发明名称 | 一种增强对称密钥体系的密钥传输方法 | ||
摘要 | 本发明公开了一种增强对称密钥体系的密钥传输方法,包括以下步骤:(1)密钥管理系统通过网络分别与主密码机和目标密码机连接;(2)密钥管理系统通过网络调用主密码机随机产生共享的保护密钥;(3)主密码机利用自身的读卡器将保护密钥写入保护密钥IC卡中;(4)将保护密钥IC卡中的密钥数据导入目标密码机中,实现主密码机与目标密码机之间保护密钥的共享。本发明的有益效果是:可通过密钥管理系统对密码机直接完成所有密钥发行操作,确保密钥传输过程(导入和导出)的安全。该技术不会因为需要借助本地读卡器、IC卡以及数据线执行相关操作而泄露IC卡中的敏感信息,导致对称密钥体系整体安全性下降后引发严重的后果。 | ||
申请公布号 | CN102868521A | 申请公布日期 | 2013.01.09 |
申请号 | CN201210335845.7 | 申请日期 | 2012.09.12 |
申请人 | 成都卫士通信息产业股份有限公司 | 发明人 | 李元正;廖成军;帅军军 |
分类号 | H04L9/08(2006.01)I | 主分类号 | H04L9/08(2006.01)I |
代理机构 | 成都九鼎天元知识产权代理有限公司 51214 | 代理人 | 詹永斌 |
主权项 | 一种增强对称密钥体系的密钥传输方法,其特征在于:包括以下步骤:(1)密钥管理系统通过网络分别与主密码机和目标密码机连接;(2)密钥管理系统通过网络调用主密码机随机产生共享的保护密钥;(3)主密码机利用自身的读卡器将保护密钥写入保护密钥IC卡中;(4)将保护密钥IC卡中的密钥数据导入目标密码机中,实现主密码机与目标密码机之间保护密钥的共享;(5)利用主密码机产生密钥授权控制IC卡1,目标密码机产生密钥授权控制IC卡2;(6)密钥管理系统利用主密码机的保护密钥对主密码机内部需要发行的密钥数据进行加密并导出到密钥管理系统,密钥导出过程受到密钥授权控制IC卡1的控制;(7)密钥管理系统再将从主密码机获取的密钥导入到目标密码机,目标密码机利用自身的保护密钥进行解密数据,密钥导入过程受到密钥授权控制IC卡2的控制。 | ||
地址 | 610041 四川省成都市高新区创业路8号 |