[发明专利]HSM加密信息同步实现方法、装置和系统在审

专利信息
申请号: 201410668244.7 申请日: 2014-11-20
公开(公告)号: CN105681027A 公开(公告)日: 2016-06-15
发明(设计)人: 文金亮 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L12/04
代理公司: 工业和信息化部电子专利中心 11010 代理人: 齐洁茹
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: hsm 加密 信息 同步 实现 方法 装置 系统
【说明书】:

技术领域

发明涉及通信技术领域,尤其涉及一种HSM(HardwareSecurityModule, 硬件安全模块)加密信息同步实现方法、装置和系统。

背景技术

目前HLR网元中对于用户鉴权信息中的关键信息是通过软件加密方式保存 的,这种加密方式容易造成密钥的泄漏以及加密数据的破解,无法满足运营商 对数据安全性更高的要求,为此,引入了HSM,将目前的软加密方式修改为硬 加密方式。

HSM用于在安全应用中保护关键性的密钥并且对敏感保护操作进行加速, 其设备通过国际安全组织FIPS和CC的标准认证。HSM硬件加解密相比于软 件加解密存在如下优势:

1.内存保护:HSM使用专用的内部内存来保存机密的加解密密钥。入侵者 无法访问HSM内部内存。

2.完整性确保:加解密模块安装在防篡改HSM上。

3.反向工程:加解密模块安装在防篡改HSM上,无法从外部访问。

4.依赖操作系统安全性:HSM提供自己的微控制器和加解密处理器。加解 密模块不依赖于操作系统安全性。

5.密钥存储:HSM提供防篡改空间来管理密钥。密钥产生、密钥使用、密 钥存储和密钥销毁全部在HSM内完成,密钥无法从外部访问。

6.性能:HSM配备专用目的加解密处理器来进行所有加解密操作。

HSM密钥是进行HSM硬件加解密的基础,密钥生成由HSM硬件自身完成, 用户无法知悉密钥的具体内容,也无法指定生成某一特定内容的密钥。

在实际工程实施过程中同一个HLR(HomeLocationRegister,归属位置寄 存器)局点需要部署多个HSM硬件模块,如果该HLR局点存在容灾局的话, 也需要在对应的容灾局点部署HSM硬件模块。用户在访问HSM进行加解密时 是随机选择一个可用的HSM硬件模块的,为了实现同一用户数据在不同的HSM 硬件中加解密数据都相同,需要这些HSM硬件中存储的密钥一致。目前的实现 方法是:

1.首先选择一个HSM硬件模块来生成用于加解密的密钥数据;

2.将上述生成的密钥数据备份到一个特定的HSM备份服务器中;

3.将HSM备份服务器中的密钥数据恢复到其他HSM模块中。

该方法存在如下两个不足:

1.运营商对安全性要求高,需要使用HSM硬件加解密时,需采购用于密钥 同步的HSM备份服务器,增加了成本;

2.执行密钥的同步操作时,涉及到HSM备份服务器与现有HSM所在PC 服务器的连接操作,需要现场操作,无法远程处理。

发明内容

鉴于上述问题,提出了本发明,以便提供一种解决上述问题的HSM加密信 息同步实现方法、装置和系统。

依据本发明的一个方面,提供一种HSM加密信息同步实现方法,包括:

目标HSM所属服务器通过目标HSM生成密钥K,并将所述密钥K发送至 源HSM所属服务器;

目标HSM所属服务器接收源HSM所属服务器发送的密钥密文;所述密钥 密文为源HSM所属服务器指示源HSM利用所述密钥K对源HSM生成的各密 钥进行加密得到的密钥密文;

目标HSM所属服务器将所述密钥密文发送至目标HSM,以使目标HSM解 密得到源HSM的密钥信息。

可选地,本发明所述方法中,所述目标HSM所属服务器通过目标HSM生 成密钥K,具体包括:

所述目标HSM所属服务器获取源HSM的唯一标识信息,并指示目标HSM 利用所述源HSM的唯一标识信息和目标HSM的硬件信息,生成密钥K。

可选地,本发明所述方法中,所述源HSM的唯一标识信息、密钥K和/或 密钥密文以文件的形式在目标HSM所属服务器和源HSM所属服务器间传递。

可选地,本发明所述方法中,所述源HSM的唯一标识信息包括:源HSM 的认证信息;所述密钥K为对称密钥。

依据本发明的另一个方面,提供一种HSM加密信息同步实现方法,包括:

源HSM所属服务器接收目标HSM所属服务器发送的密钥K;

源HSM所属服务器指示源HSM利用所述密钥K对源HSM生成的各密钥 进行加密得到密钥密文;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410668244.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top