CN116865971B - 一种基于数字证书的物联网终端身份认证方法 - Google Patents

一种基于数字证书的物联网终端身份认证方法 Download PDF

Info

Publication number
CN116865971B
CN116865971B CN202310694708.0A CN202310694708A CN116865971B CN 116865971 B CN116865971 B CN 116865971B CN 202310694708 A CN202310694708 A CN 202310694708A CN 116865971 B CN116865971 B CN 116865971B
Authority
CN
China
Prior art keywords
certificate
terminal
chain
issuer
identity authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202310694708.0A
Other languages
English (en)
Other versions
CN116865971A (zh
Inventor
吕浩文
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huainan Public Security Bureau
Original Assignee
Huainan Public Security Bureau
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huainan Public Security Bureau filed Critical Huainan Public Security Bureau
Priority to CN202310694708.0A priority Critical patent/CN116865971B/zh
Publication of CN116865971A publication Critical patent/CN116865971A/zh
Application granted granted Critical
Publication of CN116865971B publication Critical patent/CN116865971B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种基于数字证书的物联网终端身份认证方法,属于物联网技术领域,包括以下步骤:S1:证书签发;S2:请求身份认证;S3:证书链及签名验证;S4:交叉点存在判断;S5:私钥持有判断。本发明以终端证书为信任锚,通过终端证书的证书链、对终端证书的证书链以及两条证书链的交叉点将信任链延伸至对端设备进而完成身份认证,该认证方法不需要在终端内预置的根证书,能够在不更换终端证书的前提下更新根证书。

Description

一种基于数字证书的物联网终端身份认证方法
技术领域
本发明涉及物联网技术领域,具体涉及一种基于数字证书的物联网终端身份认证方法。
背景技术
在物联网***中需要对终端设备进行身份认证。在诸多身份认证解决方案中,基于PKI(公钥基础设施)的数字证书认证方案因其安全性得到广泛应用。
传统的PKI数字证书体系一般采用树状结构,在这种结构中判断终端证书是否可信的方法,是以终端证书为起点向上逐级查找直到根证书,从而建立证书链;如果证书链完整且根证书可信,则终端证书可信。在这种以根证书为信任锚的安全体系中,根证书自身的安全成为关键。为确保安全,传统的PKI体系要求定期更换根证书,更换根证书后,需要使用新的根证书重新签发所有旧的根证书签发的证书,还要尽快将新的根证书加入到物联网***内所有终端设备中以替换旧的根证书。
物联网***中使用传统的PKI数字证书,需要在所有终端设备中预先存入根证书。而物联网的特点决定了终端设备一旦部署后不易改变内部数据,而且为了防止终端设备中的根证书不被恶意删除或篡改,往往还会采用一些额外的保护措施;这导致所有更新证书的机制都必然会增加设备的复杂性并带来更多的稳定性与安全性隐患。物联网***可以设置超长有效期的根证书,但随着***长期运行将不断积累根证书私钥泄露的风险。
另一种情况,物联网终端可以无条件信任自己持有的终端证书,却不能将其作为信任锚。采用传统证书体系的证书签名方法,终端可以通过验证数字签名来确认自己持有的证书确实由证书链的上一级证书公钥对应的私钥所签名,却无法确认签发上一级证书的更上一级证书是否可信,因为任何证书都能为上一级证书签名而不改变上一级证书的公钥,所以信任链只能延伸一级。如果采用以终端证书为信任锚的信任模型,***只能由根证书直接签发终端证书,并且,要么在***运行过程中从不更换根证书,要么连同终端证书一并更换,问题依然存在。
基于根证书为信任锚的安全体系中,对终端设备进行身份认证时需要在终端内预置的根证书,当根证书更换后,终端证书也需要一并更换,使身份认证工作极为不便,上述问题亟待解决,为此,提出一种基于数字证书的物联网终端身份认证方法。
发明内容
本发明所要解决的技术问题在于:如何改变传统PKI体系以根证书为信任锚的信任模型,进而改变身份认证方式,提供了一种基于数字证书的物联网终端身份认证方法。
本发明是通过以下技术方案解决上述技术问题的,本基于数字证书的物联网终端身份认证方法,包括以下步骤:
S1:证书签发
利用数字证书***签发物联网***中的证书;
S2:请求身份认证
物联网***中的第一终端向第二终端请求身份认证并发送第一终端证书,并通过第二终端接收第一终端证书;
S3:证书链及签名验证
第二终端分别建立第一终端证书、第二终端证书的证书链,并验证两条证书链中的终端证书和中间证书的签发者签名,以及中间证书和根证书的自签名,当两条证书链均完整且各签名验证无误后则进入步骤S4,否则身份认证失败;
S4:交叉点存在判断
检查其中一条证书链中的中间证书和根证书,是否至少有一个中间证书或根证书存在于另一条证书链中,如果有,则进入步骤S5中,否则身份认证失败;
S5:私钥持有判断
判断第一终端是否持有第一终端证书的私钥,如是则身份认证成功,否则身份认证失败,进而完成身份认证过程。
更进一步地,在所述步骤S1中,所述数字证书***包括根证书、使用根证书签发的中间证书、使用中间证书签发的下级中间证书或终端证书;所有证书在签发时均被写入***内唯一标识,所有证书中都包含至少一组非对称密码算法的密钥对中的公钥,匹配的私钥由证书持有者保存;根证书对本证书数据域进行签名并将签名值保存到本证书的自签名域,中间证书由根证书或上级中间证书对本证书的数据域进行签名并将签名值和签发者证书的唯一标识保存到本证书的签发者签名域,再由本证书对本证书的数据域和签发者签名域进行签名并将签名值保存到本证书的自签名域,终端证书由中间证书对本证书的数据域进行签名并将签名值和签发者证书的唯一标识保存到本证书的签发者签名域;终端证书保存到物联网终端中,根证书和所有中间证书保存在能够被物联网终端获取的位置。
更进一步地,中间证书进行自签名时,即中间证书的持有者通过对中间证书及其签发者签名值进行签名,承认签发者的合法性。
更进一步地,在所述步骤S2中,物联网***中至少包括两个物联网终端,即第一终端、第二终端,两个终端分别持有对应的第一终端证书、第二终端证书。
更进一步地,在所述步骤S3中,在建立证书链时,分别以第一终端证书、第二终端证书为起点,通过证书签发者签名域中的签发者证书唯一标识向上逐级查找并验证签发者证书,获取向上各级的中间证书直至根证书,进而形成两条证书链。
更进一步地,在所述步骤S3中,获取证书链后,通过证书链的结构判断证书链是否完整,当证书链中包含终端证书、至少一个中间证书和根证书时,则表示证书链为完整证书链,否则为不完整证书链。
更进一步地,在所述步骤S3中,验证两条证书链中的终端证书和中间证书的签发者签名的过程具体如下:
S301:获取各条证书链中终端证书和所有的中间证书;
S302:读取当前证书的数据域、签发者签名域中的签名值,并读取当前证书的签发者证书的公钥;
S303:使用当前证书的签发者证书的公钥和当前证书的签发者签名域中的签名值,对当前证书的数据域进行验签;
S304:当各条证书链中终端证书和所有的中间证书均能验签成功则表示签发者签名值验证无误,否则表示签名值验证错误,身份认证失败。
更进一步地,在所述步骤S3中,验证中间证书和根证书的自签名的具体过程如下:
S311:获取各条证书链中的所有中间证书和根证书;
S312:读取当前证书的公钥、自签名域中的签名值,当前证书是中间证书时则读取数据域和签发者签名域,当前证书是根证书时则读取数据域;
S313:当前证书是中间证书时,使用当前证书的公钥和当前证书的自签名域中的签名值,对当前证书的数据域和签发者签名域进行验签;当前证书是根证书是,使用当前证书的公钥和当前证书的自签名域中的签名值,对当前证书的数据域进行验签;
S314:当各条证书链中所有中间证书和根证书均能验签成功则表示自签名值验证无误,否则表示自签名值验证错误,身份认证失败。
更进一步地,在所述步骤S4中,根据步骤S3中获取的证书链结构,读取证书链结构中终端证书、中间证书、根证书的内容,基于各证书的唯一标识,进行逐一查找对比,当其中一条证书链的中间证书/根证书的唯一标识能够在另一条证书链中查找到时,再将已查找到的两条证书链中相同的中间证书/根证书中的其余内容进行比对,比对一致后则进入步骤S5,否则身份认证失败。
更进一步地,在所述步骤S5中,在判断第一终端是否持有第一终端证书的私钥时,第二终端读取第一终端证书的公钥,并利用公钥对设定数据进行加密,将加密后的设定数据密文发送至第一终端,第一终端尝试利用其持有的私钥进行解密并将结果发送给第二终端,第二终端判断收到的结果与设定数据是否一致,一致则表示第一终端持有第一终端证书的私钥,否则表示第一终端未持有第一终端证书的私钥,身份认证失败。
本发明相比现有技术具有以下优点:该基于数字证书的物联网终端身份认证方法,以终端证书为信任锚,通过终端证书的证书链、对终端证书的证书链以及两条证书链的交叉点将信任链延伸至对端设备进而完成身份认证,该认证方法不需要在终端内预置的根证书,能够在不更换终端证书的前提下更新根证书。
附图说明
图1是本发明实施例一中基于数字证书的物联网终端身份认证方法的流程示意图。
具体实施方式
下面对本发明的实施例作详细说明,本实施例在以本发明技术方案为前提下进行实施,给出了详细的实施方式和具体的操作过程,但本发明的保护范围不限于下述的实施例。
实施例一
如图1所示,本实施例提供一种技术方案:一种基于数字证书的物联网终端身份认证方法,包括以下步骤:
S1:证书签发
利用数字证书***签发物联网***中的证书;
S2:请求身份认证
物联网***中的第一终端向第二终端请求身份认证并发送第一终端证书,并通过第二终端接收第一终端证书;
S3:证书链及签名验证
第二终端分别建立第一终端证书、第二终端证书的证书链,并验证两条证书链中的终端证书和中间证书的签发者签名,以及中间证书和根证书的自签名,当两条证书链均完整且各签名验证无误后则进入步骤S4,否则身份认证失败;
S4:交叉点存在判断
检查其中一条证书链中的中间证书和根证书,是否至少有一个中间证书或根证书存在于另一条证书链中,如果有,则进入步骤S5中,否则身份认证失败;
S5:私钥持有判断
判断第一终端是否持有第一终端证书的私钥,如是则身份认证成功,否则身份认证失败,进而完成身份认证过程。
在本实施例中,在步骤S1中,数字证书***包括根证书、使用根证书签发的中间证书、使用中间证书签发的下级中间证书或终端证书;所有证书均具有***内唯一标识,所有证书中都包含至少一组非对称密码算法的密钥对中的公钥,匹配的私钥由证书持有者保存;根证书对本证书数据域进行签名并将签名值保存到本证书的自签名域,中间证书由根证书或上级中间证书对本证书的数据域进行签名并将签名值和签发者证书的唯一标识保存到本证书的签发者签名域,再由本证书对本证书的数据域和签发者签名域进行签名并将签名值保存到本证书的自签名域,终端证书由中间证书对本证书的数据域进行签名并将签名值和签发者证书的唯一标识保存到本证书的签发者签名域;终端证书保存到物联网终端中,根证书和所有中间证书保存在能够被物联网终端获取的位置。中间证书进行自签名时,即中间证书的持有者通过对中间证书及其签发者签名值进行签名,承认签发者的合法性;当中间证书可信,则签发该中间证书的上级中间证书或根证书也可信,实现了信任链沿证书链自下而上延伸。
需要说明的是,在本实施例中的证书的唯一标识包括但不限于序列号,在证书签发时写入证书数据域。
在本实施例中,在步骤S2中,物联网***中至少包括两个物联网终端,即第一终端、第二终端,两个终端分别持有对应的第一终端证书、第二终端证书;在步骤S3中,在建立证书链时,分别以第一终端证书、第二终端证书为起点,通过证书签发者签名域中的签发者证书唯一标识向上逐级查找并验证签发者证书,获取向上各级的中间证书及根证书,进而形成两条证书链。在步骤S3中,获取证书链后,通过证书链的结构判断证书链是否完整,当证书链中包含终端证书、至少一个中间证书和根证书时,则表示证书链为完整证书链,否则为不完整证书链。
在本实施例中,在步骤S3中,验证两条证书链中的终端证书和中间证书的签发者签名的过程具体如下:
S301:获取各条证书链中终端证书和所有的中间证书;
S302:读取当前证书的数据域、签发者签名域中的签名值,并读取当前证书的签发者证书的公钥;
S303:使用当前证书的签发者证书的公钥和当前证书的签发者签名域中的签名值,对当前证书的数据域进行验签;
S304:当各条证书链中终端证书和所有的中间证书均能验签成功则表示签发者签名值验证无误,否则表示签名值验证错误,身份认证失败。
在本实施例中,步骤S3中,验证中间证书和根证书的自签名的具体过程如下:
S311:获取各条证书链中的所有中间证书和根证书;
S312:读取当前证书的公钥、自签名域中的签名值,当前证书是中间证书时则读取数据域和签发者签名域,当前证书是根证书时则读取数据域;需要说明的是,签名域中包括签名值和签名证书的唯一标识,均纳入签名和验签范围;
S313:当前证书是中间证书时,使用当前证书的公钥和当前证书的自签名域中的签名值,对当前证书的数据域和签发者签名域进行验签;当前证书是根证书是,使用当前证书的公钥和当前证书的自签名域中的签名值,对当前证书的数据域进行验签;
S314:当各条证书链中所有中间证书和根证书均能验签成功则表示自签名值验证无误,否则表示自签名值验证错误,身份认证失败。
在本实施例中,在步骤S4中,根据步骤S3中获取的证书链结构,读取证书链结构中终端证书、中间证书、根证书的内容,基于各证书的唯一标识,进行逐一查找对比,当其中一条证书链的中间证书/根证书的唯一标识能够在另一条证书链中查找到时,再将已查找到的两条证书链中相同的中间证书/根证书中的其余内容进行比对,比对一致后则进入步骤S5,否则身份认证失败。
在本实施例中,在步骤S5中,在判断第一终端是否持有第一终端证书的私钥时,第二终端读取第一终端证书的公钥,并利用公钥对设定数据进行加密,将加密后的设定数据密文发送至第一终端,第一终端尝试利用其持有的私钥进行解密并将结果发送给第二终端,第二终端判断收到的结果与设定数据是否一致,一致则表示第一终端持有第一终端证书的私钥,否则表示第一终端未持有第一终端证书的私钥,身份认证失败。
需要说明的是,本实施例以第二终端验证第一终端的身份进行描述,当第一终端验证第二终端的身份时,与第二终端验证第一终端的身份时原理的相同。
实施例二
在本实施例中,提供一种物联网数字证书签名方法,建立了基于公钥密码技术的数字证书***,利用该数字证书***进行数字证书的签名工作,所述数字证书***包括数字证书管理机构CA,CA具有自签名的根证书Rootcer,使用自签名的根证书Rootcer签发中间证书Middcer,使用中间证书Middcer签发下级中间证书或终端证书Endcer;所述中间证书Middcer在由根证书Rootcer或上级中间证书签名后进行自签名;并且,所述中间证书的自签名数据,包含根证书或上级中间证书的签名值。
本签名方法重构了PKI体系的信任模型,物联网终端设备只需要存储终端证书而不必保存根证书;当物联网***根证书过期需要更换时,只需使用新根证书重新签发旧根证书签发的、仍在有效期内的中间证书,并且进行中间证书的自签名,而后发布更新后的根证书和中间证书,能够解决物联网应用场景下更换终端中预置的根证书的难题,增强***安全性、保持***稳定性、提高管理灵活性。
在本实施例中,中间证书进行自签名,相当于中间证书的持有者,通过对中间证书及其签发者签名值进行签名,承认签发者的合法性;因而如果中间证书可信,则签发该中间证书的上级中间证书或根证书也可信,实现了信任链沿证书链自下而上延伸。
本实施例中还提供了一种基于数字证书的物联网终端身份认证方法,利用上述的数字证书***进行数字证书的签名工作,终端EA和EB分别持有终端证书EndcerA和EndcerB,终端EA向终端EB请求身份认证,其认证过程包括以下步骤:
第一步:终端EB收到EA请求身份认证时发送的终端证书EndcerA
第二步:终端EB分别建立终端证书EndcerA和终端证书EndcerB的证书链,每条证书链中包含终端证书、一个或多个中间证书和根证书;终端EB需要验证终端证书和中间证书的签发者签名,还需要验证中间证书和根证书的自签名;如两条证书链均完整且验证无误则继续下一步,否则认证失败;
第三步:终端EB检查其中一条证书链中的中间证书和根证书,是否至少有一个中间证书或根证书存在于另一条证书链中,如有则继续下一步,否则认证失败;
第四步:终端EB判断终端EA是否持有终端证书EndcerA的私钥,如是则认证成功,否则认证失败,进而完成身份认证过程。
综上所述,上述实施例的基于数字证书的物联网终端身份认证方法,以终端证书为信任锚,通过终端证书的证书链、对终端证书的证书链以及两条证书链的交叉点将信任链延伸至对端设备进而完成身份认证,该认证方法不需要在终端内预置的根证书,能够在不更换终端证书的前提下更新根证书。
此外,术语“第一”、“第二”仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”的特征可以明示或者隐含地包括至少一个该特征。在本发明的描述中,“多个”的含义是至少两个,例如两个,三个等,除非另有明确具体的限定。
在本说明书的描述中,参考术语“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不必须针对的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任一个或多个实施例或示例中以合适的方式结合。此外,在不相互矛盾的情况下,本领域的技术人员可以将本说明书中描述的不同实施例或示例以及不同实施例或示例的特征进行结合和组合。
尽管上面已经示出和描述了本发明的实施例,可以理解的是,上述实施例是示例性的,不能理解为对本发明的限制,本领域的普通技术人员在本发明的范围内可以对上述实施例进行变化、修改、替换和变型。

Claims (7)

1.一种基于数字证书的物联网终端身份认证方法,其特征在于,包括以下步骤:
S1:证书签发
利用数字证书***签发物联网***中的证书;
S2:请求身份认证
物联网***中的第一终端向第二终端请求身份认证并发送第一终端证书,并通过第二终端接收第一终端证书;
S3:证书链及签名验证
第二终端分别建立第一终端证书、第二终端证书的证书链,并验证两条证书链中的终端证书和中间证书的签发者签名,以及中间证书和根证书的自签名,当两条证书链均完整且各签名验证无误后则进入步骤S4,否则身份认证失败;
S4:交叉点存在判断
检查其中一条证书链中的中间证书和根证书,是否至少有一个中间证书或根证书存在于另一条证书链中,如果有,则进入步骤S5中,否则身份认证失败;
S5:私钥持有判断
判断第一终端是否持有第一终端证书的私钥,如是则身份认证成功,否则身份认证失败,进而完成身份认证过程;
在所述步骤S1中,所述数字证书***包括根证书、使用根证书签发的中间证书、使用中间证书签发的下级中间证书或终端证书;所有证书在签发时均被写入***内唯一标识,所有证书中都包含至少一组非对称密码算法的密钥对中的公钥,匹配的私钥由证书持有者保存;根证书对本证书数据域进行签名并将签名值保存到本证书的自签名域,中间证书由根证书或上级中间证书对本证书的数据域进行签名并将签名值和签发者证书的唯一标识保存到本证书的签发者签名域,再由本证书对本证书的数据域和签发者签名域进行签名并将签名值保存到本证书的自签名域,终端证书由中间证书对本证书的数据域进行签名并将签名值和签发者证书的唯一标识保存到本证书的签发者签名域;终端证书保存到物联网终端中,根证书和所有中间证书保存在能够被物联网终端获取的位置;
中间证书进行自签名时,即中间证书的持有者通过对中间证书及其签发者签名值进行签名,承认签发者的合法性;
在所述步骤S4中,根据步骤S3中获取的证书链结构,读取证书链结构中终端证书、中间证书、根证书的内容,基于各证书的唯一标识,进行逐一查找对比,当其中一条证书链的中间证书/根证书的唯一标识能够在另一条证书链中查找到时,再将已查找到的两条证书链中相同的中间证书/根证书中的其余内容进行比对,比对一致后则进入步骤S5,否则身份认证失败。
2.根据权利要求1所述的一种基于数字证书的物联网终端身份认证方法,其特征在于:在所述步骤S2中,物联网***中至少包括两个物联网终端,即第一终端、第二终端,两个终端分别持有对应的第一终端证书、第二终端证书。
3.根据权利要求1所述的一种基于数字证书的物联网终端身份认证方法,其特征在于:在所述步骤S3中,在建立证书链时,分别以第一终端证书、第二终端证书为起点,通过证书签发者签名域中的签发者证书唯一标识向上逐级查找并验证签发者证书,获取向上各级的中间证书直至根证书,进而形成两条证书链。
4.根据权利要求3所述的一种基于数字证书的物联网终端身份认证方法,其特征在于:在所述步骤S3中,获取证书链后,通过证书链的结构判断证书链是否完整,当证书链中包含终端证书、至少一个中间证书和根证书时,则表示证书链为完整证书链,否则为不完整证书链。
5.根据权利要求4所述的一种基于数字证书的物联网终端身份认证方法,其特征在于:在所述步骤S3中,验证两条证书链中的终端证书和中间证书的签发者签名的过程具体如下:
S301:获取各条证书链中终端证书和所有的中间证书;
S302:读取当前证书的数据域、签发者签名域中的签名值,并读取当前证书的签发者证书的公钥;
S303:使用当前证书的签发者证书的公钥和当前证书的签发者签名域中的签名值,对当前证书的数据域进行验签;
S304:当各条证书链中终端证书和所有的中间证书均能验签成功则表示签发者签名值验证无误,否则表示签名值验证错误,身份认证失败。
6.根据权利要求5所述的一种基于数字证书的物联网终端身份认证方法,其特征在于:在所述步骤S3中,验证中间证书和根证书的自签名的具体过程如下:
S311:获取各条证书链中的所有中间证书和根证书;
S312:读取当前证书的公钥、自签名域中的签名值,当前证书是中间证书时则读取数据域和签发者签名域,当前证书是根证书时则读取数据域;
S313:当前证书是中间证书时,使用当前证书的公钥和当前证书的自签名域中的签名值,对当前证书的数据域和签发者签名域进行验签;当前证书是根证书是,使用当前证书的公钥和当前证书的自签名域中的签名值,对当前证书的数据域进行验签;
S314:当各条证书链中所有中间证书和根证书均能验签成功则表示自签名值验证无误,否则表示自签名值验证错误,身份认证失败。
7.根据权利要求1或6所述的一种基于数字证书的物联网终端身份认证方法,其特征在于:在所述步骤S5中,在判断第一终端是否持有第一终端证书的私钥时,第二终端读取第一终端证书的公钥,并利用公钥对设定数据进行加密,将加密后的设定数据密文发送至第一终端,第一终端尝试利用其持有的私钥进行解密并将结果发送给第二终端,第二终端判断收到的结果与设定数据是否一致,一致则表示第一终端持有第一终端证书的私钥,否则表示第一终端未持有第一终端证书的私钥,身份认证失败。
CN202310694708.0A 2023-06-12 2023-06-12 一种基于数字证书的物联网终端身份认证方法 Active CN116865971B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202310694708.0A CN116865971B (zh) 2023-06-12 2023-06-12 一种基于数字证书的物联网终端身份认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202310694708.0A CN116865971B (zh) 2023-06-12 2023-06-12 一种基于数字证书的物联网终端身份认证方法

Publications (2)

Publication Number Publication Date
CN116865971A CN116865971A (zh) 2023-10-10
CN116865971B true CN116865971B (zh) 2024-02-27

Family

ID=88220655

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202310694708.0A Active CN116865971B (zh) 2023-06-12 2023-06-12 一种基于数字证书的物联网终端身份认证方法

Country Status (1)

Country Link
CN (1) CN116865971B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104901794A (zh) * 2014-03-06 2015-09-09 苹果公司 根证书的撤销
CN111133729A (zh) * 2017-09-05 2020-05-08 思杰***有限公司 保护用于在两个端点之间通信的数据连接的安全性
CN113924749A (zh) * 2019-04-29 2022-01-11 现代自动车株式会社 用于电动车辆充电的交叉认证方法和装置
CN114598455A (zh) * 2020-12-04 2022-06-07 华为技术有限公司 数字证书签发的方法、装置、终端实体和***
CN115567221A (zh) * 2022-09-22 2023-01-03 中国银行股份有限公司 一种证书分级管理方法及装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7716139B2 (en) * 2004-10-29 2010-05-11 Research In Motion Limited System and method for verifying digital signatures on certificates
US10057067B2 (en) * 2015-05-27 2018-08-21 International Business Machines Corporation Automatic root key rollover during digital signature verification
KR20210121805A (ko) * 2020-03-31 2021-10-08 삼성전자주식회사 블록체인 기반의 pki 도메인에 속하는 전자 장치, 인증 기관 기반의 pki 도메인에 속하는 전자 장치, 및 이들을 포함하는 암호화 통신 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104901794A (zh) * 2014-03-06 2015-09-09 苹果公司 根证书的撤销
CN111133729A (zh) * 2017-09-05 2020-05-08 思杰***有限公司 保护用于在两个端点之间通信的数据连接的安全性
CN113924749A (zh) * 2019-04-29 2022-01-11 现代自动车株式会社 用于电动车辆充电的交叉认证方法和装置
CN114598455A (zh) * 2020-12-04 2022-06-07 华为技术有限公司 数字证书签发的方法、装置、终端实体和***
CN115567221A (zh) * 2022-09-22 2023-01-03 中国银行股份有限公司 一种证书分级管理方法及装置

Also Published As

Publication number Publication date
CN116865971A (zh) 2023-10-10

Similar Documents

Publication Publication Date Title
CN107742212B (zh) 基于区块链的资产验证方法、装置及***
CN109104415B (zh) 构建可信节点网络的***及方法
US8347082B2 (en) Method of validation public key certificate and validation server
EP2597588A1 (en) Information processing device, controller, certificate issuing authority, method of determining validity of revocation list, and method of issuing certificates
US20120036364A1 (en) Self-authentication communication device and device authentication system
CN112887282B (zh) 一种身份认证方法、装置、***及电子设备
CN108885658B (zh) 借助凭证对设备真实性的证明
CN103248491B (zh) 一种电子签名令牌私钥的备份方法和***
CN110557452B (zh) 区块链的节点管理方法、装置、存储介质和计算机设备
CN109218025B (zh) 方法、安全装置和安全***
CN113609213B (zh) 设备密钥的同步方法、***、设备和存储介质
CN113472790B (zh) 基于https协议的信息传输方法、客户端及服务器
CN111222174A (zh) 区块链节点的加入方法、验证方法、设备和存储介质
US20180069850A1 (en) Authentication method, authentication system, and communication device
CN114244527A (zh) 基于区块链的电力物联网设备身份认证方法及***
CN108540447B (zh) 一种基于区块链的证书验证方法及***
CN104735064B (zh) 一种标识密码***中标识安全撤销并更新的方法
CN113259135A (zh) 用于检测数据防篡改的轻量级区块链通信认证装置及其方法
CN113536329A (zh) 用于密码通信的电子设备及密码通信***
CN111737766B (zh) 一种在区块链中判断数字证书签名数据合法性的方法
CN114218548B (zh) 身份验证证书生成方法、认证方法、装置、设备及介质
CN115062292A (zh) 一种基于分级加密的设备安全启动及认证方法和装置
JP3761432B2 (ja) 通信システムおよびユーザ端末およびicカードおよび認証システムおよび接続および通信の制御システムおよびプログラム
JP4846464B2 (ja) 複数公開鍵の証明書を発行及び検証するシステム、並びに、複数公開鍵の証明書を発行及び検証する方法
CN107171814A (zh) 一种数字证书更新方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant