[发明专利]一种基于JCE框架实现的SM2密钥运算方法和装置在审
申请号: | 201810128621.6 | 申请日: | 2018-02-08 |
公开(公告)号: | CN108199841A | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 段芳芳;宋志华;徐波 | 申请(专利权)人: | 山东渔翁信息技术股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 吴开磊 |
地址: | 264200 山东省威*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥运算 应用程序模块 方法和装置 密钥对象 运算结果 发送 加密技术 解析结果 模块发送 应用程序 解析 | ||
1.一种基于JCE框架实现的SM2密钥运算方法,应用于终端设备,其特征在于,所述方法包括:
应用程序模块发送包括密钥对象的第一SM2密钥运算请求给JCE实现模块;
所述JCE实现模块对接收到的所述SM2密钥运算请求对所述密钥对象进行解析,并根据解析结果发送第二SM2密钥运算请求给所述密钥运算模块;
所述密钥运算模块根据所述第二SM2密钥运算请求进行密钥运算,并将运算结果发送给所述JCE实现模块;
所述JCE实现模块发送所述运算结果给所述应用程序模块以完成对应用程序的密钥运算。
2.根据权利要求1所述的基于JCE框架实现的SM2密钥运算方法,其特征在于,在所述终端设备外接密码管理设备时,所述应用程序模块中的密钥对象通过以下步骤得到:
所述应用程序模块发送包括密钥标识的SM2密钥对导出请求给JCE实现模块;
所述JCE实现模块根据所述密钥对导出请求创建带有密钥标识的随机源,并将密钥标识转换成密钥号;
所述JCE实现模块发送包括密钥号的密钥获取请求给所述密钥运算模块;
所述密钥运算模块发送与所述密钥号对应的密钥数据给所述JCE实现模块;
所述JCE实现模块基于所述密钥数据、密钥号创建密钥对象并发送给所述应用程序模块。
3.根据权利要求1所述的基于JCE框架实现的SM2密钥运算方法,其特征在于,在所述JCE实现模块发送运算结果给所述应用程序模块的步骤之前,所述方法还包括:
所述JCE实现模块将包含安全提供者和引擎类的文件打包为属性文件;以及所述JCE实现模块调用JCE签名证书,并根据该JCE签名证书对所述属性文件进行签名。
4.根据权利要求1所述的基于JCE框架实现的SM2密钥运算方法,其特征在于,所述密钥运算为加密运算时,所述运算结果包括2个32byte的公钥、对明文的加密结果以及用于进行数据校验的杂凑值。
5.根据权利要求2所述的基于JCE框架实现的SM2密钥运算方法,其特征在于,所述方法还包括:
所述密钥运算模块根据所述JCE实现模块密钥获取请求触发密钥生成请求,并发送给外接于所述终端设备的密码管理设备;
所述密码管理设备生成SM2密钥对并发送给所述JCE实现模块;或者
所述密钥运算模块根据所述JCE实现模块发送的密钥获取请求生成SM2密钥对并发送给所述JCE实现模块。
6.根据权利要求5所述的基于JCE框架实现的SM2密钥运算方法,其特征在于,所述密码管理设备生成SM2密钥的步骤包括:
所述密码管理设备根据所述密钥生成请求中包含的密钥号完成SM2密钥对的生成和保存。
7.一种基于JCE框架实现的SM2密钥运算装置,应用于终端设备,其特征在于,所述装置包括应用程序模块、JCE实现模块、密钥运算模块,所述应用程序模块与所述JCE实现模块连接用于发送SM2密钥运算请求或SM2密钥对导出请求,所述JCE实现模块与所述密钥运算模块连接用于发送处理后的SM2密钥对导出请求或密钥运算请求。
8.根据权利要求7所述的基于JCE框架实现的SM2密钥运算装置,其特征在于,所述密钥运算模块还可与外接于所述终端设备的密码管理设备连接,用于发送将处理后的SM2密钥对导出请求或密钥运算请求发送给所述密码管理设备。
9.根据权利要求8所述的基于JCE框架实现的SM2密钥运算装置,其特征在于,所述密码管理设备通过PCI接口、PCI_E接口或usb接口插接到所述终端设备。
10.根据权利要求8所述的基于JCE框架实现的SM2密钥运算装置,其特征在于,所述密码管理设备可以是Ukey、加密机、加密卡中的一种或多种。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东渔翁信息技术股份有限公司,未经山东渔翁信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810128621.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种量子密钥分配系统
- 下一篇:延迟公布信息的方法和系统