[发明专利]一种基于密码策略的密钥管理方法在审
申请号: | 202110708636.1 | 申请日: | 2021-06-25 |
公开(公告)号: | CN113541937A | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 何道敬;乔琪;叶雨生;刘川意;田志宏;张宏莉;蒋琳;廖清 | 申请(专利权)人: | 华东师范大学;上海境山科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;G06F21/60;G06F21/64 |
代理公司: | 上海蓝迪专利商标事务所(普通合伙) 31215 | 代理人: | 徐筱梅;张翔 |
地址: | 200241 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 密码 策略 密钥 管理 方法 | ||
本发明公开了一种基于密码策略的密钥管理方法,包括:预处理阶段,构建基于主流密码学算法的密钥管理策略仓库;实际应用阶段:明确某个具体场景下的密钥管理需求;根据需求,从策略仓库中选取恰当策略,或者制定所需密钥管理策略并补充到策略仓库。本发明通过在密钥生命周期的各个阶段嵌入由本发明制定的可执行策略,将复杂的密钥管理需求和实践细节进行分离,实现了透明、灵活的密钥管理,提高了密钥管理的效率。
技术领域
本发明属于信息安全领域,特别涉及一种基于密码策略的密钥管理方法。
背景技术
在密码安全体系中,密钥是保密的关键,密钥安全是密码系统安全的关键前提。很多密钥管理系统因为管理繁琐,操作失误等带来的安全风险造成了业务中断、资金损失、无法满足相关法律法规要求等问题。密钥管理是指对密钥从产生到最终销毁的整个过程中所有相关问题的统一处理。一个典型的密钥管理生命周期包括密钥生成、密钥分发、密钥使用、密钥更新、密钥备份以及密钥销毁。为保证密钥的安全性,密钥生命过程中涉及的所有环节都必须得到合适的管理。这一系列活动过程的每个阶段都会涉及深奥的密码学原理,需要具备相关知识的密码安全专家才能做出准确的判断和正确的操作,从而保证密码系统的安全。
不同类型的密钥在管理过程中需要处理的细节会有所不同,如何精准高效管理种类繁多的密钥是密钥管理系统面临的一个难题。除了密钥本身,密钥还具有非常多的元信息,例如密钥的算法、长度、初始向量等。密钥附带的元信息和密钥一样,也是需要进行安全有效的管理。密钥选择和使用需要根据应用场景,选择合适的密钥算法和密钥长度,这是保证信息安全的基础。另外,不同的密钥在管理的过程中涉及的具体操作也会有所不同。密钥的备份策略、密钥泄漏后的处置流程、密钥的使用方式等都会根据密钥类型和用途有所不同。无论是密钥的选择和使用,还是密钥管理的具体流程都需要专业的密码知识。要面对复杂的网络结构和应用场景,即使是密码安全方面的专家,管理其中繁琐的密钥也难以保证所的有操作都是规范的。因此,如何提高密钥管理系统的易用性,降低密钥管理的复杂性,保证密钥安全的透明性是密钥管理难点。
发明内容
本发明的目的在于提供一种基于密码策略的密钥管理方法,透明和简化复杂的密钥管理流程,提高密钥管理安全性和效率。
实现本发明目的的具体技术方案是:
一种基于密码策略的密钥管理方法,包括如下阶段和步骤:
步骤A:预处理阶段,构建基于主流密码学算法的密钥管理策略仓库:
根据密钥生命周期,将主流密码学算法中的密钥算法划分为密钥创建、分发、使用、更新、备份、销毁算法;利用所划分的密钥算法分别构建密钥创建、分发、使用、更新、备份、销毁策略,得到密钥管理策略仓库;其中,每条密钥策略由两部分组成,通过IF-THEN语句表示;一是条件语句,表示执行本策略行为语句时必须满足的条件;该条件是一个或者数个,数个条件之间通过逻辑运算符与、或非连接;二是行为语句,表示满足本策略条件语句时需要执行的动作;该动作是指系统定义好的方法函数,包括密钥生成函数、密钥分发函数、密钥使用函数、密钥更新函数、密钥备份函数以及密钥销毁函数;
步骤B:实际应用阶段,包括以下步骤:
步骤B1:明确某个具体场景下的密钥管理需求;
步骤B2:根据需求,从所述策略仓库中选取对应策略,或者构建新的即所需密钥策略并补充到密钥管理策略仓库。
步骤A中所述主流密码学算法,包括:国产密码算法SM1、SM2、SM4、SM9和国际密码算法ECC、AES、RSA、SHA256。
步骤B1中所述密钥管理需求,指的是用户对于当前系统所使用密钥的生成策略、分发策略、使用策略、更新策略、备份策略以及销毁策略的要求。
步骤B2所述选取对应策略,即选择符合用户密钥管理需求的密钥生成策略、分发策略、使用策略、更新策略、备份策略以及销毁策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华东师范大学;上海境山科技有限公司,未经华东师范大学;上海境山科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110708636.1/2.html,转载请声明来源钻瓜专利网。