[发明专利]信息服务可信标识格式及其生命周期管理装置及方法在审

专利信息
申请号: 201810496999.1 申请日: 2018-05-22
公开(公告)号: CN108737420A 公开(公告)日: 2018-11-02
发明(设计)人: 钟林;杨晨;伍前红;毛剑;刘建伟 申请(专利权)人: 北京航空航天大学;中国信息安全研究院有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京清亦华知识产权代理事务所(普通合伙) 11201 代理人: 张润
地址: 100191*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 可信标识 信息服务 生命周期管理 信息服务实体 签发 分级 撤销 标识生成模块 可信度判断 有效期范围 安全分类 标识更新 标识判断 标识验证 存储标识 存储模块 服务安全 服务能力 高效管理 更新标识 归档模块 生成信息 无效标识 验证标识 用户反馈 可信度 有效期 标注 存储 分类 更新 服务
【权利要求书】:

1.一种信息服务可信标识格式及其生命周期管理装置,其特征在于,包括:

标识生成模块,用于生成信息服务安全分类分级标识;

标识签发与存储模块,用于对所述标识进行数字签名并存储;

有效期与可信度判断模块,用于判断所述标识是否在有效期范围内,并根据所述标识判断信息服务实体可信度;

标识验证模块,用于验证所述标识的标识签名的有效性;

标识更新模块,用于根据信息服务安全分类分级更新数值和用户反馈更新所述标识,以重新签发并存储所述标识;

标识撤销与归档模块,用于撤销标识并把无效标识添加到撤销列表。

2.根据权利要求1所述的信息服务可信标识格式及其生命周期管理装置,其特征在于,所述标识的标识格式包括版本号、序列号、算法标识、颁发者、有效期、主体名、主体公钥信息、颁发者唯一机构标识符、主体唯一标识符、扩展域、摘要计算和数字签名中的一项或多项,其中,所述算法标识包括第一算法和第一参数,所述有效期包括自始日期和结束日期,所述主体公钥信息包括第二算法、第二参数和公钥,所述扩展域包括信息类型、安全级别、安全属性、安全等级、测评机构、测评标准、可信度和验证域。

3.根据权利要求2所述的信息服务可信标识格式及其生命周期管理装置,其特征在于,所述标识生成模块具体用于根据信息服务实体安全分类分级参数生成所述标识。

4.根据权利要求3所述的信息服务可信标识格式及其生命周期管理装置,其特征在于,所述标识签发与存储模块具体用于标识签发机构输入所述标识格式,以得到第一标识摘要值,并根据所述标识摘要值和所述标识签发机构私钥计算出标识签名并存储。

5.根据权利要求3或4所述的信息服务可信标识格式及其生命周期管理装置,其特征在于,其中,

所述有效期与可信度判断模块具体用于所述标识签发机构输入标识有效期起止时刻,并判断时刻有效性,输入异常占比和用户反馈信息,输出可信度;

所述标识验证模块具体用于所述标识签发机构输入标识,以得到第二标识摘要值,并根据所述第二标识摘要值和所述标识签发机构公钥判断有效性;

所述标识更新模块具体用于所述标识签发机构输入信息类型、安全级别、安全属性、安全等级、测评机构、测评标准、可信度、起始时刻和截止时刻,以判断是否更新,其中,如果更新,则重新运行所述标识生成模块和所述标识签发与存储模块,以得到新标识,否则拒绝;

所述标识撤销与归档模块具体用于所述标识签发机构输入时间有效性判断和可信度,以判断是否撤销,其中,如果撤销,则把无效标识添加到撤销列表。

6.一种信息服务可信标识格式及其生命周期管理方法,其特征在于,包括以下步骤:

生成信息服务安全分类分级标识;

对所述标识进行数字签名并存储;

判断所述标识是否在有效期范围内,并根据所述标识判断信息服务实体可信度;

验证所述标识的标识签名的有效性;

根据信息服务安全分类分级更新数值和用户反馈更新所述标识,以重新签发并存储所述标识;

撤销标识并把无效标识添加到撤销列表。

7.根据权利要求6所述的信息服务可信标识格式及其生命周期管理方法,其特征在于,所述标识的标识格式包括版本号、序列号、算法标识、颁发者、有效期、主体名、主体公钥信息、颁发者唯一机构标识符、主体唯一标识符、扩展域、摘要计算和数字签名中的一项或多项,其中,所述算法标识包括第一算法和第一参数,所述有效期包括自始日期和结束日期,所述主体公钥信息包括第二算法、第二参数和公钥,所述扩展域包括信息类型、安全级别、安全属性、安全等级、测评机构、测评标准、可信度和验证域。

8.根据权利要求7所述的信息服务可信标识格式及其生命周期管理方法,其特征在于,用于根据信息服务实体安全分类分级参数生成所述标识。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学;中国信息安全研究院有限公司,未经北京航空航天大学;中国信息安全研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810496999.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top