摘要
本发明涉及一种基于TLCP协议实现端对端安全通信的软件密码系统,该系统由软件密码模块和支撑服务模块构成,其中,所述的软件密码模块包括软件随机数发生器、国密算法模块、协同运算部件、模块协同子私钥、自检模块、密码引擎、PIN码、TLCP请求组件、TLCP服务组件以及国密浏览器组件,所述的支撑服务模块包括协同签名服务器、软件密码管理模块以及PKI;所述的软件密码模块用于实现TLCP协议功能,所述的支撑服务模块用于为所述的软件密码模块提供协同私钥签名、协同私钥解密、软件管理与服务以及签发数字证书。采用了本发明的该基于TLCP协议实现端对端安全通信的软件密码系统,实现了通信双方的私钥分量安全管理和使用,能够大幅节省硬件设备成本。
技术关键词
签名服务器
服务组件
密码系统
软件
浏览器组件
私钥
签名证书
密码管理
国密算法
认证会话
数字证书
协议
证书验证
解密
数据
公钥
自检模块
密钥