一种远程销毁私钥的管理方法、装置和系统
基本信息
申请号 | CN201710667496.1 | 申请日 | - |
公开(公告)号 | CN107370599A | 公开(公告)日 | 2017-11-21 |
申请公布号 | CN107370599A | 申请公布日 | 2017-11-21 |
分类号 | H04L9/08(2006.01)I;H04L29/06(2006.01)I;H04L9/30(2006.01)N | 分类 | 电通信技术; |
发明人 | 宛海加;吕文华;董宁;周大勇;赵亚新 | 申请(专利权)人 | 收付宝科技有限公司 |
代理机构 | 北京挺立专利事务所(普通合伙) | 代理人 | 郑杰 |
地址 | 100081 北京市海淀区中关村南大街5号1区689号楼13层1313房间 | ||
法律状态 | - |
摘要
摘要 | 本发明提供了一种远程销毁私钥的管理方法、装置和系统,其中,客户端存储第一部分私钥dc,服务器端存储第二部分私钥ds,第一部分私钥与第二部分私钥协同运算后产生电子签名,包括:客户端将摘要e和随机椭圆曲线点Q发送至服务器端;接收服务器端的第一中间签名ts;通过ts和dc计算第二中间签名tc,并将tc发送至服务器端;以便服务器端计算第二部分签名s,并验证e,验证通过,则将签名结果(r,s)发送至认证端验签,验证失败,则销毁服务器端存储的第二部分私钥ds,本发明通过客户端及可信中心服务器分别存储部分私钥的密钥体系设计,并结合动态密钥销毁的技术手段,避免了黑客针对客户端单点攻击以及穷举试错等攻击。 |
