[发明专利]一种密码设备安全管理方法在审
申请号: | 201410631556.0 | 申请日: | 2014-11-12 |
公开(公告)号: | CN105656621A | 公开(公告)日: | 2016-06-08 |
发明(设计)人: | 蒋斐;刘海刚 | 申请(专利权)人: | 江苏威盾网络科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 215163 江苏省苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种密码设备安全管理方法,本发明采用两级权限管理机制和四级密钥管理机制保证设备内数据的安全性,两级权限管理机制:用户权限分为管理员权限和操作员权限。管理员权限可以对密码设备进行管理配置;而操作员权限只能对密码卡提供的标准接口进行调用操作。本安全管理方法支持3个管理员,只有在2个以上管理员登陆的情况下,才能获取管理员权限;四级密钥管理机制:保护密钥、设备密钥、用户密钥和密钥加密密钥、会话密钥。为了保护私钥的安全性,使用私钥访问控制码控制对私钥的访问。为了保证密钥备份、恢复的安全性,使用了备份恢复密钥。本发明采用两级权限管理机制和四级密钥管理机制保证设备内数据的安全性。 | ||
搜索关键词: | 一种 密码 设备 安全管理 方法 | ||
【主权项】:
一种密码设备安全管理方法,其特征在于,包括如下步骤:S1:采用两级权限管理机制和四级密钥管理机制;S2:用户权限分为管理员权限和操作员权限,四级密钥管理机制分为保护密钥、设备密钥、用户密钥和密钥加密密钥、会话密钥;S3:复位密码设备密钥存储区和用户数据存储区,置密码卡为出厂状态;S4:检查密码设备是否处于出厂状态,不是就做密码设备复位;S5:初始化管理员,建立管理员和密码设备的认证关系,根据提示连续创建三个管理员;S6:登陆两个管理员获取管理员权限,创建至少一个操作员;S7:在管理员权限下,创建设备密钥,在密码设备内部ram中生成保护密钥,用保护密钥加密设备密钥后,保存设备密钥到密码设备中;使用(2,3)门限算法,分散保护密钥为3个密钥碎片,分别保存到三个管理员对应的KEY中;S8:在管理员权限下创建用户密钥和密钥加密密钥,使用设备密钥加密后,保存到密码设备中;S9:密钥备份,在管理员权限下使用(2,3)门限算法恢复保护密钥,解密出设备密钥,再使用设备密钥解密出用户密钥和密钥加密密钥,生成备份恢复密钥,加密设备密钥、用户密钥和密钥加密密钥,再导出给用户,使用(2,3)门限分散备份恢复密钥为3个密钥碎片,分别保存到三个管理员对应的KEY中;S10:密钥恢复,在管理员权限下依次读取两个管理员KEY中备份恢复密钥分量,使用(2,3)门限算法恢复出备份恢复密钥,并使用备份恢复密钥解密解密出密文状态的设备密钥、用户密钥和密钥加密密钥,使用设备密钥加密用户密钥和密钥加密密钥,并保存到设备中,使用(2,3)计算出保护密钥,使用保护密钥加密设备密钥,并保存到设备中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏威盾网络科技有限公司,未经江苏威盾网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410631556.0/,转载请声明来源钻瓜专利网。