[发明专利]一种失效证书数据平滑过渡保护方法有效

专利信息
申请号: 201711342446.2 申请日: 2017-12-14
公开(公告)号: CN107864041B 公开(公告)日: 2020-10-09
发明(设计)人: 黄福飞;许俊;曾政 申请(专利权)人: 格尔软件股份有限公司
主分类号: H04L9/32 分类号: H04L9/32
代理公司: 上海天翔知识产权代理有限公司 31224 代理人: 陈骏键
地址: 200436 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 失效 证书 数据 平滑 过渡 保护 方法
【说明书】:

发明公开的一种失效证书数据平滑过渡保护方法,在过渡期内,对于旧的数据,采用所述第一签名证书对旧的数据进行签名认证,并采用所述第一加密证书对旧的数据进行解密,再采用第二加密证书对解密后的旧的数据进行加密保护,直至所有旧的数据更新完成或者数据归档为止;对于新的数据,采用所述第二签名证书对新的数据进行签名认证,并采用所述第二加密证书对新的数据进行加密保护。本发明能够很好的保障数字证书在使用过程中,由于证书的一些安全性要求导致的证书过期、算法变更、证书废止,而导致旧的数据无法使用问题,可通过此方案完美解决,最终保障数据的安全性和便利性。

技术领域

本发明属于计算机和信息安全技术领域,具体涉及数字证书使用技术,尤其涉及一种失效证书数据平滑过渡保护方法。

背景技术

数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件,数字证书包含一个公开密钥、名称、有效期、证书授权中心的数字签名,数字证书常用在网络世界中,标识个人身份和对数据安全存储。

数字证书对于保护数据具有高安全性的特点,由于存在有效期和一些安全威胁,数字证书会不断的变化,例如证书过期、使用新的算法、证书废止等,这些变化都会导致数字证书失效,而数字证书的失效会引起已经保护的文件怎么管理的问题。目前针对数字证书失效主要有两种处理方式:

1、传统方式:证书过期,采用证书延期的方式,虽然可以继续使用证书,但由于证书密钥不变,不符合国家机密的规范,在以后的使用过程中随着年限增长容易遭受破解,且无法处理证书废止的情况。

2、改进方式:过期证书使用证书更新,签名证书变更,加密证书不变,这样保证了身份认证安全性,但是数据存储保护并没有得到改善。

由此可见,如何既能提高使用方便性,又能保证被保护数据能够平滑过渡是数字证书使用过程中一直研究的问题。为此,本申请人经过有益的探索和研究,找到了解决上述问题的办法,下面将要介绍的技术方案便是基于这种背景下产生的。

发明内容

本发明所要解决的技术问题在于:针对现有的数字证书失效后存在的问题,而提供一种使用方便、保证数据安全性的失效证书数据平滑过渡保护方法,该方法在已经失效的证书基础上使用全新的证书进行数据保护,有效地解决证书失效后旧证书和旧的数据归属问题。

本发明所要解决的技术问题可以采用如下技术方案来实现:

一种失效证书数据平滑过渡保护方法,包括以下步骤:

通过证书介质到数字证书认证中心下载第一数字证书,并将所述第一数字证书安装在所述证书介质内,所述第一数字证书由第一签名证书和第一加密证书构成,采用所述第一签名证书对数据进行签名认证,并采用所述第一加密证书对数据进行加密保护;

当所述第一数字证书失效后,通过证书介质到数字证书认证中心下载第二数字证书,并将所述第二数字证书安装在所述证书介质内,所述第二数字证书由第二签名证书和第二加密证书构成;

在过渡期内,对于旧的数据,采用所述第一签名证书对旧的数据进行签名认证,并采用所述第一加密证书对旧的数据进行解密,再采用第二加密证书对解密后的旧的数据进行加密保护,直至所有旧的数据更新完成或者数据归档为止;对于新的数据,采用所述第二签名证书对新的数据进行签名认证,并采用所述第二加密证书对新的数据进行加密保护。

在本发明的一个优选实施例中,当所有旧的数据更新完成或者数据归档完成后,将所述第一签名证书和第一加密证书从所述证书介质删除,释放所述证书介质的空间。

在本发明的一个优选实施例中,所述第一数字证书失效的方式包括证书过期、算法变更、证书废止以及安全性受到威胁。

在本发明的一个优选实施例中,所述第一签名证书和/或第二签名证书支持SM2非对称算法或RSA非对称算法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格尔软件股份有限公司,未经格尔软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711342446.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top