[发明专利]密钥管理方法及装置有效
| 申请号: | 201810259075.X | 申请日: | 2018-03-27 |
| 公开(公告)号: | CN108599928B | 公开(公告)日: | 2022-07-29 |
| 发明(设计)人: | 常宇宙;雷心田;胡传文 | 申请(专利权)人: | 苏州科达科技股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14;H04L9/40 |
| 代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 马永芬 |
| 地址: | 215011 江*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 密钥 管理 方法 装置 | ||
1.一种密钥管理方法,其特征在于,包括:
安全芯片接收录播服务器发送的数据密钥,所述数据密钥用于加密多媒体数据;
所述安全芯片生成第一随机数和第二随机数;
所述安全芯片通过非对称加密算法的第一公钥加密所述第一随机数,生成第一密文密钥,并存储在所述安全芯片本地;其中,所述第一公钥与第一私钥对应,所述第一公钥与第一私钥预先被导入至安全芯片内;
所述安全芯片通过对称加密算法并以所述第一随机数作为密钥加密所述第二随机数,生成第二密文密钥;
所述安全芯片通过对称加密算法并以所述第二随机数作为密钥加密所述数据密钥,得到第三密文密钥;
所述安全芯片发送所述第二密文密钥和所述第三密文密钥至所述录播服务器;
在所述安全芯片通过对称加密算法并以所述第一随机数作为密钥加密所述第二随机数,生成第二密文密钥之后,还包括:
所述安全芯片每隔预设周期生成新的第二随机数;通过对称加密算法以所述第一随机数作为密钥加密所述新的第二随机数,得到新的第二密文密钥;
在所述安全芯片通过对称加密算法并以所述第二随机数作为密钥加密所述数据密钥,得到第三密文密钥之后,还包括:
所述安全芯片每隔所述预设周期使用前一个周期的第二随机数解密对应的第三密文密钥,得到所述数据密钥;使用当前周期生成的所述新的第二随机数加密所述数据密钥,得到当前周期内的新的第三密文密钥。
2.根据权利要求1所述的密钥管理方法,其特征在于,在所述安全芯片通过非对称加密算法的公钥加密所述第一随机数,生成第一密文密钥,并存储在所述安全芯片本地之后,还包括:
所述安全芯片通过非对称加密算法的第一私钥对所述第一密文密钥进行解密,得到所述第一随机数;
所述安全芯片通过非对称加密算法的第二公钥加密所述第一随机数,得到第四密文密钥;
所述安全芯片将所述第四密文密钥发送至备份芯片进行备份。
3.根据权利要求2所述的密钥管理方法,其特征在于,还包括:
所述备份芯片获取所述第四密文密钥;
所述备份芯片通过非对称加密算法的第二私钥解密所述第四密文密钥,得到所述第一随机数,其中,所述第二私钥与所述第二公钥对应。
4.一种密钥管理装置,其特征在于,包括:
接收单元,用于接收录播服务器发送的数据密钥,所述数据密钥用于加密多媒体数据;
生成单元,用于生成第一随机数和第二随机数;
第一加密单元,用于通过非对称加密算法的第一公钥加密所述第一随机数,生成第一密文密钥,并存储在安全芯片本地;其中,所述第一公钥与第一私钥对应,所述第一公钥与第一私钥预先被导入至安全芯片内;
第二加密单元,用于通过对称加密算法并以所述第一随机数作为密钥加密所述第二随机数,生成第二密文密钥;
第三加密单元,用于通过对称加密算法并以所述第二随机数作为密钥加密所述数据密钥,得到第三密文密钥;
第一发送单元,用于发送所述第二密文密钥和所述第三密文密钥至所述录播服务器;
所述生成单元还用于每隔预设周期生成新的第二随机数;
所述第二加密单元还用于通过对称加密算法以所述第一随机数作为密钥加密所述新的第二随机数,得到新的第二密文密钥;
第三解密单元,用于每隔所述预设周期使用前一个周期的第二随机数解密对应的第三密文密钥,得到所述数据密钥;
所述第三加密单元还用于使用当前周期生成的所述新的第二随机数加密所述数据密钥,得到当前周期内的新的第三密文密钥。
5.根据权利要求4所述的密钥管理装置,其特征在于,还包括:
第一解密单元,用于通过非对称加密算法的第一私钥对所述第一密文密钥进行解密,得到所述第一随机数;
第四加密单元,用于通过非对称加密算法的第二公钥加密所述第一随机数,得到第四密文密钥;
第二发送单元,用于将所述第四密文密钥发送至备份芯片进行备份。
6.根据权利要求5所述的密钥管理装置,其特征在于,还包括:
获取单元,用于获取所述第四密文密钥;
第二解密单元,用于通过非对称加密算法的第二私钥解密所述第四密文密钥,得到所述第一随机数,其中,所述第二私钥与所述第二公钥对应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州科达科技股份有限公司,未经苏州科达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810259075.X/1.html,转载请声明来源钻瓜专利网。





