CN106685647B - 一种数字证书密钥确定方法及装置 - Google Patents

一种数字证书密钥确定方法及装置 Download PDF

Info

Publication number
CN106685647B
CN106685647B CN201611074520.2A CN201611074520A CN106685647B CN 106685647 B CN106685647 B CN 106685647B CN 201611074520 A CN201611074520 A CN 201611074520A CN 106685647 B CN106685647 B CN 106685647B
Authority
CN
China
Prior art keywords
key
parameter
certificate
check code
platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201611074520.2A
Other languages
English (en)
Other versions
CN106685647A (zh
Inventor
吴岩
王大伟
翁迟迟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing QIYI Century Science and Technology Co Ltd
Original Assignee
Beijing QIYI Century Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing QIYI Century Science and Technology Co Ltd filed Critical Beijing QIYI Century Science and Technology Co Ltd
Priority to CN201611074520.2A priority Critical patent/CN106685647B/zh
Publication of CN106685647A publication Critical patent/CN106685647A/zh
Application granted granted Critical
Publication of CN106685647B publication Critical patent/CN106685647B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供了一种数字证书密钥确定方法,包括:获取第一密钥参数,从密钥平台中获取第二密钥参数,对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥,依据解密密钥对所述密文密钥进行解密,获得证书密钥,对证书密钥通过校验得到第二校验码,将第二校验码与第一校验码进行匹配,依据匹配结果确定证书密钥。通过本发明实施例提供的数字证书密钥确定方案,在用户使用数字证书时,不会很容易的获取证书密钥,而是经过一系列的处理,获得正确的证书密钥,相当于对证书密钥进行加密管理,保障证书密钥的安全,同时提升用户使用证书密钥的安全性,提升用户的使用体验。

Description

一种数字证书密钥确定方法及装置
技术领域
本发明涉及计算机技术领域,特别是涉及一种数字证书密钥确定方法及装置。
背景技术
目前随着信息网络的逐渐发展,网络安全问题也随之出现。数字证书可以验证网站身份,并且对方与网站之间传输的信息进行加密。这样可以防止信息盗窃者见识网站和客户之间的交流。
服务器(网站)通过数字证书向浏览器证明的身份时除了需要公开公钥,还需要证明自己持有数字证书密钥,浏览器通过公钥和数字证书,判断该数字证书的持有者是否合法。此外,浏览器必须评估该数字证书是否来自可靠的数字证书机构,且数字证书必须含有该站的域名。
目前服务器管理数字证书密钥的方法为:证书密钥直接存储在硬盘中,且证书密钥使用明文存储。这样的管理数字证书密钥的方式存在以下弊端:第一、由于服务器都托管在数据中心,有可能发生设备丢失或者被冗余,也有可能设备报废回收时,证书密钥被回收方直接获取,引起证书密钥失窃。第二、由于证书密钥使用明文存储,运维可以直接看到密钥内容。第三、如果服务器存在漏洞,黑客可以找到密钥位置并直接读到密钥内容,引起证书密钥失窃。由于密钥是用来确认网站的身份的关键因素,因此一旦遭窃就有可能出现伪造的网站,进而导致用户被骗,造成用户的损失。
发明内容
本发明提供了一种数字证书密钥确定方法及装置,以解决解决现有技术中对数字证书密钥的管理存在安全隐患的问题。
为了解决上述问题,本发明公开了一种数字证书密钥确定方法,包括:
获取第一密钥参数;其中,所述第一密钥参数包括:第一共享密钥解密码参数;
从密钥平台中获取第二密钥参数;其中,所述第二密钥参数中包括:第二共享密钥解密码参数、密文密钥以及第一校验码;对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥;依据解密密钥对所述密文密钥进行解密,获得证书密钥;对所述证书密钥通过校验得到第二校验码;将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥。
优选地,所述第一密钥参数还包括:证书密钥平台域名参数、动态口令参数以及证书密钥校验码参数。
优选地,所述从密钥平台中获取第二密钥参数的步骤,包括:通过所述证书密钥平台域名参数确定密钥平台;向确定的所述密钥平台发送所述第二密钥参数的获取请求,其中,所述获取请求中携带有所述动态口令参数,所述动态口令参数用于密钥平台对发送第二密钥参数获取请求的对象进行身份认证;接收所述证书密钥平台返回的所述第二密钥参数。
优选地,对所述证书密钥通过校验得到第二校验码的步骤,包括:将所述证书密钥通过所述证书密钥校验码参数校验,得到第二校验码。
优选地,所述将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥的步骤,包括:将所述第一校验码与所述第二校验码进行比较;若所述第一校验码与所述第二校验码一致,则确定所述证书密钥为目标密钥。
为了解决上述问题,本发明还公开了一种数字证书密钥确定装置,包括:第一密钥参数获取模块,用于获取第一密钥参数,其中,所述第一密钥参数包括:第一共享密钥解密码参数;第二密钥参数获取模块,用于从密钥平台中获取第二密钥参数;其中,所述第二密钥参数中包括:第二共享密钥解密码参数、密文密钥以及第一校验码;计算模块,用于对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥;校验模块,用于对所述证书密钥通过校验得到第二校验码;匹配模块,用于将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥。
优选地,所述第一密钥参数还包括:证书密钥平台域名参数、动态口令参数以及证书密钥校验码参数。
优选地,所述第二密钥参数获取模块包括:密钥平台确定子模块,用于通过所述证书密钥平台域名参数确定密钥平台;发送子模块,用于向确定的所述密钥平台发送所述第二密钥参数的获取请求,其中,所述获取请求中携带有所述动态口令参数,所述动态口令参数用于密钥平台对发送第二密钥参数获取请求的对象进行身份认证;接收子模块,用于接收所述证书密钥平台返回的所述第二密钥参数。
优选地,所述校验模块具体用于:将所述证书密钥通过所述证书密钥校验码参数校验,得到第二校验码。
优选地,所述匹配模块包括:比较子模块,用于将所述第一校验码与所述第二校验码进行比较;确定子模块,用于若所述第一校验码与所述第二校验码一致,则确定所述证书密钥为目标密钥。
与现有技术相比,本发明具有以下优点:
本发明实施例提供的数字证书密钥确定方案,在服务器中预设密钥参数信息,在密钥平台中也预设有与服务器中预设密钥参数信息对应的参数,从服务器中获取第一共享密钥解密码参数,从密钥平台获取第二共享密钥解密码参数、密文密钥以及第一校验码,并依据共享密钥算法对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥,依据解密密钥对密文密钥进行解密获取证书密钥,对证书密钥通过校验得到第二校验码,将第一校验码与第二校验码进行匹配,依据匹配结果确定获取的证书密钥为正确的证书密钥。可见,通过本发明实施例提供的数字证书密钥确定方案,在用户使用数字证书时,不会很容易的获取证书密钥,而是经过一系列的处理,获得正确的证书密钥,相当于对证书密钥进行加密管理,保障证书密钥的安全,同时提升用户使用证书密钥的安全性,提升用户的使用体验。
附图说明
图1是本发明实施例一的一种数字证书密钥确定方法流程图;
图2是本发明实施例二的一种数字证书密钥确定方法流程图;
图3是本发明实施例三的一种数字证书密钥确定装置结构框图;
图4是本发明实施例四的一种数字证书密钥确定装置结构框图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
实施例一
参照图1,示出了本发明实施例一的一种数字证书密钥确定方法流程图。
本发明实施例数字证书密钥确定方法包括如下步骤:
步骤101:获取第一密钥参数。
其中,第一密钥参数包括:第一共享密钥解密码参数。
服务器端预先设置增加第一共享密钥解密码参数。即服务器端增加key_token_b字段。
步骤102:从密钥平台中获取第二密钥参数。
其中,第二密钥参数包括:第二共享密钥解密码参数、密文密钥以及第一校验码。
步骤103:对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥。
在服务器端增加密钥参数的同时,在密钥平台中也增加与服务器中参数对应的参数,获取第一密钥参数以及第二密钥参数,通过共享密钥算法对所获取的两个参数进行计算,并得到解密密钥。
具体地,服务器端使用共享密钥算法由第二共享密钥解密码参数(即共享密钥解密码参数a),与第一共享密钥解密码参数(即共享密钥解密码参数b),计算出解密密钥;key_token_a+key_token_b=key_token。其中,共享密钥解密码参数b为key_token_b,共享密钥解密码参数a为key_token_a,解密密钥为key_token。
步骤104:依据解密密钥对密文密钥进行解密,获得证书密钥。
使用解密密钥对从密钥平台获取的密文密钥进行解密,获得证书密钥。
步骤105:对证书密钥通过校验得到第二校验码。
步骤106:将第二校验码与第一校验码进行匹配,依据匹配结果确定证书密钥。
密钥平台中预设设置有第一校验码。
本申请中将获得的证书密钥,通过预设校验方式例如md5校验获得第二校验码,将密钥平台中的第一校验码与校验后的第二校验码进行匹配,若第一校验码与第二校验码相同,则确定获得的证书密钥是否为正确的证书密钥。
本发明实施例提供的数字证书密钥确定方法,在服务器中预设密钥参数信息,在密钥平台中也预设有与服务器中预设密钥参数信息对应的参数,从服务器中获取第一共享密钥解密码参数,从密钥平台获取第二共享密钥解密码参数、密文密钥以及第一校验码,并依据共享密钥算法对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥,依据解密密钥对密文密钥进行解密获取证书密钥,对证书密钥通过校验得到第二校验码,将第一校验码与第二校验码进行匹配,依据匹配结果确定获取的证书密钥为正确的证书密钥。可见,通过本发明实施例提供的数字证书密钥确定方法,在用户使用数字证书时,不会很容易的获取证书密钥,而是经过一系列的处理,获得正确的证书密钥,相当于对证书密钥进行加密管理,保障证书密钥的安全,同时提升用户使用证书密钥的安全性,提升用户的使用体验。
实施例二
参照图2,示出了本发明实施例二的一种数字证书密钥确定方法流程图。
本发明实施例数字证书密钥确定方法包括如下步骤:
步骤201:获取第一密钥参数。
其中,第一密钥参数包括:第一共享密钥解密码参数、证书密钥平台域名参数、动态口令参数以及证书密钥校验码参数。
服务器端预先设置增加第一密钥参数,将第一密钥参数设置在服务器端,第一密钥参数中包括多个参数。具体设置时,可以在服务器端增加key_token_b、平台域名、PinCode、key校验码(文件md5校验码)。在确定网站的数字证书秘钥时,获取服务器中预设的第一密钥参数。
步骤202:通过证书密钥平台域名参数确定密钥平台。
其中平台域名参数可以确定该参数对应的密钥平台。
步骤203:向确定的密钥平台发送第二密钥参数获取请求。
其中,请求中携带有动态口令参数,动态口令参数用于密钥平台对发送第二密钥参数获取请求的对象进行身份认证。
在密钥平台中设置有与服务器端设置的密钥参数相匹配的密钥参数。对证书密钥平台发起https请求,请求第二共享密钥解密码参数(共享密钥解密码参数a),请求密文密钥,请求证书密钥验证码,请求参数需要携带动态口令PinCode与当时的动态口令密码。其中,请求共享密钥解密码参数a可以用key_token_a表示,密文密钥可以用加密(key)表示,证书密钥验证码可以用md5(key)表示。具体地,服务器依据平台域名发起https请求,请求获取key_token_a、加密(key)、md5(key)、pincode对应的one time password。
步骤204:接收证书密钥平台返回的第二密钥参数。
其中,第二密钥参数包括:第二共享密钥解密码参数、密文密钥以及第一校验码。
步骤205:依据共享密钥算法对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥。
在服务器端增加密钥参数的同时,在密钥平台中也增加与服务器中参数对应的参数,获取第一密钥参数以及第二密钥参数,通过共享密钥算法对所获取的两个参数进行计算,并得到解密密钥。
具体地,服务器端使用共享密钥算法由第二共享密钥解密码参数(共享密钥解密码参数a),与第一共享密钥解密码参数(共享密钥解密码参数b)计算出解密密钥:key_token_a+key_token_b=key_token。其中,共享密钥解密码参数b为key_token_b,共享密钥解密码参数a为key_token_a,解密密钥为key_token。
步骤206:依据解密密钥对密文密钥进行解密,获得证书密钥。
使用解密密钥对从密钥平台获取的密文密钥进行解密,获得证书密钥。
步骤207:将证书密钥通过证书密钥校验码参数校验,得到第二校验码。
步骤208:将第一校验码与第二校验码进行比较。
步骤209:若第一校验码与第二校验码一致,则确定证书密钥为目标密钥。
密钥平台中预设设置有第一校验码。将获得的证书密钥通过md5校验获得第二校验码,将密钥平台中的第一校验码与校验后的第二校验码进行匹配,即为服务器端md5(key)与密钥平台的md5(key)对比,若第一校验码与第二校验码相同,则确定获得的证书密钥是否为正确的证书密钥。
本发明实施例提供的数字证书密钥确定方法,在服务器中预设密钥参数信息,在密钥平台中也预设有与服务器中预设密钥参数信息对应的参数,从服务器中获取第一共享密钥解密码参数,从密钥平台获取第二共享密钥解密码参数、密文密钥以及第一校验码,并依据共享密钥算法对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥,依据解密密钥对密文密钥进行解密获取证书密钥,对证书密钥通过校验得到第二校验码,将第一校验码与第二校验码进行匹配,依据匹配结果确定获取的证书密钥为正确的证书密钥。可见,通过本发明实施例提供的数字证书密钥确定方法,在用户使用数字证书时,不会很容易的获取证书密钥,而是经过一系列的处理,获得正确的证书密钥,相当于对证书密钥进行加密管理,保障证书密钥的安全,同时提升用户使用证书密钥的安全性,提升用户的使用体验。
实施例三
参照图3,示出了本发明实施例三的一种数字证书密钥确定装置结构框图。
本发明实施例数字证书密钥确定装置包括:第一密钥参数获取模块301,用于获取第一密钥参数,其中,所述第一密钥参数包括:第一共享密钥解密码参数;第二密钥参数获取模块302,用于从密钥平台中获取第二密钥参数;其中,所述第二密钥参数中包括:第二共享密钥解密码参数、密文密钥以及第一校验码;计算模块303,用于对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥;校验模块304,用于对所述证书密钥通过校验得到第二校验码;匹配模块305,用于将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥。
本发明实施例提供的数字证书密钥确定装置,在服务器中预设密钥参数信息,在密钥平台中也预设有与服务器中预设密钥参数信息对应的参数,从服务器中获取第一共享密钥解密码参数,从密钥平台获取第二共享密钥解密码参数、密文密钥以及第一校验码,并依据共享密钥算法对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥,依据解密密钥对密文密钥进行解密获取证书密钥,对证书密钥通过校验得到第二校验码,将第一校验码与第二校验码进行匹配,依据匹配结果确定获取的证书密钥为正确的证书密钥。可见,通过本发明实施例提供的数字证书密钥确定装置,在用户使用数字证书时,不会很容易的获取证书密钥,而是经过一系列的处理,获得正确的证书密钥,相当于对证书密钥进行加密管理,保障证书密钥的安全,同时提升用户使用证书密钥的安全性,提升用户的使用体验。
实施例四
参照图4,示出了本发明实施例四的一种数字证书密钥确定装置结构框图。
本发明实施例数字证书密钥确定装置包括:第一密钥参数获取模块401,用于获取第一密钥参数,其中,所述第一密钥参数包括:第一共享密钥解密码参数;第二密钥参数获取模块402,用于从密钥平台中获取第二密钥参数;其中,所述第二密钥参数中包括:第二共享密钥解密码参数、密文密钥以及第一校验码;计算模块403,用于对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥;校验模块404,用于对所述证书密钥通过校验得到第二校验码;匹配模块405,用于将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥。
优选地,所述第一密钥参数还包括:证书密钥平台域名参数、动态口令参数以及证书密钥校验码参数。
优选地,所述第二密钥参数获取模块402包括:密钥平台确定子模块4021,用于通过所述证书密钥平台域名参数确定密钥平台;发送子模块4022,用于向确定的所述密钥平台发送所述第二密钥参数的获取请求,其中,所述获取请求中携带有动态口令参数,所述动态口令参数用于密钥平台对发送第二密钥参数获取请求的对象进行身份认证;接收子模块4023,用于接收所述证书密钥平台返回的所述第二密钥参数。
优选地,所述校验模块404具体用于:将所述证书密钥通过所述证书密钥校验码参数校验,得到第二校验码。
优选地,所述匹配模块405包括:比较子模块4051,用于将所述第一校验码与所述第二校验码进行比较;确定子模块4052,用于若所述第一校验码与所述第二校验码一致,则确定所述证书密钥为目标密钥。
本发明实施例提供的数字证书密钥确定装置,在服务器中预设密钥参数信息,在密钥平台中也预设有与服务器中预设密钥参数信息对应的参数,从服务器中获取第一共享密钥解密码参数,从密钥平台获取第二共享密钥解密码参数、密文密钥以及第一校验码,并依据共享密钥算法对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥,依据解密密钥对密文密钥进行解密获取证书密钥,对证书密钥通过校验得到第二校验码,将第一校验码与第二校验码进行匹配,依据匹配结果确定获取的证书密钥为正确的证书密钥。可见,通过本发明实施例提供的数字证书密钥确定装置,在用户使用数字证书时,不会很容易的获取证书密钥,而是经过一系列的处理,获得正确的证书密钥,相当于对证书密钥进行加密管理,保障证书密钥的安全,同时提升用户使用证书密钥的安全性,提升用户的使用体验。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。对于系统实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
以上对本发明所提供的一种数字证书密钥确定方法及装置,进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (10)

1.一种数字证书密钥确定方法,其特征在于,所述方法包括:
从服务器端获取第一密钥参数;其中,所述第一密钥参数包括:第一共享密钥解密码参数,证书密钥平台域名参数;
通过所述证书密钥平台域名参数确定密钥平台;
从密钥平台中获取第二密钥参数;其中,所述第二密钥参数中包括:第二共享密钥解密码参数、密文密钥以及第一校验码;
对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥;
依据解密密钥对所述密文密钥进行解密,获得证书密钥;
对所述证书密钥通过校验得到第二校验码;
将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥。
2.根据权利要求1所述的方法,其特征在于,
所述第一密钥参数还包括:动态口令参数以及证书密钥校验码参数。
3.根据权利要求2所述的方法,其特征在于,所述从密钥平台中获取第二密钥参数的步骤,包括:
向确定的所述密钥平台发送所述第二密钥参数的获取请求,其中,所述获取请求中携带有所述动态口令参数,所述动态口令参数用于密钥平台对发送第二密钥参数获取请求的对象进行身份认证;
接收所述证书密钥平台返回的所述第二密钥参数。
4.根据权利要求2所述的方法,其特征在于,对所述证书密钥通过校验得到第二校验码的步骤,包括:
将所述证书密钥通过所述证书密钥校验码参数校验,得到第二校验码。
5.根据权利要求1所述的方法,其特征在于,所述将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥的步骤,包括:
将所述第一校验码与所述第二校验码进行比较;
若所述第一校验码与所述第二校验码一致,则确定所述证书密钥为目标密钥。
6.一种数字证书密钥确定装置,其特征在于,所述装置包括:
第一密钥参数获取模块,用于从服务器端获取第一密钥参数,其中,所述第一密钥参数包括:第一共享密钥解密码参数,证书密钥平台域名参数;
密钥平台确定子模块,用于通过所述证书密钥平台域名参数确定密钥平台;
第二密钥参数获取模块,用于从密钥平台中获取第二密钥参数;其中,所述第二密钥参数中包括:第二共享密钥解密码参数、密文密钥以及第一校验码;
计算模块,用于对第一共享密钥解密码参数以及第二共享密钥解密码参数进行计算,得到解密密钥;
校验模块,用于对所述证书密钥通过校验得到第二校验码;
匹配模块,用于将所述第二校验码与所述第一校验码进行匹配,依据匹配结果确定证书密钥。
7.根据权利要求6所述的装置,其特征在于,
所述第一密钥参数还包括:动态口令参数以及证书密钥校验码参数。
8.根据权利要求7所述的装置,其特征在于,所述第二密钥参数获取模块包括:
发送子模块,用于向确定的所述密钥平台发送所述第二密钥参数的获取请求,其中,所述获取请求中携带有所述动态口令参数,所述动态口令参数用于密钥平台对发送第二密钥参数获取请求的对象进行身份认证;
接收子模块,用于接收所述证书密钥平台返回的所述第二密钥参数。
9.根据权利要求7所述的装置,其特征在于,所述校验模块具体用于:将所述证书密钥通过所述证书密钥校验码参数校验,得到第二校验码。
10.根据权利要求6所述的装置,其特征在于,所述匹配模块包括:
比较子模块,用于将所述第一校验码与所述第二校验码进行比较;
确定子模块,用于若所述第一校验码与所述第二校验码一致,则确定所述证书密钥为目标密钥。
CN201611074520.2A 2016-11-29 2016-11-29 一种数字证书密钥确定方法及装置 Active CN106685647B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201611074520.2A CN106685647B (zh) 2016-11-29 2016-11-29 一种数字证书密钥确定方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201611074520.2A CN106685647B (zh) 2016-11-29 2016-11-29 一种数字证书密钥确定方法及装置

Publications (2)

Publication Number Publication Date
CN106685647A CN106685647A (zh) 2017-05-17
CN106685647B true CN106685647B (zh) 2020-08-25

Family

ID=58867055

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611074520.2A Active CN106685647B (zh) 2016-11-29 2016-11-29 一种数字证书密钥确定方法及装置

Country Status (1)

Country Link
CN (1) CN106685647B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105282171A (zh) * 2015-11-06 2016-01-27 北京大学深圳研究生院 一种安全可靠的分布式云存储方法
CN105933113A (zh) * 2016-06-13 2016-09-07 北京三未信安科技发展有限公司 一种密钥备份恢复方法、系统及其相关设备

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9667446B2 (en) * 2014-01-08 2017-05-30 Cavium, Inc. Condition code approach for comparing rule and packet data that are provided in portions
CN104168114A (zh) * 2014-08-07 2014-11-26 河海大学 一种分布式的基于(k,n)门限证书加密方法及系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105282171A (zh) * 2015-11-06 2016-01-27 北京大学深圳研究生院 一种安全可靠的分布式云存储方法
CN105933113A (zh) * 2016-06-13 2016-09-07 北京三未信安科技发展有限公司 一种密钥备份恢复方法、系统及其相关设备

Also Published As

Publication number Publication date
CN106685647A (zh) 2017-05-17

Similar Documents

Publication Publication Date Title
CN107493273B (zh) 身份认证方法、系统及计算机可读存储介质
CN106657152B (zh) 一种鉴权方法及服务器、访问控制装置
US20150350196A1 (en) Terminal authentication system, server device, and terminal authentication method
CN110990827A (zh) 一种身份信息验证方法、服务器及存储介质
CN106452764B (zh) 一种标识私钥自动更新的方法及密码系统
CN112202772B (zh) 一种授权管理方法、装置、电子设备及介质
CN111800378B (zh) 一种登录认证方法、装置、系统和存储介质
CN111159684B (zh) 一种基于浏览器的安全防护系统和方法
CN109254734B (zh) 一种数据存储方法、装置、设备及计算机可读存储介质
CN111030814A (zh) 秘钥协商方法及装置
CN113221128B (zh) 账号和密码的存储方法及注册管理系统
CN110020869B (zh) 用于生成区块链授权信息的方法、装置及系统
CN114244522B (zh) 信息保护方法、装置、电子设备及计算机可读存储介质
WO2018220693A1 (ja) 情報処理装置、検証装置、情報処理システム、情報処理方法、及び、記録媒体
CN108471403B (zh) 一种账户迁移的方法、装置、终端设备及存储介质
CN103634265A (zh) 安全认证的方法、设备及系统
JP6182080B2 (ja) 認証システム、プログラム
CN107181589B (zh) 一种堡垒机私钥管理方法及装置
CN114499837B (zh) 一种报文防泄露方法、装置、系统和设备
CN108667800B (zh) 一种访问权限的认证方法及装置
CN111510288B (zh) 密钥管理方法、电子设备及存储介质
CN110636503B (zh) 数据加密方法、装置、设备及计算机可读存储介质
CN106685646B (zh) 一种数字证书密钥管理方法及管理服务器
CN111338841A (zh) 数据处理方法、装置、设备和存储介质
CN107241341B (zh) 访问控制方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant