[发明专利]跨域设备通信信任方法、装置、设备和介质有效
申请号: | 202211298494.7 | 申请日: | 2022-10-24 |
公开(公告)号: | CN115378737B | 公开(公告)日: | 2023-01-10 |
发明(设计)人: | 张亚楠;杨发雪;吴宇飞;李岩;赵万里;藏丹丹;赵宗辉;张相雨 | 申请(专利权)人: | 中汽数据(天津)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 300385 天津市西青区中*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 设备 通信 信任 方法 装置 介质 | ||
1.一种跨域设备通信信任方法,其特征在于,包括:
在检测到待验证设备发送的通信数据时,获取与所述待验证设备对应的待验证证书的签发者标识,其中,所述待验证设备为处于不同CA域的证书使用者;
基于所述签发者标识确定所述待验证设备对应的目标域证书下载地址,根据所述目标域证书下载地址,获取所述待验证设备对应的目标CA域证书集合;
基于所述目标CA域证书集合对所述待验证设备的证书链进行验证,若验证通过,则确定所述待验证证书可信;
所述基于所述签发者标识确定所述待验证设备对应的目标域证书下载地址,包括:
获取权威域信息集合,其中,所述权威域信息集合包括各权威CA域分别对应的域证书标识集合以及域证书下载地址;
基于所述签发者标识以及权威域信息集合,确定所述待验证设备对应的目标域证书下载地址;
所述获取权威域信息集合,包括:
获取权威签发机构下发的第一地址;
基于所述第一地址获取所述权威域信息集合;
其中,所述权威签发机构用于根据各CA域的CA证书集合对应的标识集合以及下载地址确定权威域信息集合;
所述获取权威签发机构下发的第一地址,包括:
通过当前权威域管理机构,获取所述权威签发机构下发的第一地址;
其中,所述当前权威域管理机构用于确定当前CA域的CA证书集合,并将当前CA域的CA证书集合对应的标识集合以及下载地址发送至所述权威签发机构。
2.根据权利要求1所述的方法,其特征在于,所述基于所述签发者标识以及权威域信息集合,确定所述待验证设备对应的目标域证书下载地址,包括:
基于所述签发者标识以及各权威CA域分别对应的域证书标识集合,确定所述待验证设备对应的目标权威CA域;
从所述权威域信息集合中获取所述目标权威CA域对应的目标域证书下载地址。
3.根据权利要求1所述的方法,其特征在于,所述获取权威域信息集合,包括:
获取权威域信息集合以及与所述权威域信息集合对应的权威签名证书;
基于所述权威签名证书对所述权威域信息集合的签名进行验证,若验证通过,则将所述权威域信息集合存储至预设存储区域。
4.根据权利要求1所述的方法,其特征在于,在所述确定所述待验证证书可信之后,所述方法还包括:
若检测到所述待验证设备再次发送通信数据,则确定所述目标CA域证书集合对应的下一次签发时间;
根据当前时间以及所述下一次签发时间,确定所述目标CA域证书集合是否有效,若否,则根据所述目标域证书下载地址,重新获取所述待验证设备对应的目标CA域证书集合。
5.一种跨域设备通信信任装置,其特征在于,包括:
标识获取模块,用于在检测到待验证设备发送的通信数据时,获取与所述待验证设备对应的待验证证书的签发者标识,其中,所述待验证设备为处于不同CA域的证书使用者;
证书集合获取模块,用于基于所述签发者标识确定所述待验证设备对应的目标域证书下载地址,根据所述目标域证书下载地址,获取所述待验证设备对应的目标CA域证书集合;
证书链验证模块,用于基于所述目标CA域证书集合对所述待验证设备的证书链进行验证,若验证通过,则确定所述待验证证书可信;
证书集合获取模块包括信息集合获取单元以及下载地址获取单元,其中;
信息集合获取单元,用于获取权威域信息集合,其中,所述权威域信息集合包括各权威CA域分别对应的域证书标识集合以及域证书下载地址;
下载地址获取单元,用于基于所述签发者标识以及权威域信息集合,确定所述待验证设备对应的目标域证书下载地址;
所述信息集合获取单元,还用于获取权威签发机构下发的第一地址;基于所述第一地址获取所述权威域信息集合;其中,所述权威签发机构用于根据各CA域的CA证书集合对应的标识集合以及下载地址确定权威域信息集合;通过当前权威域管理机构,获取所述权威签发机构下发的第一地址;其中,所述当前权威域管理机构用于确定当前CA域的CA证书集合,并将当前CA域的CA证书集合对应的标识集合以及下载地址发送至所述权威签发机构。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中汽数据(天津)有限公司,未经中汽数据(天津)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211298494.7/1.html,转载请声明来源钻瓜专利网。