[發(fā)明專利]一種基于分布式口令技術(shù)的私鑰安全存儲方法有效
| 申請?zhí)枺?/td> | 200810080212.X | 申請日: | 2008-12-25 |
| 公開(公告)號: | CN101447870A | 公開(公告)日: | 2009-06-03 |
| 發(fā)明(設(shè)計)人: | 王俊芳;郝卓;楊國瑞;盧華斌;王浩;竇軍;羅春雷;于紅增;李大艷;牛增新;呂霆;王彥敏 | 申請(專利權(quán))人: | 中國電子科技集團公司第五十四研究所 |
| 主分類號: | H04L9/30 | 分類號: | H04L9/30;H04L9/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 050081河北省石家莊市中山*** | 國省代碼: | 河北;13 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 分布式 口令 技術(shù) 安全 存儲 方法 | ||
1.一種基于分布式口令技術(shù)的私鑰安全存儲方法,其特性在于包括步驟:
①采取公鑰組合技術(shù)中的標(biāo)識映射算法,將字符長度不固定的用戶標(biāo)識映射到固定長度的私鑰,不同用戶標(biāo)識的私鑰相互不同;
②使用隨機數(shù)算法產(chǎn)生一個字符長度固定的隨機口令串,字符長度取160比特并分段,前80比特作為用戶口令寫入用戶口令文件,后80比特寫入磁盤私鑰文件;
③依據(jù)國際電氣電子工程師協(xié)會IEEE?P1363公鑰密碼標(biāo)準(zhǔn),以160比特隨機口令串作為輸入,使用密鑰導(dǎo)出算法,導(dǎo)出用于加密用戶私鑰的密鑰,長度為192比特;
④使用高級加密標(biāo)準(zhǔn)AES加密算法,以第③步中導(dǎo)出的密鑰作為加密密鑰,對用戶私鑰進行加密,得到的私鑰加密值寫入磁盤私鑰文件,對用戶私鑰進行消息摘要,消息摘要中的哈希函數(shù)選擇為聯(lián)邦信息處理規(guī)范FIPS-PUB-180-2標(biāo)準(zhǔn)中的SHA-256算法,輸出256比特私鑰的摘要值寫入磁盤私鑰文件;
將用戶口令文件中的口令通過安全渠道傳給用戶,用戶使用口令進行私鑰安全存儲的應(yīng)用;
⑤用戶輸入80比特口令和用戶標(biāo)識到計算機,計算機讀取磁盤私鑰文件中對應(yīng)用戶標(biāo)識的80比特數(shù)據(jù),組合成160比特串;
⑥依據(jù)國際電氣電子工程師協(xié)會IEEE?P1363公鑰密碼標(biāo)準(zhǔn),對合成的160比特串使用密鑰導(dǎo)出算法,導(dǎo)出用于解密用戶私鑰的密鑰;
⑦讀取磁盤私鑰文件中的私鑰加密值,使用第⑥步中導(dǎo)出的解密密鑰進行解密,得到解密值;
⑧將解密值進行消息摘要,消息摘要中的哈希函數(shù)選擇為聯(lián)邦信息處理規(guī)范FIPS-PUB-180-2標(biāo)準(zhǔn)中的SHA-256算法,得到解密值摘要,從私鑰文件中讀出私鑰的摘要值,若解密值摘要和私鑰的摘要值相等,則用戶驗證成功,若不相等則用戶驗證失敗;
完成基于分布式口令技術(shù)的私鑰安全存儲。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子科技集團公司第五十四研究所,未經(jīng)中國電子科技集團公司第五十四研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810080212.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





