[发明专利]一种失效证书数据平滑过渡保护方法有效
申请号: | 201711342446.2 | 申请日: | 2017-12-14 |
公开(公告)号: | CN107864041B | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 黄福飞;许俊;曾政 | 申请(专利权)人: | 格尔软件股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 陈骏键 |
地址: | 200436 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 失效 证书 数据 平滑 过渡 保护 方法 | ||
1.一种失效证书数据平滑过渡保护方法,其特征在于,包括以下步骤:
通过证书介质到数字证书认证中心下载第一数字证书,并将所述第一数字证书安装在所述证书介质内,所述第一数字证书由第一签名证书和第一加密证书构成,采用所述第一签名证书对数据进行签名认证,并采用所述第一加密证书对数据进行加密保护;
当所述第一数字证书失效后,通过证书介质到数字证书认证中心下载第二数字证书,并将所述第二数字证书安装在所述证书介质内,所述第二数字证书由第二签名证书和第二加密证书构成;
在过渡期内,对于旧的数据,采用所述第一签名证书对旧的数据进行签名认证,并采用所述第一加密证书对旧的数据进行解密,再采用第二加密证书对解密后的旧的数据进行加密保护,直至所有旧的数据更新完成或者数据归档为止;对于新的数据,采用所述第二签名证书对新的数据进行签名认证,并采用所述第二加密证书对新的数据进行加密保护。
2.如权利要求1所述的失效证书数据平滑过渡保护方法,其特征在于,当所有旧的数据更新完成或者数据归档完成后,将所述第一签名证书和第一加密证书从所述证书介质删除,释放所述证书介质的空间。
3.如权利要求1所述的失效证书数据平滑过渡保护方法,其特征在于,所述第一数字证书失效的方式包括证书过期、算法变更、证书废止以及安全性受到威胁。
4.如权利要求1所述的失效证书数据平滑过渡保护方法,其特征在于,所述第一签名证书和/或第二签名证书支持SM2非对称算法或RSA非对称算法。
5.如权利要求1所述的失效证书数据平滑过渡保护方法,其特征在于,所述第一加密证书和/或第二加密证书的数据保护算法为SM1对称算法、SM4对称算法、DES对称算法、AES对称算法中的一种。
6.如权利要求1所述的失效证书数据平滑过渡保护方法,其特征在于,判断旧的数据的方式为通过时间方式或设定特征码方式进行判断。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格尔软件股份有限公司,未经格尔软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711342446.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置