一种安全认证和传输的方法和系统

    公开(公告)号:CN104424446A

    公开(公告)日:2015-03-18

    申请号:CN201310367733.4

    申请日:2013-08-21

    IPC分类号: G06F21/62 H04L29/06 H04L9/32

    摘要: 本发明提供了一种安全认证和传输的方法和系统,该方法包括:对要发送的原始数据用对称密钥进行加密,生成对称密钥加密后的原始数据;将所述对称密钥加密后的原始数据用非对称密钥中的私钥进行数字签名,将对称密钥加密后的原始数据、数字签名和数字证书发送出去;接收所述对称密钥加密后的原始数据、数字签名和数字证书,用所述数字证书中的非对称密钥中的公钥验证数字签名;通过验证后,将所述对称密钥加密后的原始数据用对称密钥进行解密,获取原始数据。本发明提供的方法中,先对要发送的数据采用对称密钥加密,确保原始数据的安全,再对用对称密钥加密后的数据采用非对称密钥中的私钥进行数字签名,保证数据在传输中的安全。

    一种安全认证系统及方法

    公开(公告)号:CN104038342A

    公开(公告)日:2014-09-10

    申请号:CN201310075264.9

    申请日:2013-03-08

    IPC分类号: H04L9/32

    摘要: 本发明公开了一种安全认证系统及方法,涉及通信安全领域。所述安全认证系统中,安全认证装置用于向CPU卡发送安全认证请求,并利用CPU卡反馈的安全认证识别码进行安全认证处理,生成安全认证结果;CPU卡用于根据安全认证请求,向安全认证装置反馈安全认证识别码。所述安全认证方法包括:安全认证装置向CPU卡发送安全认证请求;CPU卡根据安全认证请求,向安全认证装置反馈安全认证识别码;安全认证装置利用安全认证识别码进行安全认证处理,生成安全认证结果。所述安全认证系统及方法,实现了对CPU卡的身份进行验证,有效杜绝伪卡、复制卡等无效卡,提高用卡环境和数据传输的安全性。