[发明专利]密钥更新系统以及方法在审
申请号: | 202210516089.1 | 申请日: | 2022-05-12 |
公开(公告)号: | CN114679724A | 公开(公告)日: | 2022-06-28 |
发明(设计)人: | 韩喆 | 申请(专利权)人: | 支付宝实验室(新加坡)有限公司 |
主分类号: | H04W12/041 | 分类号: | H04W12/041;H04W12/0431;H04W12/0433;H04L9/40;H04W12/30 |
代理公司: | 北京智信禾专利代理有限公司 11637 | 代理人: | 李晓庆 |
地址: | 新加坡勿拉士巴沙*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 更新 系统 以及 方法 | ||
1.一种密钥更新系统,包括:
密钥管理单元,至少两个应用程序;
所述密钥管理单元,被配置为响应于密钥更新请求生成关联至少两个应用程序的更新密钥;将所述更新密钥分别发送至每个应用程序,并根据密钥发送结果将密钥记录表更新为中间密钥记录表;
每个应用程序,被配置为接收所述更新密钥;基于所述更新密钥对本地密钥进行更新,并根据更新结果向所述密钥管理单元反馈更新信息;
所述密钥管理单元,被配置为接收所述更新信息,并基于所述更新信息将所述中间密钥记录表更新为目标密钥记录表,其中,所述目标密钥记录表用于记录每个应用程序的密钥信息。
2.根据权利要求1所述的密钥更新系统,所述密钥管理单元,进一步被配置为对所述更新密钥进行存储,其中,所述更新密钥包括密钥数据和密钥标签;将所述密钥标签发送至每个应用程序,并根据标签发送结果将密钥记录表更新为初始密钥记录表;在密钥更新时间到达预设更新阈值的情况下,将所述密钥数据发送至每个应用程序,并根据密钥发送结果将所述初始密钥记录表更新为中间密钥记录表。
3.根据权利要求1所述的密钥更新系统,所述密钥管理单元,还被配置为将所述更新密钥发送至所述更新失败信息对应的应用程序;在所述更新失败信息对应的应用程序反馈的更新信息为更新成功信息的情况下,对所述目标密钥记录表进行更新。
4.根据权利要求1-3任意一项所述的密钥更新系统,所述密钥管理单元,还被配置为在当前密钥更新周期确定每个应用程序对应的密钥均更新成功的情况下,将上一密钥更新周期的历史密钥删除,并将所述历史密钥对应的历史密钥信息记录在历史密钥记录表中。
5.一种信息交互系统,包括:
业务服务端,承载应用程序的客户端;
所述客户端,被配置为接收所述应用程序对应的业务请求;按照权利要求1-4任意一项所述系统中的更新密钥对所述业务请求中携带的业务数据进行加密,获得加密数据并发送至所述业务服务端;
所述业务服务端,被配置为接收所述加密数据,根据所述加密数据创建业务处理任务,执行所述业务处理任务,作为所述业务请求的响应。
6.根据权利要求5所述的信息交互系统,所述信息交互系统还包括密钥管理单元;
所述客户端,进一步被配置为响应于业务请求生成密钥获取请求并发送至密钥管理单元;
所述密钥管理单元,被配置为确定与所述密钥获取请求对应的更新密钥,并将所述更新密钥发送至所述客户端;
所述客户端,进一步被配置为接收密钥管理单元发送的更新密钥。
7.根据权利要求5所述的信息交互系统,所述信息交互系统还包括密钥管理单元;
所述密钥管理单元,进一步被配置为将所述更新密钥发送至客户端;
所述客户端,被配置为接收所述更新密钥,对所述更新密钥进行存储;在接收到所述应用程序对应的业务请求的情况下,读取所述更新密钥。
8.根据权利要求5所述的信息交互系统,所述客户端,进一步被配置为按照所述更新密钥包含的私钥对所述业务请求中携带的业务数据进行加密,获得携带数字签名的加密数据并发送至所述业务服务端;
所述业务服务端,被配置为接收所述加密数据,根据本地证书中包含的公钥对所述加密数据进行解密,在解密成功的情况下,执行所述根据所述加密数据创建业务处理任务。
9.根据权利要求6所述的信息交互系统,所述密钥管理单元,还被配置为接收携带密钥标签的密钥获取请求,在确定所述密钥标签对应本地密钥的情况下,将所述本地密钥发送至所述客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝实验室(新加坡)有限公司,未经支付宝实验室(新加坡)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210516089.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种茶树内生菌及其在植物病害防治的应用
- 下一篇:一种片状物卷筒装置