[发明专利]一种失效证书数据平滑过渡保护方法有效
申请号: | 201711342446.2 | 申请日: | 2017-12-14 |
公开(公告)号: | CN107864041B | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 黄福飞;许俊;曾政 | 申请(专利权)人: | 格尔软件股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 上海天翔知识产权代理有限公司 31224 | 代理人: | 陈骏键 |
地址: | 200436 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 失效 证书 数据 平滑 过渡 保护 方法 | ||
本发明公开的一种失效证书数据平滑过渡保护方法,在过渡期内,对于旧的数据,采用所述第一签名证书对旧的数据进行签名认证,并采用所述第一加密证书对旧的数据进行解密,再采用第二加密证书对解密后的旧的数据进行加密保护,直至所有旧的数据更新完成或者数据归档为止;对于新的数据,采用所述第二签名证书对新的数据进行签名认证,并采用所述第二加密证书对新的数据进行加密保护。本发明能够很好的保障数字证书在使用过程中,由于证书的一些安全性要求导致的证书过期、算法变更、证书废止,而导致旧的数据无法使用问题,可通过此方案完美解决,最终保障数据的安全性和便利性。
技术领域
本发明属于计算机和信息安全技术领域,具体涉及数字证书使用技术,尤其涉及一种失效证书数据平滑过渡保护方法。
背景技术
数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件,数字证书包含一个公开密钥、名称、有效期、证书授权中心的数字签名,数字证书常用在网络世界中,标识个人身份和对数据安全存储。
数字证书对于保护数据具有高安全性的特点,由于存在有效期和一些安全威胁,数字证书会不断的变化,例如证书过期、使用新的算法、证书废止等,这些变化都会导致数字证书失效,而数字证书的失效会引起已经保护的文件怎么管理的问题。目前针对数字证书失效主要有两种处理方式:
1、传统方式:证书过期,采用证书延期的方式,虽然可以继续使用证书,但由于证书密钥不变,不符合国家机密的规范,在以后的使用过程中随着年限增长容易遭受破解,且无法处理证书废止的情况。
2、改进方式:过期证书使用证书更新,签名证书变更,加密证书不变,这样保证了身份认证安全性,但是数据存储保护并没有得到改善。
由此可见,如何既能提高使用方便性,又能保证被保护数据能够平滑过渡是数字证书使用过程中一直研究的问题。为此,本申请人经过有益的探索和研究,找到了解决上述问题的办法,下面将要介绍的技术方案便是基于这种背景下产生的。
发明内容
本发明所要解决的技术问题在于:针对现有的数字证书失效后存在的问题,而提供一种使用方便、保证数据安全性的失效证书数据平滑过渡保护方法,该方法在已经失效的证书基础上使用全新的证书进行数据保护,有效地解决证书失效后旧证书和旧的数据归属问题。
本发明所要解决的技术问题可以采用如下技术方案来实现:
一种失效证书数据平滑过渡保护方法,包括以下步骤:
通过证书介质到数字证书认证中心下载第一数字证书,并将所述第一数字证书安装在所述证书介质内,所述第一数字证书由第一签名证书和第一加密证书构成,采用所述第一签名证书对数据进行签名认证,并采用所述第一加密证书对数据进行加密保护;
当所述第一数字证书失效后,通过证书介质到数字证书认证中心下载第二数字证书,并将所述第二数字证书安装在所述证书介质内,所述第二数字证书由第二签名证书和第二加密证书构成;
在过渡期内,对于旧的数据,采用所述第一签名证书对旧的数据进行签名认证,并采用所述第一加密证书对旧的数据进行解密,再采用第二加密证书对解密后的旧的数据进行加密保护,直至所有旧的数据更新完成或者数据归档为止;对于新的数据,采用所述第二签名证书对新的数据进行签名认证,并采用所述第二加密证书对新的数据进行加密保护。
在本发明的一个优选实施例中,当所有旧的数据更新完成或者数据归档完成后,将所述第一签名证书和第一加密证书从所述证书介质删除,释放所述证书介质的空间。
在本发明的一个优选实施例中,所述第一数字证书失效的方式包括证书过期、算法变更、证书废止以及安全性受到威胁。
在本发明的一个优选实施例中,所述第一签名证书和/或第二签名证书支持SM2非对称算法或RSA非对称算法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于格尔软件股份有限公司,未经格尔软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711342446.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置