[发明专利]一种数字证书管理方法和装置有效
申请号: | 202110488948.6 | 申请日: | 2021-04-29 |
公开(公告)号: | CN113206738B | 公开(公告)日: | 2022-12-09 |
发明(设计)人: | 霍云 | 申请(专利权)人: | 中国人民银行数字货币研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 王志远;王安娜 |
地址: | 100070 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数字证书 管理 方法 装置 | ||
1.一种数字证书管理方法,其特征在于,包括:
在区块链上存在一个或多个新增区块链节点的情况下,为新增区块链节点生成一对非对称密钥对,所述非对称密钥对指示了所述新增区块链节点对应的公钥分量及私钥分量;
基于签名生成算法,聚合所述区块链上一个或多个区块链节点的公钥分量,以生成一个或多个第一聚合公钥;
根据所述一个或多个第一聚合公钥,更新所述区块链的创世区块中已存在的一个或多个第二聚合公钥,所述第二聚合公钥是在所述区块链新增节点之前基于签名生成算法聚合所述区块链上一个或多个区块链节点的公钥分量而生成的。
2.根据权利要求1所述的数字证书管理方法,其特征在于,所述根据所述一个或多个第一聚合公钥,更新所述区块链的创世区块中已存在的一个或多个第二聚合公钥,包括:
在所述区块链的创世区块中写入所述一个或多个第一聚合公钥,并保留所述创世区块中已存在的一个或多个第二聚合公钥。
3.根据权利要求2所述的数字证书管理方法,其特征在于,还包括:
接收用户发送的数字证书生成请求,所述数字证书生成请求指示了所述用户的第一用户信息;
将所述第一用户信息广播至区块链上,以使得所述区块链上参与生成同一个所述第一聚合公钥的区块链节点使用对应的私钥分量对所述第一用户信息进行签名,以生成第一签名信息;
聚合所述第一签名信息以为所述用户生成数字证书,所述数字证书指示了所述区块链节点的标识信息。
4.根据权利要求3所述的数字证书管理方法,其特征在于,还包括:将所述数字证书上传至区块链,以供区块链节点或智能合约根据所述数字证书指示的区块链节点的标识信息,从所述创世区块中获取所述第一聚合公钥,并使用所述第一聚合公钥对所述数字证书进行验证。
5.根据权利要求2所述的数字证书管理方法,其特征在于,还包括:
接收用户发送的数字证书撤销请求,所述数字证书撤销请求指示了所述用户的第二用户信息及待撤 销数字证书;
将所述第二用户信息广播至区块链上,以使得区块链上与所述待撤销数字证书指示的标识信息对应的一个或多个区块链节点,使用对应的私钥分量对所述第二用户信息进行签名,以生成第二签名信息;
聚合所述第二签名信息以生成所述待撤销数字证书对应的撤销凭证,所述撤销凭证指示了所述一个或多个区块链节点的标识信息。
6.根据权利要求5所述的数字证书管理方法,其特征在于,还包括:
将所述撤销凭证上传至区块链,以供区块链节点或智能合约根据所述撤销凭证指示的一个或多个区块链节点的标识信息,从所述创世区块中获取对应的第一聚合公钥或第二聚合公钥,并使用所述第一聚合公钥或第二聚合公钥对所述撤销凭证进行验证。
7.根据权利要求2所述的数字证书管理方法,其特征在于,还包括:
在所述区块链新增节点之前为用户生成的数字证书均失效的情况下,从所述创世区块中删除所述一个或多个第二聚合公钥。
8.根据权利要求1所述的数字证书管理方法,其特征在于,还包括:
将所述新增区块链节点对应的公钥分量写入所述创世区块中。
9.一种数字证书管理装置,其特征在于,包括:密钥对生成模块、公钥聚合模块、公钥更新模块;其中,
所述密钥对生成模块,用于在区块链上存在一个或多个新增区块链节点的情况下,为新增区块链节点生成一对非对称密钥对,所述非对称密钥对指示了所述新增区块链节点对应的公钥分量及私钥分量;
所述公钥聚合模块,用于基于签名生成算法,聚合所述区块链上一个或多个区块链节点的公钥分量,以生成一个或多个第一聚合公钥;
所述公钥更新模块,用于根据所述一个或多个第一聚合公钥,更新所述区块链的创世区块中已存在的一个或多个第二聚合公钥,所述第二聚合公钥是在所述区块链新增节点之前基于签名生成算法聚合所述区块链上一个或多个区块链节点的公钥分量而生成的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民银行数字货币研究所,未经中国人民银行数字货币研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110488948.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种泌尿外科术后引流装置
- 下一篇:一种服务器的散热控制方法、系统及相关组件