[发明专利]一种门限密钥的管理方法在审
申请号: | 201710694672.0 | 申请日: | 2017-08-15 |
公开(公告)号: | CN107465509A | 公开(公告)日: | 2017-12-12 |
发明(设计)人: | 胡进;张庆勇 | 申请(专利权)人: | 武汉信安珞珈科技有限公司;北京信安世纪科技有限公司 |
主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
代理公司: | 武汉臻诚专利代理事务所(普通合伙)42233 | 代理人: | 宋业斌 |
地址: | 430070 湖北省武汉*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 门限 密钥 管理 方法 | ||
技术领域
本发明属于信息安全领域,更具体地,涉及一种门限密钥的管理方法。
背景技术
在现代密码体制中,无论是对称密码体制还是非对称密码体制都要求保证密钥的安全性,密钥的保密和安全管理在数据安全中极为重要。
目前,对密钥的保护是通过硬件存储的方法实现的,所有与密钥有关的操作都在硬件中进行,但是通过使用这种方法保护密钥需要大量昂贵的硬件设备,如智能卡、USBKey、U盾等,这既增加了用户使用的成本,也增加了用户使用的复杂度;同时,也不能防止黑客利用硬件设备恶意的破坏系统安全。
当前一种有效的防止密钥泄露的方式是使用门限密钥,但现有的门限密钥管理方法,仅仅能够适用于RSA密码算法,而不能适用于基于椭圆曲线密码学的密码算法,譬如ECDSA算法、SM2算法。
发明内容
针对现有技术的以上缺陷或改进需求,本发明提供了一种门限密钥的管理方法,其目的在于,解决现有门限密钥管理方法中存在的不能适用于基于椭圆曲线密码学的密码算法的技术问题,以及由于用户必须随身携带硬件安全设备所造成的用户成本增加、使用复杂度高的技术问题,并能够防止黑客利用硬件设备恶意地破坏密钥系统安全。
为实现上述目的,按照本发明的一个方面,提供了一种门限密钥的管理方法,其特征在于,包括以下步骤:
(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)导出第一公钥pk1,并将第一公钥pk1发送给第二设备;
(2)第二设备生成第二密钥对(pk2,sk2),从第二密钥对(pk2,sk2)导出第二公钥pk2,并将第二公钥pk2发送给第一设备。
(3)第一设备根据第二公钥和第一私钥获取并保存第一完整公钥信息;
(4)第二设备根据第一公钥和第二私钥获取第二完整公钥信息。
按照本发明的另一方面,提供了一种门限密钥的管理方法,包括以下步骤:
(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)导出第一公钥pk1,并将第一公钥pk1发送给第二设备;
(2)第一设备使用同态加密算法中的密钥对生成算法生成第三密钥对(pk3,sk3),利用第三密钥对(pk3,sk3)中的第三公钥pk3对第一私钥sk1进行同态加密处理,以获取密文信息Ckey=Encpk3(sk1),并将密文信息Ckey发送给第二设备,其中Enc表示同态加密算法;
(3)第二设备生成第二密钥对(pk2,sk2),从第二密钥对(pk2,sk2)导出第二公钥pk2,并将第二公钥pk2发送给第一设备。
(4)第一设备根据第二公钥和第一私钥获取并保存第一完整公钥信息;
(5)第二设备根据来自第一公钥和第二私钥获取第二完整公钥信息,并保存第二完整公钥信息和密文信息Ckey。
按照本发明的另一方面,提供了一种门限密钥的管理方法,包括以下步骤:
(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)导出第一公钥pk1,并将第一公钥pk1发送给第二设备;
(2)第二设备生成第二密钥对(pk2,sk2),从第二密钥对(pk2,sk2)导出第二公钥pk2,并将第二公钥pk2发送给第一设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉信安珞珈科技有限公司;北京信安世纪科技有限公司,未经武汉信安珞珈科技有限公司;北京信安世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710694672.0/2.html,转载请声明来源钻瓜专利网。