摘要
本申请实施例公开了一种基于双证书体系的数字证书签发方法及相关装置,用户终端根据非对称加密算法和后量子密钥签名算法分别生成第一、第二公私钥对;将第一、第二公钥作为混合公钥与用户标识信息生成证书签名请求,并发送至证书授权中心终端;证书授权中心终端根据证书签名请求生成混合密钥签名证书、混合密钥封装证书、加密后的混合密钥封装私钥和加密后的对称密钥;用户终端根据第一私钥对加密后的混合密钥封装私钥和对称密钥进行解密,得到混合密钥封装私钥;安装混合密钥签名证书和混合密钥封装证书,并将其与对应的私钥进行绑定,从而实现混合密钥签名证书和混合密钥封装证书的签发,保证抗量子算法场景中证书的合法使用,提高信息安全性。
技术关键词
证书授权中心
私钥
签名证书
非对称加密算法
数字证书签发方法
终端
公钥
签名算法
标识
密钥生成单元
信息安全性
可读存储介质
存储计算机程序
解密单元
处理器
系统为您推荐了相关专利信息
零知识证明
生成方式
生成方法
标识符
签发时间戳
网络数据报文
环境特征库
程序
防护方法
哈希查找算法
键控信号
导航电文
生成数字签名
二进制相移键控
周期
配网带电作业机器人
数据管理方法
生成压缩文件
linux系统
机器人作业