首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于支持硬件加速国密算法的数字证书实现方法 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:安徽科大国创软件科技有限公司

摘要:本发明公开了一种基于支持硬件加速国密算法的数字证书实现方法,包括以下步骤:步骤1、确定证书模板;步骤2、设支持硬件加速的国密算法SM2;步骤3、获取证书拥有者公钥信息字节数组;步骤4、获取证书拥有者相关信息字节数组;步骤5、获取证书签署者相关信息字节数组;步骤6、组合证书的序列号和各个字节数组,得到证书主体;步骤7、在证书主体中添加扩展信息;步骤8、采用国密算法SM2对证书主体进行散列得到签名信息,并对签名信息进行签名;步骤9、组合国密算法SM2、证书主体、签名,得到完整证书。本发明既能保证证书的安全性,又提升了运行效率。

主权项:1.一种基于支持硬件加速国密算法的数字证书实现方法,其特征在于,包括以下步骤:步骤1、确定证书模板,所述证书模板的内容包括证书的序列号、证书拥有者的相关信息以及密钥信息、证书签署者的相关信息以及密钥信息;步骤2、设置证书模板的签名算法为支持硬件加速的国密算法SM2,所述国密算法SM2包括公钥算法、签名算法SM2-with-SM3和散列算法SM3;步骤3、从证书模板获取证书拥有者的公钥信息,并将证书拥有者的公钥信息序列化为字节数组;步骤4、从证书模板获取证书拥有者相关信息,并将证书拥有者相关信息序列化为字节数组;步骤5、从证书模板获取证书签署者相关信息,并将证书签署者相关信息序列化为字节数组;步骤6、组合步骤1中证书的序列号、步骤3得到的证书拥有者公钥信息对应的字节数组、步骤4得到的证书拥有者相关信息对应的字节数组、步骤5得到的证书签署者相关信息对应的字节数组,以此构建得到证书主体;步骤7、在证书主体中添加扩展信息;步骤8、采用步骤2设置的国密算法SM2中的散列算法SM3对步骤7扩展后的证书主体进行散列,得到签名信息,并采用步骤2设置的国密算法SM2中的签名算法SM2-with-SM3对得到的签名信息进行签名;步骤9、组合步骤2的国密算法SM2、步骤7扩展后的证书主体、步骤8得到的签名,以此构建得到完整证书,并将所述完整证书序列化得到数字证书。

全文数据:

权利要求:

百度查询: 安徽科大国创软件科技有限公司 一种基于支持硬件加速国密算法的数字证书实现方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。