[發明專利]一種基于跨網跨境數據傳輸安全接入密鑰管理系統和方法有效
| 申請號: | 202011581638.0 | 申請日: | 2020-12-28 |
| 公開(公告)號: | CN112738083B | 公開(公告)日: | 2023-05-19 |
| 發明(設計)人: | 倪時龍;趙立;李仕鎮;謝海強;池毓成;韓曉光 | 申請(專利權)人: | 福建正孚軟件有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/06 |
| 代理公司: | 福州市景弘專利代理事務所(普通合伙) 35219 | 代理人: | 魏小霞;林祥翔 |
| 地址: | 350001 福建省福州市鼓樓*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 跨網跨境 數據傳輸 安全 接入 密鑰 管理 系統 方法 | ||
1.一種基于跨網跨境數據傳輸安全接入密鑰管理系統,其特征在于,包括:密鑰生成模塊、密鑰導入模塊、密鑰存儲模塊、密鑰使用模塊和密鑰銷毀模塊;
所述密鑰生成模塊用于生成以下中的一種或多種密鑰:保護密鑰、主密鑰、認證密鑰、工作密鑰;
所述保護密鑰為隨機生成,所述保護密鑰用于加密保護其它在本地存儲的密鑰,所述其它在本地存儲的密鑰包括以下中的一種或多種密鑰:主密鑰、派生密鑰、認證密鑰、設備密鑰;
所述其它在本地存儲的密鑰設置于外網處理區內存中;
所述保護密鑰為一級密鑰,所述主密鑰、認證密鑰和派生密鑰為二級密鑰,所述工作密鑰為三級密鑰;
所述主密鑰用于對工作密鑰進行加密;
所述派生密鑰用于主密鑰更新計算;
所述認證密鑰用于工作密鑰MAC的計算;
所述設備密鑰用于設備的身份認證;
所述工作密鑰用于用戶文件數據的加解密運算;
所述密鑰導入模塊用于:導入不同密鑰至各自對應的區域;
所述密鑰存儲模塊用于:存儲不同密鑰至各自對應的區域;
所述密鑰使用模塊用于:使用不同密鑰執行對應功能;
所述密鑰銷毀模塊用于:銷毀不同密鑰;
所述不同的密鑰包括以下中的一種或多種:保護密鑰、主密鑰、認證密鑰、工作密鑰、派生密鑰、設備密鑰;所述保護密鑰的分量一和分量三設置于外網處理區內存中,所述保護密鑰的分量二設置于內網處理區開機UKEY中;
所述密鑰生成模塊還用于:響應文件上傳指令,根據接收端設備ID選取主密鑰;生成工作密鑰;
所述密鑰使用模塊還用于:讀取文件數據,并通過所述工作密鑰對所述文件數據明文進行加密得文件數據密文;計算所述文件數據明文雜湊值;使用所述主密鑰對所述工作密鑰進行加密得工作密鑰密文,并對工作密鑰信息計算得消息認證碼;發送所述工作密鑰密文、所述文件數據密文、所述消息認證碼和數據明文雜湊值至中心服務器;對應接收端會從所述中心服務器獲取所述工作密鑰密文、所述文件數據密文、所述消息認證碼和數據明文雜湊值,并根據發送端設備ID選取主密鑰,并使用所述主密鑰對所述工作密鑰密文進行解密的工作密鑰;驗證所述消息認證碼是否正確,若正確,通過所述工作密鑰對所述文件數據密文進行解密得待確認文件數據明文,計算所述待確認文件數據明文雜湊值;判斷所述待確認文件數據明文雜湊值與所述數據明文雜湊值是否一致,若一致,則解密成功。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建正孚軟件有限公司,未經福建正孚軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202011581638.0/1.html,轉載請聲明來源鉆瓜專利網。





