[发明专利]一种备份电子签名令牌中信息的方法和系统有效
| 申请号: | 201310194144.0 | 申请日: | 2013-05-23 |
| 公开(公告)号: | CN103248490A | 公开(公告)日: | 2013-08-14 |
| 发明(设计)人: | 李东声 | 申请(专利权)人: | 天地融科技股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100083 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 备份 电子 签名 令牌 信息 方法 系统 | ||
技术领域
本发明涉及一种电子技术领域,尤其涉及一种备份电子签名令牌中信息的方法和系统。
背景技术
现有技术中,电子签名令牌中存储用户的私钥以及数字证书,利用USB Key内置的公钥算法实现对用户身份的认证。在现有的电子签名令牌中用户私钥理论上使用任何方式都无法读取,以保证了用户认证的安全性。然而,一旦电子签名令牌丢失,就无法得到原有的私钥,用户就必须重新办理电子签名令牌,私钥和序列号等关键信息都得重新分发和获取,需要触发电子签名令牌的更新流程,使得电子签名令牌的维护成本提高。即使有主电子签名令牌和备电子签名令牌,一旦主电子签名令牌丢失后,剩下的备电子签名令牌升级为主,那么如何对新的备电子签名令牌进行维护是亟待解决的问题。
发明内容
本发明旨在解决上述问题/之一,提供一种备份电子签名令牌中信息的方法和系统。
本发明提供如下技术方案:
一种备份电子签名令牌中信息的方法,所述方法包括:当第一电子签名令牌从主电子签名令牌备份得到主电子签名令牌的私钥后,第一电子签名令牌执行获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息的操作;第二电子签名令牌执行发送私钥备份请求数据包的操作,其中所述私钥备份请求数据包包括由CA服务器为所述第二电子签名令牌颁发的第一签名;第一电子签名令牌在接收到私钥备份请求数据包后,对私钥备份请求数据包中的所述第一签名进行验证;如果验证通过,判断所述第二电子签名令牌的标识是否在获取的标识信息中;如果所述第二电子签名令牌的标识在所述标识信息中,则所述第一电子签名令牌对所述主电子签名令牌的私钥进行加密,得到加密后的主电子签名令牌的私钥;所述第一电子签名令牌执行发送私钥备份响应数据包的操作,其中所述私钥备份响应数据包包括由CA服务器为所述第一电子签名令牌颁发的第二签名以及加密后的主电子签名令牌的私钥;所述第二电子签名令牌在接收到私钥备份响应数据包后,对私钥备份响应数据包中的第二签名进行验证;如果验证通过,则对所述私钥备份响应数据包中加密后的主电子签名令牌的私钥进行解密,得到主电子签名令牌的私钥。
其中,所述私钥备份响应数据包还包括所述第一电子签名令牌的标识;所述第二电子签名令牌对所述私钥备份响应数据包中加密后的主电子签名令牌的私钥进行解密之前,还包括:所述第二电子签名令牌将所述私钥备份响应中的第一电子签名令牌的标识与本地存储的第二电子签名令牌对应的主电子签名令牌的标识进行比较;如果第一电子签名令牌的标识与所述第二电子签名令牌对应的主电子签名令牌的标识相同,则执行对所述私钥备份响应数据包中加密后的主电子签名令牌的私钥进行解密的操作。
其中,第一电子签名令牌执行获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息的操作,包括:所述第一电子签名令牌执行发送标识查询请求数据包的操作;CA服务器在接收到所述标识查询请求数据包后,获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息,并利用CA服务器私钥对所述标识信息进行签名,再执行通过标识查询响应数据包将签名处理后的标识信息发送给所述第一电子签名令牌的操作;所述第一电子签名令牌对所述签名处理后的标识信息进行验证;如果验证通过,获取所述标识信息。
其中,所述标识查询请求数据包包括所述第一电子签名令牌的第二签名;所述CA服务器在接收到所述标识查询请求数据包之后,获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息之前,还包括:所述CA服务器对所述第一电子签名令牌的第二签名进行验证;如果验证通过,则所述CA服务器获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息。
其中,所述第一电子签名令牌执行发送标识查询请求数据包的操作,包括:所述第一电子签名令牌对标识查询请求数据包进行签名,并发送签名后的标识查询请求数据包所述CA服务器获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息之前,还包括:在接收到所述签名后的标识查询请求数据包后,所述CA服务器对签名后的标识查询请求数据包进行验证;如果验证通过,则CA服务器获取与所述第一电子签名令牌存在备份关系的电子签字令牌的标识信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天地融科技股份有限公司,未经天地融科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310194144.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于染料吸附的沸石伴生空心球
- 下一篇:汽车底盘用加强制动钳





