[发明专利]一种数据密码运算方法及数据密码服务器在审
申请号: | 201710243331.1 | 申请日: | 2017-04-14 |
公开(公告)号: | CN108737078A | 公开(公告)日: | 2018-11-02 |
发明(设计)人: | 万能;赵民正;刘斐斓 | 申请(专利权)人: | 苏州凌犀物联网技术有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/46 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 215211 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密码运算 数据密码 密码运算模块 服务器 结果发送 运算 物理噪声源芯片 密码服务模块 数据服务模块 主机计算资源 结果返回 密钥保护 请求发送 应用系统 硬件实现 用户发送 用户密钥 随机数 密钥 三层 存储 保证 占用 响应 安全 | ||
1.一种数据密码运算方法,其特征在于:包括以下步骤:
从VPN模块接收和响应用户发送的密码运算请求,将所述密码运算请求发送至密码运算模块;
所述密码运算模块根据所述密码运算请求独立完成密码运算,得到密码运算结果,并将所述密码运算结果发送至密码服务模块;
所述密码服务模块将所述密码运算结果发送至所述VPN模块,将所述密码运算结果返回给所述用户。
2.根据权利要求1所述的方法,其特征在于:采⽤加密卡进行所述密码运算,所述加密卡采用双WNG系列物理噪声源芯⽚生成随机数。
3.根据权利要求1所述的方法,其特征在于:所述密码运算模块采用三层密钥保护结构,保证⽤户密钥及应⽤系统的安全性。
4.根据权利要求1至3任一项所述的方法,其特征在于:该方法还包括:对密钥进行备份,并通过主密钥保护密钥备份文件。
5.根据权利要求1至3任一项所述的方法,其特征在于:该方法还包括:所述VPN模块为VPN交换机或VPN路由器,所述VPN交换机或VPN路由器采用透明安全防护,集成安全协议并具有硬件防⽕墙。
6.一种数据密码服务器,包括数据服务模块、密码运算模块及VPN模块,其特征在于:
数据服务模块,用于从所述VPN模块接收和响应用户发送的密码运算请求,将所述密码运算请求发送至所述密码运算模块,并将从所述密码运算模块接收到的密码运算结果发送至所述VPN模块;
密码运算模块,用于根据所述密码运算请求独立完成密码运算,得到所述密码运算结果,并将所述密码运算结果发送至所述密码服务模块;
VPN模块,用于将所述密码运算结果返回给所述用户。
7.根据权利要求6所述的服务器,其特征在于:所述密码运算模块为加密卡,所述加密卡采用双WNG系列物理噪声源芯⽚生成随机数。
8.根据权利要求6所述的服务器,其特征在于:所述密码运算模块还包括密钥生成与管理模块,所述密钥生成与管理模块采用三层密钥保护结构,保证⽤户密钥及应⽤系统的安全性。
9.根据权利要求6至8任一项所述的服务器,其特征在于:所述密码运算模块还包括密钥备份与恢复模块,所述密钥备份与恢复模块用于对密钥进行备份,并通过主密钥保护密钥备份文件。
10.根据权利要求6至8任一项所述的服务器,其特征在于:所述VPN模块为VPN交换机或VPN路由器,所述VPN交换机或VPN路由器采用透明安全防护,集成安全协议并具有硬件防口墙。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州凌犀物联网技术有限公司,未经苏州凌犀物联网技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710243331.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:信息处理方法、装置和系统
- 下一篇:分布式量子密钥管理系统及方法