日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種生成及使用用戶終端密鑰的方法和設備在審

專利信息
申請號: 201611196069.1 申請日: 2016-12-22
公開(公告)號: CN106789014A 公開(公告)日: 2017-05-31
發明(設計)人: 高政偉;李政;李夢雅 申請(專利權)人: 上海上訊信息技術股份有限公司
主分類號: H04L9/08 分類號: H04L9/08;H04L29/06;H04W12/02;H04W12/04
代理公司: 上海百一領御專利代理事務所(普通合伙)31243 代理人: 甘章乖
地址: 201203 上海市浦東新區張*** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 生成 使用 用戶 終端 密鑰 方法 設備
【說明書】:

技術領域

本申請涉及計算機領域,尤其涉及一種生成及使用用戶終端密鑰的方法和設備。

背景技術

隨著用戶和移動設備數量的增加,隨著信息安全的要求越來越高,存儲在移動設備上的信息為了防止信息泄露,都要進行信息加密,而信息加密中,密鑰本身如何保存成為了重點。

移動終端秘鑰的攻擊模式分為三種:惡意軟件,申請所有可用的系統權限,比如發短信、打電話、讀取聯系人、獲取地理位置等隱私信息;余額與供給,獲取設備最高權限,掃描文件系統,獲取系統敏感數據;監聽Root攻擊,監聽用戶鍵盤輸入,獲取輸入內容。

目前針對移動終端秘鑰保護方式主要有如下幾種:第一,ARM TrustZone技術,從系統總線、處理器等方面的設計將嵌入式設備劃分為兩個獨立的運行環境,Normal Word負責Android OS運行,Secure Word負責處理敏感進程與數據。因Secure word中的密碼獲取困難,所以使用ARM TrustZone技術能夠增強密碼加密后的秘鑰庫文件的安全性。在ARM TrustZone技術中,秘鑰庫文件命名為UID_USRPKEY_KeyAlias,UID是系統分配給應用的用戶賬號,UID_USRPKEY是固定字符串,KeyAlias是秘鑰別名。在移動終端被獲取最高權限后,惡意軟件可以拷貝上述秘鑰庫文件并進行重命名,將上述UID變更成惡意軟件自身UID,此時調用Android KeyStore Service進程讀取Secure word密碼解密秘鑰庫文件獲得秘鑰。ARM TrustZone技術的缺陷是移動終端被越獄后秘鑰可以通過安裝在同一個終端上的其他應用獲取。

第二,移動應用私有空間方式。移動操作系統為每一個應用分配私有存儲空間,將用于加密秘鑰庫的密碼直接存儲在上述私有空間目錄下,因其他非授權應用無法訪問此應用的私有空間數據,所以增強使用上述密碼加密后的秘鑰庫文件的安全性。在私有目錄下,秘鑰庫密碼存儲在文件系統的文件或數據庫,在移動終端被獲取最高權限后,惡意軟件可以針對文件系統進行全面掃描獲取到秘鑰庫密碼。移動應用私有空間存儲秘鑰庫的缺陷是秘鑰可以被同一個終端上的應用獲取,也可以被拷貝到其他終端上使用。

第三,用戶手動輸入的方式。秘鑰庫密碼不存儲在移動終端上,移動應用啟動時,要求用戶輸入密碼,使用此密碼加密秘鑰庫文件,移動應用進程關閉后,清楚內存中密碼數據。因惡意軟件無法直接通過掃描文件系統獲取到密碼,所以增強使用上述密碼加密后的秘鑰庫文件的安全性。此方法的缺陷是用戶輸入的密碼安全強度低,很容易被暴力破解。在移動終端被獲取最高權限的情況下,鍵盤輸入內容可以被監聽。這樣,秘鑰可以被同一個終端上的應用獲取,也可以拷貝到其他終端上使用。

綜上,客戶端的加解密用的密鑰一般采用客戶端生成,并在客戶端永久保存,不會在服務端保存。從此帶來的問題就是,客戶端一旦丟失了密鑰,則客戶端加密之后的信息無法解密和恢復,帶來一定的損失。

發明內容

為了解決上述問題,本發明提供了一種生成及使用用戶終端密鑰的方法和設備。

本發明提供的一種生成及使用用戶終端密鑰的方法和設備,能夠靈活有效的保存秘鑰,秘鑰使用方便,及時在客戶端丟失秘鑰,也能夠在保證數據安全性的前提下恢復加密的數據。

本發明采用的技術方案如下:

根據本申請的一個方面,提供了一種生成用戶終端秘鑰的方法,包括如下步驟:

服務器端響應用戶終端的生成秘鑰請求,將隨機生成的秘鑰發送至用戶終端;

服務器端將所述秘鑰經過加密存儲在服務器端的數據庫中。

上述的一種生成用戶終端秘鑰的方法,其中,

所述服務器在初始化時生成一個關鍵私鑰,并將所述關鍵私鑰存儲在服務器端的文件系統中;

所述服務器端基于關鍵私鑰隨機生成秘鑰;

所述服務器端將秘鑰基于關鍵私鑰對秘鑰進行加密并存儲在服務器端的數據庫中。

上述的一種生成用戶終端秘鑰的方法,其中,

用戶終端在向服務器端發送生成秘鑰請求時,發送秘鑰構成要素;

所述服務器端基于關鍵私鑰和/或秘鑰構成要素隨機生成秘鑰。

根據本申請的一個方面,提供了一種使用用戶終端秘鑰的方法,基于服務器端響應用戶終端的生成秘鑰請求,將隨機生成的秘鑰發送至用戶終端;包括如下步驟:

用戶終端接收到服務器端發送的秘鑰,并基于該秘鑰對用戶終端的數據進行加密并保存。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海上訊信息技術股份有限公司,未經上海上訊信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611196069.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品一区二区免费视频| 午夜wwwww| 久久精品麻豆| 色妞www精品视频| 欧美一区二区综合| 中文字幕欧美日韩一区| 日韩一区二区福利视频| 精品久久久久久中文字幕| 精品国产一二区| 国产精品日韩三级| 91看片片| 一区不卡av| 久久免费视频一区| 日本一区二区三区中文字幕| 国产在线不卡一| 97人人模人人爽人人喊0| 国产欧美精品久久| 偷拍自中文字av在线| 欧美精品国产一区| 鲁一鲁一鲁一鲁一鲁一av| 欧美一区二区三区久久| 欧美亚洲视频二区| 久久国产欧美视频| 国产伦精品一区二区三区电影| 国产午夜亚洲精品羞羞网站| 国产精品日韩电影| av午夜在线观看| 最新国产精品自拍| 91免费国产| 婷婷嫩草国产精品一区二区三区| 国产无遮挡又黄又爽又色视频| 日韩av电影手机在线观看| 欧洲另类类一二三四区| 激情久久一区二区三区| 国产欧美一区二区三区沐欲 | 国产精品久久久久久久四虎电影| 午夜大片男女免费观看爽爽爽尤物| 久久国产精品久久| 亚洲精品无吗| 欧美3p激情一区二区三区猛视频| 伊人欧美一区| 精品少妇的一区二区三区四区| 午夜特级片| 国产日韩欧美精品一区二区| 99精品一级欧美片免费播放| 亚洲欧美自拍一区| 岛国精品一区二区| 国产精品综合久久| 久久99亚洲精品久久99| 成年人性生活免费看| 精品99在线视频| 亚洲福利视频一区| 国产女人与拘做受免费视频| 日本精品一区二区三区视频| 思思久久96热在精品国产| 久久99国产精品久久99| 国产99网站| 96国产精品| 国产亚洲久久| 日韩av在线网| 亚洲综合日韩精品欧美综合区| 亚洲高清乱码午夜电影网| 一区二区国产盗摄色噜噜| 日本黄页在线观看| 久久狠狠高潮亚洲精品| 视频二区狠狠色视频| 人人玩人人添人人澡97| 欧美日韩中文不卡| 午夜av男人的天堂| 亚洲欧美日韩另类精品一区二区三区 | 欧美高清性xxxx| 久久er精品视频| 国产一区二区麻豆| 国产亚洲精品综合一区| 国产videosfree性另类| 国产亚洲精品久久yy50| 午夜无遮挡| 久久久久国产精品www| 亚洲区在线| 国产目拍亚洲精品区一区| 国产精品久久久久久久久久久久冷| 久久久中精品2020中文|