CN115834039A - 基于三层密钥架构的同态密钥管理系统 - Google Patents
基于三层密钥架构的同态密钥管理系统 Download PDFInfo
- Publication number
- CN115834039A CN115834039A CN202211352368.5A CN202211352368A CN115834039A CN 115834039 A CN115834039 A CN 115834039A CN 202211352368 A CN202211352368 A CN 202211352368A CN 115834039 A CN115834039 A CN 115834039A
- Authority
- CN
- China
- Prior art keywords
- key
- management
- homomorphic
- management module
- master
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
本发明为解决保护同态密钥的问题,提供一种基于三层密钥架构的同态密钥管理系统,其特征在于,包括:密钥数据库,至少存储有管理密钥以及同态会话密钥,其中,管理密钥包括SM4管理密钥以及SM2管理密钥,SM4管理密钥为基于主密钥完成加密的SM4密钥,SM2管理密钥为SM2公私钥对,SM2私钥基于主密钥加密形成SM2私钥密文进行存储,SM2公钥明文存储,同态会话密钥为基于随机数生成的同态密钥,且经过SM4密钥加密形成加密同态密钥密文进行存储,主密钥为基于随机数生成的SM4密钥,且拆分成多份分别存储至隐藏目录中。
Description
技术领域
本发明属于数据安全领域,具体涉及一种基于三层密钥架构的同态密钥管理系统。
背景技术
同态加密是一种新型加解密技术,能够将明文加密的密文在密文上进行计算,得到的密文计算结果通过解密可以得到同明文相同计算的结果。同态密钥指的就是同态加解密时的密钥。
现有的密钥管理系统设计实现主要基于国家商用密码标准中提到的三层密钥结构由下至上依次为会话密钥、用户密钥/密钥加密密钥、管理密钥。会话密钥负责数据加解密;用户密钥包括加密密钥对用于会话密钥的保护;管理密钥负责保护其他密钥。
用户业务主要使用的是会话密钥,而会话密钥在现有的密钥管理系统中只保护了国密SM2、SM4算法等商用密码算法,尚未保护同态密钥。
目前密钥管理系统技术主要用于国密算法中对称算法与非对称算法密钥中。同态加密技术作为一个新型加密方式,其密钥管理尤其重要。如未将同态密钥加入密钥管理系统,则业务服务收到攻击时密钥安全将成隐患。
发明内容
为解决保护同态密钥的问题,使其即使被窃取也无法还原之前的密钥,提供一种基于三层密钥架构的同态密钥管理系统,本发明采用了如下技术方案:
本发明提供了一种基于三层密钥架构的同态密钥管理系统,其特征在于,包括:密钥数据库,至少存储有管理密钥以及同态会话密钥,其中,管理密钥包括SM4管理密钥以及SM2管理密钥,SM4管理密钥为基于主密钥完成加密的SM4密钥,SM2管理密钥为SM2公私钥对,SM2私钥基于主密钥加密形成SM2私钥密文进行存储,SM2公钥明文存储,同态会话密钥为基于随机数生成的同态密钥,且经过SM4密钥加密形成加密同态密钥密文进行存储,主密钥为基于随机数生成的SM4密钥,且拆分成多份分别存储至隐藏目录中。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:权限管理模块以及主密钥管理模块,其中,主密钥基于秘密共享算法拆分构成(3,3)门限,三个密钥分量分别写入隐藏目录中,当权限管理模块接收到系统管理员发起的主密钥备份申请且通过认证后,主密钥管理模块在检测到认证通过的主密钥备份Ukey时,将密钥分量分别导入三个主密钥备份Ukey中。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:权限管理模块以及密钥管理模块,其中,当权限管理模块接收到系统管理员发起的主密钥导入申请且通过认证后,密钥管理模块判断是否存在已有的主密钥,若存在已有的主密钥则密钥管理模块加载全部管理密钥,并基于已有的主密钥对所有的管理密钥进行解密,当权限管理模块接收到从主密钥备份Ukey导入形成的新的主密钥时,基于新的主密钥对所有的管理密钥进行加密,并写入密钥数据库。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:权限管理模块、管理密钥管理模块以及主密钥管理模块,其中,当权限管理模块接收到系统管理员发起的SM4管理密钥生成申请且通过认证后,管理密钥管理模块生成SM4密钥并使用主密钥对新生成的SM4密钥加密形成SM4密钥密文,密钥数据库存储SM4密钥密文,并返回对应的SM4密钥编号。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:随机数生成模块以及密钥管理模块,其中,当密钥管理模块接收到用户输入的SM4密钥编号时,从密钥数据库中确定对应的SM4密钥,并基于该SM4密钥对随机数生成模块随机生成的同态密钥进行加密形成加密同态密钥密文,密钥数据库存储加密同态密钥密文,并返回对应的会话同态密钥索引值。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:权限管理模块、管理密钥管理模块以及主密钥管理模块,其中,当权限管理模块接收到系统管理员发起的SM2管理密钥生成申请且通过认证后,管理密钥管理模块生成SM2公私钥对并使用主密钥对新生成的SM2私钥加密形成SM2私钥密文,密钥数据库存储SM4密钥密文,并返回对应的SM4密钥编号,密钥数据库明文存储SM2公钥。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:权限管理模块以及密钥管理模块,其中,当权限管理模块接收到系统管理员输入的口令并通过认证后,密钥管理模块启动会话密钥备份并从密钥数据库中取出全部会话密钥,计算用于保护会话密钥的管理密钥的SM3摘要值,进一步将SM3摘要值与该管理密钥保护的会话密钥密文关联并打包为会话密钥包进行导出。
本发明提供的基于三层密钥架构的同态密钥管理系统,还可以具有这样的技术特征,还包括:密码功能模块,其中,当权限管理模块接收到系统管理员输入的口令并通过认证后,密钥管理模块启动会话密钥导入并从会话密钥包中读取会话密钥以及SM3摘要值,密码功能模块计算与SM3摘要值相同索引的管理密钥的管理密钥摘要值,并与SM3摘要值进行比较,若相同,则将与SM3摘要值对应的密钥密文导入到密钥数据库中。
发明作用与效果
根据本发明基于三层密钥架构的同态密钥管理系统,由于利用三层密钥架构对同态会话密钥进行保护,同态会话密钥在基于随机数生成同态密钥的基础上,还经过管理密钥SM4密钥进行加密存储,因此使得业务服务遭受攻击时,即使同态会话密钥被窃取也无法还原之前的密钥,有效提升了同态会话密钥的安全性能。
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍。
图1为本发明实施例中同态密钥管理系统的架构图。
图2为本发明实施例中三层密钥的示意图。
图3为本发明实施例中主密钥生成功能的时序图。
图4为本发明实施例中主密钥备份功能的时序图。
图5为本发明实施例中主密钥导入功能的时序图。
图6为本发明实施例中管理密钥SM4密钥生成功能的时序图。
图7为本发明实施例中管理密钥SM2密钥生成功能的时序图。
图8为本发明实施例中管理密钥SM4密钥删除功能的时序图。
图9为本发明实施例中管理密钥SM2密钥删除功能的时序图。
图10为本发明实施例中管理密钥备份功能的时序图。
图11为本发明实施例中管理密钥导入功能的时序图。
图12为本发明实施例中同态会话密钥生成功能的时序图。
图13为本发明实施例中同态会话密钥删除功能的时序图。
图14为本发明实施例中会话密钥备份功能的时序图。
图15为本发明实施例中会话密钥导入功能的时序图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对本发明的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
<实施例>
图1为本发明实施例中同态密钥管理系统的架构图。
如图1所示,基于三层密钥架构的同态密钥管理系统10具体包括密钥数据库11、权限管理模块12、随机数模块13、主密钥管理模块14、管理密钥管理模块15、密钥管理模块16以及密码功能模块17。
本实施例中,如图2所示,系统设计分为三部分由上至下依次为:主密钥、管理密钥、会话密钥。设计三层密钥结构的依据是根据国家商用密码标准体系利用三层密钥层层保护各层密钥,保障各层密钥的安全存储和使用。
同态密钥管理系统10的主要功能分为:主密钥生成、备份、导入;管理密钥(SM2、SM4密钥)生成、管理密钥(SM2、SM4密钥)删除、备份、导入;同态会话密钥生成、删除、备份、导入;用户业务会话密钥生成、删除、备份、导入。
密钥数据库11用于存储管理密钥以及会话密钥。
本实施例中,管理密钥包括SM4管理密钥以及SM2管理密钥,会话密钥包括同态会话密钥和用户业务会话密钥。
其中,SM4管理密钥为基于主密钥完成加密的SM4密钥;SM2管理密钥为SM2公私钥对,SM2私钥基于主密钥加密形成SM2私钥密文进行存储,SM2公钥明文存储;同态会话密钥为基于随机数生成的同态密钥,且经过SM4密钥加密形成加密同态密钥密文进行存储;用户业务会话密钥为现有技术中的负责用户业务的会话密钥,因此不做赘述。
以下结合附图逐一对同态密钥管理系统10的功能做具体描述。
图3为本发明实施例中主密钥生成功能的时序图。
如图3所示,主密钥为使用随机数模块13生成的128位SM4密钥。
主密钥的生成需要由系统管理员发起申请,随后系统通过权限管理模块12对系统管理员进行身份认证,认证通过后进行主密钥生成操作。接下来,由密钥管理模块16执行后续处理:当系统中不存在主密钥时,系统直接生成新的主密钥,当系统中存在主密钥时,系统首先生成新的主密钥,使用旧的主密钥解密所有被加密的管理密钥,并使用新生成的主要对解密的密钥重新加密,将加密后的密钥密文重新写回到原来的位置。将主密钥使用秘密分享技术进行拆分,拆成3份,构成(3,3)门限,三个分量分别写入隐藏目录中。
图4为本发明实施例中主密钥备份功能的时序图。
如图4所示,主密钥的备份由系统管理员发起申请,随后系统通过权限管理模块12对系统管理员进行身份认证,通过认证后执行主密钥备份模块。主密钥管理模块14使用Shamir秘密分享协议构造(3,3)门限,将主密钥拆分成三份。主密钥管理员分别插入主密钥备份Ukey,并输入身份认证口令。完成认证后,系统将密钥分量的依次导入主密钥备份Ukey中。
图5为本发明实施例中主密钥导入功能的时序图。
如图5所示,主密钥的导入由系统管理员发起申请,申请提交过后,各个密钥管理员分别将各自保管的UKey插入,输入各自的口令,完成身份认证后,读入存储在UKey中的密钥分量。三个密钥分量读取完毕后,由系统执行秘密分享协议,还原主密钥。如果密钥导入前,系统中已经存在主密钥,则使用旧的主密钥将管理密钥中的密文全部解密,再使用导入的密钥加密密钥,最后将密钥密文写回原来的位置。如果密钥导入前,系统中不存在主密钥则,则不需要重新加密管理密钥。
图6为本发明实施例中管理密钥SM4密钥生成功能的时序图。
如图6所示,在系统管理员发起申请且认证通过后,管理密钥管理模块15生成新的SM4密钥作为一个管理密钥,并使用主密钥对新生成的SM4密钥加密,最后在密钥数据库11中存储密钥的密文,并返回该管理密钥的编号。
图7为本发明实施例中管理密钥SM2密钥生成功能的时序图。
如图7所示,在系统管理员发起申请且认证通过后,管理密钥管理模块15生成新的SM2公私钥对,作为设备的管理密钥,并使用主密钥对新生成的SM2私钥进行加密存储,公钥明文存储,返回该管理密钥的编号。
图8为本发明实施例中管理密钥SM4密钥删除功能的时序图。
如图8所示,在系统管理员发起管理密钥SM4密钥删除申请且认证通过后,管理密钥管理模块15根据系统管理员输入的管理密钥SM4密钥的索引号,在密钥数据库中删除该密钥。
图9为本发明实施例中管理密钥SM2密钥删除功能的时序图。
如图9所示,在系统管理员发起管理密钥SM2密钥删除申请且认证通过后,管理密钥管理模块15根据系统管理员输入的管理密钥SM2密钥的索引号,在密钥数据库中删除该密钥。
图10为本发明实施例中管理密钥备份功能的时序图。
如图10所示,在系统管理员发起管理密钥备份申请且认证通过后,管理密钥管理模块15先使用SM3消息摘要算法计算主密钥的摘要,从密钥数据库中取出全部管理密钥,将主密钥的摘要以及管理密钥库中的所有密钥整体打包为压缩文件后导出。
图11为本发明实施例中管理密钥导入功能的时序图。
如图11所示,在系统管理员发起管理密钥导入申请且认证通过后,管理密钥管理模块15将管理密钥备份压缩包密钥管理系统中,并对导入文件进行解压。密码功能模块17使用SM3计算当前系统主密钥的摘要,并由管理密钥管理模块15将计算结果与从压缩包中提取的主密钥进行对比,如果主密钥未发生变更,则将获得的管理密钥库导入。如果发生变更,则拒绝导入,并给出错误原因。
图12为本发明实施例中同态会话密钥生成功能的时序图。
如图12所示,以随机数模块13为随机数源,当密钥管理模块16接收到用户输入的SM4密钥编号时,使从密钥数据库中确定对应的SM4密钥,并基于该SM4密钥对随机数生成模块随机生成的同态密钥进行加密形成加密同态密钥密文(同态构型密钥),密钥数据库11存储加密同态密钥密文,并返回对应的会话同态密钥索引值。
图13为本发明实施例中同态会话密钥删除功能的时序图。
如图13所示,由用户输入同态构型密钥索引,密钥管理模块16查询密钥数据库11中对应索引的同态构型密钥,并删除被索引的同态构型密钥。
图14为本发明实施例中会话密钥备份功能的时序图。
如图14所示,密钥管理员输入口令,权限管理模块12进行身份认证,认证通过后密钥管理模块16在密钥数据库11中取出全部会话密钥,并计算用于保护会话密钥的管理密钥的SM3摘要值,将摘要值与该管理密钥保护的会话密钥密文关联,将摘要值以及会话密钥打包为压缩文件导出。
图15为本发明实施例中会话密钥导入功能的时序图。
如图15所示,密钥管理员输入口令,权限管理模块12对密钥管理员进行身份认证,认证通过后密钥管理模块16将密钥压缩包导入,同步将压缩包中的SM3摘要值读入,密码功能模块17计算与摘要值相同索引的管理密钥的摘要值,并由密钥管理模块16将该管理密钥的摘要值与压缩包中导入的摘要值进行比较,如果相同,则将与压缩包中获取的摘要值对应的密钥密文导入到密钥数据库中,否则不予导入关联的密钥密文。
最后应说明的是:以上实施例,仅为本发明的具体实施方式,用以说明本发明的技术方案,而非对其限制,本发明的保护范围并不局限于此,尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,其依然可以对前述实施例所记载的技术方案进行修改或可轻易想到变化,或者对其中部分技术特征进行等同替换;而这些修改、变化或者替换,并不使相应技术方案的本质脱离本发明实施例技术方案的精神和范围,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。
Claims (8)
1.一种基于三层密钥架构的同态密钥管理系统,其特征在于,包括:
密钥数据库,至少存储有管理密钥以及同态会话密钥,
其中,所述管理密钥包括SM4管理密钥以及SM2管理密钥,
所述SM4管理密钥为基于主密钥完成加密的SM4密钥,
所述SM2管理密钥为SM2公私钥对,SM2私钥基于主密钥加密形成SM2私钥密文进行存储,SM2公钥明文存储,
所述同态会话密钥为基于随机数生成的同态密钥,且经过所述SM4密钥加密形成加密同态密钥密文进行存储,
所述主密钥为基于随机数生成的SM4密钥,且拆分成多份分别存储至隐藏目录中。
2.根据权利要求1所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
权限管理模块以及主密钥管理模块,
其中,所述主密钥基于秘密共享算法拆分构成(3,3)门限,三个密钥分量分别写入隐藏目录中,
当所述权限管理模块接收到系统管理员发起的主密钥备份申请且通过认证后,所述主密钥管理模块在检测到认证通过的主密钥备份Ukey时,将所述密钥分量分别导入三个所述主密钥备份Ukey中。
3.根据权利要求1所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
权限管理模块以及密钥管理模块,
其中,当所述权限管理模块接收到系统管理员发起的主密钥导入申请且通过认证后,密钥管理模块判断是否存在已有的主密钥,
若存在已有的主密钥则所述密钥管理模块加载全部管理密钥,并基于所述已有的主密钥对所有的所述管理密钥进行解密,
当权限管理模块接收到从主密钥备份Ukey导入形成的新的主密钥时,基于所述新的主密钥对所有的所述管理密钥进行加密,并写入所述密钥数据库。
4.根据权利要求1所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
权限管理模块、管理密钥管理模块以及主密钥管理模块,
其中,当所述权限管理模块接收到系统管理员发起的SM4管理密钥生成申请且通过认证后,所述管理密钥管理模块生成SM4密钥并使用主密钥对新生成的SM4密钥加密形成SM4密钥密文,
所述密钥数据库存储所述SM4密钥密文,并返回对应的SM4密钥编号。
5.根据权利要求4所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
随机数生成模块以及密钥管理模块,
其中,当所述密钥管理模块接收到用户输入的所述SM4密钥编号时,从密钥数据库中确定对应的所述SM4密钥,并基于该SM4密钥对所述随机数生成模块随机生成的同态密钥进行加密形成加密同态密钥密文,
所述密钥数据库存储所述加密同态密钥密文,并返回对应的会话同态密钥索引值。
6.根据权利要求1所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
权限管理模块、管理密钥管理模块以及主密钥管理模块,
其中,当所述权限管理模块接收到系统管理员发起的SM2管理密钥生成申请且通过认证后,所述管理密钥管理模块生成SM2公私钥对并使用主密钥对新生成的SM2私钥加密形成SM2私钥密文,
所述密钥数据库存储所述SM4密钥密文,并返回对应的SM4密钥编号,
所述密钥数据库明文存储所述SM2公钥。
7.根据权利要求1所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
权限管理模块以及密钥管理模块,
其中,当所述权限管理模块接收到系统管理员输入的口令并通过认证后,所述密钥管理模块启动会话密钥备份并从所述密钥数据库中取出全部会话密钥,计算用于保护会话密钥的所述管理密钥的SM3摘要值,进一步将所述SM3摘要值与该管理密钥保护的会话密钥密文关联并打包为会话密钥包进行导出。
8.根据权利要求7所述的基于三层密钥架构的同态密钥管理系统,其特征在于,还包括:
密码功能模块,
其中,当所述权限管理模块接收到系统管理员输入的口令并通过认证后,所述密钥管理模块启动会话密钥导入并从所述会话密钥包中读取会话密钥以及所述SM3摘要值,
所述密码功能模块计算与所述SM3摘要值相同索引的管理密钥的管理密钥摘要值,并与所述SM3摘要值进行比较,
若相同,则将与所述SM3摘要值对应的密钥密文导入到所述密钥数据库中。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211352368.5A CN115834039A (zh) | 2022-10-31 | 2022-10-31 | 基于三层密钥架构的同态密钥管理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211352368.5A CN115834039A (zh) | 2022-10-31 | 2022-10-31 | 基于三层密钥架构的同态密钥管理系统 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115834039A true CN115834039A (zh) | 2023-03-21 |
Family
ID=85526036
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211352368.5A Pending CN115834039A (zh) | 2022-10-31 | 2022-10-31 | 基于三层密钥架构的同态密钥管理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115834039A (zh) |
-
2022
- 2022-10-31 CN CN202211352368.5A patent/CN115834039A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11184164B2 (en) | Secure crypto system attributes | |
CN103067170B (zh) | 一种基于ext2文件系统的加密方法 | |
US20100005318A1 (en) | Process for securing data in a storage unit | |
HU225077B1 (en) | Method and apparatus for providing for the recovery of a cryptographic key | |
CA2497561A1 (en) | Method and system of securely escrowing private keys in a public key infrastructure | |
CN107453880B (zh) | 一种云数据安全存储方法和系统 | |
CN110650011A (zh) | 基于量子密钥的加密存储方法和加密存储卡 | |
CN103095452A (zh) | 需要采用穷举法解密的随机加密方法 | |
JP2024511236A (ja) | コンピュータファイルのセキュリティ暗号化方法、復号化方法および読み取り可能な記憶媒体 | |
CN102811124B (zh) | 基于两卡三码技术的系统验证方法 | |
CN112866227A (zh) | 一种文件授权保护方法和系统 | |
CN112182616A (zh) | 核心表数据的密码技术安全控制方法及系统 | |
CN112787996B (zh) | 一种密码设备管理方法及系统 | |
CN114629652A (zh) | 基于物理不可复制函数的密钥管理系统及其操作方法 | |
WO2008065351A1 (en) | Self encryption | |
Abo-Alian et al. | Auditing-as-a-service for cloud storage | |
Jabbar et al. | Design and implementation of hybrid EC-RSA security algorithm based on TPA for cloud storage | |
CN115694921B (zh) | 一种数据存储方法、设备及介质 | |
Senthil Kumari et al. | Key derivation policy for data security and data integrity in cloud computing | |
CN115834039A (zh) | 基于三层密钥架构的同态密钥管理系统 | |
GB2446200A (en) | Encryption system for peer-to-peer networks which relies on hash based self-encryption and mapping | |
CN111800424A (zh) | 一种基于身份认证的电子文档自毁系统 | |
Narwal et al. | Secured secret sharing and reconstruction algorithm for organizations | |
WO2024187914A1 (zh) | 数据存储方法及装置、存储介质及电子设备 | |
CN103563292A (zh) | 集成密钥服务器 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |