[發(fā)明專利]一種密鑰分層管理與協(xié)同恢復(fù)系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 202011033520.4 | 申請(qǐng)日: | 2020-09-27 |
| 公開(公告)號(hào): | CN112187456B | 公開(公告)日: | 2022-09-16 |
| 發(fā)明(設(shè)計(jì))人: | 宋金澤;鄭姣;李星星 | 申請(qǐng)(專利權(quán))人: | 上海萬向區(qū)塊鏈股份公司 |
| 主分類號(hào): | H04L9/08 | 分類號(hào): | H04L9/08;H04L9/30;H04L9/40 |
| 代理公司: | 上海段和段律師事務(wù)所 31334 | 代理人: | 李佳俊;郭國(guó)中 |
| 地址: | 200086 上海*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 密鑰 分層 管理 協(xié)同 恢復(fù) 系統(tǒng) 方法 | ||
1.一種密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,包括:組內(nèi)私鑰管理模塊M1、數(shù)據(jù)抄送模塊M2、私鑰協(xié)同恢復(fù)模塊M3和人員變更數(shù)據(jù)保護(hù)模塊M4;
通過組內(nèi)私鑰管理模塊分配組內(nèi)用戶以及企業(yè)的公鑰,并對(duì)數(shù)據(jù)進(jìn)行非對(duì)稱加密;
將加密的數(shù)據(jù)發(fā)送到各用戶的數(shù)據(jù)抄送模塊,實(shí)現(xiàn)數(shù)據(jù)管理;
組內(nèi)私鑰管理模塊獲取每個(gè)用戶的私鑰密文,將私鑰密文通過私鑰協(xié)同恢復(fù)模塊將密文下發(fā)給信任方依次加密,由組內(nèi)私鑰管理模塊管理最終私鑰密文;
數(shù)據(jù)抄送模塊在發(fā)送公鑰給服務(wù)端后,服務(wù)端的人員變更數(shù)據(jù)保護(hù)模塊針對(duì)發(fā)來的公鑰進(jìn)行等級(jí)劃分,建立用戶與業(yè)務(wù)組關(guān)聯(lián)關(guān)系,繼承業(yè)務(wù)組權(quán)限,并將等級(jí)反饋回?cái)?shù)據(jù)抄送模塊。
2.根據(jù)權(quán)利要求1所述的密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,所述組內(nèi)私鑰管理模塊M1包括:
組內(nèi)私鑰管理模塊M1.1:選取加密算法隨機(jī)生成一對(duì)公鑰私鑰對(duì),作為組內(nèi)工具公鑰私鑰對(duì);
組內(nèi)私鑰管理模塊M1.2:以管理員身份,將管理員客戶端的密碼與組內(nèi)工具私鑰做對(duì)稱加密,獲得業(yè)務(wù)組私鑰密文;
組內(nèi)私鑰管理模塊M1.3:用戶登錄本地客戶端,從服務(wù)器中獲取組內(nèi)工具公鑰,并結(jié)合客戶端的私鑰做非對(duì)稱加密,獲得客戶端私鑰恢復(fù)密文;
組內(nèi)私鑰管理模塊M1.4:用密碼對(duì)客戶端的私鑰進(jìn)行對(duì)稱加密,獲得客戶端私鑰密文;
組內(nèi)私鑰管理模塊M1.5:利用客戶端公鑰對(duì)公司私鑰進(jìn)行非對(duì)稱加密,獲得公司私鑰密文;
組內(nèi)私鑰管理模塊M1.6:將客戶端私鑰恢復(fù)密文、客戶端私鑰密文和公司私鑰密文作為用戶信息,存儲(chǔ)至服務(wù)器。
3.根據(jù)權(quán)利要求2所述的密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,所述組內(nèi)私鑰管理模塊M1.1中加密算法包括:加密算法為公開密鑰加密算法,所述公開密鑰加密算法包括背包算法、橢圓曲線加密算法或迪菲-赫爾曼密鑰交換協(xié)議中的公鑰加密算法;
所述橢圓曲線加密算法包括SM2P256V1、secp256r1和secp256k1的加解密算法。
4.根據(jù)權(quán)利要求3所述的密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,所述加解密算法包括加密方法、解密方法和簽名方法;將加密方法、解密方法和簽名方法結(jié)合底層算法進(jìn)行單獨(dú)提取,整合成一個(gè)輕量級(jí)加解密包。
5.根據(jù)權(quán)利要求1所述的密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,所述數(shù)據(jù)抄送模塊M2包括:
數(shù)據(jù)抄送模塊M2.1:對(duì)于業(yè)務(wù)組內(nèi)的公共業(yè)務(wù)數(shù)據(jù),使用組內(nèi)公鑰對(duì)公共業(yè)務(wù)數(shù)據(jù)的預(yù)設(shè)部分進(jìn)行非對(duì)稱加密,獲得加密密文,并將公共業(yè)務(wù)數(shù)據(jù)及加密密文存儲(chǔ)到服務(wù)器,業(yè)務(wù)組內(nèi)擁有所有公共業(yè)務(wù)數(shù)據(jù)的解密權(quán);
數(shù)據(jù)抄送模塊M2.2:當(dāng)有成員組加入業(yè)務(wù)組時(shí),業(yè)務(wù)組管理員使用加入的成員組的各用戶的個(gè)人公鑰、加入成員組的企業(yè)公鑰與公共業(yè)務(wù)數(shù)據(jù)的預(yù)設(shè)部分分別進(jìn)行非對(duì)稱加密,將生成的密文存儲(chǔ)到加入成員組信息中,實(shí)現(xiàn)業(yè)務(wù)組數(shù)據(jù)抄送,加入成員登錄個(gè)人賬戶使用自己的私鑰解密數(shù)據(jù),查看組內(nèi)公共業(yè)務(wù)數(shù)據(jù)。
6.根據(jù)權(quán)利要求1所述的密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,所述私鑰協(xié)同恢復(fù)模塊M3包括:
私鑰協(xié)同恢復(fù)模塊M3.1:當(dāng)成員的個(gè)人或企業(yè)密碼丟失導(dǎo)致私鑰無法恢復(fù),根據(jù)協(xié)同加密順序,逆序地通知業(yè)務(wù)組內(nèi)成員且預(yù)設(shè)信任方,預(yù)設(shè)信任方將自己解密得到的私鑰密文傳遞給下一個(gè)信任方,最終傳遞到組管理員進(jìn)行解密獲得私鑰;
私鑰協(xié)同恢復(fù)模塊M3.2:通過離線方式將私鑰傳遞給私鑰恢復(fù)成員,恢復(fù)成員得到私鑰后,重新設(shè)定密碼,利用重新設(shè)定的密碼對(duì)私鑰重新對(duì)稱加密,獲得新的私鑰密文并替換原私鑰密文。
7.根據(jù)權(quán)利要求1所述的密鑰分層管理與協(xié)同恢復(fù)系統(tǒng),其特征在于,所述人員變更數(shù)據(jù)保護(hù)模塊M4包括:
人員變更數(shù)據(jù)保護(hù)模塊M4.1:當(dāng)新用戶加入成員組時(shí),設(shè)置新用戶的密鑰等級(jí),使用客戶端的公鑰進(jìn)行等級(jí)記錄;根據(jù)客戶端的公鑰等級(jí)判斷,獲取等級(jí)對(duì)應(yīng)的數(shù)據(jù);通過組管理員客戶端解密,再使用新用戶公鑰加密;
人員變更數(shù)據(jù)保護(hù)模塊M4.2:當(dāng)用戶離開成員組時(shí),則設(shè)置用戶的密鑰等級(jí),將等級(jí)降低至當(dāng)前成員組數(shù)據(jù)不可見等級(jí)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海萬向區(qū)塊鏈股份公司,未經(jīng)上海萬向區(qū)塊鏈股份公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011033520.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 移動(dòng)通信終端的協(xié)同方法及其界面系統(tǒng)
- 業(yè)務(wù)協(xié)同流程配置、業(yè)務(wù)協(xié)同方法及裝置
- 一種基于健康檔案共享平臺(tái)的跨醫(yī)院協(xié)同檢查信息系統(tǒng)
- 一種協(xié)同控制方法、協(xié)同控制系統(tǒng)及變頻器
- 基于協(xié)同網(wǎng)關(guān)的跨域協(xié)同交互方法
- 一種生產(chǎn)協(xié)同管理方法及系統(tǒng)
- 云邊協(xié)同方法、裝置、系統(tǒng)、設(shè)備和介質(zhì)
- 一種智能辦公協(xié)同操作方法及系統(tǒng)
- 一種用于無人裝備的時(shí)間協(xié)同航跡規(guī)劃方法
- 基于大數(shù)據(jù)的智慧辦公協(xié)同方法及系統(tǒng)





