[發(fā)明專利]一種DPAPI雙重密鑰安全技術(shù)方法在審
| 申請?zhí)枺?/td> | 201610558681.2 | 申請日: | 2016-07-16 |
| 公開(公告)號: | CN107622209A | 公開(公告)日: | 2018-01-23 |
| 發(fā)明(設(shè)計(jì))人: | 余漫游 | 申請(專利權(quán))人: | 長沙有干貨網(wǎng)絡(luò)技術(shù)有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 410011 湖南省長沙市芙蓉區(qū)*** | 國省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 dpapi 雙重 密鑰 安全技術(shù) 方法 | ||
技術(shù)領(lǐng)域
本申請涉及移動互聯(lián)B/S系統(tǒng)商城系統(tǒng)加密技術(shù)領(lǐng)域,特別涉及一種DPAPI雙重密鑰安全技術(shù)方法。
背景技術(shù)
傳統(tǒng)B/S系統(tǒng)將密鑰直接硬編碼在程序代碼中,如果有多個商家都使用這一套程序時,會導(dǎo)致多個商家的密鑰都完全相同;密鑰以明文形式保存在配置文件中,如果黑客一旦通過其他途徑獲得服務(wù)器權(quán)限,就能從配置文件中查到密鑰;本技術(shù)方法采用密鑰之外加一層操作系統(tǒng)級的保護(hù)殼,保護(hù)殼由操作系統(tǒng)生成并保管,系統(tǒng)通過Windows的DPAPI安全接口對其進(jìn)行訪問,一個密鑰對應(yīng)一個保護(hù)殼。
發(fā)明內(nèi)容
每次安裝時系統(tǒng)都會隨機(jī)生成一個128位的高強(qiáng)度密鑰,確保商戶密鑰的唯一性。
本方法密鑰本身通過操作系統(tǒng)保護(hù)殼進(jìn)行加密存儲,不能直接查看密鑰內(nèi)容。
保護(hù)殼由操作系統(tǒng)托管,保證了其安全性,根據(jù)DPAPI的安全特點(diǎn),在一臺服務(wù)器上生成的保護(hù)殼,只能在一臺機(jī)器上使用,同時保護(hù)殼對外保持透明,誰都無法查看或復(fù)制,所以,即使黑客同時得到移動云分銷密鑰和加密數(shù)據(jù),也無法對數(shù)據(jù)進(jìn)行解密,因?yàn)楸痉椒ú捎妹荑€和保護(hù)殼是配對使用的,沒有保護(hù)殼,密鑰就不能正常使用,從而從根本上保證了數(shù)據(jù)的安全。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于長沙有干貨網(wǎng)絡(luò)技術(shù)有限公司,未經(jīng)長沙有干貨網(wǎng)絡(luò)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610558681.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程





