[发明专利]一种私密信息备份方法及恢复方法和系统有效
| 申请号: | 201910201668.5 | 申请日: | 2019-03-18 |
| 公开(公告)号: | CN109976948B | 公开(公告)日: | 2021-04-30 |
| 发明(设计)人: | 程威;郭拉 | 申请(专利权)人: | 北京思源理想控股集团有限公司 |
| 主分类号: | G06F11/14 | 分类号: | G06F11/14;G06F21/60;G06F21/62 |
| 代理公司: | 北京宣言律师事务所 11509 | 代理人: | 李知伦 |
| 地址: | 102300 北京市门头*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 密信 备份 方法 恢复 系统 | ||
本发明涉及一种私密信息备份方法及恢复方法和系统。本发明的一种私密信息备份方法,所述备份方法包括以下步骤:接收用户输入的密码pass,并根据密钥派生函数KDF1将密码pass转换生成高级加密标准密钥aes‑key,所述高级加密标准密钥aes‑key用于对所述私密信息进行加密,得到密文c,将密文c切割成n份子密文,并以n个变量存储,n为大于等于2的整数。其有益效果是:用户口令pass通过密钥派生函数产生高级加密标准密钥对私密信息进行加密,并对密文拆分保存,增加了暴力破解和信息泄露的难度。
技术领域
本发明涉及信息安全领域,特别涉及一种私密信息备份方法及恢复方法和系统。
背景技术
进入21世纪,随着信息技术的不断发展,信息安全问题日渐突出。目前私密信息文件(例如用户私钥文件)的安全备份恢复方案,主要采用本地设备或离线的其它设备直接存储备份或恢复,容易造成私钥文件丢失;而已有的私钥远端备份,多采用对私钥进行一次加密,然后将密文存储在远端服务器,需要对服务器极其信任,且很容易造成对密文的暴力破解尝试。
因此,提供一种步骤简单、安全的私密信息备份方法及恢复方法和系统,是本发明的创研动机。
发明内容
本发明的目的在于克服现有技术的不足,提供一种步骤简单、安全的私密信息备份方法及恢复方法和系统。本发明的技术方案适用于本地备份及远端备份,有效提高了私密信息备份的安全性;特别地,本发明的远端备份方案采用安全多方计算及多次加密的方法,进一步增强了私密信息备份的安全性,大大增加了离线暴力破解的难度。
本发明提供的一种私密信息备份方法,其技术方案为:
一种私密信息备份方法,所述备份方法包括以下步骤:
接收用户输入的密码pass,并根据密钥派生函数KDF1将密码pass转换生成高级加密标准密钥aes-key,所述高级加密标准密钥aes-key用于对所述私密信息进行加密,得到密文c,将密文c切割成n份子密文,并以n个变量存储,n为大于等于2的整数。
优选地,还包括:根据密钥派生函数KDF3将所述密码pass转换生成密钥key3后,经两次哈希运算得到密码密钥哈希值passkey-hash,将n份子密文和密码密钥哈希值passkey-hash传输到第一服务器,第一服务器按顺序将n份子密文拆分成n份子文件。
优选地,还包括:根据密钥派生函数KDF2将所述密码pass转换生成私钥sk2,并根据设定的椭圆曲线算法,由私钥sk2生成公钥pk2,公钥pk2与所述n份子密文和密码密钥哈希值passkey-hash一并发送到所述第一服务器;
所述第一服务器按顺序将n份子密文拆分成n份子文件的同时,所述公钥pk2分别存储于n份子文件中;
所述第一服务器分别将拆分后的所述n份子文件分别传递给n个第二服务器,所述第二服务器采用协商密钥对接收到的子密文进行二次加密。
优选地,所述协商密钥的生成方法为:所述第二服务器基于密钥协商算法ECDH,使用其自身的私钥乘以接收到的公钥pk2,获得协商密钥aeskey’i,其中,i为满足1≤i≤n的整数。
优选地,所述第二服务器采用其自身的公钥对二次加密的子密文及其自身的公钥进行加密存储。
优选地,所述第一服务器将n份子文件分别传递给n个第二服务器后,只单独保留密码密钥哈希值passkey-hash。
优选地,所述密钥派生函数KDF1选择PBKDF2算法,所述密钥派生函数KDF2选择scrypt算法,所述椭圆曲线算法选择secp256r1算法,所述密钥派生函数KDF3选择argon2算法。
本发明还提供了一种私密信息恢复方法,所述私密信息采用如上述的备份方法在第一服务器进行备份,其特征在于,包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京思源理想控股集团有限公司,未经北京思源理想控股集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910201668.5/2.html,转载请声明来源钻瓜专利网。





