數盾信息科技股份有限公司朱云獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉數盾信息科技股份有限公司申請的專利一種密鑰離線分發方法、系統及設備獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN118631452B 。
龍圖騰網通過國家知識產權局官網在2025-08-26發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202411075106.8,技術領域涉及:H04L9/08;該發明授權一種密鑰離線分發方法、系統及設備是由朱云;李元驊;趙慶飛設計研發完成,并于2024-08-07向國家知識產權局提交的專利申請。
本一種密鑰離線分發方法、系統及設備在說明書摘要公布了:本發明提供一種密鑰離線分發方法、系統及設備,涉及密鑰管理領域。所述密鑰離線分發方法包括:接收密鑰使用設備發送的密鑰分發請求;根據所述密鑰分發請求,獲取待分發密鑰和保護密鑰;根據所述保護密鑰對所述待分發密鑰進行加密處理,生成待分發密鑰密文文件;對所述保護密鑰進行加密處理,生成保護密鑰密文;將所述保護密鑰密文寫入第一存儲設備,以及將所述待分發密鑰密文文件寫入第二存儲設備中;通過所述第一存儲設備將保護密鑰密文分發至被分發設備,并通過所述第二存儲設備將待分發密鑰密文文件分發至被分發設備中。本發明的方案實現了密鑰離線分發過程中,在密鑰數量超出智能密碼鑰匙的存儲空間時對密鑰的同時分發,提高了工作效率。
本發明授權一種密鑰離線分發方法、系統及設備在權利要求書中公布了:1.一種密鑰離線分發方法,其特征在于,應用于密鑰管理系統,所述方法包括: 接收密鑰使用設備發送的密鑰分發請求;具體的,在所述密鑰管理系統中設置密鑰分發請求自動觸發裝置,當第一存儲設備與所述密鑰管理系統連通后密鑰分發請求自動觸發裝置自動向密鑰管理系統發送密鑰分發請求; 根據所述密鑰分發請求,獲取待分發密鑰和保護密鑰,所述待分發密鑰的個數大于預設值;具體的,在所述密鑰管理系統中的存儲裝置內預存儲需要的待分發密鑰,當密鑰管理系統接收到密鑰分發請求后,通過所述存儲裝置獲取待分發密鑰,通過所述密鑰管理系統的隨機數發生器裝置產生16字節的隨機數作為保護密鑰;根據所述保護密鑰對所述待分發密鑰進行加密處理,生成待分發密鑰密文文件; 對所述保護密鑰進行加密處理,生成保護密鑰密文; 將所述保護密鑰密文寫入第一存儲設備,以及將所述待分發密鑰密文文件寫入第二存儲設備中;所述第一存儲設備的存儲容量小于第二存儲設備的存儲容量; 通過所述第一存儲設備將保護密鑰密文分發至被分發設備,并通過所述第二存儲設備將待分發密鑰密文文件分發至被分發設備中; 其中,所述第一存儲設備為智能密碼鑰匙,所述預設值等于智能密碼鑰匙的正常存儲個數; 其中,根據所述保護密鑰對所述待分發密鑰進行加密處理,生成待分發密鑰密文文件,包括: 基于所述保護密鑰,通過預設對稱算法對每個待分發密鑰分別進行加密處理,得到每個待分發密鑰的密文數據; 將所有待分發密鑰的密文數據寫入預設文件中,生成待分發密鑰密文文件; 其中,基于所述保護密鑰,通過預設對稱算法對每個待分發密鑰分別進行加密處理,得到每個待分發密鑰的密文數據,包括: 對所述保護密鑰的數據和待分發密鑰的數據分別進行拆分處理,分別得到多個第一數據塊和多個第二數據塊;具體的,對保護密鑰的數據拆分成相同長度的第一數據塊,對待分發密鑰的數據d拆分成相同長度的第二數據塊; 將每塊第一數據塊與預設固定參數進行按位異或處理,得到新保護密鑰;具體的,將第一數據塊與預設固定參數f進行按位異或處理,組成新保護密鑰k; 對所述第二數據塊與所述新保護密鑰進行異或處理得到第三數據塊;具體的,將第二數據塊中的除第一個數據塊d1以外的第二數據塊與新保護密鑰k異或計算得到第三數據塊M;對所述第三數據塊進行拆分處理,得到預設個數的第四數據塊;具體的,使第三數據塊M的長度與待分發密鑰的數據d的長度一致,并將第三數據塊M拆分成相同長度的第四數據塊Mi,且記錄第四數據塊Mi的分塊個數N; 對所述第四數據塊進行非線性變換處理,得到第五數據塊;具體的,對每塊第四數據塊做非線性變換,每塊第四數據塊非線性變換后組成第五數據塊M+; 基于第四數據塊的預設個數,對所述第五數據塊執行左移處理,得到第六數據塊;具體的,根據第四數據塊Mi的分塊個數N,對第五數據塊M+循環執行左移操作得到第六數據塊Mbi; 對第六數據塊進行異或處理,得到第七數據塊;具體的,依次對第六數據塊Mbi一一異或操作得到第七數據塊Ly; 對第六數據塊、第七數據塊以及第二數據塊進行異或處理,得到循環值;具體的,將第五數據塊M+與第七數據塊Ly以及第二數據塊中的除第一個數據塊d1,三者進行異或處理,得到循環值Ei;其中,循環值Ei值長度與第二數據塊中的除第一個數據塊d1長度一致; 基于所述循環值和所述第二數據塊,確定待分發密鑰的密文數據; 其中,對所述保護密鑰進行加密處理,生成保護密鑰密文,包括: 獲取被分發設備的加密公鑰證書; 對所述加密公鑰證書進行解析處理,得到加密公鑰證書的公鑰; 基于所述公鑰,通過預設算法,對所述保護密鑰進行加密處理,生成保護密鑰密文。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人數盾信息科技股份有限公司,其通訊地址為:100000 北京市豐臺區汽車博物館東路8號院7號樓9層901;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。