[发明专利]一种远程销毁私钥的管理方法、装置和系统有效
申请号: | 201710667496.1 | 申请日: | 2017-08-07 |
公开(公告)号: | CN107370599B | 公开(公告)日: | 2020-07-10 |
发明(设计)人: | 宛海加;吕文华;董宁;周大勇;赵亚新 | 申请(专利权)人: | 收付宝科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04L9/30 |
代理公司: | 北京挺立专利事务所(普通合伙) 11265 | 代理人: | 郑杰 |
地址: | 100081 北京市海淀区中关*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种远程销毁私钥的管理方法、装置和系统,其中,客户端存储第一部分私钥dc,服务器端存储第二部分私钥ds,第一部分私钥与第二部分私钥协同运算后产生电子签名,包括:客户端将摘要e和随机椭圆曲线点Q发送至服务器端;接收服务器端的第一中间签名ts;通过ts和dc计算第二中间签名tc,并将tc发送至服务器端;以便服务器端计算第二部分签名s,并验证e,验证通过,则将签名结果(r,s)发送至认证端验签,验证失败,则销毁服务器端存储的第二部分私钥ds,本发明通过客户端及可信中心服务器分别存储部分私钥的密钥体系设计,并结合动态密钥销毁的技术手段,避免了黑客针对客户端单点攻击以及穷举试错等攻击。 | ||
搜索关键词: | 一种 远程 销毁 管理 方法 装置 系统 | ||
【主权项】:
一种远程销毁私钥的管理方法,其中,客户端存储第一部分私钥dc,服务器端存储第二部分私钥ds,第一部分私钥与第二部分私钥协同运算后产生电子签名,其特征在于,该方法包括:客户端将所述待签名消息的摘要e和随机椭圆曲线点Q发送至服务器端;接收服务器端基于第一部分签名r生成第一中间签名ts,所述第一部分签名r基于e和Q生成;通过ts和dc计算第二中间签名tc,并将tc发送至服务器端;以便服务器端基于r,tc和ds计算第二部分签名s,并基于r,s和公钥P通过验签算法验证e,验证通过,则将签名结果(r,s)发送至认证端验签,验证失败,则销毁服务器端存储的第二部分私钥ds。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于收付宝科技有限公司,未经收付宝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710667496.1/,转载请声明来源钻瓜专利网。
- 上一篇:一种多功能型调色温光条
- 下一篇:太阳能固定支架