[發明專利]密鑰管理方法、裝置以及電子設備有效
| 申請號: | 201910287440.2 | 申請日: | 2019-04-10 |
| 公開(公告)號: | CN109922084B | 公開(公告)日: | 2021-08-03 |
| 發明(設計)人: | 胡坤歌;袁力;邸爍;徐磊 | 申請(專利權)人: | 北京阿爾山區塊鏈聯盟科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/08 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 徐麗 |
| 地址: | 100000 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 密鑰 管理 方法 裝置 以及 電子設備 | ||
1.一種密鑰管理方法,應用于用戶端,其特征在于,包括:
通過迪菲-赫爾曼密鑰交換協議中的公鑰加密算法將提供商服務器的公鑰和所述用戶端的私鑰進行組合,生成第一密鑰,并利用所述第一密鑰對所述用戶端的私鑰進行對稱加密,得到第一密文;
通過迪菲-赫爾曼密鑰交換協議中的公鑰加密算法將第三方服務器的公鑰和所述用戶端的私鑰進行組合,生成第二密鑰,并利用所述第二密鑰對所述用戶端的私鑰進行對稱加密,得到第二密文;
將所述第一密文發送至所述第三方服務器,并將所述第二密文發送至所述提供商服務器;
所述方法還包括:
若所述用戶端接收到私鑰找回指令,則向所述提供商服務器發送第一請求,以及向所述第三方服務器發送第二請求;
接收所述提供商服務器根據所述第一請求發送的所述第二密文;
接收所述第三方服務器根據所述第二請求發送的第三密鑰,所述第三密鑰是通過公開密鑰加密算法將所述第三方服務器的私鑰和所述用戶端的公鑰進行組合而生成,所述第三密鑰與所述第二密鑰相同;
利用所述第三密鑰對所述第二密文進行解密,得到所述用戶端的私鑰。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
若所述用戶端接收到私鑰找回指令,則向所述第三方服務器發送第三請求,以及向所述提供商服務器發送第四請求;
接收所述第三方服務器根據所述第三請求發送的所述第一密文;
接收所述提供商服務器根據所述第四請求發送的第四密鑰,所述第四密鑰是通過公開密鑰加密算法將所述提供商服務器的私鑰和所述用戶端的公鑰進行組合而生成,所述第四密鑰與所述第一密鑰相同;
利用所述第四密鑰對所述第一密文進行解密,得到所述用戶端的私鑰。
3.根據權利要求1所述的方法,其特征在于,所述第一密鑰和所述第二密鑰均為對稱密鑰。
4.一種密鑰管理裝置,應用于用戶端,其特征在于,包括:
第一生成模塊,用于通過迪菲-赫爾曼密鑰交換協議中的公鑰加密算法將提供商服務器的公鑰和所述用戶端的私鑰進行組合,生成第一密鑰,并利用所述第一密鑰對所述用戶端的私鑰進行對稱加密,得到第一密文;
第二生成模塊,用于通過迪菲-赫爾曼密鑰交換協議中的公鑰加密算法將第三方服務器的公鑰和所述用戶端的私鑰進行組合,生成第二密鑰,并利用所述第二密鑰對所述用戶端的私鑰進行對稱加密,得到第二密文;
發送模塊,用于將所述第一密文發送至所述第三方服務器,并將所述第二密文發送至所述提供商服務器;
所述裝置還包括第一獲取模塊,具體用于:
若所述用戶端接收到私鑰找回指令,則向所述提供商服務器發送第一請求,以及向所述第三方服務器發送第二請求;
接收所述提供商服務器根據所述第一請求發送的所述第二密文;
接收所述第三方服務器根據所述第二請求發送的第三密鑰,所述第三密鑰是通過公開密鑰加密算法將所述第三方服務器的私鑰和所述用戶端的公鑰進行組合而生成,所述第三密鑰與所述第二密鑰相同;
利用所述第三密鑰對所述第二密文進行解密,得到所述用戶端的私鑰。
5.根據權利要求4所述的裝置,其特征在于,所述裝置還包括第二獲取模塊,具體用于:
若所述用戶端接收到私鑰找回指令,則向所述第三方服務器發送第三請求,以及向所述提供商服務器發送第四請求;
接收所述第三方服務器根據所述第三請求發送的所述第一密文;
接收所述提供商服務器根據所述第四請求發送的第四密鑰,所述第四密鑰是通過公開密鑰加密算法將所述提供商服務器的私鑰和所述用戶端的公鑰進行組合而生成,所述第四密鑰與所述第一密鑰相同;
利用所述第四密鑰對所述第一密文進行解密,得到所述用戶端的私鑰。
6.根據權利要求4所述的裝置,其特征在于,所述第一密鑰和所述第二密鑰均為對稱密鑰。
7.一種電子設備,包括存儲器、處理器,所述存儲器中存儲有可在所述處理器上運行的計算機程序,其特征在于,所述處理器執行所述計算機程序時實現上述權利要求1至3任一項所述的方法的步驟。
8.一種具有處理器可執行的非易失的程序代碼的計算機可讀介質,其特征在于,所述程序代碼使所述處理器執行所述權利要求1至3任一所述方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京阿爾山區塊鏈聯盟科技有限公司,未經北京阿爾山區塊鏈聯盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910287440.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網絡協議流量控制系統
- 下一篇:一種網絡安全入侵檢測系統及方法





