[发明专利]一种基本密钥分发方法、装置和介质有效
申请号: | 201711168630.X | 申请日: | 2017-11-21 |
公开(公告)号: | CN109818734B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 张杨;侯长江;王钰;陆黎 | 申请(专利权)人: | 中国移动通信有限公司研究院;中国移动通信集团公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/08 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 100032 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基本 密钥 分发 方法 装置 介质 | ||
本发明公开了一种基本密钥分发方法、装置和介质,用以在提高密钥分发的安全性的同时,节约网络侧密钥管理平台的存储资源的开销。网络侧实施的基本密钥分发方法,包括:生成基本密钥分发文件,所述基本密钥分发文件中包含有基本密钥生成资源;向终端设备离线传输基本密钥分发文件。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种基本密钥分发方法、装置和介质。
背景技术
本部分旨在为权利要求书中陈述的本发明的实施方式提供背景或上下文。此处的描述不因为包括在本部分中就承认是现有技术。
数据加密是解决信息安全问题的有效手段,可以防止信息在存储和传输过程中被窃取、篡改。目前,随着各公司越来越重视商业秘密的保护,个人越来越重视个人隐私的保护,更多的信息系统使用了数据加密技术。
在VOIP(Voice over Internet Protocol,网络语音电话)语音加密系统中,密钥管理平台负责系统内部所有终端设备密钥的产生、分发、存储、销毁等,终端设备通过建立加密隧道保证语音数据的无线传输安全。基本密钥是终端设备最底层的初始密钥,完成对其它密钥的加密保护。为满足系统安全性要求,每台终端设备的基本密钥不能相同。
目前基本密钥一般是由密钥管理平台使用物理噪声源产生,通过离线方式分发给终端设备,同时密钥管理平台存储所有终端设备的基本密钥。
现有技术中,一方面,基本密钥离线分发采用明文数据直接传输的方式,使得基本密钥分发存在一定的安全风险;另一方面,由于密钥管理平台需要存储所有终端设备的基本密钥,当系统中存在的终端设备数量较大时,密钥管理平台需要存储的数据量相应也比较大,增加了密钥管理平台的存储资源的开销。
发明内容
本发明实施例提供了一种基本密钥分发方法、装置和介质,用以在提高密钥分发的安全性的同时,节约网络侧密钥管理平台的存储资源的开销。
第一方面,提供了一种网络侧实施的基本密钥分发方法,包括:
生成基本密钥分发文件,所述基本密钥分发文件中包含有基本密钥生成资源;
向终端设备离线传输基本密钥分发文件。
可选地,网络侧实施的基本密钥分发方法,还包括:
接收所述终端设备发送的密钥分发响应消息,所述密钥分发响应消息为所述终端设备在利用所述基本密钥生成资源生成基本密钥之后发送的,所述密钥分发响应消息中携带有所述终端设备对应的设备标识;
更新所述设备标识对应的密钥状态。
可选地,网络侧实施的基本密钥分发方法,还包括:
接收所述终端设备发送的基本密钥恢复请求,所述基本密钥恢复请求中携带有所述终端设备对应的设备标识;
查询所述设备标识对应的密钥状态为在用状态时,利用所述基本密钥生成资源生成所述终端设备对应的基本密钥并发送给所述终端设备。
可选地,所述基本密钥生成资源包括所述网络侧为终端设备分配的唯一设备标识、所述网络侧生成的密钥库表和基础密钥,所述密钥库表中存储有预设数量的随机数;以及
利用所述基本密钥生成资源生成所述终端设备对应的基本密钥,具体包括:
根据所述设备标识和所述基础密钥确定第一哈希值;
按照预设规则从所述第一哈希值中选取两位字符;
根据选取的两位字符,从所述密钥库表中查找对应的随机数;
利用所述随机数作为密钥确定所述第一哈希值对应的第二哈希值;
确定所述第二哈希值为所述终端设备对应的基本密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信有限公司研究院;中国移动通信集团公司,未经中国移动通信有限公司研究院;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711168630.X/2.html,转载请声明来源钻瓜专利网。