说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211459452.7 (22)申请日 2022.11.16 (71)申请人 北京锘崴信息科技有限公司 地址 100089 北京市海淀区西四环北路158 号1幢三层3—4 43 (72)发明人 雷枭 王帅 孙琪 王爽 郑灏 李帜 (74)专利代理 机构 北京中创云知识产权代理事 务所(普通 合伙) 11837 专利代理师 肖佳 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/01(2022.01) (54)发明名称 服务器以及金融相关服务器的可信安全认 证方法 (57)摘要 本发明实施例涉及隐私数据处理技术领域, 具体涉及一种服务器以及金融相关服务器的可 信安全认证方法, 包括: 接收第一程序发送的证 书写入指令, 以获取第一认证证书; 确定第一程 序是否具有证书写入权限, 若是, 则将第一认证 证书存入安全存储组件的存储区; 接收第二程序 发送的证书读取指令; 确定第二程序是否具有证 书读取权限; 并依据结果 从存储区读取相应的第 一认证证书。 本发明实施例的技术方案, 通过利 用认证证书获取服务器支持的身份认证文件的 方式, 实现客户端与数据库服务器的认证, 使得 与服务器认证方式不兼容的客户端能够获得相 应的认证证书以访问服务器, 提高了客户端与服 务器交互的兼容性; 并在通过安全认证方式提高 了数据交 互的安全性。 权利要求书2页 说明书11页 附图4页 CN 115514584 A 2022.12.23 CN 115514584 A 1.一种服务器的可信安全认证方法, 其特征在于, 应用于客户端, 所述客户端包含有安 全存储组件, 所述安全存储组件包含有指 定位置对应的存储区以及 控制存储区安全写入和 安全读取的程序, 所述方法包括: 安全存储组件接收第 一程序发送的证书写入指令, 所述证书写入指令包含有待写入的 第一认证证书, 所述第一程序用于对服务器的硬件可信环境进行认证, 以获取第一认证证 书; 安全存储组件确定第一程序是否具有证书写入权限, 若是, 则将第一认证证书存入安 全存储组件的存 储区; 安全存储组件接收第 二程序发送的证书读取指令, 所述证书读取指令包含有待读取的 第一认证 证书的证书信息; 安全存储组件确定第二程序是否具有证书读取权限; 若是, 则依据证书信息从存储区 读取相应的第一认证证书, 并发送给第二程序, 以使得第二程序依据第一认证证书与服务 器进行认证。 2.根据权利要求1所述的方法, 其特征在于, 所述确定第一程序是否具有证书写入权 限, 包括以下步骤中的至少一种: 获取写入权限表, 并依据写入权限表与第一程序相关的第一身份信息, 确定第一程序 是否具有证书 写入权限; 接收第一程序采用第 一私钥进行签名后的第 一签名信 息, 并依据第 一私钥对应的第 一 公钥进行第一验签, 以依据第一验签结果确定第一 程序是否具有证书 写入权限。 3.根据权利要求1所述的方法, 其特征在于, 所述确定第二程序是否具有证书读取权 限, 包括以下步骤中的至少一种: 获取读取权限表, 并依据读取权限表与第二程序相关的第二身份信息, 确定第二程序 是否具有证书读取权限; 接收第二程序采用第 二私钥进行签名后的第 二签名信 息, 并依据第 二私钥对应的第 二 公钥进行第二验签, 以依据第二验签结果确定第一 程序是否具有证书读取权限。 4.根据权利要求3所述的方法, 其特 征在于, 所述方法还 包括: 若安全存储组件确定第二 程序不具有证书读取权限, 则发出权限获取信息; 安全存储组件依据用户的反馈信息, 在用户授权时, 安全存储组件从存储区读取相应 的第一认证 证书发送给第二 程序, 并将第二 程序新增到读取权限表。 5.根据权利要求1所述的方法, 其特征在于, 所述依据证书信 息从存储区读取相应的第 一认证证书, 包括: 依据证书信息确定存 储区是否存 储有第一认证 证书; 若是, 则从存 储区读取第一认证 证书; 若否, 则进行用户身份验证, 并在验证通过后, 向第 一程序发送第一认证证书的证书获 取任务, 以使得第一 程序依据证书获取任务对服 务器进行第一认证, 以获取第一认证 证书。 6.根据权利要求1所述的方法, 其特征在于, 所述接收第一程序发送的证书写入指令, 包括以下步骤中的至少一种: 从本地的第一 程序接收证书 写入指令; 与第一认证端的第一程序建立连接, 并接收采取证书加密密钥加密的证书写入指令,权 利 要 求 书 1/2 页 2 CN 115514584 A 2采取证书解密 密钥进行解密, 得到证书 写入指令 。 7.根据权利要求1所述的方法, 其特征在于, 所述第一认证证书包括服务器的SGX硬件 公钥, 所述方法还 包括: 第二程序对服务器发出第二认证请求, 获取采取服务器的SGX硬件私钥签名的第二认 证证书; 依据第一认证证书中服务器的SGX硬件公钥, 对签名的第 二认证证书进行验签, 依据验 签结果是否通过, 确定是否采用服 务器进行 数据处理。 8.一种服 务器的可信安全认证方法, 其特 征在于, 应用在服 务器, 包括: 接收客户端的第一程序的第一认证请求, 发送第一认证证书, 以使得客户端依据第一 认证证书与服 务器进行认证; 第一认证请求是对服 务器的硬件可信环境进行认证的请求; 接收客户端的第二程序的第二认证请求, 发送第二认证证书, 所述第二认证证书采取 服务器的SGX硬件私钥签名, 以使得客户端依据第一认证证书中服务器的SGX硬件公钥, 对 签名的第二认证 证书进行验签, 并在验签通过后发送待分析 数据; 接收客户端的第二程序上传的待分析数据, 并进行分析处理, 反馈处理结果给客户端 的第二程序。 9.一种金融相关服 务器的可信安全认证方法, 其特 征在于, 应用在服 务器, 包括: 接收客户端的第一程序的第一认证请求, 发送第一认证证书, 以使得客户端依据第一 认证证书与金融相关服务器进 行认证; 第一认证请求是对金融相关服务器的硬件可信环境 进行认证的请求; 接收客户端的第二程序的第二认证请求, 发送第二认证证书, 所述第二认证证书采取 服务器的SGX硬件私钥签名, 以使得客户端依据第一认证证书中金融相关服务器的SGX硬件 公钥, 对签名的第二认证证书进 行验签, 并在 验签通过后发送待分析数据; 所述待分析数据 包括金融领域相关数据, 所述金融相关服务器用于对金融领域相关数据进 行分析、 转换、 加 密和存储处理中的至少一项; 接收客户端的第二程序上传的待分析数据, 并进行分析处理, 反馈处理结果给客户端 的第二程序。 10.一种服务器的可信安全认证装置, 其特征在于, 应用于客户端, 所述客户端包含有 安全存储组件, 所述安全存储组件包含有指定位置对应的存储区以及 控制存储区安全写入 和安全读取的程序, 所述装置包括: 证书写入指令接收模块, 安全存储组件接收第一程序发送的证书写入指令, 所述证书 写入指令包含有待写入的第一认证证书, 所述第一程序用于对服务器的硬件可信环境进 行 认证, 以获取第一认证 证书; 证书存储模块, 安全存储组件确定第 一程序是否具有证书写入权限, 若是, 则将第一认 证证书存入安全存储组件的存 储区; 证书读取指令接收模块, 安全存储组件接收第二程序发送的证书读取指令, 所述证书 读取指令包 含有待读取的第一认证 证书的证书信息; 证书读取模块安全存储组件确定第二程序是否具有证书读取权限; 若是, 则依据证书 信息从存储区读取相应的第一认证证书, 并发送给第二程序, 以使得第二程序依据第一认 证证书与服 务器进行认证。权 利 要 求 书 2/2 页 3 CN 115514584 A 3
专利 服务器以及金融相关服务器的可信安全认证方法
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:43:26
上传分享
举报
下载
原文档
(1.2 MB)
分享
友情链接
2022-2023 年中国信创生态及信创PC市场发展研究报告.pdf
T-ZZB 0786—2018 台式钻床用直接驱动电机.pdf
GB-T 4437.1-2015 铝及铝合金热挤压管 第1部分:无缝圆管.pdf
T-CES 175—2022 质子交换膜水电解制氢系统性能试验方法.pdf
GM-T 0044.2-2016 SM9标识密码算法 第2部分:数字签名算法.pdf
GB 29440-2012 炭黑单位产品能源消耗限额.pdf
GB-T 30282-2023 信息安全技术 反垃圾邮件产品技术规范.pdf
GB-T 33174-2016 资产管理 管理体系 GB-T 33173 应用指南.pdf
GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求.pdf
GB-T 20204-2006 水利水文自动化系统设备检验测试通用技术规范.pdf
GB-T 37226-2018 法庭科学人类荧光标记STR复合扩增检测试剂质量基本要求.pdf
DB13-T 5181-2020 尾矿库溃坝泥石流数值模拟技术规程 河北省.pdf
GB-T 10001.1-2012 公共信息图形符号 第1部分:通用符号.pdf
GB-T 35275-2017 信息安全技术 SM2密码算法加密签名消息语法规范.pdf
GB-T 15843.6-2018 信息技术 安全技术 实体鉴别 第6部分:采用人工数据传递的机制.pdf
GB-T 40652-2021 信息安全技术 恶意软件事件预防和处理指南.pdf
GB-T 20394-2019 体育用人造草.pdf
Oracle安全配置基线.doc
GB-T 18103-2022 实木复合地板.pdf
关于举办《量子通信关键技术与示范应用及产业发展》高级研修班的通知.pdf
1
/
3
18
评价文档
赞助2.5元 点击下载(1.2 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。