[发明专利]一种基于JCE框架实现的SM2密钥运算方法和装置在审
申请号: | 201810128621.6 | 申请日: | 2018-02-08 |
公开(公告)号: | CN108199841A | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 段芳芳;宋志华;徐波 | 申请(专利权)人: | 山东渔翁信息技术股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 吴开磊 |
地址: | 264200 山东省威*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥运算 应用程序模块 方法和装置 密钥对象 运算结果 发送 加密技术 解析结果 模块发送 应用程序 解析 | ||
本发明实施例提供一种基于JCE框架实现的SM2密钥运算方法和装置,该方法包括应用程序模块发送包括密钥对象的第一SM2密钥运算请求给所述JCE实现模块;所述JCE实现模块对接收到的所述SM2密钥运算请求对所述密钥对象进行解析,并根据解析结果发送第二SM2密钥运算请求给所述密钥运算模块;所述密钥运算模块根据所述第二SM2密钥运算请求进行密钥运算,并将运算结果发送给所述JCE实现模块;所述JCE实现模块发送所述运算结果给所述应用程序模块以完成对应用程序的密钥运算。本发明实施例能够不依赖于国外的加密技术,且安全性高。
技术领域
本发明涉及信息安全技术领域,具体而言,涉及一种基于JCE框架实现的SM2密钥运算方法和装置。
背景技术
市场上已有不少基于JCE框架的机密性安全服务产品,而且SUN公司也将自己的一个基于JCE框架的机密性安全服务产品集成到了Java2SDK1.5版本中,并称为SunJCE,还有BouncyCastle JCE等,但事实上,这些产品中大部分的解决方案都只支持DSA、DES、3DES等国际标准加密算法,导致在实际应用中,必须依赖国外技术,安全性不高。
发明内容
有鉴于此,本发明实施例的目的在于提供一种基于JCE框架实现的SM2密钥运算方法和装置,以改善上述问题。
本发明较佳实施例提供了一种基于JCE框架实现的SM2密钥运算方法,应用于终端设备,所述方法包括:
应用程序模块发送包括密钥对象的第一SM2密钥运算请求给所述JCE实现模块;
所述JCE实现模块对接收到的所述SM2密钥运算请求对所述密钥对象进行解析,并根据解析结果发送第二SM2密钥运算请求给所述密钥运算模块;
所述密钥运算模块根据所述第二SM2密钥运算请求进行密钥运算,并将运算结果发送给所述JCE实现模块;
所述JCE实现模块发送所述运算结果给所述应用程序模块以完成对应用程序的密钥运算。
进一步地,在所述终端设备外接密码管理设备时,所述应用程序模块中的密钥对象通过以下步骤得到:
所述应用程序模块发送包括密钥标识的SM2密钥对导出请求给JCE实现模块;
所述JCE实现模块根据所述密钥对导出请求创建带有密钥标识的随机源,并将密钥标识转换成密钥号;
所述JCE实现模块发送包括密钥号的密钥获取请求给所述密钥运算模块;
所述密钥运算模块发送与所述密钥号对应的密钥数据给所述JCE实现模块;
所述JCE实现模块基于所述密钥数据、密钥号创建密钥对象并发送给所述应用程序模块。
进一步地,在所述JCE实现模块发送运算结果给所述应用程序模块的步骤之前,所述方法还包括:
所述JCE实现模块将包含安全提供者和引擎类的文件打包为属性文件;以及所述JCE实现模块调用JCE签名证书,并根据该JCE签名证书对所述属性文件进行签名。
进一步地,所述密钥运算为加密运算时,所述运算结果包括2个32byte的公钥、对明文的加密结果以及用于进行数据校验的杂凑值。
进一步地,所述方法还包括:
所述密钥运算模块根据所述JCE实现模块密钥获取请求触发密钥生成请求,并发送给外接于所述终端设备的密码管理设备;
所述密码管理设备生成SM2密钥对并发送给所述JCE实现模块;或者
所述密钥运算模块根据所述JCE实现模块发送的密钥获取请求生成SM2密钥对并发送给所述JCE实现模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东渔翁信息技术股份有限公司,未经山东渔翁信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810128621.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种量子密钥分配系统
- 下一篇:延迟公布信息的方法和系统