[发明专利]密钥管理方法及系统有效
申请号: | 201811278265.2 | 申请日: | 2018-10-30 |
公开(公告)号: | CN111131130B | 公开(公告)日: | 2022-04-22 |
发明(设计)人: | 王祎磊;黄好城;傅海龙;其他发明人请求不公开姓名 | 申请(专利权)人: | 北京忆芯科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L9/08;H04L9/06 |
代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 陈变花 |
地址: | 100085 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 管理 方法 系统 | ||
1.一种密钥管理方法,其特征在于,包括:
接收输入的用户密钥,对所述用户密钥进行哈希运算,得到用户密钥哈希值;
从存储介质读入数据密钥的加密值,使用所述用户密钥哈希值对所述数据密钥的加密值进行解密,得到数据密钥,使用所述数据密钥对用户数据进行加密或解密;
对于1~N的每个自然数i,执行下列操作:
生成第i随机数,以及对第i随机数进行哈希运算,得到第i级数据密钥;
在1i=N时,使用第(i-1)级数据密钥对i级数据密钥进行加密,得到第i级数据密钥的加密值;在i=1时,使用用户密钥哈希值对第i级数据密钥进行加密,得到第i级数据密钥的加密值;
将所述第i级数据密钥的加密值写存储介质中;
其中将第N级数据密钥作为所述数据密钥,N是大于1的自然数。
2.如权利要求1所述的密钥管理方法,其特征在于,使用生成的一次性可编程随机数对用户密钥哈希值进行加密,得到用户加密密钥,将所述用户加密密钥写入存储介质中。
3.如权利要求2所述的密钥管理方法,其特征在于,从存储介质读入数据密钥的加密值之前还包括:使用从OTP获取的第一数据对用户密钥哈希值进行加密,得到第一用户加密密钥,从存储介质读入用户加密密钥,若第一用户加密密钥与读入的用户加密密钥相同,则从存储介质读入数据密钥的加密值。
4.如权利要求1所述的密钥管理方法,其特征在于,
生成第一随机数;
对第一随机数进行哈希运算,得到所述数据密钥。
5.如权利要求4所述的密钥管理方法,其特征在于,
使用用户密钥哈希值对所述数据密钥进行加密,得到所述数据密钥的加密值;
将所述数据密钥的加密值写入存储介质中。
6.如权利要求1所述的密钥管理方法,其特征在于,
从存储介质读入第一级数据密钥的加密值,使用所述用户密钥哈希值对所述第一级数据密钥的加密值进行解密,得到一级数据密钥;
依次将第(i-1)级数据密钥作为解密密钥,从存储介质读入第i级数据密钥的加密值,对第i级数据密钥的加密值进行解密,得到i级数据密钥;其中1i=N,N=2;
使用第N级数据密钥对用户数据进行加密或解密。
7.如权利要求1所述的密钥管理方法,其特征在于,
生成M个随机数;
对每个随机数进行哈希运算,得到M个数据密钥;其中M是大于1的自然数。
8.如权利要求7所述的密钥管理方法,其特征在于,
使用用户密钥哈希值分别对M个数据密钥进行加密,得到M个数据密钥的加密值;
将M个数据密钥的加密值写入存储介质中。
9.一种密钥管理系统,其特征在于,包括:用户密钥生成子系统和处理子系统;
用户密钥生成子系统,对输入的用户密钥进行哈希运算,得到用户密钥哈希值;
处理子系统,从存储介质读入数据密钥的加密值,使用所述用户密钥哈希值对所述数据密钥的加密值进行解密,得到数据密钥,使用数据密钥对用户数据进行加密或解密;
对于1~N的每个自然数i,执行下列操作:
生成第i随机数,以及对第i随机数进行哈希运算,得到第i级数据密钥;
在1i=N时,使用第(i-1)级数据密钥对i级数据密钥进行加密,得到第i级数据密钥的加密值;在i=1时,使用用户密钥哈希值对第i级数据密钥进行加密,得到第i级数据密钥的加密值;
将所述第i级数据密钥的加密值写存储介质中;
其中将第N级数据密钥作为所述数据密钥,N是大于1的自然数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京忆芯科技有限公司,未经北京忆芯科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811278265.2/1.html,转载请声明来源钻瓜专利网。