-
公开(公告)号:CN114726544B
公开(公告)日:2024-02-09
申请号:CN202210401774.X
申请日:2022-04-18
Applicant: 北京数字认证股份有限公司
IPC: H04L9/32 , H04L9/08 , H04L9/40 , H04L67/141
Abstract: 本申请实施例提供获取数字证书的方法以及系统,应用在数字证书生成端,所述方法包括:接收来自于用户A的获取数字证书的申请,并获取与所述用户A相关的至少一个属性信息;生成至少一个属性保护密钥,其中,一个属性保护密钥用于对一个属性信息进行加密处理;根据各属性保护密钥对相应的属性信息进行加密处理,得到密文属性信息;根据所述密文属性信息生成目标数字证书,并向所述用户A提供所述目标数字证书和至少部分解密参数值。通过本申请的实施例能够支持用户控制和选择性披露数字证书上部分或者全部个人信息,这是一种隐私保护的机制提升了用户属性信息的安全性。
-
公开(公告)号:CN114710271B
公开(公告)日:2024-01-30
申请号:CN202210276787.9
申请日:2022-03-21
Applicant: 北京数字认证股份有限公司
Abstract: 本申请实施例提供一种共享加密数据的方法、装置、存储介质和电子设备,该方法包括:生成第一随机数和第二随机数;向第一终端设备发送第一随机数,以便于第一终端设备利用第一随机数计算第一中间值;向第二终端设备发送第二随机数,以便于第二终端设备利用第二随机数和第一中间值计算第二中间值;利用第一随机数、第二随机数、第二私钥因子和第二中间值,计算第四私钥因子;接收第二终端设备发送的携带有第三私钥因子的数据共享请求;其中,数据共享请求用于请求共享加密数据;利用第三私钥因子和第四私钥因子对加密数据进行解密,得到待共享数据;向第二终端设备发送待共享数据。借助于上述技术方案,本申请实施例能够提高便捷性。
-
公开(公告)号:CN116996233A
公开(公告)日:2023-11-03
申请号:CN202311102836.8
申请日:2023-08-29
Applicant: 北京数字认证股份有限公司
Abstract: 本申请的一些实施例提供了一种数字签名的方法、装置、存储介质及电子设备,该方法包括:接收用户签名请求后,从缓存队列中获取预先存储的中间数据,其中,所述中间数据是预先对随机数和共享秘密值进行计算后得到的,所述共享秘密值是利用单向函数对签名私钥处理后得到的;利用所述中间数据进行签名,获取所述用户签名请求对应的签名结果。本申请的一些实施例通过预离线计算降低了在线的签名计算量,提升了数字签名效率。
-
公开(公告)号:CN116305184A
公开(公告)日:2023-06-23
申请号:CN202310014271.1
申请日:2023-01-05
Applicant: 北京数字认证股份有限公司
IPC: G06F21/60 , G06F21/62 , G06F21/64 , G06Q30/018
Abstract: 本申请的一些实施例提供了一种监管生产数据的方法、系统、存储介质及电子设备,该方法包括:将生产方的生产数据与预设数据判别规则进行对比,确认所述生产数据的判别结果是否合规;在确认所述生产数据的判别结果为合规的情况下,利用第一密钥对所述判别结果进行处理,生成第一数据;向所述监管终端发送所述第一数据,以便于监管方对所述第一数据进行解密或验签,以验证所述第一数据是否可信。本申请中的预设数据判别规则和第一密钥只允许监管人员访问,不可被生产方篡改和替换,并且只有在判别结果为合规时才会触发第一密钥对判别结果进行处理,生产方无法篡改和绕过数据判别规则拿到合规生产证明,实现了监管方对生产方生产数据的有效监管。
-
公开(公告)号:CN116055033A
公开(公告)日:2023-05-02
申请号:CN202211326376.2
申请日:2022-10-27
Applicant: 北京数字认证股份有限公司
Abstract: 本申请的一些实施例提供了一种生成会话密钥方法、通信网络系统、存储介质及电子设备,应用于通信网络系统中的域控制器,所述通信网络系统还包括:网关和电子控制端,该方法包括:向所述网关发送第一认证消息,其中,所述第一认证消息携带有域控制器设备号和第一加密信息,所述第一加密信息至少与第一随机数相关;接收所述网关反馈的与所述第一认证消息对应的第二认证消息;根据所述第二认证消息,生成第一会话密钥,其中,所述第一会话密钥与所述第一随机数和所述第二随机数相关,所述第一会话密钥用于对所述域控制器和所述网关产生的通信数据进行加密。本申请的一些实施例可以确保通信网络系统中身份认证和数据传输的安全性。
-
公开(公告)号:CN113055166B
公开(公告)日:2022-06-21
申请号:CN202110273684.2
申请日:2021-03-11
Applicant: 北京数字认证股份有限公司
Abstract: 本申请实施例提供一种密钥授权方法、装置和数字签名系统,该密钥授权方法包括:申请设备生成密钥申请因子,并向目标设备发送密钥申请因子,其中,密钥申请因子用于申请数字签名密钥的使用权限;目标设备利用接收的密钥申请因子和自身存储的密钥因子,生成授权密钥因子,并向权限管理服务器发送授权密钥因子,其中,授权密钥因子用于表示目标设备同意将数字签名密钥的使用权限授权给申请设备;权限管理服务器托管授权密钥因子,以实现数字签名密钥的授权。借助于上述技术方案,本申请实施例解决了现有技术中存在着的密钥授权存在着的不安全的问题。
-
公开(公告)号:CN104036033A
公开(公告)日:2014-09-10
申请号:CN201410303808.7
申请日:2014-06-30
Applicant: 北京数字认证股份有限公司
Inventor: 李向锋
IPC: G06F17/30
CPC classification number: G06F17/3048
Abstract: 本发明公开了一种数字证书的证书吊销列表缓存及查询方法,包括:A、设置一个起始值BaseSN;B、分配一段用于储存证书吊销列表(CRL)的内存,并进行初始化,将CRL的缓存区内容清零;C、从CA获取一个最新发布的CRL;D、解析所述的CRL,从中得到TBSCertList;E、从TBSCertList中获得一个数字证书的序列号(SN);F、计算SN与BaseSN的差值ΔSN;G、设ΔSN为偏移量,将CRL缓存区中相应的二进制位置1;H、判断TBSCertList中是否还有其他数字证书的SN,若没有,则执行步骤I;否则,则返回步骤E;I、步骤I:进一步判断是否还有其他CRL实体,若有,则返回步骤C;否则,结束所述CRL的缓存过程。采用本发明,能够提高从缓存中检索CRL的效率。
-
-
-
-
-
-