CN102724198A - 一种预签名响应的生成、验证方法及装置 - Google Patents

一种预签名响应的生成、验证方法及装置 Download PDF

Info

Publication number
CN102724198A
CN102724198A CN2012102117487A CN201210211748A CN102724198A CN 102724198 A CN102724198 A CN 102724198A CN 2012102117487 A CN2012102117487 A CN 2012102117487A CN 201210211748 A CN201210211748 A CN 201210211748A CN 102724198 A CN102724198 A CN 102724198A
Authority
CN
China
Prior art keywords
hash chain
signature
protection class
adjustment information
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012102117487A
Other languages
English (en)
Other versions
CN102724198B (zh
Inventor
陈君
宋磊
吴京洪
黄垂碧
黄志敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhengzhou Xinrand Network Technology Co ltd
Original Assignee
Institute of Acoustics CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Institute of Acoustics CAS filed Critical Institute of Acoustics CAS
Priority to CN201210211748.7A priority Critical patent/CN102724198B/zh
Publication of CN102724198A publication Critical patent/CN102724198A/zh
Application granted granted Critical
Publication of CN102724198B publication Critical patent/CN102724198B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明涉及一种预签名响应的生成、验证方法及装置。OCSP响应器生成保护等级调整信息及其签名和具有哈希链扩展域的预签名响应,并可以对保护等级调整信息进行动态调节,当OCSP响应器接收到来自验证方的在线证书验证请求后,计算出当前更新值,组成实时哈希链更新信息,将所述实时哈希链更新信息与预签名响应发送给验证方。验证方接收到预签名响应和实时哈希链更新信息后,可以即时根据实时哈希链更新信息进行重放校验,从而提高抗重放攻击能力。

Description

一种预签名响应的生成、验证方法及装置
技术领域
本发明涉及数字证书服务领域,尤其涉及一种预签名响应的生成、验证方法及装置。
背景技术
在线证书状态验证协议(Online Certificate Status Protocal,OCSP)由PKIX工作组在RFC 2560中提出,用来实现数字证书状态信息的实时验证。OCSP是一种请求/响应协议,对每一张待验证证书的响应中包含证书的状态信息。由于证书验证需要对验证服务响应做数字签名,需要消耗较多的时间和计算资源,因而使得在线验证服务端往往成为性能瓶颈。
预签名是指在OCSP响应器收到服务请求之前预先对待验证证书的服务响应进行数字签名。由于预签名响应是合法的证书状态验证响应,攻击者可以获取某证书有效时期的预签名响应,当该证书失效后重放该预签名响应,欺骗验证方使之误判该证书仍然有效,从而通过重放攻击牟取不法利益。
文献
Figure BDA00001798789700011
J.L.,et al.,Design and implementation of a lightweightonline certificate validation service.Telecommunication Systems,2009.41(3),通过将哈希链信息嵌入预签名响应提高了预签名响应的抗重放攻击能力。缺点在于:无法对高价值高风险的证书提供更高优先级的新鲜性保护,预签名响应的新鲜性保护等级不可调节。
发明内容
本发明实施例提供了一种预签名响应的生成、验证方法及装置,可以动态控制证书的保护等级,具有较强的抗重放攻击能力。
在第一方面,本发明实施例提供了一种预签名响应的生成方法,所述方法包括:
在线证书状态验证协议OCSP响应器生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名,其中,OCSP响应器可以更新所述保护等级调整信息及所述保护等级调整信息的签名。
OCSP响应器生成当前更新值,所述当前更新值、所述保护等级调整信息及所述保护等级调整信息的签名组成实时哈希链更新信息,并将所述实时哈希链更新信息和所述带有哈希链扩展域的预签名响应回复给验证方。
在第二方面,本发明实施例提供了一种预签名响应的验证方法,所述方法包括:
验证方由实时哈希链更新信息及当前时间计算出哈希链末端值。
验证方将所述哈希链末端值与预签名响应中的哈希链末端值进行比较。
在第三方面,本发明实施例提供了一种预签名响应的生成装置,所述装置包括:
生成单元用于根据预签名策略生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名,其中,OCSP响应器可以更新所述保护等级调整信息及所述保护等级调整信息的签名。
回复单元用于生成当前更新值,所述当前更新值、所述保护等级调整信息及所述保护等级调整信息的签名组成实时哈希链更新信息,并将所述实时哈希链更新信息和所述带有哈希链扩展域的预签名响应回复给验证方。
在第四方面,本发明实施例提供了一种预签名响应的验证装置,所述装置包括:
计算单元用于根据实时哈希链更新信息及当前时间计算出哈希链末端值。
比较单元用于将所述哈希链末端值与预签名响应中的哈希链末端值进行比较。
OCSP响应器生成带有实时哈希链更新信息的预签名响应,并对实时哈希链更新信息中的保护等级调整信息及其签名进行动态调整,验证方即时利用实时哈希链更新信息进行重放校验,可以提高抗重放攻击能力。
附图说明
图1是本发明实施例提供的预签名响应生成方法流程图;
图2是本发明实施例提供的预签名响应验证方法流程图;
图3是本发明实施例提供的预签名响应生成装置示意图;
图4是本发明实施例提供的预签名响应验证装置示意图。
具体实施方式
本发明实施例中,OCSP响应器生成保护等级调整信息及其签名和具有哈希链扩展域的预签名响应,并对保护等级调整信息进行动态调节,当OCSP响应器接收到来自验证方的在线证书验证请求后,计算出当前更新值,组成实时哈希链更新信息,将所述实时哈希链更新信息与预签名响应发送给验证方。验证方接收到预签名响应和实时哈希链更新信息后,可以即时根据实时哈希链更新信息进行重放校验,从而提高抗重放攻击能力。
为使本发明的目的、技术方案和优点更加清楚,下面结合附图对本发明具体实施例作进一步的详细描述。
图1是本发明实施例提供的预签名响应生成方法流程图。如图1所示,本发明实施例包括以下步骤:
步骤101,在线证书状态验证协议OCSP响应器生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名。
具体地,OCSP响应器可以通过证书状态验证服务信息获取证书的验证热度,验证热度越高,说明证书验证频率越高,则OCSP响应器生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名,并将所述带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名录入到预签名响应数据库中。
其中,哈希链扩展域包括预签名响应的最大更新次数和哈希链末端值。预签名响应的最大更新次数d用于计算哈希链末端值或当前更新值。哈希链的末端值R0可以由单向不可逆哈希函数h计算得到:R0=hd+1(R),R为哈希链秘密种子,哈希链的末端值用于在重放校验时与计算出的哈希链末端值比较,通过它们的异同来判断是否受到重放攻击。
保护等级调整信息包括:哈希链信息释放倍速sp、调整时间ta以及哈希链调整索引j。哈希链信息释放倍速sp反映了新鲜性保护等级,是一个绝对值大于等于1的整数;调整时间ta为保护等级调整信息的生效时间,并将其设置为当前哈希链更新间隔的完成时刻;哈希链调整索引j为调整发生前最后释放出的哈希链更新值的索引号。
验证热度越低,说明证书验证频率越低,则生成保护等级低的预签名响应,为了节省计算资源,也可以不生成预签名响应。
其中,OCSP响应器可以更新所述保护等级调整信息及所述保护等级调整信息的签名。OCSP响应器可以根据需要设定时间间隔,循环考察证书验证热度或/和证书价值的高低变化,并相应调整证书的保护等级,即更新保护等级调整信息及所述保护等级调整信息的签名。对于证书验证热度或/和证书价值不变的证书,不更新证书的保护等级,对于证书验证热度或/和证书价值变化的证书,OCSP响应器动态调整证书的保护等级,更新保护等级调整信息及所述保护等级调整信息的签名,并将所述保护等级调整信息及所述保护等级调整信息的签名录入到预签名响应数据库中。
具体地,假设在tu时刻判定某证书对应的预签名响应的保护等级需要发生调整。则OCSP响应器根据新的保护等级设定sp'的值,保护等级越高sp'的值越大,调整时间更新为
Figure BDA00001798789700041
哈希链调整索引更新为
Figure BDA00001798789700042
其中,Δ为哈希链更新间隔, Δ = Δ base / sp ′ sp ′ ≥ 1 Δ base * sp ′ sp ′ ≤ - 1 , Δbase为哈希链更新基础间隔,Δbase=nextUpdate-thisUpdate。并重新对所述保护等级调整信息签名,且使之于ta'时刻生效。
步骤102,OCSP响应器生成当前更新值,所述当前更新值、所述保护等级调整信息及所述保护等级调整信息的签名组成实时哈希链更新信息,并将所述实时哈希链更新信息和所述带有哈希链扩展域的预签名响应回复给验证方。
具体地,OCSP响应器接收到验证方的证书状态验证请求后,可以对已有的实时哈希链更新信息中的当前更新值进行更新,更新方法为:根据预签名响应中的哈希链起始值、实时哈希链更新信息中的保护等级调整信息以及当前时间t计算出新的当前更新值Ri
Figure BDA00001798789700051
其中d为预签名响应的最大更新次数,R为哈希链秘密种子,ta为调整时间,Δ为哈希链更新间隔,j为哈希链调整索引,Δ为哈希链更新间隔, Δ = Δ base / sp sp ≥ 1 Δ base * sp sp ≤ - 1 , Δbase为哈希链更新基础间隔,Δbase=nextUpdate-thisUpdate,sp为哈希链信息释放倍速,从而组合生成新的实时哈希链更新信息,并将其与预签名响应一起回复给验证方。
本发明实施例中,OCSP响应器可以对实时哈希链更新信息中的保护等级调整信息动态调整,并可以更新实时哈希链更新信息中的当前更新值,从而组成新的预签名响应,因此,具有较强的抗重放攻击能力。
上述实施例描述的为预签名响应生成流程,下述实施例描述的为预签名响应验证流程。图2是本发明实施例提供的预签名响应验证方法流程图。如图2所示,本发明实施例包括以下步骤:
步骤201,验证方由实时哈希链更新信息计算出哈希链末端值。
具体地,验证方接收到来自OCSP响应器的回复时,即时利用实时哈希链更新信息进行重放校验,即利用与生成预签名响应数据库时一样的单向不可逆哈希函数h、当前更新值Ri和当前时间t,计算得到哈希链末端值R0',
Figure BDA00001798789700061
其中,ta为调整时间,Δ为哈希链更新间隔,j为哈希链调整索引,Δ为哈希链更新间隔, Δ = Δ base / sp sp ≥ 1 Δ base * sp sp ≤ - 1 , Δbase为哈希链更新基础间隔,Δbase=nextUpdate-thisUpdate,sp为哈希链信息释放倍速。
步骤202,验证方将所述哈希链末端值与预签名响应中的哈希链末端值进行比较。
若计算得到的哈希链末端值R0'不等于预签名响应中的哈希链末端值R0,则校验未通过,则不接受本次在线证书状态验证结果。若计算得到的哈希链末端值R0'等于预签名响应中的哈希链末端值R0,则校验通过。
对哈希链末端值的校验通过后,还需对预签名响应及实时哈希链更新信息的数字签名进行验证,若验证通过则接受本次在线证书状态验证结果,否则不接受本次在线证书状态验证结果。
本发明实施例中,验证方根据当前更新值Ri和当前时间t实时计算出哈希链末端值,并将其与预签名响应中的哈希链末端值比较,进行重放校验,从而增强抗重放攻击的能力。
图3是本发明实施例提供的预签名响应生成装置示意图。如图3所示,所述装置包括:
生成单元301,用于生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名。
具体地,OCSP响应器可以通过证书状态验证服务信息获取证书的验证热度,验证热度越高,说明证书验证频率越高,则OCSP响应器生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名,并将所述带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名录入到预签名响应数据库中。
其中,哈希链扩展域包括预签名响应的最大更新次数和哈希链末端值。预签名响应的最大更新次数d用于计算哈希链末端值或当前更新值。哈希链的末端值R0可以由单向不可逆哈希函数h计算得到:R0=hd+1(R),R为哈希链秘密种子,哈希链的末端值用于在重放校验时与计算出的哈希链末端值比较,通过它们的异同来判断是否受到重放攻击。
保护等级调整信息包括:哈希链信息释放倍速wp、调整时间ta以及哈希链调整索引j。哈希链信息释放倍速wp反映了新鲜性保护等级,是一个绝对值大于等于1的整数;调整时间ta为保护等级调整信息的生效时间,并将其设置为当前哈希链更新间隔的完成时刻;哈希链调整索引j为调整发生前最后释放出的哈希链更新值的索引号。
验证热度越低,说明证书验证频率越低,则生成保护等级低的预签名响应,为了节省计算资源,也可以不生成预签名响应。
其中,OCSP响应器可以更新所述保护等级调整信息及所述保护等级调整信息的签名。OCSP响应器可以根据需要设定时间间隔,循环考察证书验证热度或/和证书价值的高低变化,并相应调整证书的保护等级,即更新保护等级调整信息及所述保护等级调整信息的签名。对于证书验证热度或/和证书价值不变的证书,不更新证书的保护等级,对于证书验证热度或/和证书价值变化的证书,OCSP响应器动态调整证书的保护等级,更新保护等级调整信息及所述保护等级调整信息的签名,并将所述保护等级调整信息及所述保护等级调整信息的签名录入到预签名响应数据库中。
具体地,假设在tu时刻判定某证书对应的预签名响应的保护等级需要发生调整。则OCSP响应器根据新的保护等级设定sp'的值,保护等级越高sp'的值越大,调整时间更新为
Figure BDA00001798789700071
哈希链调整索引更新为
Figure BDA00001798789700072
其中,Δ为哈希链更新间隔, Δ = Δ base / sp ′ sp ′ ≥ 1 Δ base * sp ′ sp ′ ≤ - 1 , Δbase为哈希链更新基础间隔,Δbase=nextUpdate-thisUpdate。并重新对所述保护等级调整信息签名,且使之于ta'时刻生效。
回复单元302,用于生成当前更新值,所述当前更新值、所述保护等级调整信息及所述保护等级调整信息的签名组成实时哈希链更新信息,并将所述实时哈希链更新信息和所述带有哈希链扩展域的预签名响应回复给验证方。
具体地,OCSP响应器接收到验证方的证书状态验证请求后,可以对已有的实时哈希链更新信息中的当前更新值进行更新,更新方法为:根据预签名响应中的哈希链起始值、实时哈希链更新信息中的保护等级调整信息以及当前时间t计算出新的当前更新值Ri
Figure BDA00001798789700081
其中d为预签名响应的最大更新次数,R为哈希链秘密种子,ta为调整时间,Δ为哈希链更新间隔,j为哈希链调整索引,Δ为哈希链更新间隔, Δ = Δ base / sp sp ≥ 1 Δ base * sp sp ≤ - 1 , Δbase为哈希链更新基础间隔,Δbase=nextUpdate-thisUpdate,sp为哈希链信息释放倍速,从而组合生成新的实时哈希链更新信息,并将其与预签名响应一起回复给验证方。
本发明实施例中,OCSP响应器可以对实时哈希链更新信息中的保护等级调整信息动态调整,并可以更新实时哈希链更新信息中的当前更新值,从而组成新的预签名响应,因此,具有较强的抗重放攻击能力。
上述实施例描述的为预签名响应生成流程,下述实施例描述的为预签名响应验证流程。图4是本发明实施例提供的预签名响应验证装置示意图。如图4所示,所述装置包括:
计算单元401,用于由实时哈希链更新信息计算出哈希链末端值。
具体地,验证方接收到来自OCSP响应器的回复时,即时利用实时哈希链更新信息进行重放校验,即利用与生成预签名响应数据库时一样的单向不可逆哈希函数h、当前更新值Ri和当前时间t,计算得到哈希链末端值R0',
Figure BDA00001798789700091
其中,ta为调整时间,Δ为哈希链更新间隔,j为哈希链调整索引,Δ为哈希链更新间隔, Δ = Δ base / sp sp ≥ 1 Δ base * sp sp ≤ - 1 , Δbase为哈希链更新基础间隔,Δbase=nextUpdate-thisUpdate,sp为哈希链信息释放倍速。
比较单元402,用于将所述哈希链末端值与预签名响应中的哈希链末端值进行比较。
若计算得到的哈希链末端值R0'不等于预签名响应中的哈希链末端值R0,则校验未通过,则不接受本次在线证书状态验证结果。若计算得到的哈希链末端值R0'等于预签名响应中的哈希链末端值R0,则校验通过。
对哈希链末端值的校验通过后,还需对预签名响应及实时哈希链更新信息的数字签名进行验证,若验证通过则接受本次在线证书状态验证结果,否则不接受本次在线证书状态验证结果。
本发明实施例中,验证方根据当前更新值Ri和当前时间t实时计算出哈希链末端值,并将其与预签名响应中的哈希链末端值比较,进行重放校验,从而增强抗重放攻击的能力。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种预签名响应的生成方法,其特征在于,所述方法包括:
在线证书状态验证协议OCSP响应器生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名,其中,OCSP响应器可以更新所述保护等级调整信息及所述保护等级调整信息的签名;
OCSP响应器为请求生成当前更新值,所述当前更新值、所述保护等级调整信息及所述保护等级调整信息的签名组成实时哈希链更新信息,并将所述实时哈希链更新信息和所述带有哈希链扩展域的预签名响应回复给验证方。
2.如权利要求1所述的方法,其特征在于,所述OCSP响应器根据保护等级调整信息、当前时间和哈希链起始值生成所述当前更新值。
3.如权利要求1所述的方法,其特征在于,所述哈希链扩展域包括预签名响应的最大更新次数和哈希链末端值。
4.如权利要求1所述的方法,其特征在于,所述保护等级调整信息包括:哈希链信息释放倍速、调整时间以及哈希链调整索引。
5.一种预签名响应的验证方法,其特征在于,所述方法包括:
验证方由实时哈希链更新信息及当前时间计算出哈希链末端值;
验证方将所述哈希链末端值与预签名响应中的哈希链末端值进行比较。
6.一种预签名响应的生成装置,其特征在于,所述装置包括:
生成单元,用于根据预签名策略生成带有哈希链扩展域的预签名响应、保护等级调整信息及所述保护等级调整信息的签名,其中,OCSP响应器可以更新所述保护等级调整信息及所述保护等级调整信息的签名;
回复单元,用于生成当前更新值,所述当前更新值、所述保护等级调整信息及所述保护等级调整信息的签名组成实时哈希链更新信息,并将所述实时哈希链更新信息和所述带有哈希链扩展域的预签名响应回复给验证方。
7.如权利要求6所述的装置,其特征在于,所述OCSP响应器根据保护等级调整信息、当前时间和哈希链起始值生成所述当前更新值。
8.如权利要求6所述的装置,其特征在于,所述哈希链扩展域包括预签名响应的最大更新次数和哈希链末端值。
9.如权利要求6所述的装置,其特征在于,所述保护等级调整信息包括:哈希链信息释放倍速、调整时间以及哈希链调整索引。
10.一种预签名响应的验证装置,其特征在于,所述装置包括:
计算单元,用于根据实时哈希链更新信息及当前时间计算出哈希链末端值;
比较单元,用于将所述哈希链末端值与预签名响应中的哈希链末端值进行比较。
CN201210211748.7A 2012-06-21 2012-06-21 一种预签名响应的生成、验证方法及装置 Active CN102724198B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210211748.7A CN102724198B (zh) 2012-06-21 2012-06-21 一种预签名响应的生成、验证方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210211748.7A CN102724198B (zh) 2012-06-21 2012-06-21 一种预签名响应的生成、验证方法及装置

Publications (2)

Publication Number Publication Date
CN102724198A true CN102724198A (zh) 2012-10-10
CN102724198B CN102724198B (zh) 2015-07-08

Family

ID=46949861

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210211748.7A Active CN102724198B (zh) 2012-06-21 2012-06-21 一种预签名响应的生成、验证方法及装置

Country Status (1)

Country Link
CN (1) CN102724198B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103281307A (zh) * 2013-05-06 2013-09-04 四川长虹电器股份有限公司 一种基于有限优先级的动态调度分组算法的在线证书状态查询方法
CN107835145A (zh) * 2016-09-21 2018-03-23 炫彩互动网络科技有限公司 一种防重放攻击的方法及分布式系统
TWI644542B (zh) * 2016-01-29 2018-12-11 中華電信股份有限公司 Pre-signature method

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060288224A1 (en) * 2005-06-20 2006-12-21 Sungkyunkwan University Foundation For Corporate Collaboration System and method for detecting exposure of ocsp responder's session private key
CN1922815A (zh) * 2004-01-09 2007-02-28 科尔街有限公司 用于ocsp和分布式ocsp的签名有效实时凭证

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1922815A (zh) * 2004-01-09 2007-02-28 科尔街有限公司 用于ocsp和分布式ocsp的签名有效实时凭证
US20060288224A1 (en) * 2005-06-20 2006-12-21 Sungkyunkwan University Foundation For Corporate Collaboration System and method for detecting exposure of ocsp responder's session private key

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
JOSE L. MUñOZ 等: "Design and implementation of a lightweight online certificate validation service", 《TELECOMMUN SYST》, 2 April 2009 (2009-04-02) *
张茜: "基于OCSP的在线证书状态验证系统的研究与应用", 《苏州大学硕士学位论文》, 6 November 2008 (2008-11-06) *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103281307A (zh) * 2013-05-06 2013-09-04 四川长虹电器股份有限公司 一种基于有限优先级的动态调度分组算法的在线证书状态查询方法
CN103281307B (zh) * 2013-05-06 2017-02-22 四川长虹电器股份有限公司 一种基于有限优先级的动态调度分组算法的在线证书状态查询方法
TWI644542B (zh) * 2016-01-29 2018-12-11 中華電信股份有限公司 Pre-signature method
CN107835145A (zh) * 2016-09-21 2018-03-23 炫彩互动网络科技有限公司 一种防重放攻击的方法及分布式系统
CN107835145B (zh) * 2016-09-21 2019-12-31 炫彩互动网络科技有限公司 一种防重放攻击的方法及分布式系统

Also Published As

Publication number Publication date
CN102724198B (zh) 2015-07-08

Similar Documents

Publication Publication Date Title
CN109981582B (zh) 一种基于区块链的物联网设备身份认证方法
CN106130716B (zh) 基于认证信息的密钥交换系统及方法
US9036818B2 (en) Private key generation apparatus and method, and storage media storing programs for executing the methods
CN102983971B (zh) 网络环境中进行用户身份认证的无证书签名方法
US9419798B2 (en) Public encryption method based on user ID
CN101562524B (zh) 一种基于身份的数字签名方法
CN108964919A (zh) 基于车联网的具有隐私保护的轻量级匿名认证方法
US8688976B2 (en) Method for issuing a digital certificate by a certification authority, arrangement for performing the method, and computer system of a certification authority
CN111698225B (zh) 一种适用于电力调度控制系统的应用服务认证加密方法
JP2017530586A5 (zh)
EP2456121A3 (en) Challenge response based enrollment of physical unclonable functions
CN103490892A (zh) 数字签名方法和系统、应用服务器和云密码服务器
CN105516119A (zh) 基于代理重签名的跨域身份认证方法
CN104767624A (zh) 基于生物特征的远程认证协议方法
CN101710859A (zh) 一种认证密钥协商方法
CN103338202A (zh) 一种基于智能卡的远程用户密码双重验证方法
CN101155033B (zh) 一种确认客户端身份的方法
CN104392185A (zh) 在云环境日志取证中实现数据完整性验证的方法
CN112383557A (zh) 一种安全接入网关及工业设备通信管理方法
CN102724198B (zh) 一种预签名响应的生成、验证方法及装置
CN109120409A (zh) 一种用于物联网中安全通信的数字签名方法
WO2020001417A1 (zh) 一种证书续签的方法、装置、系统、介质及设备
CN101136747B (zh) 一种信息验证的系统及方法
CN103414557A (zh) 新型的密钥隔离签名的方法及系统
CN108924161A (zh) 一种交易数据加密通信方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20210802

Address after: Room 1601, 16th floor, East Tower, Ximei building, No. 6, Changchun Road, high tech Industrial Development Zone, Zhengzhou, Henan 450001

Patentee after: Zhengzhou xinrand Network Technology Co.,Ltd.

Address before: 100190, No. 21 West Fourth Ring Road, Beijing, Haidian District

Patentee before: INSTITUTE OF ACOUSTICS, CHINESE ACADEMY OF SCIENCES