[发明专利]一种协同密钥管理的方法、装置及系统有效
| 申请号: | 201510276343.5 | 申请日: | 2015-05-26 |
| 公开(公告)号: | CN104868994B | 公开(公告)日: | 2019-02-22 |
| 发明(设计)人: | 林雪焰;詹榜华;李向锋;关旭 | 申请(专利权)人: | 北京数字认证股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
| 地址: | 100080 北京市海*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 协同 密钥 管理 方法 装置 系统 | ||
本发明实施例公开了一种协同密钥管理的方法,包括:第一设备随机生成对应的第一密钥因子,并根据第一密钥因子计算对应的第一公钥因子,将第一公钥因子发送至第二设备,第一设备接收第二设备发送的第二公钥因子,再根据第一密钥因子与第二公钥因子计算得到用户公钥,且该用户公钥与所述第二设备计算得到的所述用户公钥一致。本发明实施例可以将密钥拆分为两个独立的部分,分别托管在不同的实体中,只有当双方协同时,才能使用该密钥进行运算。在托管的过程中,双方的密钥不会通过网络传递给对方或第三方,因此能够降低设备受到攻击或内部人员作弊时带来的安全问题。
技术领域
本发明实施例涉及数字认证领域,尤其涉及一种协同密钥管理的方法、装置及系统。
背景技术
随着科技不断发展,人类进入数字认证时代。无论在生产中还是生活中,都会用到各种加密技术,能够对个人资料或企业资料进行有效的监管,密钥管理就是指对密钥进行管理的行为,比如加密、解密和破解等。
目前通行的数字签名、加密解密机制,通常使用智能密钥和集成电路卡来存储用户密钥,完成签名的密码运算,需要专门的硬件设备以及相关的各类中间设备来协同完成操作。由于现有技术中,用户密钥完全存储在第一设备,如此,第一设备如果受到攻击,造成密钥被窃取,会直接造成安全性问题。
发明内容
本发明实施例打破传统的一公钥一私钥的非对称公私钥形式,而是创新性提出了一个公钥,两个私钥因子的形式,两个私钥因子由分别由两个不同的交互设备产生、存储、管理,两私钥设备通过通信协商的方式提供原来一个私钥的功能。其方法包括:
第一设备随机生成对应的第一密钥因子;
所述第一设备根据所述第一密钥因子计算对应的第一公钥因子;
所述第一设备将所述第一公钥因子发送至第二设备;
所述第一设备接收所述第二设备发送的第二公钥因子;
所述第一设备根据所述第一密钥因子与所述第二公钥因子计算得到用户公钥,所述用户公钥与所述第二设备计算得到的所述用户公钥一致。
结合第一方面,在第一种可能的实现方式中,所述第一设备随机生成对应的第一密钥因子之后,所述方法还包括:
所述第一设备加密并存储所述第一密钥因子。
本发明第二方面提供一种协同密钥管理的方法,其特征在于,包括:
第二设备随机生成对应的第二密钥因子;
所述第二设备根据所述第二密钥因子计算所述对应的第二公钥因子;
所述第二设备将所述第二公钥因子发送至所述第一设备;
所述第二设备接收第一设备发送的第一公钥因子;
所述第二设备根据所述接收到的所述第一设备发送的第一公钥因子与第二密钥因子,计算得到用户公钥,所述用户公钥与所述第一设备计算得到的所述用户公钥一致。
结合第二方面,在第一种可能的实现方式中,所述第二设备随机生成对应的第二密钥因子,包括:
所述第二设备将所述用户设定的信息与所述第二设备产生的随机数据进行计算,得到计算结果;
所述第二设备根据所述计算结果,得到所述第二密钥因子。
结合第二方面或第二方面第一种可能实现方式,在第二种可能的实现方式中,所述第二设备随机生成对应的第二密钥因子之后,所述方法还包括:
所述第二设备加密并存储所述第二密钥因子。
本发明第三方面提供一种协同密钥管理的装置,其特征在于,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京数字认证股份有限公司,未经北京数字认证股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510276343.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:短信认证方法及装置
- 下一篇:一种基于证书的两方认证密钥协商方法及系统





