iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210380799.6 (22)申请日 2022.04.10 (71)申请人 杭州复杂美科技有限公司 地址 310000 浙江省杭州市西湖区文三路 90号东部软件园6号楼7层702室 (72)发明人 李邦柱 吴思进 王志文 (51)Int.Cl. H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 一种去中心化CA认证系统、 方法、 设备及存 储介质 (57)摘要 本发明属于计算机技术领域, 尤其涉及一种 去中心化CA认 证系统、 方法、 设备及存储介质, 本 发明所提供的去中心化CA认证系统基于去中心 化网络构建, 传统CA认 证服务在其系统收到遭到 DDOS攻击或者遭受其他故障与攻击的时候, CA认 证机构则无法正常提供服务, 会导致大量的因为 证书得不到验证带来的拒绝服务问题。 本发明方 案基于去中心化网络和智 能合约管理CA认证证 书, 认证证书上传CA合约人人均可验证, 并且由 CA节点进行认证并上链共识, 而非单一的机构认 证, 提升CA 机构的可信性的同时解决CA认证机构 遭受各类攻击无法提供服 务的问题。 权利要求书2页 说明书5页 附图2页 CN 114785520 A 2022.07.22 CN 114785520 A 1.一种去中心化CA认证系统, 其特征在于, 包括去中心化网络、 分布于所述去中心化网 络中的CA 节点、 部署于所述去中心化网络中的CA合约、 以及合约管理节点; 所述CA节点用于签发认证证书, 所述CA节点通过订阅主动获取所述去中心化网络中的 CA认证请求; 所述CA合约用于储存所述CA节点所签发的认证证书的证书信息, 所述证书信息包括证 书文件、 有效期及当前证书状态; 所述合约管理节点用于修改认证证书的状态, 所述合约管理节点通过订 阅主动获取所 述去中心化网络中的证书修改事件, 所述证书修改事件包括证书吊销请求和证书修改请 求。 2.根据权利要求1所述的一种 去中心化CA认证系统, 其特征在于, 所述去中心化CA认证 系统还包括硬件加密卡, 通过所述硬件加密卡调用公私钥对生成函数接口, 所述CA节点通 过调用硬件加密卡 提供的签名函数接口进行认证 签名。 3.根据权利要求1或2所述的一种去中心化CA认证系统, 其特征在于, 所述去中心化网 络中的节点均支持OCS P协议。 4.根据权利要求1或2所述的一种去中心化CA认证系统, 其特征在于, 所述CA合约通过 键值对的形式储 存认证证书, 其中, 以证书公钥对应的地址为键, 以对应的证书状态为 值。 5.一种去中心化CA认证方法, 适用于权利要求1或3或4所述的去中心化CA认证系统, 其 特征在于, 所述方法包括: CA节点通过订阅主动获取 所述去中心化网络中的CA 认证请求; 响应于所述CA认证请求所述CA节点通过自身内置的CA私钥 进行签发认证服务, 并生成 对应的认证 证书; 将生成的认证 证书及其证书信息发布至 CA合约中; 合约管理节点通过订阅主动获取所述去中心化网络中的证书吊销请求或证书修改请 求; 合约管理节点验证所述证书吊销请求或证书修改请求的来源地址与所要吊销或修改 的证书所对应公钥地址是否一致, 若一致则执行所述证书吊销请求或证书修改请求中的命 令以修改CA合约中对应 证书的状态。 6.一种去中心化CA认证方法, 适用于权利要求2或3或4所述的去中心化CA认证系统, 其 特征在于, 所述方法包括: CA节点通过订阅主动获取 所述去中心化网络中的CA 认证请求; 响应于所述CA认证请求所述CA节点通过调用硬件加密卡提供的签名函数接口所述进 行签发认证服 务, 并生成对应的认证 证书; 将生成的认证 证书及其证书信息发布至 CA合约中; 合约管理节点通过订阅主动获取所述去中心化网络中的证书吊销请求或证书修改请 求; 合约管理节点验证所述证书吊销请求或证书修改请求的来源地址与所要吊销或修改 的证书所对应公钥地址是否一致, 若一致则执行所述证书吊销请求或证书修改请求中的命 令以修改CA合约中对应 证书的状态。 7.一种计算机设备, 其特 征在于, 一个或多个处 理器;权 利 要 求 书 1/2 页 2 CN 114785520 A 2存储器, 用于存 储一个或多个程序, 当所述一个或多个程序被所述一个或多个处理器执行时, 使得所述一个或多个处理器 执行如权利要求5或6所述的方法。 8.一种存储有计算机程序的存储介质, 其特征在于, 该程序被处理器执行时实现如权 利要求5或6所述的方法。权 利 要 求 书 2/2 页 3 CN 114785520 A 3
专利 一种去中心化CA认证系统、方法、设备及存储介质
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-03-18 08:13:40
上传分享
举报
下载
原文档
(398.6 KB)
分享
友情链接
T-CSTM 00500—2022 绿色设计产品评价技术规范 光伏逆变器.pdf
GB-T 37988-2019 信息安全技术 数据安全能力成熟度模型.pdf
信通院 车联网白皮书 2023年.pdf
T-GDCKCJH 058—2022 汽车域控制器(DCU)自动化测试线通用要求.pdf
GB-T 37932-2019 信息安全技术 数据交易服务安全要求.pdf
GB 26783-2011 消防救生照明线.pdf
T-YFSEA 0008—2023 陆用液体装卸臂检验规程.pdf
GB-T 30886-2014 环形套筒窑.pdf
GB-T 41304.2-2022 知识管理方法和工具 第2部分:设计理性知识建模.pdf
T-SHSIC 0101—2023 智算中心算力性能评估测试方法.pdf
T-CIE 115—2021 电子元器件失效机理、模式及影响分析 FMMEA 通用方法和程序.pdf
GB-T 39637-2020 金属和合金的腐蚀 土壤环境腐蚀性分类.pdf
GB/T 40212-2021 工业机器人云服务平台分类及参考体系结构.pdf
GBT 4109-2022 交流电压高于1000V的绝缘套管.pdf
DB42-T 1958-2023 单轨道山地果园运输系统技术规程 湖北省.pdf
绿盟 安全隔离与信息交换系统 SIES 产品白皮书.pdf
GB-T 37955-2019 信息安全技术 数控网络安全技术要求.pdf
山东省民用建筑节能条例.pdf
GB-T 37027-2018 信息安全技术 网络攻击定义及描述规范.pdf
资产管理 数据资产确权登记导则.pdf
1
/
3
10
评价文档
赞助3元 点击下载(398.6 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。