一种适用于SM9标识密码的用户密钥申请下载安全协议的实现方法

基本信息

申请号 CN201810312385.3 申请日 -
公开(公告)号 CN108599950A 公开(公告)日 2018-09-28
申请公布号 CN108599950A 申请公布日 2018-09-28
分类号 H04L9/30;H04L9/08;H04L29/06 分类 电通信技术;
发明人 袁文恭;袁峰 申请(专利权)人 北京无字天书科技有限公司
代理机构 北京世誉鑫诚专利代理事务所(普通合伙) 代理人 北京无字天书科技有限公司
地址 100000 北京市海淀区高里章路1号院23号楼一层F21号
法律状态 -

摘要

摘要 本发明为一种用户通过注册机构向密钥生成中心(KGC/PKG)申请SM9密钥的安全协议。用户首先向注册点提交申请材料,注册点审核用户材料,审核通过后组织申请数据,包括用户载体产生的对称密钥的密文、用户注册名、用户标识、终端载体号等,将这些数据进行签名和加密,发送给密钥生成中心,密钥生成中心对收到的数据进行解密和验签,验证通过后,根据用户标识为用户生成私钥,将用户对称密钥加密得到私钥密码密文,将私钥密文和属性信息签名和加密后发送给注册点,注册点解密验证后将私钥密文和属性信息导入用户载体,载体内解密并验证私钥的正确性。该协议保证了用户信息和用户密钥的机密性、真实性、完整性和不可篡改性。