[发明专利]一种无证书蓝牙key签名方法及系统有效
| 申请号: | 201810929646.6 | 申请日: | 2018-08-15 |
| 公开(公告)号: | CN108900311B | 公开(公告)日: | 2021-04-27 |
| 发明(设计)人: | 杜立翠;贺巧龙 | 申请(专利权)人: | 江苏恒宝智能系统技术有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;G06Q20/38;G06Q20/40 |
| 代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 陈变花 |
| 地址: | 210019 江苏省南京市建邺区*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 证书 蓝牙 key 签名 方法 系统 | ||
1.一种无证书蓝牙key签名方法,其特征在于,包括:
客户端发起交易时,客户端获取蓝牙key中预先存储的用户公钥标识并验证所述蓝牙key的有效性;
所述蓝牙key对所述客户端发起的交易报文进行HASH运算并签名,并向所述客户端提交签名结果,所述客户端接收到签名结果后附加上所述用户公钥标识组成签名报文;
所述预先存储的用户公钥标识由密钥中心下发;
所述用户公钥标识包括:用户标识、系统标识、有效期、用户部分公钥R;
所述用户部分公钥R计算公式为:
R=rG=d1G+r2G=Q1+r2G;
其中,G,+是椭圆曲线上的点组成的加法循环群,(d1,Q1)是蓝牙key产生的SM2临时密钥对,d1为临时私钥,Q1为临时公钥,r2是由密钥中心生成的。
2.根据权利要求1所述的一种无证书蓝牙key签名方法,其特征在于,还包括:服务器端对所述签名报文进行验签,并在验签通过后授权所述客户端的交易请求操作。
3.一种无证书蓝牙key签名方法,其特征在于,包括:
蓝牙key校验用户PIN,验证通过后,所述蓝牙key生成SM2临时密钥对(d1,Q1),并把临时公钥Q1返回客户端;
所述蓝牙key接收所述客户端发来的部分私钥d'、用户公钥Q、用户公钥标识C;所述用户公钥标识包括:用户标识、系统标识、有效期、用户部分公钥R;
所述蓝牙key对部分私钥d'和临时私钥d1通过运算得到用户私钥d,并验证用户私钥d和用户公钥Q的匹配性;
验证通过则获得公、私钥(d,Q)及用户公钥标识C,并将其写入所述蓝牙key。
4.根据权利要求3所述的一种无证书蓝牙key签名方法,其特征在于,还包括:
在蓝牙key校验PIN之前,用户进入所述客户端程序发起公钥标识下载请求,所述客户端程序跳转到输入蓝牙key用户PIN的界面,输入蓝牙key用户PIN。
5.根据权利要求3所述的一种无证书蓝牙key签名方法,其特征在于,还包括:
所述客户端将所述用户临时公钥Q1及用户ID发送给密钥中心。
6.根据权利要求5所述的一种无证书蓝牙key签名方法,其特征在于,还包括:
所述密钥中心依据用户ID和所述临时公钥Q1计算部分私钥d'、用户公钥Q及所述用户公钥标识C,并将部分私钥d'、用户公钥Q及用户公钥标识C返回给所述客户端。
7.一种无证书蓝牙key签名系统,其特征在于,包括:
客户端、与所述客户端网络连接的服务器端及密钥中心和与所述客户端通过蓝牙网络连接的蓝牙key,其中,
在所述客户端发起交易请求时,用于执行权利要求1或2所述方法;
在所述客户端发起下载公钥标识时,用于执行权利要求3-6任一项所述方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏恒宝智能系统技术有限公司,未经江苏恒宝智能系统技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810929646.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:高压直流阀堆用液态金属循环冷却系统抗磁场干扰的方法
- 下一篇:电路基板





