发明名称 生成密钥的方法和系统
摘要 本发明公开了一种生成密钥的方法和系统,属于计算机技术领域。方法包括:管理员硬件设备通过管理员可信终端向密钥生成设备发送密钥生成请求,密钥生成请求携带加密设备的设备标识和证书服务器为管理员硬件设备颁发的安全证书;密钥生成设备根据密钥生成请求携带的安全证书和已存储的证书服务器为管理员硬件设备颁发的安全证书对管理员硬件设备进行身份认证,并在认证通过时,为加密设备分配密钥;密钥生成设备向管理员硬件设备发送密钥,并将密钥和设备标识存储在设备标识和备份密钥的对应关系;管理员硬件设备通过管理员可信终端初始化加密设备的设备密码,并调用加密设备的设备接口,通过设备接口,将密钥导入加密设备中。可以提高数据可靠性。
申请公布号 CN105915338A 申请公布日期 2016.08.31
申请号 CN201610365873.1 申请日期 2016.05.27
申请人 北京中油瑞飞信息技术有限责任公司 发明人 魏琪;靖小伟;张志伟;滕征岑;靳黎明;孙祥明;周喜;吴翔;李宠
分类号 H04L9/08(2006.01)I;H04L9/32(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 北京三高永信知识产权代理有限责任公司 11138 代理人 江崇玉
主权项 一种生成密钥的方法,其特征在于,所述方法应用在证书服务器、密钥生成设备、管理员硬件设备、管理员可信终端和加密设备之间,包括:所述管理员硬件设备通过所述管理员可信终端向所述密钥生成设备发送密钥生成请求,所述密钥生成请求携带所述加密设备的设备标识和所述证书服务器为所述管理员硬件设备颁发的安全证书;所述密钥生成设备根据所述密钥生成请求携带的安全证书和已存储的所述证书服务器为所述管理员硬件设备颁发的安全证书对所述管理员硬件设备进行身份认证,并在认证通过时,为所述加密设备分配密钥;所述密钥生成设备向所述管理员硬件设备发送所述密钥,并将所述密钥和所述设备标识存储在设备标识和备份密钥的对应关系;所述管理员硬件设备通过所述管理员可信终端初始化所述加密设备的设备密码,并调用所述加密设备的设备接口,通过所述设备接口,将所述密钥导入所述加密设备中。
地址 100007 北京市东城区青龙胡同1号歌华大厦1501室