[发明专利]一种生成白盒密钥的方法及装置在审
申请号: | 201711480262.2 | 申请日: | 2017-12-29 |
公开(公告)号: | CN107947917A | 公开(公告)日: | 2018-04-20 |
发明(设计)人: | 阚志刚;陈彪;王全洲;卢佐华;方宁 | 申请(专利权)人: | 北京梆梆安全科技有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/16 |
代理公司: | 北京国昊天诚知识产权代理有限公司11315 | 代理人: | 许志勇 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 生成 密钥 方法 装置 | ||
技术领域
本申请涉及终端安全防护技术领域,尤其涉及一种生成白盒密钥的方法及装置。
背景技术
随着终端技术的发展,终端中安装的应用程序越来越多。用户在使用这些应用程序的过程中会产生一些不希望被攻击者窃取的数据,或者用户不希望应用程序本身的执行逻辑被攻击者逆向破解。为了保护应用程序及其运行过程中产生的数据的安全,常常需要对这些数据进行加密。
传统的加密技术是黑盒加密技术,黑盒加密技术一般是指,在黑盒(black-box)环境下,利用加密算法对明文数据进行加密,得到密文数据及密钥的技术。其中,黑盒环境是指,安全可靠、对攻击者来说不可见的运行环境,在该环境下,攻击者只能获取加密算法的输入或输出,而无法获得密钥。
近年来,智能终端大量普及,由于智能终端的运行环境是相对开放的,也即智能终端的运行环境对攻击者而言是可见的(俗称白盒(white-box)环境),因此黑盒加密技术不再适用,白盒密码技术相应地被提出。白盒密码技术是指,在白盒环境下能够抵御攻击的密码技术。其核心思想是,把密码算法进行混淆,使得攻击者无法得知具体的算法流程,进而达到保护密钥信息的目的,防止攻击者在白盒环境中提取出密钥,从而保证被保护数据的安全。
现有的白盒加密技术,通常是先选定一个密钥,然后对明文到密文的映射进行置乱编码,将编码的结果用查找表(也称白盒库文件)的方式表示,使得攻击者无法从查找表中分析得到密钥。例如Chow等人设计出的白盒AES算法。但是现有的白盒AES算法已被破解,使得白盒环境下的数据仍然存在安全威胁。
发明内容
本申请实施例提供一种生成白盒密钥的方法及装置,用以解决现有技术中存在的密钥不安全的问题。
为了解决上述技术问题,本申请实施例采用下述技术方案:
一种生成白盒密钥的方法,包括:
根据确定的第二参数组合,确定与所述第二参数组合匹配的第二代码块;
运行所述第二代码块,得到白盒密钥,其中,所述第二参数组合至少包括:加密算法标识、原始密钥、目标功能。
一种生成白盒密钥的装置,包括:
确定模块,用于根据确定的第二参数组合,确定与所述第二参数组合匹配的第二代码块;
处理模块,用于运行所述第二代码块,得到白盒密钥,其中,所述第二参数组合至少包括:加密算法标识、原始密钥、目标功能。
本申请实施例采用的上述至少一个技术方案能够达到以下有益效果:
通过上述技术方案,使得密钥更新较为方便,而且,在更新密钥时,不需要更新白盒库文件,因此,可以简化动态白盒加密流程,且提升密钥的安全性。进而,提升用户在对密文进行解密以及对明文进行加密时的安全性。
附图说明
此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
图1(a)为本申请提供的白盒密钥的生成方法的流程示意图之一;
图1(b)为本申请提供的白盒密钥的生成方法的流程示意图之二;
图2为本申请提供的白盒密钥的下载方法的流程示意图;
图3(a)为本申请提供的白盒密钥的下载方法的流程示意图之一;
图3(b)为本申请提供的白盒密钥的下载方法的流程示意图之二;
图4(a)为本申请提供的白盒密钥的生成装置的结构示意图;
图4(b)为本申请提供的白盒密钥的下载装置的结构示意图。
具体实施方式
为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
以下结合附图,详细说明本申请各实施例提供的技术方案。
参照图1(a)所示,为本申请提供的白盒密钥的生成方法的流程示意图,该生成方法主要包括以下步骤:
步骤11:根据确定的第二参数组合,确定与所述第二参数组合匹配的第二代码块。
可选地,在本申请中,参照图1(b)所示,步骤11具体执行为:
步骤111:从接收到的密钥文件生成请求中确定第二参数组合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京梆梆安全科技有限公司,未经北京梆梆安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711480262.2/2.html,转载请声明来源钻瓜专利网。