一种适用于SM9标识密码的用户密钥申请下载安全协议的实现方法
基本信息
申请号 | CN201810312385.3 | 申请日 | - |
公开(公告)号 | CN108599950A | 公开(公告)日 | 2018-09-28 |
申请公布号 | CN108599950A | 申请公布日 | 2018-09-28 |
分类号 | H04L9/30;H04L9/08;H04L29/06 | 分类 | 电通信技术; |
发明人 | 袁文恭;袁峰 | 申请(专利权)人 | 北京无字天书科技有限公司 |
代理机构 | 北京世誉鑫诚专利代理事务所(普通合伙) | 代理人 | 北京无字天书科技有限公司 |
地址 | 100000 北京市海淀区高里章路1号院23号楼一层F21号 | ||
法律状态 | - |
摘要
摘要 | 本发明为一种用户通过注册机构向密钥生成中心(KGC/PKG)申请SM9密钥的安全协议。用户首先向注册点提交申请材料,注册点审核用户材料,审核通过后组织申请数据,包括用户载体产生的对称密钥的密文、用户注册名、用户标识、终端载体号等,将这些数据进行签名和加密,发送给密钥生成中心,密钥生成中心对收到的数据进行解密和验签,验证通过后,根据用户标识为用户生成私钥,将用户对称密钥加密得到私钥密码密文,将私钥密文和属性信息签名和加密后发送给注册点,注册点解密验证后将私钥密文和属性信息导入用户载体,载体内解密并验证私钥的正确性。该协议保证了用户信息和用户密钥的机密性、真实性、完整性和不可篡改性。 |
