[发明专利]一种协同签名方法在审
申请号: | 202211259586.4 | 申请日: | 2022-10-14 |
公开(公告)号: | CN115694833A | 公开(公告)日: | 2023-02-03 |
发明(设计)人: | 王尧;李延昭;刘旭;许明;梁波 | 申请(专利权)人: | 北京天诚安信科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L9/40 |
代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 涂凤琴 |
地址: | 100089 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 协同 签名 方法 | ||
1.一种协同签名方法,其特征在于,包括:
客户端通过用户输入的用户信息登录第一服务器;
所述第一服务器通过预先生成的第一服务器私钥生成第一服务器公钥;
第二服务器通过预先生成的第二服务器私钥生成第二服务器公钥;
所述第二服务器根据所述第一服务器公钥和所述第二服务器公钥生成协同公钥,并将所述协同公钥和所述第二服务器公钥发送给所述第一服务器;
所述第一服务器根据所述第一服务器公钥、所述第二服务器公钥和所述协同公钥生成密钥id,并存储所述第一服务器公钥、所述第二服务器公钥和所述协同公钥;
所述第一服务器根据用户选择的密钥id,通过所述密钥id对应的所述第一服务器私钥生成第一CSR编码,并通过所述第一服务器私钥生成中间结果;
所述第一服务器通过协同公钥加密将所述CSR编码和所述中间结果发送给所述第二服务器;
所述第二服务器根据所述第二服务器私钥生成第二CSR编码,并根据所述第二服务器私钥和所述中间结果生成完整签名;
所述第二服务器根据所述完整签名将所述第一CSR编码和所述第二CSR编码合成完整CSR,并将所述完整CSR通过所述协同公钥加密发送给所述第一服务器;
所述第一服务器将所述完整CSR发送给CA,生成证书;
所述客户端获取用户待签名数据,并将所述待签名数据发送给所述第一服务器;
所述第一服务器检测所述用户所以密钥id对应的证书状态,并将所述证书状态正常的密钥id发送给所述客户端;
所述客户端将用户选择的签名密钥id发送给所述第一服务器;
所述第一服务器根据所述待签名数据生成hash值,并通过所述签名密钥id对应的所述第一服务器私钥生成签名中间结果,并通过所述签名密钥id对应的所述协同公钥进行加密发送给所述第二服务器;
所述第二服务器获取用户的授权指令,并通过所述授权指令,根据所述第二服务器私钥和所述签名中间结果生成完整签名结果,并通过所述协同公钥将所述完整签名结果加密发送给所述第一服务器,从而完成签名。
2.根据权利要求1所述的方法,其特征在于,所述第二服务器通过预先生成的第二服务器私钥生成第二服务器公钥,包括:
所述第二服务器接收用户手持应用端的访问结果,根据所述访问结果生成随机挑战请求发送给所述用户手持应用端;
所述用户手持应用端通过fido授权密钥的私钥进行签名从而生成挑战响应,并将所述挑战响应发送给所述第二服务器;
所述第二服务器通过验证所述挑战响应的签名结果,获取用户授权,通过预先生成的所述第二服务器私钥生成所述第二服务器公钥。
3.根据权利要求2所述的方法,其特征在于,所述所述第一服务器根据所述第一服务器公钥、所述第二服务器公钥和所述协同公钥生成密钥id,并存储所述第一服务器公钥、所述第二服务器公钥和所述协同公钥,包括:
所述第一服务器根据所述第一服务器公钥与所述第二服务器公钥生成协同公钥,并于所述第二服务器生成的协同公钥进行对比验证,若验证通过,则所述第一服务器根据所述第一服务器公钥、所述第二服务器公钥和所述协同公钥生成密钥id,并存储所述第一服务器公钥、所述第二服务器公钥和所述协同公钥。
4.根据权利要求3所述的方法,其特征在于,所述所述第二服务器根据所述第二服务器私钥生成第二CSR编码,并根据所述第二服务器私钥和所述中间结果生成完整签名,包括:
所述第二服务器接收用户手持应用端的访问结果,根据所述访问结果生成随机挑战请求发送给所述用户手持应用端;
所述用户手持应用端通过fido授权密钥的私钥进行签名从而生成挑战响应,并将所述挑战响应发送给所述第二服务器;
所述第二服务器通过验证所述挑战响应的签名结果,获取用户授权,并根据所述第二服务器私钥生成第二CSR编码,并根据所述第二服务器私钥和所述中间结果生成完整签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天诚安信科技有限公司,未经北京天诚安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211259586.4/1.html,转载请声明来源钻瓜专利网。