[发明专利]为虚拟VPN提供密码服务的方法、密码设备及虚拟VPN服务系统有效
申请号: | 201711336939.5 | 申请日: | 2017-12-14 |
公开(公告)号: | CN108574573B | 公开(公告)日: | 2021-07-23 |
发明(设计)人: | 罗俊 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L12/46;H04L29/06 |
代理公司: | 成都市集智汇华知识产权代理事务所(普通合伙) 51237 | 代理人: | 李华;温黎娟 |
地址: | 610041 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 虚拟 vpn 提供 密码 服务 方法 设备 系统 | ||
1.一种为虚拟VPN提供密码服务的方法,应用于密码设备,其特征在于,包括:
接受虚拟VPN的连接申请,与虚拟VPN建立安全连接通道;
通过所述安全连接通道接收虚拟VPN传输的密钥素材信息和密钥特征信息,产生密钥并存储密钥;
通过所述安全连接通道接收虚拟VPN传输的密钥特征信息和密码服务信息,检索密钥并调用密码服务;
所述通过安全连接通道接收虚拟VPN传输的密钥素材信息和密钥特征信息,产生密钥并存储密钥的方法,包括:
为每个虚拟VPN建立独立的密钥存储区,并为每个虚拟VPN分配一个对该虚拟VPN密钥存储区存储的密钥进行加密的主密钥,所述密钥存储区与对应的虚拟VPN自身的IP地址信息相对应;
根据虚拟VPN传输的密钥素材信息产生密钥,并产生密钥ID,将所述密钥和所述密钥ID对应的存储在密钥存储区;
建立密钥缓存区,将已产生的密钥ID存储于密钥缓存区,并将已产生的密钥ID与密钥特征信息相对应。
2.根据权利要求1所述的为虚拟VPN提供密码服务的方法,其特征在于,所述方法还包括:
通过分布式协调服务系统将接收的虚拟VPN传输的密钥素材信息、密钥特征信息和密码服务信息与其他密码设备进行信息同步。
3.根据权利要求1或2所述的为虚拟VPN提供密码服务的方法,其特征在于,所述密钥特征信息包括虚拟VPN自身的IP地址信息、对端虚拟VPN的IP地址信息、封装协议信息以及安全参数索引信息。
4.根据权利要求1所述的为虚拟VPN提供密码服务的方法,其特征在于,所述通过安全连接通道接收虚拟VPN传输的密钥特征信息和密码服务信息,检索密钥并调用密码服务的方法,包括:
通过安全连接通道接收虚拟VPN传输的密钥特征信息和密码服务信息;
根据密钥特征信息检索对应的密钥ID,根据密钥ID调用对应的密钥提供密码服务。
5.根据权利要求1所述的为虚拟VPN提供密码服务的方法,其特征在于,所述通过安全连接通道接收虚拟VPN传输的密钥特征信息和密码服务信息,检索密钥并调用密码服务的方法,包括:
通过安全连接通道接收虚拟VPN传输的密码服务信息中的抗重放序列号;
在该虚拟VPN对应的密钥存储区根据密钥ID存储并更新抗重放序列号。
6.一种为虚拟VPN提供密码服务的密码设备,其特征在于,包括:
信息同步模块,用于接受虚拟VPN的连接申请,与虚拟VPN建立安全连接通道;
密钥管理模块,用于通过安全连接通道接收虚拟VPN传输的密钥素材信息和密钥特征信息,产生密钥并存储密钥;
密码服务模块,用于通过安全连接通道接收虚拟VPN传输的密钥特征信息和密码服务信息,检索密钥并调用密码服务;
所述密钥管理模块用于通过安全连接通道接收虚拟VPN传输的密钥素材信息和密钥特征信息,产生密钥并存储密钥的方法,包括:
密钥管理模块为每个虚拟VPN建立独立的密钥存储区,并为每个虚拟VPN分配一个对该虚拟VPN密钥存储区存储的密钥进行加密的主密钥,所述密钥存储区与对应的虚拟VPN自身的IP地址信息相对应;
密钥管理模块根据虚拟VPN传输的密钥素材信息产生密钥,并产生密钥ID,将所述密钥和所述密钥ID对应的存储在密钥存储区;
密钥管理模块建立密钥缓存区,将已产生的密钥ID存储于密钥缓存区,并将已产生的密钥ID与密钥特征信息相对应。
7.根据权利要求6所述的为虚拟VPN提供密码服务的密码设备,其特征在于,所述信息同步模块,还用于通过分布式协调服务系统将接收的虚拟VPN传输的密钥素材信息、密钥特征信息和密码服务信息与其他密码设备进行信息同步。
8.根据权利要求6或7所述的为虚拟VPN提供密码服务的密码设备,其特征在于,所述密钥特征信息包括虚拟VPN自身的IP地址信息、对端虚拟VPN的IP地址信息、封装协议信息以及安全参数索引信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司,未经成都卫士通信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711336939.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种卡片洗卡发行的方法及装置
- 下一篇:一种基于多维星座旋转的物理层加密方法