[發(fā)明專利]一種私鑰的獲取方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201810281665.2 | 申請日: | 2018-04-02 |
| 公開(公告)號: | CN108471423B | 公開(公告)日: | 2021-03-09 |
| 發(fā)明(設(shè)計)人: | 丁浩;吳巖 | 申請(專利權(quán))人: | 北京奇藝世紀科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 100080 北京市海淀*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 獲取 方法 系統(tǒng) | ||
1.一種私鑰的獲取方法,其特征在于,應(yīng)用于目標服務(wù)器,私鑰存儲服務(wù)器和算法查詢服務(wù)器,包括:
當私鑰存儲服務(wù)器接收到對所述目標服務(wù)器的私鑰的獲取請求時,在所述私鑰存儲服務(wù)器中獲取所述目標服務(wù)器對應(yīng)的加密私鑰;
將所述加密私鑰發(fā)送至所述目標服務(wù)器,當目標服務(wù)器接收到第一發(fā)送完成指令時,向所述算法查詢服務(wù)器發(fā)送算法查詢請求;
當算法查詢服務(wù)器接收到第二發(fā)送完成指令時,依據(jù)所述算法查詢請求,獲取所述加密私鑰的請求參數(shù),并將所述請求參數(shù)發(fā)送到所述私鑰存儲服務(wù)器;
當私鑰存儲服務(wù)器接收到第三發(fā)送完成指令時,依據(jù)所述請求參數(shù),確定與所述請求參數(shù)對應(yīng)的加密算法,將所述加密算法的名稱發(fā)送至所述算法查詢服務(wù)器;
當算法查詢服務(wù)器接收到第四發(fā)送完成指令時,將所述加密算法的名稱發(fā)送至所述目標服務(wù)器;
當目標服務(wù)器接收到第五發(fā)送完成指令時,依據(jù)所述加密算法的名稱,對所述加密私鑰進行解密,得到所述加密私鑰的明文。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,當接收到對目標服務(wù)器的私鑰的獲取請求時,在所述私鑰存儲服務(wù)器中獲取所述目標服務(wù)器對應(yīng)的加密私鑰包括:
解析所述獲取請求包含的待驗證信息;
判斷所述待驗證信息中的來源IP地址是否存在于預(yù)設(shè)的白名單中,若是,驗證所述待驗證信息中的第一標識是否正確,若是,在所述私鑰存儲服務(wù)器中對所述待驗證信息中的數(shù)字證書名稱對應(yīng)的私鑰進行加密,得到所述目標服務(wù)器對應(yīng)的加密私鑰。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述私鑰存儲服務(wù)器中對所述待驗證信息中的數(shù)字證書名稱對應(yīng)的私鑰進行加密,得到所述目標服務(wù)器對應(yīng)的加密私鑰包括:
在所述私鑰存儲服務(wù)器中查找與所述數(shù)字證書名稱對應(yīng)的私鑰;
在預(yù)設(shè)的算法數(shù)據(jù)庫中選取第一加密算法,依據(jù)所述第一加密算法,對所述數(shù)字證書名稱對應(yīng)的私鑰進行加密,得到所述目標服務(wù)器對應(yīng)的加密私鑰。
4.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述依據(jù)所述算法查詢請求,獲取所述加密私鑰的請求參數(shù)包括:
解析所述算法查詢請求中包含的各個參數(shù);
獲取所述算法查詢請求中包含的第二標識、所述數(shù)字證書名稱和所述第一標識;
其中,所述加密私鑰的請求參數(shù)包括:所述第二標識、所述數(shù)字證書名稱和所述第一標識,所述第一標識用來區(qū)分不同的私鑰存儲服務(wù)器,所述第二標識用來區(qū)分不同的加密算法。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,所述依據(jù)所述請求參數(shù),確定與所述請求參數(shù)對應(yīng)的加密算法包括:
判斷所述待驗證信息中的第一標識與所述私鑰存儲服務(wù)器的默認標識是否相同;
若是,在所述私鑰存儲服務(wù)器中查找與所述待驗證信息中的數(shù)字證書名稱對應(yīng)的加密算法,所述加密算法至少為一個;
依據(jù)所述第二標識,確定所述請求參數(shù)對應(yīng)的加密算法。
6.一種私鑰的獲取系統(tǒng),其特征在于,應(yīng)用于目標服務(wù)器,私鑰存儲服務(wù)器和算法查詢服務(wù)器,包括:
獲取模塊,用于當私鑰存儲服務(wù)器接收到對所述目標服務(wù)器的私鑰的獲取請求時,在所述私鑰存儲服務(wù)器中獲取所述目標服務(wù)器對應(yīng)的加密私鑰;
第一發(fā)送模塊,用于將所述加密私鑰發(fā)送至所述目標服務(wù)器,當目標服務(wù)器接收到第一發(fā)送完成指令時,向所述算法查詢服務(wù)器發(fā)送算法查詢請求;
第一確定模塊,用于當算法查詢服務(wù)器接收到第二發(fā)送完成指令時,依據(jù)所述算法查詢請求,獲取所述加密私鑰的請求參數(shù),并將所述請求參數(shù)發(fā)送到所述私鑰存儲服務(wù)器;
第二確定模塊,用于當私鑰存儲服務(wù)器接收到第三發(fā)送完成指令時,依據(jù)所述請求參數(shù),確定與所述請求參數(shù)對應(yīng)的加密算法,將所述加密算法的名稱發(fā)送至所述算法查詢服務(wù)器;
第二發(fā)送模塊,用于當算法查詢服務(wù)器接收到第四發(fā)送完成指令時,將所述加密算法的名稱發(fā)送至所述目標服務(wù)器;
解密模塊,用于當目標服務(wù)器接收到第五發(fā)送完成指令時,依據(jù)所述加密算法的名稱,對所述加密私鑰進行解密,得到所述加密私鑰的明文。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇藝世紀科技有限公司,未經(jīng)北京奇藝世紀科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201810281665.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





