[發(fā)明專利]密鑰的管理方法與裝置、存儲(chǔ)介質(zhì)及計(jì)算機(jī)設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 201910759915.3 | 申請(qǐng)日: | 2019-08-16 |
| 公開(公告)號(hào): | CN110399745A | 公開(公告)日: | 2019-11-01 |
| 發(fā)明(設(shè)計(jì))人: | 李子陽(yáng);梁瀅峰;邱盛濤 | 申請(qǐng)(專利權(quán))人: | 微位(深圳)網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62 |
| 代理公司: | 廣東良馬律師事務(wù)所 44395 | 代理人: | 李良 |
| 地址: | 518054 廣東省深圳市粵海*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 密鑰 密鑰使用 使用請(qǐng)求 計(jì)算機(jī)設(shè)備 操作信息 存儲(chǔ)介質(zhì) 發(fā)送 加密密鑰文件 密鑰授權(quán) 授權(quán)規(guī)則 解密 運(yùn)維 管理 泄露 | ||
本發(fā)明公開了一種密鑰的管理方法與裝置、存儲(chǔ)介質(zhì)及計(jì)算機(jī)設(shè)備,其中該密鑰的管理方法包括:接收使用請(qǐng)求者發(fā)送的第一密鑰使用請(qǐng)求,并判斷所述使用請(qǐng)求者是否為符合授權(quán)規(guī)則規(guī)定的密鑰授權(quán)人員;若是,則獲取所述密鑰使用請(qǐng)求對(duì)應(yīng)的操作信息;對(duì)所述密鑰進(jìn)行解密,并完成所述操作信息對(duì)應(yīng)的操作;其中,所述密鑰為加密密鑰文件,且所述密鑰在接收所述使用請(qǐng)求者發(fā)送的第一密鑰使用請(qǐng)求之前已經(jīng)生成。本發(fā)明實(shí)現(xiàn)了在企業(yè)的日常運(yùn)維中,保障密鑰的安全性,降低甚至避免人為泄露密鑰的可能性。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)安全管理應(yīng)用技術(shù)領(lǐng)域,特別是涉及一種密鑰的管理方法與裝置、存儲(chǔ)介質(zhì)及計(jì)算機(jī)設(shè)備。
背景技術(shù)
密鑰是一種參數(shù),它是在明文轉(zhuǎn)換為密文或?qū)⒚芪霓D(zhuǎn)換為明文的算法中輸入的參數(shù)。密鑰分為對(duì)稱密鑰與非對(duì)稱密鑰,對(duì)稱加密就是將信息使用一個(gè)密鑰進(jìn)行加密,解密時(shí)使用同樣的密鑰,同樣的算法進(jìn)行解密。非對(duì)稱加密,又稱公開密鑰加密,是加密和解密使用不同密鑰的算法,廣泛用于信息傳輸中。隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,互聯(lián)網(wǎng)應(yīng)用的場(chǎng)景覆蓋面越來(lái)越廣,越來(lái)越多的數(shù)據(jù)需要通過(guò)互聯(lián)網(wǎng)傳輸。為了保障在互聯(lián)網(wǎng)上傳輸?shù)臄?shù)據(jù)的安全,各種加密和數(shù)字簽名算法的使用率也越來(lái)越高,覆蓋面越來(lái)越廣。現(xiàn)有標(biāo)準(zhǔn)的加密和數(shù)字簽名算法在算法方面的安全性都已經(jīng)經(jīng)過(guò)了多年的理論和實(shí)踐的檢驗(yàn),因此,這些算法使用的密鑰的安全性就成了保障數(shù)據(jù)安全性的最關(guān)鍵的地方。
在企業(yè)應(yīng)用中,隨著企業(yè)和用戶規(guī)模的擴(kuò)大,需要管理的密鑰的數(shù)量也隨之急劇增加,密鑰的使用場(chǎng)景也越來(lái)越多,密鑰的管理也越來(lái)越困難,密鑰的安全性也越來(lái)越難以得到保障。特別地,企業(yè)內(nèi)部的運(yùn)維人員通常能直接接觸到企業(yè)應(yīng)用的密鑰,當(dāng)相關(guān)運(yùn)維人員離職后,密鑰的安全性也會(huì)受到巨大威脅。因此,如何在企業(yè)的日常運(yùn)維中,保障密鑰的安全性,降低甚至避免人為泄露密鑰的可能性,對(duì)于企業(yè)的數(shù)據(jù)安全來(lái)說(shuō)是至關(guān)重要的。另一方面,即使密鑰的使用有授權(quán)管理機(jī)制,在某些場(chǎng)景下的應(yīng)用可能依然不能滿足安全性要求,以上問(wèn)題亟待解決。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種密鑰的管理方法與裝置、存儲(chǔ)介質(zhì)及計(jì)算機(jī)設(shè)備,以實(shí)現(xiàn)在企業(yè)的日常運(yùn)維中,保障密鑰的安全性,降低甚至避免人為泄露密鑰的可能性。
為解決上述技術(shù)問(wèn)題,本發(fā)明實(shí)施例采用的第一技術(shù)方案如下:
一種密鑰的管理方法,其包括:接收使用請(qǐng)求者發(fā)送的第一密鑰使用請(qǐng)求,并判斷所述使用請(qǐng)求者是否為符合授權(quán)規(guī)則規(guī)定的密鑰授權(quán)人員;若是,則獲取所述密鑰使用請(qǐng)求對(duì)應(yīng)的操作信息;對(duì)所述密鑰進(jìn)行解密,并完成所述操作信息對(duì)應(yīng)的操作;其中,所述密鑰為加密密鑰文件,且所述密鑰在接收所述使用請(qǐng)求者發(fā)送的第一密鑰使用請(qǐng)求之前已經(jīng)生成。
可選地,所述判斷所述使用請(qǐng)求者是否為符合授權(quán)規(guī)則規(guī)定的密鑰授權(quán)人員,包括:向全部的密鑰管理員發(fā)送第一密鑰授權(quán)請(qǐng)求,所述第一密鑰授權(quán)請(qǐng)求包括詢問(wèn)所述密鑰管理員是否同意授權(quán)所述使用請(qǐng)求者使用密鑰的信息;接收全部的所述密鑰管理員返回的第一權(quán)限響應(yīng)信息,并判斷同意授權(quán)所述使用請(qǐng)求者使用所述密鑰的管理員個(gè)數(shù)是否大于或等于預(yù)設(shè)個(gè)數(shù)閾值;若是,則判斷所述使用請(qǐng)求者為符合所述授權(quán)規(guī)則規(guī)定的密鑰授權(quán)人員。
可選地,所述對(duì)所述密鑰進(jìn)行解密,并完成所述操作信息對(duì)應(yīng)的操作之后,還包括:記錄并保存所述使用請(qǐng)求者的個(gè)人信息、所述第一密鑰使用請(qǐng)求和所述密鑰使用請(qǐng)求對(duì)應(yīng)的操作信息。
可選地,所述對(duì)所述密鑰進(jìn)行解密,并完成所述操作信息對(duì)應(yīng)的操作之后,還包括:檢測(cè)是否接收到權(quán)限更改請(qǐng)求,所述權(quán)限更改信息包括要求新增密鑰管理員、變更密鑰管理員和刪除密鑰管理員中的至少一項(xiàng)更改信息;若是,則判斷所述密鑰管理員是否同意所述權(quán)限更改請(qǐng)求;若是,則按照所述權(quán)限更改請(qǐng)求的要求更改對(duì)應(yīng)的密鑰管理員。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微位(深圳)網(wǎng)絡(luò)科技有限公司,未經(jīng)微位(深圳)網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910759915.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 使用單個(gè)HTTP請(qǐng)求批量傳輸消息
- 使用網(wǎng)絡(luò)計(jì)算組件的請(qǐng)求路由
- 使用智能設(shè)備的顧客輔助請(qǐng)求系統(tǒng)
- 使用緩存缺失請(qǐng)求提供緩存替換通知
- 使用服務(wù)請(qǐng)求票據(jù)進(jìn)行多因素認(rèn)證
- 免執(zhí)照頻帶使用測(cè)量請(qǐng)求方法和響應(yīng)該請(qǐng)求的方法、終端
- 使用宿請(qǐng)求的刷新率控制
- 使用用戶裝置的電梯服務(wù)請(qǐng)求
- 使用多變量HTTP請(qǐng)求來(lái)識(shí)別HTTP資源
- 響應(yīng)內(nèi)容請(qǐng)求的計(jì)算資源的有效使用
- 在分布式數(shù)據(jù)庫(kù)系統(tǒng)中管理查詢
- 設(shè)備間互動(dòng)虛擬角色系統(tǒng)
- 計(jì)算機(jī)虛擬角色拿取系統(tǒng)
- 用于向計(jì)算機(jī)設(shè)備供電的燃料電池
- 虛擬角色同步更新式傳輸系統(tǒng)
- 虛擬角色自行傳輸?shù)挠?jì)算機(jī)交互系統(tǒng)
- 虛擬角色傳輸系統(tǒng)
- 計(jì)算機(jī)設(shè)備的啟動(dòng)方法、裝置及計(jì)算機(jī)設(shè)備
- 一種基于區(qū)塊鏈技術(shù)的計(jì)算機(jī)設(shè)備防盜系統(tǒng)及方法
- 一種用于計(jì)算機(jī)設(shè)備管理的終端





