[发明专利]一种增强对称密钥体系的密钥传输方法有效
申请号: | 201210335845.7 | 申请日: | 2012-09-12 |
公开(公告)号: | CN102868521A | 公开(公告)日: | 2013-01-09 |
发明(设计)人: | 李元正;廖成军;帅军军 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 詹永斌 |
地址: | 610041 *** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 增强 对称 密钥 体系 传输 方法 | ||
技术领域
本发明涉及信息安全密码技术领域,尤其是一种增强对称密钥体系的密钥传输方法。
背景技术
密码技术是信息安全的基础技术,密钥则是密码技术安全应用的基础和信息化安全的核心元素。随着我国信息化产业的高速全面发展,基于对称密钥体系的密钥管理系统也进入全面的建设阶段,系统中涉及的密钥传输过程面临着越来越严格安全性要求。
传统的密钥传输通常采用IC卡导入密码机的方式,完成IC卡到密码机之间的密钥传输过程。工作时在密钥管理系统中输入相关信息和配置所需要的参数,比如:IC卡类型、IC卡口令等信息,密钥管理系统利用读卡器读取IC卡中的敏感数据并封装格式,通过网络传输给密码机;密码机接收到指令、敏感数据和配置参数解析并执行后,将结果返回密钥管理系统,完成密钥传输操作。
密钥管理系统通常在本地利用读卡器将IC卡中的敏感数据进行读取,此过程存在安全风险。密钥管理系统在本地读取的敏感数据容易被木马、病毒等后门程序截获而泄露,导致敏感数据被篡改。同时,IC卡片个体较小,在卡片传递过程中极易造成卡片丢失,给相关管理部门带来了安全隐患。非法人员对丢失的卡片进行破解攻击和分析,极易造成敏感数据的泄露,从而引发严重的后果。
发明内容
本发明的目的是提供一种增强对称密钥体系的密钥传输方法,该方法直接对密码机进行密钥发行操作,能解决上述密钥传输过程中存在的安全风险,提高密钥传输的安全性。
为了达到上述目的,本发明采用的技术方案为:一种增强对称密钥体系的密钥传输方法,包括以下步骤:
(1)密钥管理系统通过网络分别与主密码机和目标密码机连接;
(2)密钥管理系统通过网络调用主密码机随机产生共享的保护密钥;
(3)主密码机利用自身的读卡器将保护密钥写入保护密钥IC卡中;
(4)将保护密钥IC卡中的密钥数据导入目标密码机中,实现主密码机与目标密码机之间保护密钥的共享;
(5)利用主密码机产生密钥授权控制IC卡1,目标密码机产生密钥授权控制IC卡2;
(6)密钥管理系统利用主密码机的保护密钥对主密码机内部需要发行的密钥数据进行加密并导出到密钥管理系统,密钥导出过程受到密钥授权控制IC卡1的控制;
(7)密钥管理系统再将从主密码机获取的密钥导入到目标密码机,目标密码机利用自身的保护密钥进行解密数据,密钥导入过程受到密钥授权控制IC卡2的控制。
优选步骤:主密码机和目标密码机的内部进行密钥区域划分。
优选步骤:主密码机和目标密码机的内部均划分为三个区域即A区域、B区域和C区域。
综上所述,由于采用了上述技术方案,本发明的有益效果是:
1. 密钥传输采用点对点的方式进行传输,传输过程始终处于密态;
2. 密钥明文不出密码机,只有密码机内部才能出现明文密钥;
3. 密钥发行双方须共享保护密钥,增强密钥导入的安全性;
4. 对密码机内部存储的密钥区域进行划分,不同区域范围内的密钥具有不同的密钥保护导出功能,增强密钥导出的安全性;
5. 密钥管理系统发行密码机时,必须在密码机中插入密钥授权控制IC卡,该卡完成密钥导入(发行)操作的授权控制,确保在合法的授权控制范围内完成密钥导入过程;
6. 该技术具有简单、安全、快捷的优点,在增强密钥传输过程的安全性上具有明显的自身优势;
采用本发明的技术方法,不但能在实际应用时彻底避免因本地借助读卡器操作IC卡带来的安全风险,而且增强了密钥传输过程的安全,提高了对称密钥体系的整体安全。同时,密钥管理系统采用直接发行密码机的操作方式,避免因IC卡管理不善造成敏感信息泄露的安全隐患,降低了用户实际使用时的技术要求,减少了用户的人力和设施等实际投入成本,简化了密码机机密钥发行操作的难度,极大提升了用户使用和维护的效率。
附图说明
本发明将通过例子并参照附图的方式说明,其中:
图1是传统的密钥传输方式示意图;
图2是本发明的密钥传输方式示意图。
具体实施方式
本说明书中公开的所有特征,或公开的所有方法或过程中的步骤,除了互相排斥的特征和/或步骤以外,均可以以任何方式组合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210335845.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种控制数据处理方法、装置和系统
- 下一篇:一种塑木型材及其制备方法