[发明专利]一种抵抗密钥泄露的安全管理方法有效
| 申请号: | 202010950946.X | 申请日: | 2020-09-10 |
| 公开(公告)号: | CN112073194B | 公开(公告)日: | 2021-06-22 |
| 发明(设计)人: | 龚致;肖建 | 申请(专利权)人: | 四川长虹电器股份有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06;H04L29/08 |
| 代理公司: | 四川省成都市天策商标专利事务所 51213 | 代理人: | 陈艺文 |
| 地址: | 621000 四*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 抵抗 密钥 泄露 安全管理 方法 | ||
本发明公开了一种抵抗密钥泄露的安全管理方法,通过在碎片密钥加密模块、加密数据元信息模块中采用碎片密钥不全量传输、加密数据元信叠加的方法,解决在密钥管理场景下对密钥传输、存储、使用、泄露场景进行安全保护时密钥易泄露、加密效率低、密钥更换代价高的问题。
技术领域
本发明涉及密钥安全技术领域,尤其涉及一种抵抗密钥泄露的安全管理方法。
背景技术
目前在密钥管理场景下采用的方法是通过密钥生成工具生成业务密钥、网络传输密钥、明文存储密钥、直接使用密钥,具体流程是通过密钥生成工具生成业务密钥字符串,通过网络传输或者文件传输将业务密钥发送给使用者,使用者将密钥明文存储在磁盘或者数据库中,使用时候直接读取密钥对需要加密的数据进行加密,加密业务数据直接存储在数据库,该技术方案存在的缺陷是密钥容易被窃取,密钥泄露更换密钥代价高,是由于以下原因导致:
(1)在密钥交换时明文传输密钥;
(2)在密钥存储时明文存储密钥;
(3)加密业务数据全量存储在数据库,更换密钥需要停止业务全量更新加密后数据;
目前在密钥管理场景下该采用的另一方法是通过密钥生成工具生成根密钥和业务密钥,加密传输和存储业务密钥;具体流程是通过密钥生成工具生成根密钥和业务密钥字符串,将业务密钥进行加密后通过网络传输或者文件传输将业务加密后密钥发送给使用者,使用者在使用时业务密钥加密业务数据时,先通过请求业务密钥解密接口解密业务密钥,然后再使用解密后的业务密钥对业务数据进行加密,加密业务数据直接存储在数据库,该技术方案存在的缺陷是加解密效率较低,密钥泄露更换密钥代价高,是由于以下原因导致:
(1)在密钥使用时需要请求业务密钥解密接口获取明文密钥,然后对业务数据进行加密,不直接存储明文业务密钥;
(2)加密业务数据全量存储在数据库,更换密钥需要停止业务全量更新加密后数据;
目前在密钥管理场景下采用的再一方法是通过密钥生成工具生成业务密钥,将业务密钥字符串碎片化加密或转换传输和存储业务密钥;具体流程是通过密钥生成工具生成业务密钥字符串,将业务密钥字符串进行碎片加密或转换处理全部进行通过网络传输或者文件传输将发送给使用者,使用者在使用时业务密钥加密业务数据时,先通过将业务密钥组装解密或逆转成完整密钥,然后再使用完成的业务密钥对业务数据进行加密,加密业务数据直接存储在数据库,该技术方案存在的缺陷是密钥泄露更换密钥代价高,是由于以下原因导致:
(1)碎片化的密钥全部通过网络和文件传输易被截取;
(2)加密业务数据全量存储在数据库,更换密钥需要停止业务全量更新加密后数据。
发明内容
本发明使用碎片密钥加密模块、加密数据元信息模块中采用碎片密钥不全量传输、加密数据元信叠加的方法,解决在密钥管理场景下对密钥传输、存储、使用、泄露场景进行安全保护时密钥易泄露、加密效率低、密钥更换代价高的问题。
针对上述问题,本申请使用碎片密钥加密和加密数据元信息对密钥传输、存储、使用、泄露场景进行安全保护,与现有技术相比,独立的特征是:
(1)碎片密钥加密模块,根据使用环境生成固定根密钥碎片1、根密钥碎片2、业务密钥,组合固定根密钥碎片1和根密钥碎片2加密业务密钥,仅将根密钥碎片2和加密后业务密钥传输给使用者,不全量传输碎片密钥,不多次解密业务密钥,使用业务密钥对业务数据进行加密;
(2)加密数据元信息模块,在加密后的业务数据前面添加加密数据元信息头,其中包括业务密钥版本、加密算法、算法填充、业务信息等元信息,元信息头以填充bit位进行关系映射,减少存储量;
本发明通过以下技术方案来实现上述目的:
一种抵抗密钥泄露的安全管理方法,包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010950946.X/2.html,转载请声明来源钻瓜专利网。





