摘要:本發明公開了一種用戶密鑰管理體系中的非對稱密鑰傳輸過程中用戶加密密鑰的保護方法,引入數字信封技術,保障用戶加密密鑰傳輸時的安全性,所述保護方法包括如下的步驟:1)用戶通過使用證書存儲設備生成簽名密鑰對并向密鑰管理中心構造傳遞請求;2)密鑰管理中心生成用戶加密密鑰對并使用數字信封技術進行保護后向回傳輸給發證客戶端;3)證書存儲設備解密得到用戶加密私鑰并安裝到證書存儲設備中;具有采用數字信封方式,保障了對稱密鑰傳輸時的安全性;采用證書存儲設備自生成的不可導出私鑰的密鑰對進行保護,保障了用戶加密密鑰安裝的安全性的特點,實現了本發明的目的。
- 專利類型發明專利
- 申請人上海格爾軟件股份有限公司;
- 發明人許俊;楊茂江;任偉;
- 地址200042上海市靜安區余姚路288號A座4層
- 申請號CN200710044737.3
- 申請時間2007年08月09日
- 申請公布號CN101115060A
- 申請公布時間2008年01月30日
- 分類號H04L29/06(2006.01);