- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GB/T XXXX.3-XXXX
附 录 A
(资料性附录)
证书管理机制
A.1 证书分配
A.1.1 终端备案
将终端标识信息上传至CA进行报备,审核通过后VT才能申请证书。证书分配可采用在线分配或物
理分配方式。
A.1.2 在线分配流程
VT与CA采用挑战-应答模式认证VT身份的合法性,挑战-应答算法应加入终端标识信息、时间戳
以及随机数等因子,认证通过后VT才能下载数字证书。认证流程如下图A.1所示:
图A.1 VT身份认证流程
a)VT 向CA发送终端标识信息,发起证书申请请求;
b)CA接收请求后,验证终端标识信息是否第一次认证且通过信息审核,若验证失败,断开链接;
否则生成一次性口令原语返回VT,VT使用口令原语计算生成一次性口令,口令原语由随机数
(RAND)和时间戳(TP)组成。 (口令算法由双方协商制定)
c)VTSC生成签名密钥,VT将终端标识信息、一次性口令 (OTP)和签名公钥发送给CA;
d)CA计算一次性口令,将该一次性口令与VT传来的一次性口令进行比较,若相等,VT通过认证;
否则断开链接。
13
GB/T XXXX.3-XXXX
e)认证通过后,由CA对签名公钥进行签发生成签名证书,同时生成加密证书通过签名公钥对加
密私钥进行加密生成私钥密文。将签名证书、加密证书、私钥密文传回VT保存在VTSCM 中。
A.1.3 物理分配流程
物理分配流程如图A.2所示:
图A.2 物理分配过程
a)上位机向VT发起证书分配请求;
b)VTSCM生成签名密钥,VT将终端标识信息和签名公钥发送到上位机;
c)上位机将终端标识信息和签名公钥转发到CA;
d)CA验证终端标识信息是否第一次请求且通过信息审核,若验证失败,断开链接;否则由CA对
签名公钥进行签发生成签名证书,同时生成加密证书通过签名公钥对加密私钥进行加密生成私
钥密文;
e)将签名证书、加密证书、私钥密文传回上位机,再转发到VT。
f)VT将签名证书、加密证书、私钥密文存入VTSCM 中,将应答结果返回上位机。
A.2 证书更新
VT检验证书是否过期,若已过期,根据图A.1 VT身份认证流程发送终端标识信息到CA,CA进行
验证成功后,验证证书是否已过期,若证书已过期,完成证书更新操作并根据在线分配协议下发更新后
证书,否则断开链接,取消更新。证书更新时,签名证书密钥不可更改。
A.3 证书撤销
当VT 出现损坏或密钥泄漏等情况,申请人将终端标识信息上传至CA进行证书撤销报备,CA对车
辆信息进行审核,审核通过后,吊销对应证书,并更新到CRL 吊销列表。
14
GB/T XXXX.3-XXXX
附 录 B
(资料性附录)
数据签名机制
B.1 数据签名机制
当VT需要进行数据签名时,由VT进行公钥自动备案,该公钥与签名证书公钥共用,备案成功后,
根据具体应用情景对业务数据进行签名上传。
B.2 备案数据格式
根据具体应用情景,可单独生成自动备案数据或在原有VT注册数据格式后增加自动备案信息。自
动备案数据格式和定义见表1所示:
表1自动备案数据格式和定义
数据表示内容 长度 (字节) 数据类型 描述及要
您可能关注的文档
- 水库工程运行管理单位安全生产风险分级管控、生产安全事故隐患排查治理体系实施指南.pdf
- 水路客运电子船票系统技术规范 第1-2部分:电子船票信息及凭证、服务接口.pdf
- 卫星定位车辆信息服务系统 第2-3部分:车载终端与服务中心信息交换协议、信息安全规范.pdf
- 角件、集装箱底部结构中载荷传递区的具体要求、鹅颈槽.pdf
- 各种型号和尺寸通用集装箱强度试验示意图、叉槽的尺寸、固货、档杆系统.pdf
- 保温集装箱电力供应、220V和双电压设备一般要求、机头机架、老化聚氨酯泡沫.pdf
- 保温集装箱冷却水管接头、挂装框、气温测点、插头和插座上接线相序、四芯插头和插座.pdf
- 无压干散货集装箱强度试验、叉槽尺寸装料口位置示意.pdf
- 系列1集装箱 角件典型的吊具转锁.pdf
- 无压干散货集装箱强度试验示意、叉槽的尺寸.pdf
最近下载
- 2025款比亚迪宋PLUS EV豪华尊贵旗舰型_用户手册驾驶指南车主车辆说明书电子版.pdf VIP
- 第1课《初三,我来了》课件北师大版心理健康教育九年级全一册.ppt
- 2023全域用户经营白皮书:STAR模型,从用户运营到生意增长.doc VIP
- NBT 35042-2014 水力发电厂通信设计规范.pdf
- 《小学英语单元整体作业设计的实践研究》开题报告.docx VIP
- “三个聚焦”内容个人自查报告.docx VIP
- 2024年充电宝市场现状分析:充电宝全球市场销售额达到224亿元.docx
- 各种烟气焓温、密度、比热计算表.xls VIP
- 考试妇科试题.docx VIP
- 德国科技创新与产业趋势.pptx VIP
文档评论(0)