[发明专利]一种数字证书验证方法及装置在审
| 申请号: | 202010799560.3 | 申请日: | 2020-08-11 |
| 公开(公告)号: | CN114079571A | 公开(公告)日: | 2022-02-22 |
| 发明(设计)人: | 陈柳章 | 申请(专利权)人: | 深圳市文鼎创数据科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 罗琳丽 |
| 地址: | 518000 广东省深圳市南山区粤海街道*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数字证书 验证 方法 装置 | ||
本申请适用于信息安全技术领域,提供了一种数字证书验证方法及装置。本申请实施例通过根据交易指令中的识别信息,获取已存储的证书记录中与识别信息对应的证书信息和证书标识,将证书信息与从安全密钥获取的验证信息进行验证,验证通过后使用对应的数字证书进行交易,实现授权过程中数字证书的快速验证。
技术领域
本申请属于信息安全技术领域,尤其涉及一种数字证书验证方法及装置。
背景技术
安全密钥存有代表用户身份的数字证书,每一次用户使用数字证书进行授权时,安装于终端设备的证书驱动都需要对拟授权的数字证书进行不可逆的单向解析,保证数字证书中的内容无法被复制。
当安全密钥内的一份数字证书用于授权时,证书驱动进行身份验证需要解析安全密钥中存有的所有数字证书,再匹配解析后所获得的指定数字证书。当安全密钥中存有数份数字证书时,遍历并解析所有数字证书的等待时间长。
发明内容
有鉴于此,本申请实施例提供了一种数字证书验证方法及装置,以解决安全密钥中存有数份数字证书时,遍历并解析所有数字证书的等待时间长的问题。
本申请实施例的第一方面提供了一种数字证书验证方法,包括:
接收服务器发送的交易指令;其中,所述交易指令携带有识别信息,所述识别信息包括数字证书的DN和CN中的至少一种;
在已存储与安全密钥对应的证书记录时,从所述证书记录中获取与所述识别信息对应的证书信息和证书标识;
根据所述证书标识,从所述安全密钥中获取与所述数字证书对应的验证信息;
对所述验证信息进行验证;
在所述验证信息验证通过时,根据所述数字证书进行交易认证。
本申请实施例的第二方面提供了一种数字证书验证装置,包括:
收发模块,用于接收服务器发送的交易指令;其中,所述交易指令携带有识别信息,所述识别信息包括数字证书的DN和CN中的至少一种;
查找模块,用于在已存储与安全密钥对应的证书记录时,从所述证书记录中获取与所述识别信息对应的证书信息和证书标识;
所述查找模块还用于,根据所述证书标识,从所述安全密钥中获取与所述数字证书对应的验证信息;
验证模块,用于对所述验证信息进行验证;
所述验证模块还用于,在所述验证信息验证通过时,根据所述数字证书进行交易认证。
本申请实施例的第三方面提供了一种终端设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现本申请实施例的第一方面提供的数字证书验证方法的步骤。
本申请实施例的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现本申请实施例的第一方面提供的数字证书验证方法的步骤。
本申请实施例的第一方面提供一种数字证书验证方法,通过根据交易指令中的识别信息,获取已存储的证书记录中与识别信息对应的证书信息和证书标识,将证书信息与从安全密钥获取的验证信息进行验证,验证通过后使用对应的数字证书进行交易,实现授权过程中数字证书的快速验证。
可以理解的是,上述第二方面至第四方面的有益效果可以参见上述第一方面中的相关描述,在此不再赘述。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市文鼎创数据科技有限公司,未经深圳市文鼎创数据科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010799560.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:阵列基板以及触控显示装置
- 下一篇:一种高镍正极材料和锂离子电池及其制备方法





