[发明专利]数据发送方法及装置、密钥索引的生成方法及装置有效
| 申请号: | 201710004952.4 | 申请日: | 2017-01-04 |
| 公开(公告)号: | CN108270561B | 公开(公告)日: | 2021-08-13 |
| 发明(设计)人: | 刘彦梅 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉 |
| 地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 发送 方法 装置 密钥 索引 生成 | ||
1.一种数据发送方法,其特征在于,该方法应用于服务器上,该方法包括:
响应于所述服务器与终端建立连接,获取在建立连接过程中协商的会话密钥;
确定所述会话密钥的加密密钥和密钥索引,所述密钥索引用于唯一标识所述加密密钥;
将使用所述加密密钥加密后的会话密钥和所述密钥索引,一并发送至所述终端,
其中,所述密钥索引包括:库级索引和混淆后的随机数,所述确定所述会话密钥的加密密钥和密钥索引,包括:
所述服务器选择所述加密密钥的库级索引,所述库级索引用于唯一标识保存所述加密密钥的密钥库;
所述服务器依据生成一随机数确定所述加密密钥的库内索引,所述库内索引用于在所述库级索引标识的密钥库内唯一标识加密密钥;
依据所述库级索引和库内索引查找得到所述加密密钥,以及,对所述随机数进行混淆,得到混淆后的随机数。
2.根据权利要求1所述的方法,其特征在于,所述服务器依据生成的一随机数确定所述加密密钥的库内索引,包括:
所述服务器获取所述库级索引所标识的密钥库中保存的加密密钥的总大小;
将所述加密密钥的总大小对所述随机数进行取模运算,得到库内索引。
3.根据权利要求2所述的方法,其特征在于,所述对所述随机数进行混淆,得到混淆后的随机数,包括:
将所述随机数填充至预设的空索引的奇数位,以及,在所述预设的空索引的偶数位添加预设的无效字符,得到混淆后的随机数。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
响应于下一次建立连接前所述终端发送所述加密后的会话密钥和所述密钥索引,所述服务器依据所述密钥索引获取所述加密密钥;
依据获取的加密密钥对加密后的会话密钥进行解密,得到会话密钥;
验证所述会话密钥是否有效,如果是,则与所述终端建立连接。
5.根据权利要求4所述的方法,其特征在于,所述响应于所述终端发送所述加密后的会话密钥和所述密钥索引,依据所述密钥索引获取所述加密密钥,包括:
从所述混淆后的随机数的奇数位获取随机数;
获取所述库级索引所标识的密钥库中保存的加密密钥的总大小;
将所述加密密钥的总大小对所述随机数进行取模运算,得到所述库内索引;
依据所述库内索引和所述库级索引确定所述会话密钥的加密密钥。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
所述服务器生成新密钥库,并为新密钥库生成对应的新库级索引;
相应的,所述服务器选择所述加密密钥的库级索引,具体为:
所述服务器选择所述新库级索引作为所述加密密钥的库级索引;
以及,相应的,所述依据所述库内索引和所述库级索引确定所述会话密钥的加密密钥,包括:
判断所述库级索引是否为新库级索引,如果为新库级索引,则在所述新库级索引对应的新密钥库中检索所述库内索引对应的加密密钥;
如果为旧库级索引,则判断所述旧库级索引对应的旧密钥库是否可用,如果可用,则在所述旧库级索引对应的旧密钥库中检索所述库内索引对应的加密密钥。
7.一种密钥索引的生成方法,其特征在于,该方法应用于服务器上,该方法包括:
所述服务器为加密密钥选择库级索引,所述库级索引用于唯一标识保存所述加密密钥的密钥库;
所述服务器依据生成的随机数确定所述加密密钥的库内索引,所述库内索引用于在所述库级索引标识的密钥库内唯一标识加密密钥;
对所述随机数进行混淆,得到混淆后的随机数,并将所述库级索引和混淆后的随机数组合为所述加密密钥的密钥索引。
8.根据权利要求7所述的方法,其特征在于,所述服务器依据生成的随机数确定所述加密密钥的库内索引,包括:
所述服务器获取所述库级索引所标识的密钥库中加密密钥的总大小;
将所述加密密钥的总大小对所述随机数进行取模运算,得到所述库内索引。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710004952.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种提取信道特征的方法及网络设备
- 下一篇:一种抗量子密钥协商方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





