[發(fā)明專利]一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng)和方法在審
| 申請(qǐng)?zhí)枺?/td> | 201810667501.3 | 申請(qǐng)日: | 2018-06-26 |
| 公開(公告)號(hào): | CN108833096A | 公開(公告)日: | 2018-11-16 |
| 發(fā)明(設(shè)計(jì))人: | 尹鵬 | 申請(qǐng)(專利權(quán))人: | 湖南格凡安信科技有限公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L29/06 |
| 代理公司: | 長(zhǎng)沙明新專利代理事務(wù)所(普通合伙) 43222 | 代理人: | 徐新 |
| 地址: | 410013 湖南省長(zhǎng)沙市高新開發(fā)*** | 國(guó)省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 動(dòng)態(tài)密鑰 數(shù)據(jù)加密 動(dòng)態(tài)密鑰管理 密鑰存儲(chǔ)單元 用戶密鑰 密鑰請(qǐng)求單元 密鑰生成單元 數(shù)據(jù)加密單元 密鑰 存儲(chǔ) 邏輯處理 密鑰管理 生成請(qǐng)求 尋址功能 數(shù)據(jù)加 加密 | ||
一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng)和方法,該系統(tǒng)包括密鑰存儲(chǔ)單元、密鑰生成單元、數(shù)據(jù)加密單元和密鑰請(qǐng)求單元;所述密鑰存儲(chǔ)單元是將動(dòng)態(tài)密鑰、動(dòng)態(tài)密鑰地址、用戶密鑰和動(dòng)態(tài)密鑰關(guān)系的數(shù)據(jù)進(jìn)行存儲(chǔ);所述密鑰生成單元根據(jù)用戶密鑰生成動(dòng)態(tài)密鑰,并將用戶密鑰與動(dòng)態(tài)密鑰關(guān)系通過(guò)密鑰存儲(chǔ)單元進(jìn)行存儲(chǔ);所述密鑰請(qǐng)求單元是用戶在進(jìn)行數(shù)據(jù)加密時(shí),提供密鑰的生成請(qǐng)求或者尋址功能;所述數(shù)據(jù)加密單元提供數(shù)據(jù)加密的邏輯處理,根據(jù)獲取的密鑰執(zhí)行加密動(dòng)作。本發(fā)明還包括一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理方法。本發(fā)明具有效率高、成本低、數(shù)據(jù)加密度高、密鑰管理安全性高等特點(diǎn)。
技術(shù)領(lǐng)域
本發(fā)明涉及一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng)和方法。
背景技術(shù)
隨著信息科學(xué)與網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)數(shù)據(jù)的數(shù)據(jù)涉及到的隱私敏感信息越來(lái)越多,企事業(yè)單位及政府部門的數(shù)據(jù)的隱秘性要求越來(lái)越高,數(shù)據(jù)的復(fù)雜程度也相應(yīng)的在增加,數(shù)據(jù)加密的需求不斷增加。在傳統(tǒng)加密處理中,有各種各樣的加密算法,但是算法中涉及到的密鑰相對(duì)單一,一旦密鑰被泄露,那么數(shù)據(jù)被破解和泄露的風(fēng)險(xiǎn)增高。在這種情況下,相對(duì)同一個(gè)終端、使用者、擁有者不僅需要不同的類型的密鑰對(duì)不同的數(shù)據(jù)進(jìn)行加密,并且密鑰管理需要更簡(jiǎn)單方便,特別是涉及關(guān)系型數(shù)據(jù)庫(kù)中字段級(jí)數(shù)據(jù)需要加密的情況,能夠確保加密信息能安全規(guī)范的存儲(chǔ),降低密鑰管理成本。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問題是,通過(guò)對(duì)數(shù)據(jù)加密的涉及到密鑰的生成、保存和使用三個(gè)動(dòng)作,提供一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng)和方法。
本發(fā)明解決其技術(shù)問題所采用的技術(shù)方案是:
本發(fā)明之?dāng)?shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng),包括密鑰存儲(chǔ)單元、密鑰生成單元、數(shù)據(jù)加密單元和密鑰請(qǐng)求單元;
所述密鑰存儲(chǔ)單元是將動(dòng)態(tài)密鑰、動(dòng)態(tài)密鑰地址、用戶密鑰和動(dòng)態(tài)密鑰關(guān)系的數(shù)據(jù)進(jìn)行存儲(chǔ);
所述密鑰生成單元根據(jù)用戶密鑰生成動(dòng)態(tài)密鑰,并將用戶密鑰與動(dòng)態(tài)密鑰關(guān)系通過(guò)密鑰存儲(chǔ)單元進(jìn)行存儲(chǔ);
所述密鑰請(qǐng)求單元是用戶在進(jìn)行數(shù)據(jù)加密時(shí),提供密鑰的生成請(qǐng)求或者尋址功能;
所述數(shù)據(jù)加密單元提供數(shù)據(jù)加密的邏輯處理,根據(jù)獲取的密鑰執(zhí)行加密動(dòng)作。
本發(fā)明之?dāng)?shù)據(jù)加密動(dòng)態(tài)密鑰管理方法,包括以下步驟:
(1)用戶使用用戶密鑰申請(qǐng)數(shù)據(jù)加密;
(2)數(shù)據(jù)加密單元向密鑰請(qǐng)求單元請(qǐng)求密鑰;
(3)密鑰請(qǐng)求單元向密鑰生成單元發(fā)送生成用戶密鑰地址請(qǐng)求;
(4)密鑰生成單元根據(jù)用戶密鑰,獲取摘要值(MD5/SHA1-4/HMAC皆可),作為用戶密鑰地址;
(5)密鑰生成單元返回用戶密鑰地址給密鑰請(qǐng)求單元;
(6)密鑰請(qǐng)求單元向密鑰存儲(chǔ)單元獲取動(dòng)態(tài)密鑰;
(7)密鑰存儲(chǔ)單元根據(jù)用戶密鑰地址搜索動(dòng)態(tài)密鑰,如果動(dòng)態(tài)密鑰存在,則隨機(jī)選擇一個(gè)動(dòng)態(tài)密鑰及動(dòng)態(tài)密鑰對(duì)應(yīng)的地址,返回給密鑰請(qǐng)求單元;如果動(dòng)態(tài)密鑰不存在,則返回空結(jié)果給密鑰請(qǐng)求單元;
(8)密鑰請(qǐng)求單元收到返回結(jié)果后進(jìn)行判斷,如果返回動(dòng)態(tài)密鑰及動(dòng)態(tài)密鑰對(duì)應(yīng)的地址,則跳到步驟(13),并向下執(zhí)行;如果返回結(jié)果為空,則繼續(xù)順序執(zhí)行;
(9)密鑰請(qǐng)求單元將用戶密鑰和用戶密鑰定制傳入密鑰生成單元,申請(qǐng)動(dòng)態(tài)密鑰,密鑰生成單元收到請(qǐng)求后,獲取一個(gè)在128-512之間的隨機(jī)數(shù)N,根據(jù)隨機(jī)數(shù)N生成同等數(shù)量的動(dòng)態(tài)密鑰,將動(dòng)態(tài)密鑰值進(jìn)行摘要,作為動(dòng)態(tài)密鑰地址;
(10)密鑰生成單元將動(dòng)態(tài)密鑰地址以及動(dòng)態(tài)密鑰地址和用戶密鑰地址進(jìn)行關(guān)聯(lián),將關(guān)聯(lián)后的結(jié)果集返回給密鑰請(qǐng)求單元;
(11)密鑰請(qǐng)求單元向密鑰存儲(chǔ)單元發(fā)送密鑰存儲(chǔ)請(qǐng)求;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖南格凡安信科技有限公司,未經(jīng)湖南格凡安信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810667501.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種媒體流的加密及解密方法
- 手機(jī)支付密鑰遠(yuǎn)程灌裝系統(tǒng)及其方法
- 動(dòng)態(tài)令牌密鑰因子的設(shè)置方法、系統(tǒng)、終端及驗(yàn)證服務(wù)器
- 動(dòng)態(tài)令牌密鑰因子的設(shè)置方法、動(dòng)態(tài)令牌及服務(wù)器
- 動(dòng)態(tài)口令的安全認(rèn)證方法和系統(tǒng)
- 密鑰管理方法及系統(tǒng)
- 一種基于標(biāo)識(shí)的動(dòng)態(tài)口令系統(tǒng)
- 一種呼叫式動(dòng)態(tài)密鑰的算法
- 一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng)和方法
- 一種基于SM9算法的密鑰應(yīng)用方法
- 一種數(shù)據(jù)加密方法和裝置
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 一種數(shù)據(jù)加密、解密方法和設(shè)備
- 一種數(shù)據(jù)加密方法及系統(tǒng)
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)加密方法
- 一種電子數(shù)據(jù)的存儲(chǔ)系統(tǒng)、方法及介質(zhì)
- 基于多模態(tài)轉(zhuǎn)換的數(shù)據(jù)加密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)
- 一種自適應(yīng)的復(fù)合密鑰交換和會(huì)話密鑰管理方法
- 一種多級(jí)安全動(dòng)態(tài)群組密鑰管理方法
- 手機(jī)支付密鑰遠(yuǎn)程灌裝系統(tǒng)及其方法
- 動(dòng)態(tài)口令的安全認(rèn)證方法和系統(tǒng)
- 一種LKH密鑰管理樹動(dòng)態(tài)平衡方法
- 密鑰管理方法及系統(tǒng)
- 一種數(shù)據(jù)加密動(dòng)態(tài)密鑰管理系統(tǒng)和方法
- 一種區(qū)塊鏈分布式動(dòng)態(tài)網(wǎng)絡(luò)密鑰自動(dòng)更新方法
- 一種區(qū)塊鏈分布式動(dòng)態(tài)網(wǎng)絡(luò)密鑰生成和加密方法
- 一種基于SM9算法的密鑰應(yīng)用方法
- 加密裝置、解密裝置、密鑰生成裝置、版權(quán)保護(hù)系統(tǒng)和密碼通信裝置
- 用于處理加密軟件的方法和中央處理單元
- 加密裝置、解密裝置、密鑰生成裝置、版權(quán)保護(hù)系統(tǒng)和密碼通信裝置
- 信息安全管理方法及其裝置
- 信息處理設(shè)備和信息處理方法
- 一種安全存儲(chǔ)裝置、系統(tǒng)及方法
- 具有PUF及隨機(jī)數(shù)產(chǎn)生器的電路及其操作方法
- 操作具非易失性存儲(chǔ)單元電路的方法及使用所述方法的電路
- 一種基于頁(yè)溫動(dòng)態(tài)冷熱切換的數(shù)據(jù)保護(hù)方法和裝置
- 一種SM4加密算法硬實(shí)現(xiàn)設(shè)備





