[发明专利]利用白盒库文件和白盒密钥文件进行加解密的方法及装置在审
申请号: | 201711488521.6 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108183796A | 公开(公告)日: | 2018-06-19 |
发明(设计)人: | 阚志刚;陈彪;王全洲;卢佐华;方宁 | 申请(专利权)人: | 北京梆梆安全科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06;H04L29/06 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许志勇 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 白盒 密钥文件 库文件 密钥 参数组合 加解密 终端安全防护 加解密处理 库文件生成 加密流程 密钥更新 生成请求 携带 不安全 解密 更新 密文 明文 加密 申请 | ||
本申请涉及终端安全防护技术领域,尤其涉及一种利用白盒库文件和白盒密钥文件进行加解密的方法及装置,用以解决现有技术中存在的密钥不安全的问题。本申请主要包括:通过库文件生成请求中携带的第一参数组合,获取白盒库文件;通过密钥文件生成请求中携带的第二参数组合,获取白盒密钥文件;根据所述白盒库文件和所述白盒密钥文件进行加解密处理,通过上述技术方案,使得密钥更新较为方便,而且,在更新密钥时,不需要更新白盒库文件,因此,可以简化动态白盒加密流程,且提升密钥的安全性。进而,提升用户在对密文进行解密以及对明文进行加密时的安全性。
技术领域
本申请涉及终端安全防护技术领域,尤其涉及一种利用白盒库文件和白盒密钥文件进行加解密的方法及装置。
背景技术
随着终端技术的发展,终端中安装的应用程序越来越多。用户在使用这些应用程序的过程中会产生一些不希望被攻击者窃取的数据,或者用户不希望应用程序本身的执行逻辑被攻击者逆向破解。为了保护应用程序及其运行过程中产生的数据的安全,常常需要对这些数据进行加密。
传统的加密技术是黑盒加密技术,黑盒加密技术一般是指,在黑盒(black-box)环境下,利用加密算法对明文数据进行加密,得到密文数据及密钥的技术。其中,黑盒环境是指,安全可靠、对攻击者来说不可见的运行环境,在该环境下,攻击者只能获取加密算法的输入或输出,而无法获得密钥。
近年来,智能终端大量普及,由于智能终端的运行环境是相对开放的,也即智能终端的运行环境对攻击者而言是可见的(俗称白盒(white-box)环境),因此黑盒加密技术不再适用,白盒密码技术相应地被提出。白盒密码技术是指,在白盒环境下能够抵御攻击的密码技术。其核心思想是,把密码算法进行混淆,使得攻击者无法得知具体的算法流程,进而达到保护密钥信息的目的,防止攻击者在白盒环境中提取出密钥,从而保证被保护数据的安全。
现有的白盒加密技术,通常是先选定一个密钥,然后对明文到密文的映射进行置乱编码,将编码的结果用查找表(也称白盒库文件)的方式表示,使得攻击者无法从查找表中分析得到密钥。例如Chow等人设计出的白盒AES算法。但是现有的白盒AES算法已被破解,使得白盒环境下的数据仍然存在安全威胁。
发明内容
本申请实施例提供一种利用白盒库文件和白盒密钥文件进行加解密的方法及装置,用以解决现有技术中存在的密钥不安全的问题。
为了解决上述技术问题,本申请实施例采用下述技术方案:
一种利用白盒库文件和白盒密钥文件进行加解密的方法,包括:
提交库文件生成请求给服务器,其中,所述库文件生成请求中携带有用户选择的第一参数组合;
接收所述服务器根据所述第一参数组合反馈的白盒库文件;
提交密钥文件生成请求给服务器,其中,所述密钥文件生成请求中携带有用户选择的第二参数组合;
接收所述服务器根据所述第二参数组合反馈的白盒密钥文件;
根据所述白盒库文件和所述白盒密钥文件进行加解密处理。
一种利用白盒库文件和白盒密钥文件进行加解密的装置,包括:
发送模块,用于提交库文件生成请求给服务器,其中,所述库文件生成请求中携带有用户选择的第一参数组合;
接收模块,用于接收所述服务器根据所述第一参数组合反馈的白盒库文件;
所述发送模块,还用于提交密钥文件生成请求给服务器,其中,所述密钥文件生成请求中携带有用户选择的第二参数组合;
所述接收模块,还用于接收所述服务器根据所述第二参数组合反馈的白盒密钥文件;
处理模块,用于根据所述白盒库文件和所述白盒密钥文件进行加解密处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京梆梆安全科技有限公司,未经北京梆梆安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711488521.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于光信息的认证方法
- 下一篇:一种量子密码锁实现方法