[发明专利]密钥管理方法、电子设备及存储介质有效
| 申请号: | 202010272595.1 | 申请日: | 2020-04-09 | 
| 公开(公告)号: | CN111510288B | 公开(公告)日: | 2022-09-09 | 
| 发明(设计)人: | 吴岩;丁浩;胡文 | 申请(专利权)人: | 北京奇艺世纪科技有限公司 | 
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/32 | 
| 代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;黄灿 | 
| 地址: | 100080 北京市海淀区*** | 国省代码: | 北京;11 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 密钥 管理 方法 电子设备 存储 介质 | ||
本发明实施例提供了一种密钥管理方法、电子设备及存储介质,其中,密钥管理方法,应用于电子设备,包括:对证书私钥进行加密处理,获得第一密文文件和第一解密密钥,第一密文文件储存于密钥管理平台;采用密钥共享算法对第一解密密钥进行加密处理,获得N个共享密钥密码,其中,N个共享密钥密码中的第一共享密钥密码用于供业务服务器进行解密操作;对N个共享密钥密码中的第二共享密钥密码进行加密处理,获得第二密文文件和第二解密密钥,第二密文文件储存于密钥管理平台,第二解密密钥储存于业务服务器;确定业务服务器发送目标请求至密钥管理平台时携带的查询参数。本发明实施例提供的密钥管理方法能够有效提升证书密钥的安全性。
技术领域
本发明涉及计算机技术领域,特别是涉及一种密钥管理方法、电子设备及存储介质。
背景技术
众所周知,数字证书(Digital Certificate)是指在互联网通讯中标志通讯各方身份信息的一个数字认证,可以用来验证网站身份,并对访客与网站之间往来传输的信息进行加密,进而可以防止信息盗窃者监视网站和访客之间的交流。
数字证书通常对应有证书私钥与证书公钥,其中证书私钥用于确认网站身份信息,一旦遭窃,就有可能出现伪造的网站,进而导致访客被骗。实际应用中,数字证书的持有者可能需要将数字证书授权给特定的业务方,这使得业务方将会使用到上述证书私钥与证书公钥。现有技术中,证书私钥通常是采用邮件明文发送给业务方,容易导致证书私钥泄露,证书私钥的安全性较低。
发明内容
本发明实施例的目的在于提供一种密钥管理方法、电子设备及存储介质,以实现证书私钥的安全性。具体技术方案如下:
在本发明实施的第一方面,首先提供了一种密钥管理方法,应用于电子设备,包括:
对证书私钥进行加密处理,获得第一密文文件和第一解密密钥,所述第一密文文件储存于密钥管理平台;
采用密钥共享算法对所述第一解密密钥进行加密处理,获得N个共享密钥密码,其中,所述N个共享密钥密码中的第一共享密钥密码用于供业务服务器进行解密操作,N为大于1的整数;
对所述N个共享密钥密码中的第二共享密钥密码进行加密处理,获得第二密文文件和第二解密密钥,所述第二密文文件储存于密钥管理平台,所述第二解密密钥储存于所述业务服务器;
确定所述业务服务器发送目标请求至所述密钥管理平台时携带的查询参数,所述目标请求为用于查询所述第一密文文件与所述第二密文文件的请求,所述查询参数用于身份认证,且所述查询参数包括所述电子设备依据所述业务服务器的身份信息生成的业务识别码。
在本发明实施的第二方面,还提供了一种电子设备,包括:
第一获取模块,用于对证书私钥进行加密处理,获得第一密文文件和第一解密密钥,所述第一密文文件储存于密钥管理平台;
第二获取模块,用于采用密钥共享算法对所述第一解密密钥进行加密处理,获得N个共享密钥密码,其中,所述N个共享密钥密码中的第一共享密钥密码用于供业务服务器进行解密操作,N为大于1的整数;
第三获取模块,用于对所述N个共享密钥密码中的第二共享密钥密码进行加密处理,获得第二密文文件和第二解密密钥,所述第二密文文件储存于密钥管理平台,所述第二解密密钥储存于所述业务服务器;
第一确定模块,用于确定所述业务服务器发送目标请求至所述密钥管理平台时携带的查询参数,所述目标请求为用于查询所述第一密文文件与所述第二密文文件的请求,所述查询参数用于身份认证,且所述查询参数包括所述电子设备依据所述业务服务器的身份信息生成的业务识别码。
在本发明实施的又一方面,还提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述任一所述的密钥管理方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010272595.1/2.html,转载请声明来源钻瓜专利网。





