[发明专利]一种使用多维化技术进行密钥加密的方法有效
| 申请号: | 201610142402.4 | 申请日: | 2016-03-14 |
| 公开(公告)号: | CN105763320B | 公开(公告)日: | 2018-11-20 |
| 发明(设计)人: | 王红娟;董毅;李光瑞;王玉奎 | 申请(专利权)人: | 浪潮金融信息技术有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 |
| 代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 杜鹃花 |
| 地址: | 215100 江苏省苏州*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 使用 多维 技术 进行 密钥 加密 方法 | ||
本发明公开了一种使用多维化技术进行密钥加密的方法,属于密钥加密方法,本发明要解决的技术问题为如何能够提升密钥加密方式安全性能的同时又能保证方便用户记忆和使用。技术方案为:包括以下步骤:(1)、调用函数MDS_InitEncryptionKeyManager(),初始化多维化密钥的数据操作环境;(2)、调用函数MDS_ReadUserPassword(),读取用户所输入的密钥及几何特性;(3)、调用函数MDS_ReadExtSettings(),读取密钥的附加加密等级配置,如果不存在附加加密等级配置,则返回NULL。
技术领域
本发明涉及一种密钥加密方法,具体地说是一种使用多维化技术进行密钥加密的方法。
背景技术
随着计算机硬件运算能力的不断发展,传统的密钥安全认证体系已经不足以保护隐私数据的安全。以最简单的6位数字密码为例(例如银行密码),在使用一台双核CPU的普通计算机进行破解的前提下,破解工具可以瞬间破解该密钥(0.00025秒),10密码则需要0.025秒,而2011年时则分别需要0.1秒和16分钟。由普通英文字母所组成的6位密码需要0.077秒,10位则需要9小时,而2011年时则分别需要30秒和163天。
可见虽然增加密钥的长度和复杂程度可以有效增加破解密钥的时间成本,但是随着计算机硬件运算能力和相关破解算法的不断提升,这样的时间成本正在快速下滑,可以预见的是,即使是现今非常安全的密钥构成方式,在不久的将来也会存在十分重大的安全隐患。
然而不幸的是,随着密钥长度和复杂程度的增加,用户在记忆密钥时的难度也在不断加大,由此而大幅增加了遗忘或丢失密钥的概率,因此,这种传统的密钥构成方式实际上已经不再适用于现今的计算机应用环境。
专利号为CN 103763097 A专利文献公开了一种密码或密钥的安全加密方法,将密码或密钥与一台或多台计算机网卡MAC地址、计算机CPU信息和计算机应用软件信息重新组合后生产一组新的密码或密钥,用于提高密码或密钥的安全性能,保障密码或密钥的唯一性。但是该专利存在密码或密钥容易遗忘,造成密码或密钥丢失的问题,而且密码或密钥的安全性能不够高。
综上所述,如何能够提升密钥加密的安全性能同时又能保证方便用户记忆和使用是目前急需解决的技术问题。
发明内容
本发明的技术任务是针对以上不足之处,提供一种结构简单、生产成本低、易于加工、对环境无污染的使用多维化技术进行密钥加密的方法。
本发明解决其技术问题所采用的技术方案是:一种使用多维化技术进行密钥加密的方法,包括以下步骤:
(1)、调用函数MDS_InitEncryptionKeyManager(),初始化多维化密钥的数据操作环境;
(2)、调用函数MDS_ReadUserPassword(),读取用户所输入的密钥及几何特性;
(3)、调用函数MDS_ReadExtSettings(),读取密钥的附加加密等级配置,如果不存在附加加密等级配置,则返回NULL;
(4)、调用函数MDS_CreateMDSPassword(),根据用户所输入的密钥信息和密钥的附加加密等级配置创建多维化密钥,并在密钥中加入相关的数据空间配置信息,用来在相应的数据空间中进行解密;
(5)、输出多维化加密密钥。
作为优选,所述步骤(2)中读取用户所输入的密钥和几何特征包括密钥位和对应的几何结构。
作为优选,所述步骤(3)中的密钥的附加机密等级配置包括密钥旋转角度和微观决定簇的配置信息。
本发明的一种使用多维化技术进行密钥加密的方法和现有技术相比,具有以下优点:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮金融信息技术有限公司,未经浪潮金融信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610142402.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种双签名数字证书的认证实现方法
- 下一篇:一种数据传输方法及装置





