发明名称 一种基于TPM的数字证书申请方法
摘要 本发明特别涉及一种基于TPM的数字证书申请方法。该基于TPM的数字证书申请方法,一方面申请方使用TPM硬件芯片生成一对非对称密钥,其中芯片公钥PKey_R导出申请证书,芯片私钥SKey_R存在芯片内部进行保护,以防止芯片私钥SKey_R泄露;另一方面申请方与CA中心的通信过程全部采用非对称加密,保证数据传输过程中的机密性;同时增加随机数验证,确保申请方能够得到权威机构颁发的证书。该基于TPM的数字证书申请方法,CA中心密匙对与通过TPM硬件芯片使用内部算法及密钥种子产生的密钥对结合使用,极大地提高了安全性,能够避免黑客攻击泄露密钥;同时通信过程采用非对称加密,保证了数据传输过程的机密性,能够确保申请方得到的数字证书的安全性。
申请公布号 CN106533692A 申请公布日期 2017.03.22
申请号 CN201610935882.X 申请日期 2016.11.01
申请人 济南浪潮高新科技投资发展有限公司 发明人 郝虹;戴鸿君;于治楼
分类号 H04L9/32(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 济南信达专利事务所有限公司 37100 代理人 姜明
主权项 一种基于TPM的数字证书申请方法,其特征在于:一方面申请方使用TPM硬件芯片生成一对非对称密钥,其中芯片公钥PKey_R导出申请证书,芯片私钥SKey_R存在芯片内部进行保护,以防止芯片私钥SKey_R泄露;另一方面申请方与CA中心的通信过程全部采用非对称加密,保证数据传输过程中的机密性;同时增加随机数验证,确保申请方能够得到权威机构颁发的证书。
地址 250100 山东省济南市高新区孙村镇科航路2877号研发楼一楼