[发明专利]一种基于移动终端的CA证书实现方法有效
申请号: | 201811139713.0 | 申请日: | 2018-09-28 |
公开(公告)号: | CN109088732B | 公开(公告)日: | 2021-09-21 |
发明(设计)人: | 谢琪;黄凌锋;唐志雄;牟航;吴彩霞;李克恒 | 申请(专利权)人: | 杭州师范大学 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/32;H04L9/14;H04L9/08;H04L29/06 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 朱月芬 |
地址: | 311121 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: |
本发明公开了一种基于移动终端的CA证书实现方法。本发明涉及三个阶段:证书申请阶段,证书使用的签名阶段和证书使用的信息加密阶段。在证书申请阶段,用户U |
||
搜索关键词: | 一种 基于 移动 终端 ca 证书 实现 方法 | ||
【主权项】:
1.一种基于移动终端的CA证书实现方法,其特征在于:参数定义:参数为a,b,q的椭圆曲线Eq(a,b),q是大素数,P为椭圆曲线上的一个基点,IDi是用户Ui的身份信息,PWi是用户Ui的口令,BIOi是用户Ui的生物信息,sCA和QCA=sCAP分别是CA认证中心的安全私钥和对应的公钥;||表示字符串连接运算,MCAi={xi,DCAi}是CA认证中心颁发给用户Ui的证书,![]()
为证书的版本信息;
为证书的序列号,每个证书都有一个唯一的证书序列号;
为证书所使用的签名算法,此处使用椭圆曲线算法ECC;
为证书的发行机构名称,命名规则采用X.500格式;
为证书的有效期,采用UTC时间格式;
为证书所有人的名称,命名规则采用X.500格式;
为证书所有人的公开密钥,![]()
为证书发行者对证书的签名;h()是安全的单向哈希函数,EK(),DK()分别是对称加密算法和解密算法,K为密钥,RV(),FW()分别为椭圆曲线加密算法和解密算法,V,W为对应的私钥和公钥,(Gen,Rep)是模糊提取算法,(ηi,λi)=Gen(BIOi),ηi和λi为随机字符串,使用生物信息BIOi与λi能计算出ηi=Rep(BIOi,λi);其中公开的系统参数:a,b,q的椭圆曲线Eq(a,b),CA认证中心的公钥QCA=sCAP;该方法包括三个阶段:证书申请阶段、证书使用的签名阶段和证书使用的信息加密阶段;所述的证书申请阶段,用户Ui提供必需的个人信息给CA认证中心申请个人数字证书,具体实现如下:Ⅰ.用户Ui将申请证书需要提供的各种信息PREi提交给CA认证中心;II.CA认证中心验证用户的合法性;如果验证通过,选择用户Ui私钥xi,计算![]()
![]()
MCAi={xi,DCAi};最后将MCAi传入用户Ui使用的智能手机中;Ⅲ.用户Ui录入生物信息BIOi,输入口令PWi;获取智能手机主板序列号IDi并计算(ηi,λi)=Gen(BIOi),
Ki=h(ηi||PWi),
然后将λi,
存储在手机中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州师范大学,未经杭州师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811139713.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种物联网云端通信方法及其装置
- 下一篇:一种智能卡应用扩展的实现方法及装置