[發(fā)明專利]密鑰多重算法和多層存儲(chǔ)法無效
| 申請(qǐng)?zhí)枺?/td> | 01101951.4 | 申請(qǐng)日: | 2001-01-19 |
| 公開(公告)號(hào): | CN1365088A | 公開(公告)日: | 2002-08-21 |
| 發(fā)明(設(shè)計(jì))人: | 南相浩;陳鐘 | 申請(qǐng)(專利權(quán))人: | 南相浩;陳鐘 |
| 主分類號(hào): | G09C1/00 | 分類號(hào): | G09C1/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100091*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 密鑰 多重 算法 多層 存儲(chǔ) | ||
技術(shù)領(lǐng)域:屬于信息安全技術(shù)中的密鑰管理技術(shù).
現(xiàn)有技術(shù):密鑰管理技術(shù)關(guān)系到加密系統(tǒng)和認(rèn)證系統(tǒng)以及網(wǎng)絡(luò)隔離技術(shù),因此在當(dāng)代信息安全領(lǐng)域中占有相當(dāng)重要的地位.密鑰管理技術(shù)有兩種機(jī)制:KDC(Key?Distribution?Center),CA(Certificate?Authentication).
KDC(密鑰管理中心):集中式,有邊界生產(chǎn),一般采用靜態(tài)分發(fā)方式,一次性分發(fā)使用,其分發(fā)協(xié)議簡(jiǎn)單,密鑰變量可以加密存儲(chǔ),安全高,但容量受限。美國(guó)(kerboros)曾最大排過25萬(wàn)個(gè)用戶的密鑰。這種有中心的密鑰管理技術(shù)適用于各種涉密信息系統(tǒng)中。
CA(密鑰證書認(rèn)證):分散式,無邊界生產(chǎn),采用動(dòng)態(tài)分發(fā)方式,分發(fā)協(xié)議需經(jīng)安全性證明,但容量無限制。因?yàn)槭莿?dòng)態(tài)分發(fā),其分發(fā)協(xié)議龐雜,需要經(jīng)過安全性證明,同時(shí)還需要證書作廢系統(tǒng)的支持。密鑰變量不能加密存儲(chǔ),其密鑰庫(kù)的安全容易受到威脅。這種無中心的密鑰管理技術(shù),適應(yīng)保護(hù)私人秘密的非密信息系統(tǒng)中。
本發(fā)明的目的:是解決在KDC機(jī)制下規(guī)模化密鑰管理技術(shù)的難題,其主要內(nèi)容是多重密鑰算法和多層密鑰存儲(chǔ)法。
多重密鑰算法:密鑰分為i層,設(shè)其加密密鑰為e1,e2,...ei,脫密密鑰為d1,d2,...di,模數(shù)為n1,n2,...,ni,那么密鑰運(yùn)算按下式進(jìn)行:
加密:Ee1e2,...,ei(M)=((...(M)e1)n1)e2)n2....)ei)ni=Y(jié)
脫密:Dd1,d2,...,di(Y)=((...(Y)d1)n1)d2)n2,...)di)ni=M
其中,E和D分別表示加密和脫密,滿足n1<n2<,...,ni。所用密鑰為雙密鑰。
多層密鑰存儲(chǔ):設(shè)i層密鑰,每層有s1,s2,...,si個(gè)密鑰,那么密鑰總量為:s1*s2*...si個(gè)而密鑰存儲(chǔ)量為s1+s2+...,+si個(gè)。設(shè)i=2,s1=1000,s2=1000,那么密鑰總量為1000000個(gè),而密鑰存儲(chǔ)量為2000個(gè)。以一個(gè)密鑰長(zhǎng)度128個(gè)字節(jié)計(jì)算,只需256k的存儲(chǔ)空間。一個(gè)4Mb的EPROM芯片或3張軟盤就可存儲(chǔ)上千萬(wàn)個(gè)密鑰變量。
這種存儲(chǔ)技術(shù),解決了在KDC機(jī)制下的超大規(guī)模密鑰管理技術(shù),它繼承和發(fā)展了KDC原有優(yōu)點(diǎn)和長(zhǎng)處。在實(shí)際信息系統(tǒng)中使用情況充分表明實(shí)用性和安全性。技術(shù)鑒定認(rèn)為,密鑰映射算法和存儲(chǔ)技術(shù)屬"創(chuàng)新"。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南相浩;陳鐘,未經(jīng)南相浩;陳鐘許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/01101951.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:納米一捻金制劑藥物及其制備方法
- 下一篇:納米云芝菌制劑藥物及其制備方法
- 同類專利
- 專利分類
G09C 用于密碼或涉及保密需要的其他用途的編碼或譯碼裝置
G09C1-00 通過對(duì)符號(hào)或符號(hào)組進(jìn)行轉(zhuǎn)換或者按照預(yù)定的系統(tǒng)用另外的符號(hào)來替代,將所給出的符號(hào)序列,例如可理解的原文,交換成不可理解的符號(hào)序列的裝置或方法
G09C1-02 .應(yīng)用圖表式編制的密碼
G09C1-04 .應(yīng)用符號(hào)載體或指示器相對(duì)于由置換碼或鍵所確定的位置作相對(duì)移動(dòng),由此給出適合于原文的明的或密寫的代碼
G09C1-06 .由相應(yīng)的符號(hào)組成明的原文的各單元和由相應(yīng)的符號(hào)組成的密碼的各單元連接起來運(yùn)轉(zhuǎn),當(dāng)器械運(yùn)轉(zhuǎn)時(shí),這些連接件自動(dòng)地和連續(xù)地以編碼或鍵構(gòu)件置換
G09C1-08 ..機(jī)械的連接
G09C1-10 ..電的連接





