[發(fā)明專利]云存儲(chǔ)中基于混合加密算法的簽名與驗(yàn)證方法在審
| 申請(qǐng)?zhí)枺?/td> | 201710368888.8 | 申請(qǐng)日: | 2017-05-23 |
| 公開(kāi)(公告)號(hào): | CN107070948A | 公開(kāi)(公告)日: | 2017-08-18 |
| 發(fā)明(設(shè)計(jì))人: | 王麒奇;熊曉明 | 申請(qǐng)(專利權(quán))人: | 廣東工業(yè)大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 廣東廣信君達(dá)律師事務(wù)所44329 | 代理人: | 楊曉松 |
| 地址: | 510062 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 存儲(chǔ) 基于 混合 加密算法 簽名 驗(yàn)證 方法 | ||
1.一種云存儲(chǔ)中基于混合加密算法的簽名與驗(yàn)證方法,其特征在于,包括以下步驟,
發(fā)送方A加密和簽名的過(guò)程如下:
1)發(fā)送方A在對(duì)用戶密碼M加鹽后生成新的密碼M1;
2)使用哈希加密算法SHA-256計(jì)算得到新密碼M1的散列值H(M1);
3)采用SM2算法,利用發(fā)送方A的私鑰KPRA對(duì)散列值H(M1)進(jìn)行簽名,得到簽名的散列值D(H);
4)采用AES算法,利用密鑰K對(duì)新密碼M1和散列值D(H)進(jìn)行加密,得到密文C;
5)再次采用SM2算法,使用接收方B的公鑰KPUB對(duì)AES的密鑰K加密形成Ck,保障密鑰K的安全性;
6)發(fā)送方A將密文C和Ck一起發(fā)送給接收方B;
接收方B解密和驗(yàn)證簽名的過(guò)程如下:
1)接收方B收到C和Ck后,先用自己的私鑰KPRB對(duì)Ck解密,得到AES密鑰K;
2)接收方B在通過(guò)密鑰K對(duì)密文C解密,得到加鹽后的用戶密碼M1和散列值D(H);
3)接收方B用A的公鑰KPUA對(duì)D(H)進(jìn)行數(shù)據(jù)簽名驗(yàn)證,得到散列值H(M1);
4)同時(shí)接收方B使用相同的SHA-256哈希函數(shù)得出新的散列值H(M1)’;
5)接收方B對(duì)比H(M1)和H(M1)’,若兩者相同,說(shuō)明簽名是真實(shí)有效,數(shù)據(jù)是完整的,此時(shí)用戶請(qǐng)求成功,否則用戶請(qǐng)求失敗。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述的用戶密碼加鹽方式是通過(guò)偽隨機(jī)數(shù)生成器產(chǎn)生隨機(jī)字符串,將用戶密碼M和隨機(jī)字符串混合后,形成用戶密碼和鹽的組合作為新的密碼M1。
3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述生成新的密碼M1有三種基本形式:鹽連接在用戶密碼之前的位置,鹽連接在用戶密碼之后的位置以及鹽所包含的字符串隨機(jī)插入用戶密碼中形成隨機(jī)組合。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,用戶密碼加鹽后利用哈希加密算法SHA-256計(jì)算散列值。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,利用公鑰密碼SM2的優(yōu)勢(shì),分別對(duì)M1生成的散列值H(M1)和AES加密密鑰K進(jìn)行簽名;針對(duì)H(M1),是用發(fā)送方A的私鑰KPRA進(jìn)行SM2簽名,再用發(fā)送方A的公鑰KPUA進(jìn)行SM2解密,還原出H(M1);針對(duì)AES加密密鑰K,用接收方B的公鑰KPUB進(jìn)行SM2簽名,再用接收方B的私鑰KPRB進(jìn)行SM2解密,還原出AES密鑰K。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東工業(yè)大學(xué),未經(jīng)廣東工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710368888.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類存儲(chǔ)方法和裝置
- 一種加密及解密移動(dòng)終端鎖網(wǎng)/鎖卡解鎖碼的方法
- 一種防止非法連接的方法及系統(tǒng)
- 一種加密數(shù)據(jù)的方法及裝置
- 一種視頻加密的方法、攝像裝置和視頻處理平臺(tái)
- 一種用于解決復(fù)雜檢驗(yàn)對(duì)象軟件授權(quán)的方法
- 數(shù)據(jù)處理方法、設(shè)備及介質(zhì)
- 一種基于深度學(xué)習(xí)圖網(wǎng)絡(luò)的加密算法識(shí)別方法
- 嵌入式設(shè)備固件安全升級(jí)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- 一種加密算法的性能評(píng)估方法及存儲(chǔ)介質(zhì)
- 軟件加密方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





