[发明专利]一种计算机信息安全的方法有效
| 申请号: | 201510493369.5 | 申请日: | 2015-08-12 |
| 公开(公告)号: | CN105187213B | 公开(公告)日: | 2018-05-22 |
| 发明(设计)人: | 陈虹宇;王峻岭;罗阳;苗宁 | 申请(专利权)人: | 四川神琥科技有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
| 代理公司: | 北京天奇智新知识产权代理有限公司 11340 | 代理人: | 郭霞 |
| 地址: | 610043 四川省成都市高新*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 计算机信息 安全 方法 | ||
本发明提供了一种计算机信息安全的方法,该方法包括:通过输入生成密钥所需的安全参数信息来建立签名;基于所述签名,认证双方通过可信平台的密钥对进行身份认证。本发明提出的方法提高信任认证效率,减少第三方认证单元造成的系统瓶颈。
技术领域
本发明涉及网络安全,特别涉及一种计算机信息安全的方法。
背景技术
随着网络技术的飞速发展,开放环境下的服务应用越来越普遍。用户只需将服务请求通过网络提交给服务中心,就可以透明地使用满足QoS要求的资源服务。为了有效地对服务平台进行安全管理,开放环境通常采用域来控制平台的安全边界。在域内部可以通过域内统一的管理单元对平台进行密钥分配、证书签发和访问控制等安全管理。但是,无法实现对于域外平台之间的信任关系鉴别和管理。
发明内容
为解决上述现有技术所存在的问题,本发明提出了一种计算机信息安全的方法,包括:
通过输入生成密钥所需的安全参数信息来建立签名;
基于所述签名,认证双方通过可信平台的密钥对进行身份认证。
优选地,所述输入生成密钥所需的安全参数,进一步包括:
签名实体创建安全参数n=pq,其中p,q为大素数;随机选择R
可信平台生成密钥对AK,并将其保存在寄存器中,密钥对AK包括AK
所述建立签名的步骤进一步包括:
根据所选取的散列函数生成可信平台的AK
随机选取大随机数串组成序列集合X={x
利用私有密钥sk
签名实体得到的签名σ与可信平台中消息m的AK签名SIGN
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川神琥科技有限公司,未经四川神琥科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510493369.5/2.html,转载请声明来源钻瓜专利网。





