[发明专利]密钥迁移方法和装置在审
| 申请号: | 201910132901.9 | 申请日: | 2019-02-22 |
| 公开(公告)号: | CN109903047A | 公开(公告)日: | 2019-06-18 |
| 发明(设计)人: | 安瑞;谢翔;傅志敬;孙立林;谢红军 | 申请(专利权)人: | 矩阵元技术(深圳)有限公司 |
| 主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/32 |
| 代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉 |
| 地址: | 518061 广东省深*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 客户端设备 公钥 密钥迁移 加密数据 密钥分量 重加密 方法和装置 数据发送 系统生成 解密 服务器 重加密密钥 私钥生成 不安全 私钥 预设 泄漏 运算 发送 保存 申请 | ||
本申请实施例提供了一种密钥迁移方法和装置,其中,该方法包括:第一客户端设备向保存有第二密钥分量的第二客户端设备发起密钥迁移请求,并将通过重加密系统生成的第一公钥,发送至第二客户端设备;第二客户端设备通过重加密系统生成第二公钥和第二私钥,并根据第二公钥和第二密钥分量生成第一加密数据,根据第一公钥和第二私钥生成重加密密钥,再将上述数据发送至服务器;服务器根据上述数据,通过预设的重加密运算,得到第一客户端设备能够解密的第二加密数据,并将该数据发送至第一客户端设备;第一客户端设备利用第一公钥对第二加密数据解密,得到第二密钥分量,从而解决了现有方法中存在的密钥迁移不安全、容易泄漏的技术问题。
技术领域
本申请涉及互联网技术领域,特别涉及一种密钥迁移方法和装置。
背景技术
随着互联网技术的发展和普及,越来越多的用户开始习惯使用移动客户端设备(例如用户的手机或者平板电脑等)完成相关的交易数据处理。例如,使用手机进行线上购物或者支付线下账单等。
为了保证用户能够拥有对自己账户中资金数据使用的控制权,往往会由用户所使用的或者与用户账户绑定的客户端设备保存一个密钥分量。在响应用户指示,进行交易数据处理时,需要用户通过该客户端设备提供所保存的密钥分量,才能生成对应该用户的交易签名,进而才可以以该交易签名作为凭证,顺利调用用户的账户中的资金数据,完成具体的交易数据处理。
如果用户更换自己所使用的或者绑定的客户端设备,在新的客户端设备上往往还没有上述密钥分量。例如,用户甲之前一直使用绑定了自己账户的手机A进行交易数据处理,在手机A本地保存有用于生成交易签名的密钥分量。当用户甲更换使用新买的手机B时,虽然可以在手机B上登录自己的账户,但是开始时手机B上并没有保存在手机A上的密钥分量。这时用户甲还无法直接利用手机B生成交易签名,进行交易数据处理的。因此,需要先将该密钥分量从手机A先迁移保存到手机B。
但现有的密钥迁移方法相对较简单,大多是通过之前使用的客户端设备(例如手机A)直接将所保存的密钥分量发送至新的客户端设备(例如手机B)。在发送、传输的过程中上述密钥分量很容易被泄漏或者被第三方窃取。即,现有的密钥迁移方法具体实施时,往往存在密钥迁移不安全、容易泄漏的技术问题。
针对上述问题,目前尚未提出有效的解决方案。
发明内容
本申请实施例提供了一种密钥迁移方法和装置,以解决密钥迁移不安全、容易泄漏的技术问题。
本申请实施例提供了一种密钥迁移方法,所述方法应用于包含有第一客户端设备、第二客户端设备和服务器的系统中,其中,所述第二客户端设备保存有第二密钥分量,所述服务器保存有第一密钥分量,所述方法包括:
所述第一客户端设备发起密钥迁移请求,并通过重加密系统生成第一公钥和第一私钥;
所述第二客户端设备响应所述密钥迁移请求,通过重加密系统生成第二公钥和第二私钥;
所述第二客户端设备获取所述第一公钥,并根据所述第二公钥和所述第二密钥分量,生成第一密文数据;根据所述第一公钥和所述第二私钥,生成重加密密钥;
所述第二客户端设备将所述第一密文数据和所述重加密密钥发送至服务器;
所述服务器根据所述第一密文数据和所述重加密密钥,进行预设的重加密运算,得到第二密文数据;并将所述第二密文数据发送至第一客户端设备;
所述第一客户端设备利用所述第一私钥对所述第二密文数据进行解密处理,得到所述第二密钥分量。
在一个实施例中,在所述第一客户端设备利用所述第一私钥对所述第二密文数据进行解密处理,得到所述第二密钥分量后,所述方法还包括:
所述第一客户端设备向所述第二客户端设备发送第二密钥分量的确收信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于矩阵元技术(深圳)有限公司,未经矩阵元技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910132901.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于区块链的用户数据管理方法及装置
- 下一篇:一种出块方法、共识方法和装置





