[發(fā)明專利]基于分布式私鑰的處理方法、系統(tǒng)、計算機設(shè)備及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201810220635.0 | 申請日: | 2018-03-16 |
| 公開(公告)號: | CN108471352B | 公開(公告)日: | 2022-03-04 |
| 發(fā)明(設(shè)計)人: | 張永強 | 申請(專利權(quán))人: | 數(shù)安時代科技股份有限公司;廣東信鑒信息科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08 |
| 代理公司: | 華進(jìn)聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 黃曉慶 |
| 地址: | 528200 廣東省佛*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 分布式 處理 方法 系統(tǒng) 計算機 設(shè)備 存儲 介質(zhì) | ||
本申請涉及一種基于分布式私鑰的處理方法、計算機設(shè)備和計算機存儲介質(zhì),一個實施例的基于分布式私鑰的處理方法包括:接收客戶端發(fā)送的消息;在所述消息滿足服務(wù)端私鑰分量使用條件時,向密碼機發(fā)送控制指令,所述控制指令攜帶關(guān)聯(lián)信息,所述控制指令用以指示所述密碼機根據(jù)所述關(guān)聯(lián)信息以及所述密碼機的對稱密鑰,生成服務(wù)端私鑰分量,所述關(guān)聯(lián)信息包括服務(wù)端平臺標(biāo)識。本實施例方案無需在密碼機存儲海量密鑰,避免了存儲密鑰被第三方非法獲取的可能性,加強了分布式私鑰的私鑰分量的安全性。
技術(shù)領(lǐng)域
本申請涉及密碼學(xué)技術(shù)領(lǐng)域,特別是涉及一種基于分布式私鑰的處理方法、基于分布式私鑰的處理系統(tǒng)、計算機設(shè)備和計算機存儲介質(zhì)。
背景技術(shù)
隨著移動互聯(lián)網(wǎng)的發(fā)展,在移動終端實現(xiàn)數(shù)字簽名成為迫切需求。由于移動終端的操作系統(tǒng)是可修改的非可信運行環(huán)境,為了有效保護移動終端中用于簽名的用戶私鑰,很多研究者提出了基于分布式密鑰的協(xié)同生成電子簽名的方案。在該方案中,在通信雙方分別存儲部分私鑰,兩方聯(lián)合才能對消息進(jìn)行簽名或解密等操作,通信雙方均無法獲取到對方私鑰的任何信息。但在實施協(xié)同簽名的技術(shù)方案時,必須采取手段來實現(xiàn)對客戶端和服務(wù)端的私鑰分量的有效保護,以抵抗監(jiān)聽信道、客戶端木馬等攻擊手段。
發(fā)明內(nèi)容
基于此,有必要提供一種基于分布式私鑰的處理方法、基于分布式私鑰的處理系統(tǒng)、計算機設(shè)備和計算機存儲介質(zhì)。
一種基于分布式私鑰的處理方法,所述方法包括步驟:
接收客戶端發(fā)送的消息;
在所述消息滿足服務(wù)端私鑰分量使用條件時,向密碼機發(fā)送控制指令,所述控制指令攜帶關(guān)聯(lián)信息,所述控制指令用以指示所述密碼機根據(jù)所述關(guān)聯(lián)信息以及所述密碼機的對稱密鑰,生成服務(wù)端私鑰分量,所述關(guān)聯(lián)信息包括服務(wù)端平臺標(biāo)識。
一種基于分布式私鑰的處理方法,所述方法包括步驟:
客戶端生成客戶端私鑰分量,獲取用戶識別碼,基于所述用戶識別碼生成客戶端臨時密鑰,并采用所述客戶端臨時密鑰對所述客戶端私鑰分量加密,獲得客戶端私鑰分量密文,并向服務(wù)端發(fā)送消息;
服務(wù)端接收客戶端發(fā)送的消息,并在所述消息滿足服務(wù)端私鑰分量使用條件時,向密碼機發(fā)送控制指令,所述控制指令攜帶關(guān)聯(lián)信息,所述控制指令用以指示所述密碼機根據(jù)所述關(guān)聯(lián)信息以及所述密碼機的對稱密鑰,生成服務(wù)端私鑰分量,所述關(guān)聯(lián)信息包括服務(wù)端平臺標(biāo)識。
一種基于分布式私鑰的處理方法,所述方法包括步驟:
客戶端獲取用戶識別碼和客戶端私鑰分量密文,基于所述用戶識別碼生成客戶端臨時密鑰,并采用所述客戶端臨時密鑰對所述客戶端私鑰分量密文解密,獲得客戶端私鑰分量,并向服務(wù)端發(fā)送消息;
服務(wù)端接收客戶端發(fā)送的消息,并在所述消息滿足服務(wù)端私鑰分量使用條件時,向密碼機發(fā)送控制指令,所述控制指令攜帶關(guān)聯(lián)信息,所述控制指令用以指示所述密碼機根據(jù)所述關(guān)聯(lián)信息以及所述密碼機的對稱密鑰,生成服務(wù)端私鑰分量,所述關(guān)聯(lián)信息包括服務(wù)端平臺標(biāo)識。
一種基于分布式私鑰的處理系統(tǒng),所述系統(tǒng)包括客戶端和服務(wù)端;
所述客戶端生成客戶端私鑰分量,獲取用戶識別碼,基于所述用戶識別碼生成客戶端臨時密鑰,并采用所述客戶端臨時密鑰對所述客戶端私鑰分量加密,獲得客戶端私鑰分量密文,并向服務(wù)端發(fā)送消息;
所述服務(wù)端接收客戶端發(fā)送的消息,并在所述消息滿足服務(wù)端私鑰分量使用條件時,向密碼機發(fā)送控制指令,所述控制指令攜帶關(guān)聯(lián)信息,所述控制指令用以指示所述密碼機根據(jù)所述關(guān)聯(lián)信息以及所述密碼機的對稱密鑰,生成服務(wù)端私鑰分量,所述關(guān)聯(lián)信息包括服務(wù)端平臺標(biāo)識。
一種基于分布式私鑰的處理系統(tǒng),所述系統(tǒng)包括客戶端和服務(wù)端;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于數(shù)安時代科技股份有限公司;廣東信鑒信息科技有限公司,未經(jīng)數(shù)安時代科技股份有限公司;廣東信鑒信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810220635.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





