[发明专利]数字证书生成、安全通信、身份认证方法及装置有效
| 申请号: | 201910652826.9 | 申请日: | 2019-07-19 |
| 公开(公告)号: | CN110401535B | 公开(公告)日: | 2023-03-10 |
| 发明(设计)人: | 李日涵;曹江中;黄嘉庚;林文煜;李智辉;李民豪 | 申请(专利权)人: | 广州优路加信息科技有限公司 |
| 主分类号: | H04L9/14 | 分类号: | H04L9/14;H04L9/08;H04L9/32 |
| 代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 陈金普 |
| 地址: | 510000 广东省广州*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数字证书 生成 安全 通信 身份 认证 方法 装置 | ||
1.一种安全通信方法,其特征在于,应用于第二计算机设备,所述方法包括:
发送数字证书获取请求至第一计算机设备;
接收所述第一计算机设备根据数字证书获取请求反馈的数字证书;所述数字证书包括第一加密算法的算法类型、与所述第一加密算法对应的第一公开密钥、所述第一计算机设备的身份信息、第二加密算法的算法类型、与所述第二加密算法对应的第二公开密钥及数字签名;所述数字签名是由认证端通过所述第二加密算法及与所述第二加密算法对应的第二隐私密钥,对所述身份信息、所述第一加密算法的算法类型、所述第一公开密钥进行签名生成;所述第二加密算法与所述第一加密算法不相同;
发送所述数字证书至所述认证端进行验证;
获取所述认证端反馈的验证结果;
若所述验证结果为所述数字证书有效,则通过所述第二加密算法及所述第二公开密钥对所述数字签名进行验证;
若验证通过,则将待发送的信息通过所述第一加密算法及所述第一公开密钥进行加密获得密文;
发送所述密文至所述第一计算机设备。
2.根据权利要求1所述的安全通信方法,其特征在于,所述第一加密算法为RSA非对称加密算法,所述第二加密算法为SM2椭圆曲线非对称加密算法;
或
所述第一加密算法为SM2椭圆曲线非对称加密算法,所述第二加密算法为RSA非对称加密算法。
3.一种身份认证方法,其特征在于,所述方法包括:
生成对应于第一加密算法的第一公开密钥及第一隐私密钥;
发送所述第一加密算法的算法类型、所述第一公开密钥及身份信息至认证端;
获取所述认证端在通过预设的身份信息或具有唯一性的标识码验证所述身份信息通过后反馈的数字证书;所述数字证书包括所述第一加密算法的算法类型、所述第一公开密钥、所述身份信息、第二加密算法的算法类型、与所述第二加密算法对应的第二公开密钥及数字签名;所述数字签名是由所述认证端通过所述第二加密算法及与所述第二加密算法对应的第二隐私密钥,对所述身份信息、所述第一加密算法的算法类型、所述第一公开密钥进行签名生成;所述第二加密算法与所述第一加密算法不相同;
发送所述数字证书至第二计算机设备;所述第二计算机设备将所述数字证书发送至所述认证端进行验证,并接收所述认证端反馈的验证结果;若所述验证结果为所述数字证书有效,则所述第二计算机设备通过所述第二加密算法及所述第二公开密钥对所述数字签名进行验证。
4.根据权利要求3所述的身份认证方法,其特征在于,所述第一加密算法为RSA非对称加密算法,所述第二加密算法为SM2椭圆曲线非对称加密算法;
或
所述第一加密算法为SM2椭圆曲线非对称加密算法,所述第二加密算法为RSA非对称加密算法。
5.一种安全通信装置,其特征在于,所述装置包括:
数字证书获取请求发送模块,用于发送数字证书获取请求至第一计算机设备;
数字证书接收模块,用于接收所述第一计算机设备根据数字证书获取请求反馈的数字证书;所述数字证书包括第一加密算法的算法类型、与所述第一加密算法对应的第一公开密钥、所述第一计算机设备的身份信息、第二加密算法的算法类型、与所述第二加密算法对应的第二公开密钥及数字签名;所述数字签名是由认证端通过所述第二加密算法及与所述第二加密算法对应的第二隐私密钥,对所述身份信息、所述第一加密算法的算法类型、所述第一公开密钥进行签名生成;所述第二加密算法与所述第一加密算法不相同;
数字证书发送验证模块,用于发送所述数字证书至所述认证端进行验证;
验证结果获取模块,用于获取所述认证端反馈的验证结果;
数字签名验证模块,用于在所述验证结果为所述数字证书有效时,通过所述第二加密算法及所述第二公开密钥对所述数字签名进行验证;
信息加密模块,用于在所述数字签名验证通过时,将待发送的信息通过所述第一加密算法及所述第一公开密钥进行加密获得密文;
密文发送模块,用于发送所述密文至所述第一计算机设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州优路加信息科技有限公司,未经广州优路加信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910652826.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于无币区块链的账号体系
- 下一篇:一种基于深度学习的通用加密算法





