[发明专利]一种根密钥的产生方法有效

专利信息
申请号: 201110065503.3 申请日: 2011-03-17
公开(公告)号: CN102238003A 公开(公告)日: 2011-11-09
发明(设计)人: 赵兵;翟峰;刘鹰;吕英杰;付义伦;冯占成;吴春亮 申请(专利权)人: 中国电力科学研究院
主分类号: H04L9/08 分类号: H04L9/08;H04L9/14
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100192 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 密钥 产生 方法
【说明书】:

技术领域

发明属于信息安全密码技术领域,其涉及一种满足电力行业用电信息密钥管理系统需求的根密钥产生方法。

背景技术

密码技术是信息安全的基础技术,密钥则是密码技术安全应用的基础和信息化安全的核心元素。随着我国信息化产业的高速全面发展,电力行业用电信息采集系统也进入全面的建设阶段,密钥管理系统中根密钥的产生过程面临着越来越严格的技术要求。

当前传统的密钥管理系统中根密钥的产生过程主要是利用密码设备产生一组随机数,并将随机数作为系统的根密钥。

上述过程中随机数数量单一,没有对随机数本身进行变换处理,根密钥产生过程过于简单,存在一定的安全隐患。另外,此过程没有考虑密钥的备份与恢复机制,缺乏一定的实用性,在实际应用中不能满足用户的真正需求。

发明内容

为了解决根密钥产生过程中存在的安全风险,提高根密钥产生过程的安全性,充分考虑密钥产生、备份与恢复等生命周期的全过程管理要求,结合电力公司用电信息密钥系统根密钥产生、备份与恢复的重要性,本发明提出了一种满足电力行业用电信息密钥管理系统需求的根密钥产生方法:

(1)采用多个真随机数分量循环加密的方式产生最终的根密钥,其实现过程如下:

第一次加密过程:EK(P1)=C1

其中E为加密算法;K为密钥,即1#随机数;P1为明文,即2#随机数;C1为密文,即加密运算的结果;

循环加密过程:Ec(N-1)(PN)=CN

其中E为加密算法;C(N-1)为本次运算的密钥,即第N-1次加密运算的结果);PN为明文,即N#随机数;CN为密文,即第N次加密运算的结果);

以最后一次加密运算的结果,也即密文作为最终的根密钥;

(2)采用伪随机数参与和M of N(M<N)编码技术,进行密钥的备份与恢复;所述M of N编码技术是采用插值定理将需要保护的信息隐藏在N份数据中,其中任意取出M份数据即可恢复原隐藏的信息。

其中,还包括

(1)使用密码机硬件随机数发生器产生N组真随机数,即1#随机数、2#随机数、...、N#随机数;

(2)1#随机数采用逻辑运算与数据加密方式对2#随机数进行加密,得到密文Data1;

(3)使用密文Data1采用逻辑运算与数据加密方式对2#随机数进行加密,得到密文Data2;

(4)采用步骤3的方式循环重复进行N次,产生密文数据DataN-1;

(5)使用密文DataN-1采用逻辑运算与数据加密方式对N#随机数进行加密,得到密文DataN;

(6)密文DataN最后被保存在密码机中作为根密钥。

其中,还包括

(1)N组随机数均为密码机硬件随机数发生器产生的N组真随机数,这N组真随机数作为根密钥产生的密钥数据满足根密钥产生的要求;

(2)这N组随机数在产生根密钥的整个过程中均在密码机中进行,明文数据和运算过程数据均不出密码机,满足根密钥的安全性要求。

其中,还包括

分别由用户输入N组伪随机数,分别用于对密码机产生的N组真随机数进行加密备份,将密文数据存储在密钥介质中,便于密钥的恢复;

其中,还包括

(1)采用M of N编码技术对产生的根密钥进行分段保护与备份,并将这N段密文数据备份到N个密钥介质中进行存储;

(2)当需要进行密钥恢复时,只需要将这N份密钥介质中凑足任何M份密文数据就可恢复该密钥;

(3)该密钥备份与恢复机制为异地密钥备份与恢复机制,即将这N份密钥介质分别保存在N个地市进行保存,当需要恢复时,凑足任意M份即可恢复该密钥。

其中,还包括

(1)用户输入1#伪随机数,调用密码机随机数发生器产生1#真随机数;

(2)用1#伪随机数加密保护1#真随机数,备份产生1#备份密钥分量保存到密钥介质中进行保存;

(3)用户输入2#伪随机数,调用密码机随机数发生器产生2#真随机数;

(4)用2#伪随机数加密保护2#真随机数,备份产生2#备份密钥分量保存到密钥介质中进行保存;

(5)用1#真随机数与2#真随机数进行逻辑运算与数据加密的方法产生密文数据Data1;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电力科学研究院,未经中国电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110065503.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top