[发明专利]一种远程销毁私钥的管理方法、装置和系统有效
申请号: | 201710667496.1 | 申请日: | 2017-08-07 |
公开(公告)号: | CN107370599B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 宛海加;吕文华;董宁;周大勇;赵亚新 | 申请(专利权)人: | 收付宝科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04L9/30 |
代理公司: | 北京挺立专利事务所(普通合伙) 11265 | 代理人: | 郑杰 |
地址: | 100081 北京市海淀区中关*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 远程 销毁 管理 方法 装置 系统 | ||
1.一种远程销毁私钥的管理方法,其中,客户端存储第一部分私钥dc,服务器端存储第二部分私钥ds,第一部分私钥与第二部分私钥协同运算后产生电子签名,其特征在于,该方法包括:
客户端将待签名消息的摘要e和随机椭圆曲线点Q发送至服务器端;
客户端接收服务器端基于第一部分签名r生成的第一中间签名ts,所述第一部分签名r由服务器端基于e和Q生成;
客户端通过ts和dc计算第二中间签名tc,并将tc发送至服务器端;以便服务器端基于r,tc和ds计算第二部分签名s,并基于r,s和公钥P通过验签算法验证e,验证通过,则将签名结果(r,s)发送至认证端验签,验证失败,则销毁服务器端存储的第二部分私钥ds。
2.如权利要求1所述的方法,其特征在于,所述随机椭圆曲线点Q的计算方法包括:
产生第一随机数kc∈[1,n-1],其中n为椭圆曲线的阶;完整的随机数为所述第一随机数与服务器端产生的第二随机数的运算;
基于所述第一随机数计算随机椭圆曲线点Q=[kc]G;G为椭圆曲线的基点。
3.如权利要求2所述的方法,其特征在于,所述服务器端基于第一部分签名r生成第一中间签名ts,包括:
验证Q是否是椭圆曲线上的点,若是则产生第二随机数ks∈[1,n-1],其中n为椭圆曲线的阶,完整的随机数为客户端产生的第一随机数与所述第二随机数的运算;
计算椭圆曲线点K=(x1,y1)=[ks]Q;计算r=(e+x1)mod n,若r=0或[r]G+K=O,重新执行本步骤;
其中,x1为椭圆曲线点横坐标,y1为椭圆曲线点纵坐标;O为无穷远点;
计算第一中间签名ts=r.(ks)-1 mod n。
4.如权利要求2或3所述的方法,其特征在于,所述通过ts和dc计算第二中间签名tc,包括:
第二中间签名tc=dc.(kc+ts)。
5.如权利要求3所述的方法,其特征在于,所述服务器端基于r,tc和ds计算第二部分签名s,包括:
第二部分签名s=(ds.ks.tc-r)mod n,若s=0或r+s=n重新发起签名过程,否则将(r,s)作为数字签名。
6.如权利要求3所述的方法,其特征在于,所述基于r,s和公钥P通过验签算法验证e,验证通过,则将签名结果(r,s)发送至认证端验签,验证失败,则销毁服务器端存储的第二部分私钥ds,包括:
计算(x1,y1)=[s]G+[r+s]P,其中P为数字证书公钥;
计算r’=(e+x1)mod n,其中e为客户端发送的交互参数;判断r’与r是否相等,若两者不相等则销毁服务器端密钥,否则将数字签名(r,s)发送给认证端验证。
7.如权利要求1所述的方法,其特征在于,还包括将第一部分私钥dc和第二部分私钥ds更新的步骤,更新的步骤包括:
第一通信端将其产生的具有逆元的更新参数发送至第二通信端;
第二通信端通过所述更新参数或其逆元更新第二部分私钥,并将更新成功的提示信息发送至第一通信端;
第一通信端接收到所述更新成功的提示信息后,通过与第二通信端使用的更新参数或其逆元对应的逆元更新第一部分私钥;
其中,所述第一通信端为客户端,所述第二通信端为服务器端;或所述第一通信端为服务器端,所述第二通信端为客户端。
8.如权利要求7所述的方法,其特征在于,所述具有逆元的更新参数包括但不限于:
u∈[1,n-1],其中n为椭圆曲线的阶,u为素域内的随机数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于收付宝科技有限公司,未经收付宝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710667496.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多功能型调色温光条
- 下一篇:太阳能固定支架