[发明专利]基于多类型服务器的密钥统一管理方法及系统、电子设备有效
申请号: | 202111520264.6 | 申请日: | 2021-12-13 |
公开(公告)号: | CN114221749B | 公开(公告)日: | 2022-08-30 |
发明(设计)人: | 解原;叶飚 | 申请(专利权)人: | 成都天府通金融服务股份有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L9/08;H04L9/30;H04L9/40 |
代理公司: | 北京市领专知识产权代理有限公司 11590 | 代理人: | 王莹莹 |
地址: | 610041 四川省成都市高新区*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 类型 服务器 密钥 统一管理 方法 系统 电子设备 | ||
本发明涉及基于多类型服务器的密钥统一管理方法及系统、电子设备,包括步骤:客户端发起密钥申请;根据客户端发送的身份信息通过该客户端的核验后,生成客户端的密钥对dpi,dsi;同时触发对应服务器生成密钥对pki,ski和随机数;将客户端的密钥对dpi,dsi和服务器的密钥对pki,ski进行转换计算,生成加性同态计算群E1,E2,修改客户端的安全参数和服务器的随机数,使得客户端能直接向服务器发起获取密文请求。本发明的目的在于将多种类型服务器的密钥进行统一管理,通过客户端向不同服务器获取密文时,无需针对各个服务器下载安装新的密钥插件,只要身份核验通过,都能获取服务器中的密文。
技术领域
本发明涉及密钥管理技术领域,特别涉及一种基于多类型服务器的密钥统一管理方法及系统、电子设备。
背景技术
以往的服务器都有自己的密钥生成、加密、解密方式,如果客户端要获取不同服务器中的密文时,就需要下载安装新的密钥插件,有时又因为客户端的版本老旧,无法兼容多种密钥插件,所以使得企业人员通过客户端向不同服务器获取密文时,程序变得复杂不易。
发明内容
本发明的目的在于将企业中多种类型服务器的密钥进行统一管理,让企业人员通过客户端向不同服务器获取密文时,无需针对各个服务器下载安装新的密钥插件,只要身份核验通过,都能获取各个类型服务器中的密文,提供一种基于多类型服务器的密钥统一管理方法及系统、电子设备,无需改变服务器和客户端原有的构建。
为了实现上述发明目的,本发明实施例提供了以下技术方案:
基于多类型服务器的密钥统一管理方法,包括以下步骤:
步骤S1:客户端发起密钥申请,所述密钥申请中包括服务器ID、身份信息、安全参数αi,其中i与服务器的编号对应;
步骤S2:根据客户端发送的身份信息通过该客户端的核验后,生成客户端的密钥对dpi,dsi;同时触发对应服务器生成密钥对pki,ski和随机数βi;
步骤S3:将客户端的密钥对dpi,dsi和服务器的密钥对pki,ski进行转换计算,生成加性同态计算群E1,E2,并根据生成的加性同态计算群E1,E2修改客户端的安全参数αi和服务器的随机数βi,使得客户端能直接向服务器发起获取密文请求。
更进一步地,所述将客户端的密钥对dpi,dsi和服务器的密钥对pki,ski进行转换计算,生成加性同态计算群E1,E2的步骤,包括:
客户端的密钥对dpi,dsi中dpi表示公钥,dsi表示私钥,有dsi=dsiA+dsiB,其中dsiA为加密机构,dsiB为固定机构,对加密机构dsiA进行加密:
RSA2=V1[(wm·αi`)||aggri·λ]+V2
其中RSA2为对加密机构dsiA的加密长度计算式,V1、V2均表示双线性素数;表示服务器损失率,R(z)表示服务器损失函数,通过调整损失参数z使得服务器损失率降到最低;λ为加密形态固定参数;取出随机数表示随机数αi`受限于加密长度计算式RSA2;wm表示转换符号串;
分解加性同态计算群E2wm,h1,h2,γ:
计算E2中的元素转换符号串wm=e(V1,V2);
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都天府通金融服务股份有限公司,未经成都天府通金融服务股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111520264.6/2.html,转载请声明来源钻瓜专利网。