[发明专利]密钥管理方法及装置、电子设备、存储介质有效
申请号: | 201811334136.0 | 申请日: | 2018-11-09 |
公开(公告)号: | CN109450899B | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 温传博;刘袁君 | 申请(专利权)人: | 南京医渡云医学技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/60 |
代理公司: | 北京律智知识产权代理有限公司 11438 | 代理人: | 袁礼君;阚梓瑄 |
地址: | 210000 江苏省南*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 管理 方法 装置 电子设备 存储 介质 | ||
1.一种密钥管理方法,其特征在于,包括:
采用预设安全机制创建一密钥管理模块并调用所述密钥管理模块的密钥创建接口生成非对称密钥,所述密钥管理模块包括用于封装合法软件的安全操作的安全区,所述预设安全机制为软件防护扩展指令SGX;
调用所述密钥管理模块中的数据加密接口,通过所述非对称密钥的公钥对原始数据进行加密,以生成密文;
将所述密文发送至接收端,以使所述接收端调用所述接收端中密钥管理模块的数据解密接口,通过所述非对称密钥的私钥进行解密;
所述密钥管理方法还包括:将采用预设加密算法加密的所述非对称密钥存储至本地,所述预设加密算法为所述SGX自带的加密算法。
2.根据权利要求1所述的密钥管理方法,其特征在于,基于所述密钥管理模块生成非对称密钥包括:
对外开放所述密钥管理模块的所述密钥创建接口、所述数据加密接口、所述数据解密接口以及数据存储接口,以基于所述密钥管理模块生成非对称密钥。
3.一种密钥管理方法,其特征在于,包括:
调用密钥管理模块的密钥创建接口生成非对称密钥,所述密钥管理模块包括用于封装合法软件的安全操作的安全区,所述密钥管理模块基于预设安全机制创建,所述非对称密钥由预设加密算法加密后存储至本地,所述预设加密算法为所述预设安全机制自带的加密算法,所述预设安全机制为软件防护扩展指令SGX;
接收由发送端传输的对原始数据进行加密的密文;
调用所述密钥管理模块的数据解密接口,通过所述非对称密钥的私钥对所述密文进行解密,并生成与所述原始数据关联的解密数据。
4.一种密钥管理装置,其特征在于,包括:
密钥生成模块,用于采用预设安全机制创建一密钥管理模块并调用所述密钥管理模块的密钥创建接口生成非对称密钥,所述密钥管理模块包括用于封装合法软件的安全操作的安全区,所述预设安全机制为软件防护扩展指令SGX;
加密控制模块,用于调用所述密钥管理模块中的数据加密接口,通过所述非对称密钥的公钥对原始数据进行加密,以生成密文;
密文发送模块,用于将所述密文发送至接收端,以使所述接收端调用所述接收端中密钥管理模块的数据解密接口,通过所述非对称密钥的私钥进行解密;
所述密钥管理装置还包括:密钥存储模块,用于将采用预设加密算法加密的所述非对称密钥存储至本地,所述预设加密算法为所述SGX自带的加密算法。
5.一种密钥管理装置,其特征在于,包括:
密钥生成模块,用于调用密钥管理模块的密钥创建接口生成非对称密钥,其中,所述密钥管理模块包括用于封装合法软件的安全操作的安全区,所述密钥管理模块基于预设安全机制创建,所述非对称密钥由预设加密算法加密后存储至本地,所述预设加密算法为所述预设安全机制自带的加密算法,所述预设安全机制为软件防护扩展指令SGX;
密文接收模块,用于接收由发送端传输的对原始数据进行加密的密文;
解密控制模块,用于调用所述密钥管理模块的数据解密接口,通过所述非对称密钥的私钥对所述密文进行解密,并生成与所述原始数据关联的解密数据。
6.一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储所述处理器的可执行指令;
其中,所述处理器配置为经由执行所述可执行指令来执行权利要求1-3任意一项所述的密钥管理方法。
7.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1-3任意一项所述的密钥管理方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京医渡云医学技术有限公司,未经南京医渡云医学技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811334136.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电力隧道信息化智能管理系统及方法
- 下一篇:拟态判决方法、装置及系统