发明名称 密钥分发方法和系统
摘要 本发明公开了一种密钥分发方法和系统,该方法包括:卡片发行商管理平台通知应用提供商对应的从安全域在智能卡中生成包括公密钥和私密钥的公私密钥对,接收从安全域返回的公密钥,并将用于外部验证的的可信任根公钥导入到从安全域,并向应用提供商管理平台发送从安全域的信息以及公密钥;应用提供商管理平台接收来自卡片发行商管理平台的从安全域的信息以及公密钥,并根据从安全域的信息以及公密钥通过业务终端选择智能卡的从安全域;应用提供商管理平台通知从安全域重新生成公密钥和私密钥,根据从安全域返回的重新生成的公密钥生成从安全域证书,并通过将从安全域证书发送到从安全域,完成对从安全域密钥的分发。
申请公布号 CN101729502A 申请公布日期 2010.06.09
申请号 CN200810172967.2 申请日期 2008.10.23
申请人 中兴通讯股份有限公司 发明人 马景旺;余万涛;贾倩
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I;H04L9/30(2006.01)I;H04L9/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京康信知识产权代理有限责任公司 11240 代理人 尚志峰;吴孟秋
主权项 一种密钥分发方法,其特征在于,包括:卡片发行商管理平台通知应用提供商对应的从安全域在所述智能卡中生成包括公密钥和私密钥的公私密钥对,接收所述从安全域返回的所述公密钥,并将用于外部认证的的可信任根公钥导入到所述从安全域,并向应用提供商管理平台发送所述从安全域的信息以及所述公密钥;所述应用提供商管理平台接收来自所述卡片发行商管理平台的所述从安全域的信息以及所述公密钥,并根据所述从安全域的信息以及所述公密钥通过所述业务终端选择所述智能卡的从安全域;所述应用提供商管理平台通知所述从安全域重新生成公密钥和私密钥,根据所述从安全域返回的重新生成的公密钥生成从安全域证书,并通过将所述从安全域证书发送到所述从安全域,完成对所述从安全域密钥的分发。
地址 518057 广东省深圳市南山区科技南路55号