发明名称 |
一种转移用户证书的方法、系统和移动存储装置 |
摘要 |
本发明公开了一种转移用户证书的方法、系统和移动存储装置。包括:主机设备和移动存储装置均获取并存储经可信任第三方授权的主机设备证书ID1和移动存储装置证书ID2;用户证书存储在主机设备或移动存储装置中;主机设备和移动存储装置在各自发送的协商消息中携带有各自产生的临时交易号和各自的移动存储装置证书ID2或者设备证书ID1、回送对方发来的临时交易号,若对方回送的临时交易号与所述各自产生的临时交易号相同、且移动存储装置证书和设备证书验证通过,则没有存储所述用户证书的一方向另一方发送请求转移用户证书的消息;所述另一方将所述用户证书并发给没有存储所述用户证书的一方。应用本发明能够保证转移用户证书的安全性。 |
申请公布号 |
CN101414911A |
申请公布日期 |
2009.04.22 |
申请号 |
CN200810227109.3 |
申请日期 |
2008.11.21 |
申请人 |
普天信息技术研究院有限公司 |
发明人 |
刘道斌 |
分类号 |
H04L9/32(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L9/32(2006.01)I |
代理机构 |
北京德琦知识产权代理有限公司 |
代理人 |
王 琦;王诚华 |
主权项 |
1、一种转移用户证书的方法,其特征在于,该方法包括:A、主机设备和移动存储装置均获取并存储经可信任第三方授权的主机设备证书ID1和移动存储装置证书ID2;用户证书存储在主机设备或移动存储装置中;B、主机设备和移动存储装置协商在转移用户证书过程中使用的临时会话密钥,并在各自发送的协商消息中携带有各自产生的临时交易号和各自的移动存储装置证书ID2或者主机设备证书ID1、回送对方发来的临时交易号,如果对方回送的临时交易号与所述各自产生的临时交易号相同、且移动存储装置证书ID2和主机设备证书ID1验证通过,则进入步骤C,否则,退出本流程;C、主机设备和移动存储装置中没有存储所述用户证书的一方向另一方发送请求转移用户证书的消息,并用步骤B中协商出的临时会话密钥加密该消息;所述另一方根据该请求转移用户证书的消息,用步骤B中协商出的临时会话密钥加密所述用户证书并发给没有存储所述用户证书的一方。 |
地址 |
100080北京市海淀区海淀北二街6号 |