发明名称 |
组合密钥动态安全管理系统 |
摘要 |
本发明公开了一种组合密钥动态安全管理系统,客户端设备唯一识别号SN,后台主服务系统管理的同步因子SF,用户自行管理的个人密码PIN和服务系统管理的附加码AC,通过SN、SF、PIN和AC运算生成的动态保护密钥KP来保护业务私钥SK,用户通过对方的唯一标识号SN,计算对方的公钥,安全的给对方发信息,以及验证对方的签名,用户通过自己的私钥,解开发来的加密数据,以及对自己保证的数据做签名。采用动态因子与组合密钥体系,能够分层次、分级别的验证用户身份及业务应用的安全性。 |
申请公布号 |
CN102170357A |
申请公布日期 |
2011.08.31 |
申请号 |
CN201110143179.2 |
申请日期 |
2011.05.31 |
申请人 |
北京虎符科技有限公司 |
发明人 |
许丰 |
分类号 |
H04L9/32(2006.01)I;H04L9/30(2006.01)I;H04L12/24(2006.01)I |
主分类号 |
H04L9/32(2006.01)I |
代理机构 |
|
代理人 |
|
主权项 |
一种组合密钥动态安全管理系统,其特征在于,生产商管理的客户端设备唯一识别号SN,后台主服务系统管理的同步因子SF,用户自行管理的个人密码PIN和服务系统管理的附加码AC,基于组合密钥架构,通过SN、SF、PIN和AC运算生成的动态保护密钥KP来保护业务私钥SK,所述组合密钥架构是指以ECC椭圆曲线加密算法,对多随机数或特定数据进行运算,生成同运算模型下的若干对不同的私钥和公钥,分别放在私钥矩阵和公钥矩阵中,通过对用户的唯一标识号SN做摘要映射,即把摘要值换算成若干位置坐标,私钥矩阵中对应位置取出的多个私钥模加的结果组成的新私钥和对应的公钥矩阵中同样位置取出的多个公钥点加的结果组成的新公钥仍然是一对公钥对,公钥矩阵和公钥运算算法公开,私钥矩阵由发行方秘密保存,生成的私钥交由安全硬件保存或由用户自己秘密保存,用户通过对方的唯一标识号SN,计算对方的公钥,安全的给对方发信息,以及验证对方的签名,用户通过自己的私钥,解开发来的加密数据,以及对自己保证的数据做签名。 |
地址 |
100041 北京市石景山区八大处高科技园区西井路3号3号楼4074房间 |