• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    標(biāo)識(shí)密鑰更新方法及系統(tǒng)技術(shù)方案

    技術(shù)編號(hào):15767372 閱讀:128 留言:0更新日期:2017-07-06 15:14
    本發(fā)明專(zhuān)利技術(shù)涉及通信領(lǐng)域,公開(kāi)了一種標(biāo)識(shí)密鑰更新方法及系統(tǒng)。其中,該方法包括:客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;以及所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。通過(guò)使用本發(fā)明專(zhuān)利技術(shù)上述的方法及系統(tǒng),能夠在進(jìn)行驗(yàn)證后根據(jù)驗(yàn)證結(jié)果確定是否對(duì)標(biāo)識(shí)密鑰進(jìn)行更新,確保了密鑰更新的安全性。

    Identification key updating method and system

    The invention relates to the field of communication, and discloses a method and a system for updating identification keys. Among them, the method includes: generating client authentication token, and transmits the identification key generation center update request and the authentication token to the key; and the key generation center in response to the identification key update request to verify the authentication token, and according to the results of the verification to determine whether the update key operation. By using the method and the system of the invention, it is possible to confirm whether the identification key is updated according to the verification result after the verification is carried out, and the security of the key update is ensured.

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    標(biāo)識(shí)密鑰更新方法及系統(tǒng)
    本專(zhuān)利技術(shù)涉及通信領(lǐng)域,具體地,涉及一種標(biāo)識(shí)密鑰更新方法及系統(tǒng)。
    技術(shù)介紹
    基于身份密碼又稱(chēng)為標(biāo)識(shí)密碼,其簡(jiǎn)稱(chēng)有IBE、IBC和SM9。IBE為Identity-basedEncryption的縮寫(xiě),意為基于身份的加密;IBC為Identity-basedCryptograph,意為基于身份的密碼體制;SM9是中國(guó)密碼管理局在2007年制定的中國(guó)IBC技術(shù)標(biāo)準(zhǔn)規(guī)范。現(xiàn)有技術(shù)中一種有關(guān)標(biāo)識(shí)密鑰更新的方法是“帳戶(hù)名+口令”,但這樣的方法既不安全,也不方便使用;并且,對(duì)于標(biāo)識(shí)令牌丟失的情況,也不能有效廢止其在線更新標(biāo)識(shí)密鑰。
    技術(shù)實(shí)現(xiàn)思路
    本專(zhuān)利技術(shù)的目的是提供一種標(biāo)識(shí)密鑰更新方法及系統(tǒng),以解決現(xiàn)有技術(shù)中的問(wèn)題。為了實(shí)現(xiàn)上述目的,本專(zhuān)利技術(shù)提供一種標(biāo)識(shí)密鑰更新方法,其中,該方法包括:客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;以及所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。本專(zhuān)利技術(shù)還提供一種標(biāo)識(shí)密鑰更新系統(tǒng),該系統(tǒng)包括客戶(hù)端和密鑰生成中心,其中:所述客戶(hù)端用于生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;以及所述密鑰生成中心用于響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。通過(guò)上述技術(shù)方案,首先由客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;然后所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。由此,能夠在進(jìn)行驗(yàn)證后根據(jù)驗(yàn)證結(jié)果確定是否對(duì)標(biāo)識(shí)密鑰進(jìn)行更新,確保了密鑰更新的安全性。并且,認(rèn)證令牌可以由客戶(hù)端自身生成,因此能夠避免認(rèn)證令牌丟失而造成的密鑰更新不安全的問(wèn)題。本專(zhuān)利技術(shù)的其它特征和優(yōu)點(diǎn)將在隨后的具體實(shí)施方式部分予以詳細(xì)說(shuō)明。附圖說(shuō)明附圖是用來(lái)提供對(duì)本專(zhuān)利技術(shù)的進(jìn)一步理解,并且構(gòu)成說(shuō)明書(shū)的一部分,與下面的具體實(shí)施方式一起用于解釋本專(zhuān)利技術(shù),但并不構(gòu)成對(duì)本專(zhuān)利技術(shù)的限制。在附圖中:圖1是根據(jù)本專(zhuān)利技術(shù)一種實(shí)施方式的標(biāo)識(shí)密鑰更新方法的流程圖;圖2是根據(jù)本專(zhuān)利技術(shù)一種實(shí)施方式的標(biāo)識(shí)密鑰更新系統(tǒng)的方框圖;以及圖3是根據(jù)本專(zhuān)利技術(shù)一種實(shí)施方式的密鑰生成中心的方框圖。具體實(shí)施方式以下結(jié)合附圖對(duì)本專(zhuān)利技術(shù)的具體實(shí)施方式進(jìn)行詳細(xì)說(shuō)明。應(yīng)當(dāng)理解的是,此處所描述的具體實(shí)施方式僅用于說(shuō)明和解釋本專(zhuān)利技術(shù),并不用于限制本專(zhuān)利技術(shù)。圖1是根據(jù)本專(zhuān)利技術(shù)一種實(shí)施方式的標(biāo)識(shí)密鑰更新方法的流程圖。如圖1所示,本專(zhuān)利技術(shù)一種實(shí)施方式通過(guò)的標(biāo)識(shí)密鑰更新方法包括:S100,客戶(hù)端生成認(rèn)證令牌;S102,向密鑰生成中心(KGC)發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;S104,所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證;以及S106,根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。在使用例如SM9規(guī)范的過(guò)程中,當(dāng)想要對(duì)標(biāo)識(shí)密鑰進(jìn)行更新時(shí),可以首先由客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌,然后所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。由此,能夠在進(jìn)行驗(yàn)證后根據(jù)驗(yàn)證結(jié)果確定是否對(duì)標(biāo)識(shí)密鑰進(jìn)行更新,確保了標(biāo)識(shí)密鑰更新的安全性。并且,認(rèn)證令牌可以由客戶(hù)端自身生成,因此能夠避免認(rèn)證令牌丟失而造成的密鑰更新不安全的問(wèn)題。在該方法中,步驟S100包括:S1000,所述客戶(hù)端向密鑰生成中心發(fā)送請(qǐng)求認(rèn)證隨機(jī)數(shù)的請(qǐng)求;S1002,所述客戶(hù)端接收來(lái)自所述密鑰生成中心的基于所述請(qǐng)求認(rèn)證隨機(jī)數(shù)的請(qǐng)求生成的認(rèn)證隨機(jī)數(shù);S1004,所述客戶(hù)端獲取最新標(biāo)識(shí)密鑰的標(biāo)識(shí)私鑰IDLPRI,并利用所述標(biāo)識(shí)私鑰IDLPRI對(duì)所述認(rèn)證隨機(jī)數(shù)、當(dāng)前時(shí)間以及所述標(biāo)識(shí)密鑰更新請(qǐng)求進(jìn)行簽名,生成所述認(rèn)證令牌。其中,所述密鑰生成中心生成認(rèn)證隨機(jī)數(shù),且所生成的認(rèn)證隨機(jī)數(shù)在所述密鑰生成中心的本地保存。通過(guò)上述步驟,客戶(hù)端可以生成用于驗(yàn)證的認(rèn)證令牌。但本領(lǐng)域技術(shù)人員應(yīng)當(dāng)理解,上述實(shí)例僅僅是示例性的,并非用于限定本專(zhuān)利技術(shù)。在該方法中,步驟S104包括:S1040,所述密鑰生成中心獲取最新標(biāo)識(shí)密鑰的標(biāo)識(shí)公鑰IDLPUB;S1042,所述密鑰生成中心基于所述最新標(biāo)識(shí)密鑰的標(biāo)識(shí)公鑰IDLPUB對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,其中,在該步驟S1042中,可以判斷對(duì)所述認(rèn)證令牌的驗(yàn)證是否成功,如果驗(yàn)證成功,轉(zhuǎn)至步驟S1060,否則轉(zhuǎn)至步驟S1062。由此,可以實(shí)現(xiàn)對(duì)認(rèn)證令牌的驗(yàn)證過(guò)程,為后續(xù)的標(biāo)識(shí)密鑰的更新提供了前提條件。在該方法中,步驟S106包括:S1060,在驗(yàn)證結(jié)果為驗(yàn)證成功的情況下,確定執(zhí)行更新標(biāo)識(shí)密鑰的操作;S1062,在驗(yàn)證結(jié)果為驗(yàn)證失敗的情況下,確定不執(zhí)行更新標(biāo)識(shí)密鑰的操作。由此,可以在驗(yàn)證成功的條件下執(zhí)行更新標(biāo)識(shí)密鑰的操作,確保了標(biāo)識(shí)密鑰更新的安全性。此外,在S1062中,同時(shí)還會(huì)返回表示標(biāo)識(shí)密鑰更新失敗的特征碼,以通知客戶(hù)端標(biāo)識(shí)密鑰更新失敗。在該方法中,執(zhí)行更新標(biāo)識(shí)密鑰的操作包括:所述密鑰生成中心計(jì)算生成待更新的標(biāo)識(shí)密鑰對(duì)IDNK并將所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK發(fā)送至所述客戶(hù)端,并在接收到所述客戶(hù)端發(fā)送的表示所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK在所述客戶(hù)端側(cè)更新成功的響應(yīng)的情況下,基于所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK更新所述密鑰生成中心側(cè)的標(biāo)識(shí)密鑰的標(biāo)識(shí)公鑰。其中,可以利用標(biāo)準(zhǔn)算法來(lái)生成待更新的標(biāo)識(shí)密鑰對(duì)IDNK。為了不混淆本專(zhuān)利技術(shù),本專(zhuān)利技術(shù)對(duì)此不再贅述。下面結(jié)合附圖對(duì)本專(zhuān)利技術(shù)一種實(shí)施方式的執(zhí)行更新標(biāo)識(shí)密鑰的操作進(jìn)行描述,具體地,該操作包括:S108,所述密鑰生成中心計(jì)算生成待更新的標(biāo)識(shí)密鑰對(duì);S110,可以對(duì)所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK進(jìn)行加密(例如,使用標(biāo)識(shí)公鑰IDLPUB進(jìn)行加密)以形成密鑰密文的數(shù)字信封,并將該數(shù)字信封發(fā)送給客戶(hù)端;通過(guò)對(duì)待更新的標(biāo)識(shí)密鑰對(duì)IDNK進(jìn)行加密,可以確保待更新的標(biāo)識(shí)密鑰對(duì)IDNK的傳輸安全。S112,所述客戶(hù)端在接收到數(shù)字信封后使用與IDLPUB對(duì)應(yīng)的標(biāo)識(shí)私鑰IDLPRI對(duì)數(shù)字信封進(jìn)行解密,若解密成功,轉(zhuǎn)至步驟S114,否則轉(zhuǎn)至步驟S120;S114,客戶(hù)端會(huì)將解密得到的IDNK存儲(chǔ)到客戶(hù)端的標(biāo)識(shí)密鑰存儲(chǔ)介質(zhì)(IKS)中;S116,客戶(hù)端將發(fā)送表示解密成功的響應(yīng)消息至密鑰生成中心;S118,密鑰生成中心用所生成的待更新的標(biāo)識(shí)密鑰對(duì)IDNK更新密鑰生成中心的數(shù)據(jù)庫(kù)中的IDLPUB以存儲(chǔ)更新的密鑰公鑰,由此更新過(guò)程結(jié)束;S120,客戶(hù)端將發(fā)送表示解密失敗的響應(yīng)消息至密鑰生成中心,更新過(guò)程結(jié)束。圖2是根據(jù)本專(zhuān)利技術(shù)一種實(shí)施方式的標(biāo)識(shí)密鑰更新系統(tǒng)的方框圖。如圖2所示,本專(zhuān)利技術(shù)一種實(shí)施方式提供的標(biāo)識(shí)密鑰更新系統(tǒng)包括客戶(hù)端20和密鑰生成中心22,其中:所述客戶(hù)端20用于生成認(rèn)證令牌,并向密鑰生成中心22發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;以及所述密鑰生成中心22用于響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。在使用例如SM9規(guī)范的過(guò)程中,當(dāng)想要對(duì)標(biāo)識(shí)密鑰進(jìn)行更新時(shí),可以首先由客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌,然后所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述本文檔來(lái)自技高網(wǎng)...
    標(biāo)識(shí)密鑰更新方法及系統(tǒng)

    【技術(shù)保護(hù)點(diǎn)】
    一種標(biāo)識(shí)密鑰更新方法,其中,該方法包括:客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;以及所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。

    【技術(shù)特征摘要】
    1.一種標(biāo)識(shí)密鑰更新方法,其中,該方法包括:客戶(hù)端生成認(rèn)證令牌,并向密鑰生成中心發(fā)送標(biāo)識(shí)密鑰更新請(qǐng)求和所述認(rèn)證令牌;以及所述密鑰生成中心響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證,并根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作。2.根據(jù)權(quán)利要求1所述的方法,其中,生成所述認(rèn)證令牌包括:所述客戶(hù)端向密鑰生成中心發(fā)送請(qǐng)求認(rèn)證隨機(jī)數(shù)的請(qǐng)求;所述客戶(hù)端接收來(lái)自所述密鑰生成中心的基于所述請(qǐng)求認(rèn)證隨機(jī)數(shù)的請(qǐng)求生成的認(rèn)證隨機(jī)數(shù);所述客戶(hù)端獲取最新標(biāo)識(shí)密鑰的標(biāo)識(shí)私鑰IDLPRI,并利用所述標(biāo)識(shí)私鑰IDLPRI對(duì)所述認(rèn)證隨機(jī)數(shù)、當(dāng)前時(shí)間以及所述標(biāo)識(shí)密鑰更新請(qǐng)求進(jìn)行簽名,生成所述認(rèn)證令牌。3.根據(jù)權(quán)利要求1或2所述的方法,其中,響應(yīng)所述標(biāo)識(shí)密鑰更新請(qǐng)求對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證包括:所述密鑰生成中心獲取最新標(biāo)識(shí)密鑰的標(biāo)識(shí)公鑰IDLPUB;所述密鑰生成中心基于所述最新標(biāo)識(shí)密鑰的標(biāo)識(shí)公鑰IDLPUB對(duì)所述認(rèn)證令牌進(jìn)行驗(yàn)證。4.根據(jù)權(quán)利要求1或2所述的方法,其中,根據(jù)驗(yàn)證結(jié)果確定是否執(zhí)行更新標(biāo)識(shí)密鑰的操作包括:在驗(yàn)證結(jié)果為驗(yàn)證成功的情況下,確定執(zhí)行更新標(biāo)識(shí)密鑰的操作;在驗(yàn)證結(jié)果為驗(yàn)證失敗的情況下,確定不執(zhí)行更新標(biāo)識(shí)密鑰的操作。5.根據(jù)權(quán)利要求1所述的方法,其中,執(zhí)行更新標(biāo)識(shí)密鑰的操作包括:所述密鑰生成中心計(jì)算生成待更新的標(biāo)識(shí)密鑰對(duì)IDNK并將所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK發(fā)送至所述客戶(hù)端,并在接收到所述客戶(hù)端發(fā)送的表示所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK在所述客戶(hù)端側(cè)更新成功的響應(yīng)的情況下,基于所述待更新的標(biāo)識(shí)密鑰對(duì)IDNK更新所述密鑰生成中心側(cè)的標(biāo)識(shí)密鑰的標(biāo)識(shí)公鑰。6.一種標(biāo)識(shí)密鑰更新系統(tǒng),該系統(tǒng)包括客戶(hù)端和密鑰生成中心,其中:...

    【專(zhuān)利技術(shù)屬性】
    技術(shù)研發(fā)人員:張慶勝劉海法邵波郭向國(guó)王申耿方王國(guó)文
    申請(qǐng)(專(zhuān)利權(quán))人:航天信息股份有限公司
    類(lèi)型:發(fā)明
    國(guó)別省市:北京,11

    網(wǎng)友詢(xún)問(wèn)留言 已有0條評(píng)論
    • 還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: 无码视频一区二区三区在线观看| 狠狠躁狠狠爱免费视频无码| 东京热无码av一区二区| 无码欧精品亚洲日韩一区夜夜嗨| 国产高新无码在线观看| 无码精品人妻一区二区三区漫画 | 久久无码专区国产精品发布 | 久久美利坚合众国AV无码| 亚洲午夜无码片在线观看影院猛| 色情无码WWW视频无码区小黄鸭| 亚洲精品无码专区2| 久久久精品天堂无码中文字幕| 亚洲成AV人在线观看天堂无码| 精品久久久无码中文字幕边打电话| 无码毛片视频一区二区本码| julia无码人妻中文字幕在线| 日本无码WWW在线视频观看| 无码AV中文一区二区三区| 亚洲精品无码久久久久去q| 国产精品无码素人福利| 天堂无码在线观看| 国产成人无码aa精品一区| 免费无码一区二区三区蜜桃大 | 午夜亚洲AV日韩AV无码大全| 亚洲中文字幕无码爆乳av中文 | 亚洲AV无码片一区二区三区 | 久青草无码视频在线观看| 亚洲av无码专区在线观看下载| 久热中文字幕无码视频| 免费人妻无码不卡中文字幕系| 国产激情无码一区二区| 国产AV巨作情欲放纵无码| 亚洲成AV人在线观看天堂无码| 亚洲国产精品无码久久久蜜芽| 国产在线无码精品无码| 亚洲AⅤ无码一区二区三区在线 | 亚洲av中文无码乱人伦在线观看 | 国产亚洲?V无码?V男人的天堂 | 永久免费AV无码网站在线观看| 少妇人妻av无码专区| 无码精品人妻一区二区三区影院|