[发明专利]一种门限密钥的管理方法在审

专利信息
申请号: 201710694672.0 申请日: 2017-08-15
公开(公告)号: CN107465509A 公开(公告)日: 2017-12-12
发明(设计)人: 胡进;张庆勇 申请(专利权)人: 武汉信安珞珈科技有限公司;北京信安世纪科技有限公司
主分类号: H04L9/30 分类号: H04L9/30;H04L9/08
代理公司: 武汉臻诚专利代理事务所(普通合伙)42233 代理人: 宋业斌
地址: 430070 湖北省武汉*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 门限 密钥 管理 方法
【说明书】:

技术领域

发明属于信息安全领域,更具体地,涉及一种门限密钥的管理方法。

背景技术

在现代密码体制中,无论是对称密码体制还是非对称密码体制都要求保证密钥的安全性,密钥的保密和安全管理在数据安全中极为重要。

目前,对密钥的保护是通过硬件存储的方法实现的,所有与密钥有关的操作都在硬件中进行,但是通过使用这种方法保护密钥需要大量昂贵的硬件设备,如智能卡、USBKey、U盾等,这既增加了用户使用的成本,也增加了用户使用的复杂度;同时,也不能防止黑客利用硬件设备恶意的破坏系统安全。

当前一种有效的防止密钥泄露的方式是使用门限密钥,但现有的门限密钥管理方法,仅仅能够适用于RSA密码算法,而不能适用于基于椭圆曲线密码学的密码算法,譬如ECDSA算法、SM2算法。

发明内容

针对现有技术的以上缺陷或改进需求,本发明提供了一种门限密钥的管理方法,其目的在于,解决现有门限密钥管理方法中存在的不能适用于基于椭圆曲线密码学的密码算法的技术问题,以及由于用户必须随身携带硬件安全设备所造成的用户成本增加、使用复杂度高的技术问题,并能够防止黑客利用硬件设备恶意地破坏密钥系统安全。

为实现上述目的,按照本发明的一个方面,提供了一种门限密钥的管理方法,其特征在于,包括以下步骤:

(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)导出第一公钥pk1,并将第一公钥pk1发送给第二设备;

(2)第二设备生成第二密钥对(pk2,sk2),从第二密钥对(pk2,sk2)导出第二公钥pk2,并将第二公钥pk2发送给第一设备。

(3)第一设备根据第二公钥和第一私钥获取并保存第一完整公钥信息;

(4)第二设备根据第一公钥和第二私钥获取第二完整公钥信息。

按照本发明的另一方面,提供了一种门限密钥的管理方法,包括以下步骤:

(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)导出第一公钥pk1,并将第一公钥pk1发送给第二设备;

(2)第一设备使用同态加密算法中的密钥对生成算法生成第三密钥对(pk3,sk3),利用第三密钥对(pk3,sk3)中的第三公钥pk3对第一私钥sk1进行同态加密处理,以获取密文信息Ckey=Encpk3(sk1),并将密文信息Ckey发送给第二设备,其中Enc表示同态加密算法;

(3)第二设备生成第二密钥对(pk2,sk2),从第二密钥对(pk2,sk2)导出第二公钥pk2,并将第二公钥pk2发送给第一设备。

(4)第一设备根据第二公钥和第一私钥获取并保存第一完整公钥信息;

(5)第二设备根据来自第一公钥和第二私钥获取第二完整公钥信息,并保存第二完整公钥信息和密文信息Ckey

按照本发明的另一方面,提供了一种门限密钥的管理方法,包括以下步骤:

(1)第一设备生成第一密钥对(pk1,sk1),从第一密钥对(pk1,sk1)导出第一公钥pk1,并将第一公钥pk1发送给第二设备;

(2)第二设备生成第二密钥对(pk2,sk2),从第二密钥对(pk2,sk2)导出第二公钥pk2,并将第二公钥pk2发送给第一设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉信安珞珈科技有限公司;北京信安世纪科技有限公司,未经武汉信安珞珈科技有限公司;北京信安世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710694672.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top