[发明专利]私钥生成方法、设备以及系统有效
申请号: | 201710140921.1 | 申请日: | 2017-03-08 |
公开(公告)号: | CN108574571B | 公开(公告)日: | 2021-12-03 |
发明(设计)人: | 康鑫;张旭武;杨艳江;王海光;雷中定 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 生成 方法 设备 以及 系统 | ||
1.一种私钥生成系统,其特征在于,所述系统包括第一网络设备和第二网络设备;
所述第一网络设备,用于向所述第二网络设备发送第一请求,其中,所述第一请求包括第一参数集合;
所述第二网络设备,用于根据所述第一参数集合生成第一子私钥,其中,所述第一子私钥是为终端设备生成的;
所述第二网络设备,用于向所述第一网络设备发送第一响应消息,其中,所述第一响应消息包括第二参数集合以及所述第一子私钥;
所述第一网络设备,用于根据所述第二参数集合生成第二子私钥,其中,所述第二子私钥是为所述终端设备生成的;
所述第一网络设备,用于将所述第一子私钥以及所述第二子私钥进行合成以获取联合私钥;其中,
所述第一参数集合包括设备标识、所述第一参数集合还包括第一公共验证令牌以及第一全局公钥中的至少一个,其中,所述设备标识为所述终端设备的标识,所述第一公共验证令牌为所述第一网络设备为所述终端设备生成的公共验证令牌,所述第一全局公钥为所述第一网络设备生成的公钥;
所述第二参数集合包括第二公共验证令牌以及第二全局公钥中的至少一个,其中,所述第二公共验证令牌为所述第二网络设备为所述终端设备生成的公共验证令牌,所述第二全局公钥为所述第二网络设备生成的公钥;
所述第一参数集合以及所述第二参数集合还包括哈希参数,其中,所述哈希参数是将所述设备标识、联合公共验证令牌、所述第一全局公钥以及第二全局公钥作为第三哈希函数的输入计算得到的,其中,所述联合公共验证令牌是根据所述第一公共验证令牌以及所述第二公共验证令牌生成的。
2.根据权利要求1所述的系统,其特征在于,所述第一参数集合还包括第一验证码,所述系统还包括:
所述第二网络设备,用于根据所述第一验证码验证所述第一请求。
3.根据权利要求2所述的系统,其特征在于,所述第一验证码是将所述设备标识、所述第一公共验证令牌以及所述第一全局公钥中的至少一个作为第一哈希函数的输入计算得到的。
4.根据权利要求1所述的系统,其特征在于,所述第一参数集合还包括第一签名以及第一证书,其中,所述第一签名为所述第一网络设备对所述第一请求的签名,所述第一证书用于证明所述第一网络设备的身份;
所述第二网络设备,用于根据所述第一签名以及所述第一证书验证所述第一请求。
5.根据权利要求1所述的系统,其特征在于,所述第二参数集合还包括第二验证码,
所述第一网络设备,用于根据所述第二验证码验证所述第一响应消息。
6.根据权利要求5所述的系统,其特征在于,所述第二验证码是将第一私钥、所述第二公共验证令牌以及所述第二全局公钥中的至少一个作为第二哈希函数的输入计算得到的。
7.根据权利要求1所述的系统,其特征在于,所述第二参数集合还包括第二签名以及第二证书,其中,所述第二签名为所述第二网络设备对所述第一响应消息的签名,所述第二证书用于证明所述第二网络设备的身份;
所述第一网络设备,用于根据所述第二签名以及所述第二证书验证所述第一响应消息。
8.根据权利要求1至5任一权利要求所述的系统,其特征在于,
所述第一网络设备,用于根据所述第二参数集合生成第二子私钥具体为:
所述第一网络设备,用于根据所述哈希参数生成所述第二子私钥。
9.根据权利要求8所述的系统,其特征在于,所述哈希参数根据第三哈希函数计算得到的,
HS=hash(KPAK1||KPAK2||ID||PVT_U)
其中,HS为所述哈希参数,hash()为所述第三哈希函数,KPAK1为所述第一全局公钥,KPAK2为所述第二全局公钥,ID为所述设备标识,PVT_U为所述联合公共验证令牌,PVT_U=PVT1*PVT2,PVT1为所述第一公共验证令牌,PVT2为所述第二公共验证令牌。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710140921.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:私钥生成方法、设备以及系统
- 下一篇:一种卡片洗卡发行的方法及装置