[发明专利]一种基于门限的分布式密钥管理方法在审
| 申请号: | 202110426782.5 | 申请日: | 2021-04-20 |
| 公开(公告)号: | CN113037483A | 公开(公告)日: | 2021-06-25 |
| 发明(设计)人: | 王敏;程涛木;王可锋;师轲;何润忱;李洁 | 申请(专利权)人: | 重庆九格慧科技有限公司 |
| 主分类号: | H04L9/08 | 分类号: | H04L9/08 |
| 代理公司: | 重庆壹手知专利代理事务所(普通合伙) 50267 | 代理人: | 刘军 |
| 地址: | 401121 重庆市渝北区财富大道1*** | 国省代码: | 重庆;50 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 门限 分布式 密钥 管理 方法 | ||
本发明公开了一种基于门限的分布式密钥管理方法,该方法具体包括如下步骤:密钥生成包括根密钥、司法取证密钥、存取密钥、设备密钥、客户密钥生成,根密钥、司法取证密钥分别存放到USBKEY中,存取密钥、设备密钥、客户密钥分别存放到密钥原始库,密钥请求处理由客户端主动发起,客户端通过通信模块将密钥请求发送到服务器端的系统管理模块,由系统管理模块确认请求。本发明所述的一种基于门限的分布式密钥管理方法,提高了通信过程中的安全性,在高保密度领域尤为重要,能满足组通信的前向安全和后向安全特性,而且能抵制恶意节点的主动攻击和拒绝服务攻击,秘密更新算法能有效抵制退出节点的合谋攻击。
技术领域
本发明涉及密钥管理领域,具体涉及一种基于门限的分布式密钥管理方法。
背景技术
现有的一些分布式密钥管理系统,如Clique会议密钥管理算法和Octopus协议,主要利用多方Diffie-Hellman密钥交换算法来实现会议密钥的生成、分发和更新;
但是现有密钥管理方法存在着一定的不足之处有待改善,首先,现有的密钥管理方法集中控制方案中的单点失效问题;其次,现有的密钥管理方法没有考虑到敌手的主动攻击和节点的合谋,使得密钥安全性大大降低。
发明内容
本发明的主要目的在于提供一种基于门限的分布式密钥管理方法,可以有效解决背景技术中:现有的密钥管理方法集中控制方案中的单点失效问题;其次,现有的密钥管理方法没有考虑到敌手的主动攻击和节点的合谋,使得密钥安全性大大降低的技术问题。
为实现上述目的,本发明采取的技术方案为:
一种基于门限的分布式密钥管理方法,该方法具体包括如下步骤:
步骤一:密钥生成包括根密钥、司法取证密钥、存取密钥、设备密钥、客户密钥生成,根密钥、司法取证密钥分别存放到USBKEY中,存取密钥、设备密钥、客户密钥分别存放到密钥原始库;
步骤二:密钥请求处理由客户端主动发起,客户端通过通信模块将密钥请求发送到服务器端的系统管理模块,由系统管理模块确认请求,然后将请求传输给密钥管理模块,密钥管理模块对相应的请求进行处理,处理完后把结果信息返回给系统管理模块,再由系统管理模块返回给客户端,当密钥下发时,产生一个会话密钥,加密客户密钥,再用设备密钥加密会话密钥,同其它处理后信息一起返回给系统管理模块,由系统管理发送给客户端,客户端收到处理结果后返回回执信息;
步骤三:根密钥备份与恢复、司法取证密钥备份与恢复,涉及到对USBKEY的读取与写入数据操作,对USBKEY中数据的读取与写入,由专门的函数实现;
步骤四:密钥补充是系统周期性检查密钥原始库,根据密钥补充参数,生成一定数量的密钥存储于数据库中,密钥补充包括设备密钥补充、客户密钥补充;
步骤五:密钥更新是系统定期检查密钥在用库,手动更新处于过期或是泄密状态的密钥,导出并存储到密钥历史库中,并把状态置为销毁或是失密销毁状态,密钥更新包括存取密钥更新、设备密钥更新、客户密钥更新;
步骤六:密钥归档是系统周期性检查客户密钥历史库中处于销毁或失密销毁状态的密钥,导出并存储到外部介质,如光盘、磁盘等,供司法取证时使用;
步骤七:司法取证时密钥恢复,根据密钥ID,从外部介质中导出密钥,为司法机关提供密钥,恢复数据;
步骤八:密码引擎统一封装加解密操作,为其他模块的密码操作提供支撑接口;
步骤九:密钥监视器包括监视密钥状态、容错处理、记录主要操作信息、返回错误信息等,当有密钥请求时,自动启动监视器,对生成密钥进行登记,并跟踪密钥的状态,开启容错处理功能,记录访问权限、操作信息、出错信息,发送给系统模块记录、存储及查询,密钥处理完成后,自动关闭监视器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆九格慧科技有限公司,未经重庆九格慧科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110426782.5/2.html,转载请声明来源钻瓜专利网。





