[發(fā)明專利]一種線上交換對稱加密密鑰的方法、設備及介質在審
| 申請?zhí)枺?/td> | 202011479309.5 | 申請日: | 2020-12-15 |
| 公開(公告)號: | CN112671730A | 公開(公告)日: | 2021-04-16 |
| 發(fā)明(設計)人: | 杜永豪;趙澤棟;林衛(wèi)華;李燕;楊春明;朱丹;伍海波;曾憲立;周嘉俊;謝錦輝 | 申請(專利權)人: | 廣東華興銀行股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣州市越秀區(qū)哲力專利商標事務所(普通合伙) 44288 | 代理人: | 王忠浩 |
| 地址: | 515000 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 線上 交換 對稱 加密 密鑰 方法 設備 介質 | ||
1.一種線上交換對稱加密密鑰的方法,所述方法應用于對稱密鑰生成方和對稱密鑰申請方之間,對稱密鑰申請方與對稱密鑰生成方之間采用對稱加密的方式進行通信交互,其特征在于:所述方法由對稱密鑰生成方執(zhí)行,包括以下步驟:
獲取報文,獲取對稱密鑰申請方發(fā)送的對稱密鑰申請報文,所述對稱密鑰申請報文含有對稱密鑰申請信息和對稱密鑰申請方信息;
判斷窗口期,將與對稱密鑰請求方正在使用的對稱密鑰作為舊對稱密鑰,根據(jù)對稱密鑰申請信息和對稱密鑰申請方信息篩選出預先存儲的啟用密鑰和預制密鑰,判斷啟用密鑰是否為窗口期,若是,則將啟用密鑰賦值給舊對稱密鑰以及將啟用密鑰作為對稱密鑰發(fā)送至對稱密鑰請求方,若否,則執(zhí)行步驟替換密鑰;
替換密鑰,將啟用密鑰作為對稱密鑰并替換舊對稱密鑰,將預制密鑰作為新的啟用密鑰,同時生成新的預制密鑰;
發(fā)送對稱密鑰,根據(jù)對稱密鑰請求方信息將對稱密鑰發(fā)送至對應的對稱密鑰申請方。
2.如權利要求1所述的一種線上交換對稱加密密鑰的方法,其特征在于:在所述判斷窗口期之前還包括判斷是否為首次申請,根據(jù)對稱密鑰請求方信息判斷是否為首次申請對稱密鑰,若是,則生成當前密鑰和預制密鑰,將當前密鑰作為對稱密鑰用于與對稱密鑰申請方之間進行通信交互,若否,則執(zhí)行步驟判斷窗口期。
3.如權利要求2所述的一種線上交換對稱加密密鑰的方法,其特征在于:所述在所述判斷是否為首次申請之前還包括以下步驟:
校驗有效性,根據(jù)對稱密鑰申請方信息判斷對稱密鑰申請方是否具有有效性,若是,則執(zhí)行步驟驗簽處理,若否,則返回重新執(zhí)行步驟獲取報文;
驗簽處理,將對稱密鑰申請報文進行驗證簽名處理,若驗證成功,則執(zhí)行步驟判斷是否為首次申請,若驗證失敗,則返回重新執(zhí)行步驟獲取報文。
4.如權利要求3所述的一種線上交換對稱加密密鑰的方法,其特征在于:所述驗證簽名處理具體為:根據(jù)預先存儲的對稱密鑰申請方公鑰將對稱密鑰申請報文進行驗簽處理。
5.如權利要求1所述的一種線上交換對稱加密密鑰的方法,其特征在于:所述發(fā)送對稱密鑰具體為:依次使用對稱密鑰申請方公鑰為對稱密鑰進行加密處理以及使用對稱密鑰生成方私鑰對經(jīng)過加密處理的對稱密鑰進行簽名處理,根據(jù)對稱密鑰請求方信息將經(jīng)過加密處理和簽名處理的對稱密鑰發(fā)送至對應的對稱密鑰申請方。
6.如權利要求1所述的一種線上交換對稱加密密鑰的方法,其特征在于:當啟用密鑰為窗口期時,所述舊對稱密鑰未失效。
7.如權利要求1所述的一種線上交換對稱加密密鑰的方法,其特征在于:所述對稱密鑰生成方持有對稱密鑰生成方公鑰、對稱密鑰生成方私鑰、對稱密鑰申請報文公鑰,所述對稱密鑰申請方持有對稱密鑰申請方公鑰、對稱密鑰申請方私鑰、對稱密鑰生成方公鑰。
8.一種線上交換對稱加密密鑰的方法,所述方法應用于對稱密鑰生成方和對稱密鑰申請方之間,對稱密鑰申請方與對稱密鑰生成方之間采用對稱加密的方式進行通信交互,其特征在于:所述方法由對稱密鑰申請方執(zhí)行,包括以下步驟:
發(fā)送對稱密鑰申請報文,將對稱密鑰申請報文發(fā)送至對稱密鑰生成方;
接收對稱密鑰,接收對稱密鑰申請報文發(fā)送的對稱密鑰,使用稱密鑰生成方公鑰對對稱密鑰進行驗簽處理,當驗簽成功后,使用對稱密鑰申請方私鑰對對稱密鑰進行解密處理。
9.一種電子設備,其特征在于包括:處理器;
存儲器;以及程序,其中所述程序被存儲在所述存儲器中,并且被配置成由處理器執(zhí)行,所述程序包括用于執(zhí)行權利要求1-7中任意一項所述的一種線上交換對稱加密密鑰的方法或權利要求8所述一種線上交換對稱加密密鑰的方法。
10.一種計算機可讀存儲介質,其上存儲有計算機程序,其特征在于:所述計算機程序被處理器執(zhí)行權利要求1-7中任意一項所述的一種線上交換對稱加密密鑰的方法或權利要求8所述一種線上交換對稱加密密鑰的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東華興銀行股份有限公司,未經(jīng)廣東華興銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011479309.5/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





