[發(fā)明專利]一種密鑰管理方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 201811089176.3 | 申請日: | 2018-09-18 |
| 公開(公告)號: | CN110912676A | 公開(公告)日: | 2020-03-24 |
| 發(fā)明(設(shè)計(jì))人: | 覃健祥 | 申請(專利權(quán))人: | 杭州字符串科技有限公司 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06;H04L9/08;H04L9/32 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 310012 浙江省杭州市西湖區(qū)文二路*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密鑰 管理 方法 系統(tǒng) | ||
本申請?zhí)岢隽艘环N密鑰管理方法及系統(tǒng),該方法包括更新密鑰,并存儲,新密鑰和舊密鑰同時存在于服務(wù)器中。接收客戶端發(fā)送的數(shù)據(jù)報(bào)文,解析得到業(yè)務(wù)參數(shù)及第一摘要。根據(jù)解析得到的業(yè)務(wù)參數(shù)及服務(wù)端中的新密鑰生成第二摘要,比對第一摘要和第二摘要,比對一致則通過驗(yàn)證。不一致再進(jìn)行第一和第三的比較,如果一致則通過驗(yàn)證。該方法可以實(shí)現(xiàn)密鑰過渡,避免緊急更換密鑰中出現(xiàn)的風(fēng)險(xiǎn)。
技術(shù)領(lǐng)域:
本發(fā)明涉及簽名算法的通信方法及密鑰管理系統(tǒng)。
背景技術(shù):
目前,為了保證數(shù)據(jù)傳輸?shù)陌踩?,較常使用的設(shè)置密鑰的方式服務(wù)端給客戶端頒發(fā)密鑰,同時服務(wù)端保存有同樣的密鑰。使用密鑰給業(yè)務(wù)參數(shù)簽名算法獲得簽名,將簽名發(fā)送給后端服務(wù)器。后端服務(wù)器使用保存在數(shù)據(jù)庫中的密鑰對獲得的業(yè)務(wù)參數(shù)簽名算法得到簽名。后端服務(wù)器將客戶端得到的簽名和后端服務(wù)器簽名算法得到的簽名做對比,如果簽名一致則將通過驗(yàn)證。
使用該種密鑰簽名的算法可以有效保證服務(wù)器處理的數(shù)據(jù)為安全的客戶端傳輸?shù)臄?shù)據(jù)的安全性。但是在有需要更換密鑰的情況出現(xiàn)時,需要在沒有業(yè)務(wù)處理的情況下進(jìn)行密鑰更換。不能在出現(xiàn)情況時候及時更換密鑰否則會出現(xiàn)業(yè)務(wù)中斷或者傳輸中斷,給客戶和系統(tǒng)帶來不必要的麻煩。
發(fā)明內(nèi)容:
根據(jù)本發(fā)明的一個方面,提供了一種密鑰管理方法和系統(tǒng)
更新密鑰,并存儲,新密鑰和舊密鑰同時存在于服務(wù)器中。
接收客戶端發(fā)送的數(shù)據(jù)報(bào)文,解析得到業(yè)務(wù)參數(shù)及第一摘要。
根據(jù)解析得到的業(yè)務(wù)參數(shù)及服務(wù)端中的新密鑰生成第二摘要,比對第一摘要和第二摘要,比對一致則通過驗(yàn)證。
根據(jù)解析得到的業(yè)務(wù)參數(shù)及服務(wù)端中的舊密鑰生成第三摘要;比對第一摘要和第三摘要,比對一致則通過驗(yàn)證,其中所述的舊密鑰在新密鑰設(shè)置后啟動有效時間。
第一摘要與第二摘要比對一致或者第一摘要和第三摘要比對一致即可通過驗(yàn)證。
根據(jù)第一方面的各種實(shí)施例中,至少包括以下項(xiàng)目中的特征。
第一摘為客戶端根據(jù)業(yè)務(wù)參數(shù)及密
鑰經(jīng)過加密算法得到的摘要。
更新密鑰為服務(wù)端設(shè)置加入新密鑰,同時服務(wù)端為舊密鑰啟動有效時間。有效時間可以由用戶任意設(shè)置,經(jīng)過有效時間,舊密鑰將失效。
服務(wù)端在舊密鑰失效時間內(nèi)同時存在舊密鑰和新密鑰。
優(yōu)選的,第二摘要為服務(wù)端將解析得到的業(yè)務(wù)參數(shù)及新密鑰經(jīng)過加密算法的到的摘要。
優(yōu)選的,第三摘要為服務(wù)端將解析得到的業(yè)務(wù)參數(shù)及舊密鑰經(jīng)過加密算法得到的摘要。的加密方法為相同的加密算法,可選的為哈希加密方法。
服務(wù)端通過驗(yàn)證后服務(wù)端將調(diào)用后端業(yè)務(wù)程序處理數(shù)據(jù)報(bào)文中的業(yè)務(wù)請求。
提供方法對應(yīng)的裝置:
所述客戶端為與服務(wù)器相對應(yīng),為客戶提供本地服務(wù)的程序。
服務(wù)端包括數(shù)據(jù)接入模塊、簽名驗(yàn)證模塊、業(yè)務(wù)處理模塊、業(yè)務(wù)參數(shù)返回模塊。
數(shù)據(jù)接入模塊具有接收客戶端數(shù)據(jù)以及分派后臺業(yè)務(wù)處理器的功能。具有數(shù)據(jù)接收端口功能。
摘要驗(yàn)證模塊用于驗(yàn)證客戶端發(fā)送過來的密鑰是否與保留的密鑰相一致。
業(yè)務(wù)處理模塊用于處理客戶端請求的業(yè)務(wù)。
業(yè)務(wù)參數(shù)返回模塊將業(yè)務(wù)參數(shù)返回
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州字符串科技有限公司,未經(jīng)杭州字符串科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811089176.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





