发明名称 具有智能卡保护的用户数字证书远程更新方法
摘要 本发明涉及一种具有智能卡保护的用户数字证书远程更新方法,其中智能卡设备通过本地终端可以远程在线向CA发起用户数字证书的更新请求,CA接收到请求后,重新为智能卡设备的用户签发数字证书,智能卡设备用重新签发的用户数字证书更新卡内证书,完成证书更新流程。采用本发明的方法充分利用了智能卡设备的密码计算功能,使用专用智能卡操作系统指令将更新流程中关键的新用户公钥安全导出和新用户证书安全导入操作在智能卡内完成,从而能够抵抗在与CA通信过程中的中间人攻击,使得用户数字证书在线更新过程更加安全可靠,且本发明的具有智能卡保护的用户数字证书远程更新方法的实现方式简便,实现成本低廉,应用范围也较为广泛。
申请公布号 CN102523095A 申请公布日期 2012.06.27
申请号 CN201210008153.1 申请日期 2012.01.12
申请人 公安部第三研究所 发明人 胥怡心;姚静晶
分类号 H04L9/32(2006.01)I;H04L9/08(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 上海智信专利代理有限公司 31002 代理人 王洁;郑暄
主权项 一种具有智能卡保护的用户数字证书远程更新方法,应用于该更新方法的更新系统包括智能卡,连接智能卡的本地终端以及连接所述的本地终端的认证中心,其特征在于,所述的方法包括以下步骤:(1)所述的本地终端向所述的智能卡发送读取设备数字证书指令;(2)所述的智能卡响应读取指令,并向所述的本地终端返回设备数字证书数据;(3)所述的本地终端向所述的智能卡发送产生公私钥对指令和签名导出公钥指令;(4)所述的智能卡在智能卡内产生公私钥对并保存到临时公私钥文件中,使用设备私钥对临时公钥文件中的新用户公钥进行数字签名;(5)所述的智能卡向所述的本地终端返回新用户公钥和数字签名;(6)所述的本地终端将从智能卡中获得的新用户公钥,使用设备私钥对新用户公钥计算的数字签名和设备数字证书组成更新用户数字证书请求;(7)所述的本地终端向所述的认证中心发送更新用户数字证书的请求;(8)所述的认证中心收到更新证书请求后,对所述的请求信息中的设备数字证书进行验证,若通过,则进入步骤(9),未通过则进入步骤(13);(9)所述的认证中心使用设备数字证书中的设备公钥对请求信息中的数字签名进行验证,若通过则进入步骤(10),未通过则进入步骤(13);(10)所述的认证中心通过所述的本地终端向所述的智能卡发送包含认证中心签发的新的用户数字证书的验证导入数字证书指令;(11)所述的智能卡在智能卡卡内验证导入的数字证书,若通过,则进入步骤(12),若未通过,则放弃导入的数字证书;(12)所述的智能卡更新用户数字证书和对应的公私钥;(13)所述的认证中心拒绝更新请求。
地址 200031 上海市徐汇区岳阳路76号