[发明专利]基于数字证书的电子商务系统及其管理方法有效

专利信息
申请号: 200910037147.7 申请日: 2009-02-11
公开(公告)号: CN101546407A 公开(公告)日: 2009-09-30
发明(设计)人: 张永强;林凡 申请(专利权)人: 广州杰赛科技股份有限公司
主分类号: G06Q30/00 分类号: G06Q30/00;G06F21/00;H04L29/06;H04L9/32
代理公司: 广州华进联合专利商标代理有限公司 代理人: 曾旻辉;王 茹
地址: 510310广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要: 一种基于数字证书的电子商务系统及其管理方法,其由管理服务器统一为各用户端、交易服务器颁发证书及对应的证书私钥,用户端根据管理服务器为其颁发的证书可以访问不同的交易服务器,无需进行多余的注册操作即可接入各个不同的交易服务器进行电子商务活动,此外,在用户端与交易服务器通过管理服务器验证了双方的身份之后,在进行具体的电子交易时,由交易服务器对电子合同的内容有效性进行验证,并由管理服务器对交易的有效性进行判定,实现对电子商务行为的统一认证和管理,保证了网络电子交易行为的可信任度。
搜索关键词: 基于 数字证书 电子商务 系统 及其 管理 方法
【主权项】:
1、一种基于数字证书的电子商务系统,包括管理服务器、交易服务器、以及用户端:所述管理服务器,用于为所述交易服务器颁发交易服务器证书、交易服务器证书私钥,为所述用户端颁发用户端证书、用户端证书私钥,并将对应的交易服务器身份信息、用户端身份信息予以储存,接收所述交易服务器发送的鉴别请求消息,使用用户端新鲜性标识、交易服务器新鲜性标识产生主密钥,根据所述主密钥、所述用户端新鲜性标识、所述交易服务器新鲜性标识推导生成交易密钥和消息鉴别密钥,使用交易服务器公钥对所述主密钥加密生成第一主密钥密文,生成鉴别响应消息并将该鉴别响应消息向所述交易服务器发送,所述鉴别响应消息中包括所述第一主密钥密文,所述交易服务器证书包括交易服务器证书公钥以及所述交易服务器身份信息,所述用户端证书包括用户端证书公钥以及所述用户端身份信息;所述用户端,用于根据所述用户端证书、所生成的所述用户端新鲜性标识生成接入请求消息并将该接入请求消息向所述交易服务器发送,接收所述交易服务器发送的接入响应消息,使用用户端证书私钥对所述接入响应消息中的第二主密钥密文解密获得所述主密钥,根据所述主密钥、所述交易服务器新鲜性标识、所述用户端新鲜性标识推导出所述交易密钥和所述消息鉴别密钥,生成接入确认消息,根据所述消息鉴别密钥、该接入确认消息计算接入确认消息的消息鉴别码,并将该接入确认消息的消息鉴别码附加于所述接入确认消息后向所述交易服务器发送;所述交易服务器,用于接收所述接入请求消息,根据所述用户端证书、所述交易服务器证书、所述用户端新鲜性标识、所生成的所述交易服务器新鲜性标识构建所述鉴别请求消息,并将该鉴别请求消息向所述管理服务器发送,接收所述鉴别响应消息,使用所述交易服务器证书私钥解密所述第一主密钥密文获得所述主密钥,使用用户端证书公钥对该主密钥加密形成所述第二主密钥密文,构建接入响应消息并将该接入响应消息向所述用户端发送,所述接入响应消息中包括所述第二主密钥密文,接收所述接入确认消息,并根据所述主密钥、所述用户端新鲜性标识、所述交易服务器新鲜性标识推导生成所述交易密钥和消息鉴别密钥,并根据所述消息鉴别密钥验证该接入确认消息的有效性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州杰赛科技股份有限公司,未经广州杰赛科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200910037147.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top