[發明專利]一種基于比特級門限的安全多云端口令管理方法有效
| 申請號: | 202010220163.6 | 申請日: | 2020-03-25 |
| 公開(公告)號: | CN111314090B | 公開(公告)日: | 2021-03-26 |
| 發明(設計)人: | 李明航;姚燕青;方婷婷;王彥中 | 申請(專利權)人: | 北京航空航天大學 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/08;H04L29/06 |
| 代理公司: | 重慶啟恒騰元專利代理事務所(普通合伙) 50232 | 代理人: | 黎志紅 |
| 地址: | 100010*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 特級 門限 安全 多云 端口 管理 方法 | ||
1.一種基于比特級門限的安全多云端口令管理方法,其特征在于:該方法基于RS糾錯碼比特級門限,通過改良PBKDF2算法對密鑰進行密鑰擴展,使用SM4算法對口令信息加密,AONT算法對口令信息編碼,使用RS糾錯碼編碼構造了(n,k)秘密共享方法,將口令信息分成n片上傳到云服務器;
所述方法具體包括:
口令生成功能,該功能有2個步驟:
步驟1-1:主口令密鑰擴展,基于改良PBKDF2算法對用主口令進行密鑰拓展,使用兩輪改良PBKDF2算法,一輪加入當前網站登錄注冊頁的主機名,一輪加入時間戳;
步驟1-2:字節編碼,改良PBKDF2輸出密鑰形式為十六進制字節數組,而通常網站對注冊密碼的要求是可讀字符形式;
口令上傳功能,該功能有5個步驟:
步驟2-1:把網站口令、網站登錄注冊頁的主機名和當前用戶在該網站的賬號串接起來作為原始秘密信息;
步驟2-2:SM4加密,對原始秘密信息進行SM4加密,這里加密所使用的密鑰是主口令通過改良的PBKDF2算法進行密鑰擴展所得到的;
步驟2-3:AONT編碼,對SM4加密后的結果進行AONT編碼;
步驟2-4:RS糾錯碼編碼,使用RS編碼算法對數據進行編碼,以此構造比特級門限方法;
步驟2-5:將數據上傳到服務器端,這一步中使用SM3雜湊算法對分片信息進行hash運算,將數據分片連同其hash值一起上傳至各個云服務器節點;
口令查詢功能,該功能有6個步驟:
步驟3-1:客戶端將待查詢的賬戶和網站登錄注冊頁的主機名發送到服務器端,服務器端將查詢到的口令數據返回給客戶端;
步驟3-2:將數據下載到客戶端,先通過hash值驗證分片數據是否被篡改;
步驟3-3:RS糾錯碼解碼,使用RS糾錯算法對數據進行解碼;
步驟3-4:AONT解碼,對上一步的結果進行AONT解碼;
步驟3-5:SM4解密,對上一步的結果進行SM4加密,解密成原始秘密信息,這里解密所使用的密鑰是主口令通過改良的PBKDF2算法進行密鑰擴展所得到的;
步驟3-6:將原始秘密信息拆分為網站口令、網站登錄注冊頁的主機名和當前用戶在該網站的賬號,并將網站口令返回給用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京航空航天大學,未經北京航空航天大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010220163.6/1.html,轉載請聲明來源鉆瓜專利網。





