[发明专利]一种在开放环境下的密钥保护方法和系统有效
申请号: | 201710807282.X | 申请日: | 2017-09-08 |
公开(公告)号: | CN107689867B | 公开(公告)日: | 2019-12-10 |
发明(设计)人: | 南相浩;李维刚 | 申请(专利权)人: | 晋商博创(北京)科技有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 11283 北京润平知识产权代理有限公司 | 代理人: | 王崇 |
地址: | 100070 北京市丰台区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 开放 环境 密钥 保护 方法 系统 | ||
本发明涉及一种在开放环境下的密钥保护方法和系统,信息安全技术领域。该系统在密钥中掺入两个随机因子d和t,将密钥隐藏在参数f和g中,以数字信封技术实现变量的网络传输,实现了从密钥申请、密钥生产、密钥传递、密钥存储和密钥使用等五个环节的有效保护。本发明实现了密钥使用时不以源码形式出现,而只以参数形式调用,能有效地防止黑客对密钥的盗窃,有效解决了在开放环境中密钥保护难题。
技术领域
本发明属于信息安全技术领域,涉及一种在开放环境下的密钥保护方法和系统
背景技术
近年来,移动互联网的高速发展,产生了移动办公、移动支付等新行业,信息服务和金融服务向互联网化、移动化的方向发展已是大势所趋,这种趋势首先反映在金融系统中,金融机构纷纷通过布局手机银行进行变革与创新。据统计,2016年我国TOP 20的手机银行月均活跃用户规模达12494万,预计全部银行的月均活跃用户约1.5亿,2016年全年手机银行市场超过百万亿规模。
不过,值得注意的是,过去网络战所依赖的关键安全问题还没有彻底解决,加上金融服务向移动端发展,移动端的安全问题更加凸显出来,包括非法接入、支付密码的盗取、键盘录制、非法钓鱼网站、作案软件等,不安全性是手机银行显著存在的问题。因此如何将传统服务创新改造,为移动端的金融服务业务提供安全保障成为当下金融机构迫切需要解决的问题,也是移动金融落地发展和迈向成熟的关键所在。
传统的方案采用基于安全芯片的U盾、SD Key或蓝牙Key等实现密钥的安全存储与使用,但随着移动互联网的发展和物联网的高速发展,这种基于硬件的保护方案在实际应用中局限性很大,尤其是在物联网设备中要移植这种传统的安全方案非常困难,成本因素也制约了安全体系的建立与推广。安全体系中去硬件化已是安全行业内的共识,采用虚拟化的密钥设备是今后的必然趋势。然而,虚拟密钥设备如何实现原安全芯片的密钥的安全存储和使用的功能,是制约行业发展的重要因素。
网际空间包括互联网、物联网、事联网,还包括物理网络和虚拟网络。在偌大的空间里,系统配置和密钥分发不能靠人工进行,而是需要在网上自动进行。CPK公钥体制已应用在通信系统、软件系统、防卫系统、办公系统、交易系统中,为了进一步适应网上自动进行的需求,CPK已全部用软件实现,系统可以在网上下载。其具有加密功能和验证功能,如果需要脱密功能和签名功能,则需要网上申请密钥。密钥是安全系统中最关键的因素,密钥一旦泄露,则毫无安全可言。在CPK系统中,密钥是网上发行、存储在内存中的,而网络和内存都是开放环境。因此在开放环境下研究解决首要的传输安全和存储安全关键性的难题。
发明内容
有鉴于此,本发明的目的在于提供一种在开放环境下的密钥保护系统和方法,在开放环境中解决密钥的传输安全和存储安全。在传输和存储中,密钥受多个随机数的保护,密钥和随机数共同运算,构成两个参数(f和g),两个参数又受到临沂参数d的保护,从而实现了从密钥申请、密钥生产、密钥传递、密钥存储和密钥使用等五个环节的有效保护。
为达到上述目的,本发明提供如下技术方案:
一种在开放环境下的密钥保护系统,包括客户端、密钥中心;所示密钥中心包括密钥的申请与分发过程保护模块、密钥的存储保护模块、密钥的使用保护模块;
所述密钥的申请与分发过程保护模块用于完成:客户端产生一个随机数d,在口令保护下保存d,同时用密钥中心公钥对随机数d加密生成数字信封;将数字信封和用户标识发给密钥中心,密钥中心用自己的私钥打开数字信封得到因子d;密钥中心根据用户标识生产用户私钥;密钥中心产生随机数t保护私钥;因子d和t以及私钥的共同作用下生成参数param1=f和param2=g;密钥中心将参数f和g回传给客户端;
所述密钥的存储保护模块用于完成:用随机数R1对参数f和g进行加密存储,R1由系统密钥R经过STR函数变换而产生,不以存储的形式存在;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于晋商博创(北京)科技有限公司,未经晋商博创(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710807282.X/2.html,转载请声明来源钻瓜专利网。