[发明专利]用于拆分和恢复密钥的方法、程序产品、存储介质和系统在审
申请号: | 201910179156.3 | 申请日: | 2019-03-11 |
公开(公告)号: | CN110009346A | 公开(公告)日: | 2019-07-12 |
发明(设计)人: | 顾建良;马帮亚 | 申请(专利权)人: | 巍乾全球技术有限责任公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40;G06F21/64 |
代理公司: | 北京德和衡律师事务所 11405 | 代理人: | 陈浩 |
地址: | 卢森*** | 国省代码: | 卢森堡;LU |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 密钥 密钥管理系统 交易密钥 用户组 硬件安全模块 存储介质 管理设备 计算机程序产品 程序产品 管理用户 随机生成 用户设备 子密钥 公钥 加密 恢复 关联 权限 交易 | ||
1.一种用于在密钥管理系统中拆分交易密钥的方法,所述密钥管理系统包括用于管理用户组中的用户的用户设备的管理设备和与所述管理设备相连的硬件安全模块,所述方法包括,在所述硬件安全模块处:
获取所述用户组的用户个数和第一预定值,其中所述第一预定值指示恢复所述交易密钥的最小用户个数,所述用户组用于管理所述交易密钥;
基于关于所述用户组中除被确定为用于拆分所述交易密钥的拆分用户之外的其他用户的消息,随机生成与本次交易的处理权限相关联的所述交易密钥,所述关于其他用户的消息至少指示其他用户的公钥;
将所述交易密钥拆分成与所述用户个数相同的多个子密钥,所述多个子密钥中的每一个子密钥与所述用户组中的一个用户相对应;以及
使用与所述多个子密钥相对应的用户的公钥对所述多个子密钥分别进行加密。
2.根据权利要求1所述的方法,还包括,在所述管理设备处:
在所述用户组中指定或随机确定所述拆分用户。
3.根据权利要求1所述的方法,其中,所述关于其他用户的消息还指示以下各项中的至少一项:
用于验证所述其他用户的公钥的签名信息;
所述其他用户的标识;
所述其他用户的合并数据的哈希值的签名信息;以及
所述关于其他用户的消息的有效期。
4.根据权利要求3所述的方法,其中,随机生成与本次交易的处理权限相关联的所述交易密钥包括:
基于所述其他用户的公钥的签名信息,确认所述其他用户的公钥是否通过验证;以及
响应于所述其他用户的公钥通过验证,随机生成与所述第一预定值相同的多个用于构建拆分多项式的随机数,所述多个用于构建拆分多项式的随机数包括所述交易密钥。
5.根据权利要求4所述的方法,其中所述关于其他用户的消息还指示所述管理设备的证书,并且其中基于所述其他用户的公钥的签名信息,确认所述其他用户的公钥是否通过验证还包括:
确认所述管理设备的证书是否通过验证,以及
响应于确认所述管理设备的证书通过验证,基于所述其他用户的公钥的签名信息,确认所述其他用户的公钥是否通过验证。
6.根据权利要求4所述的方法,其中,将所述交易密钥拆分成与所述用户个数相同的多个子密钥包括:
基于所述用户组的所述用户个数和所述多个用于构建拆分多项式的随机数,确定所述多个子密钥,其中每一个子密钥包括第一子密钥分量和第二子密钥分量。
7.根据权利要求1所述的方法,其中,使用与所述多个子密钥相对应的用户的公钥对所述多个子密钥分别进行加密包括:
基于与所述子密钥对应的用户的公钥和所述关于其他用户的消息的有效期,加密所述子密钥。
8.根据权利要求1所述的方法,还包括,在所述管理设备处:
利用所述管理设备的私钥对一随机数进行签名以产生签名数据,并将所产生的签名数据发送给被确定为用于组建所述用户组的组队用户;以及
从所述组队用户接收关于所述用户组的业务信息、所述用户设备的公钥和经由所述组队用户的用户设备的私钥签名的所述签名数据,所述业务信息至少包括所述用户组的用户个数和所述第一预定值。
9.一种用于在密钥管理系统中恢复交易密钥的方法,所述密钥管理系统包括用于管理用户组中的用户的用户设备的管理设备和与所述管理设备相连的硬件安全模块,所述方法包括,在所述硬件安全模块处:
获取用于恢复所述交易密钥的恢复消息,其中所述恢复消息包括所述用户组中同意本次交易的确认用户的个数和所述用户组中被确定为用于恢复所述交易密钥的恢复用户的用户的标识,其中所述用户组用于管理所述交易密钥;
响应于确认所述确认用户的个数大于或等于第一预定值,基于所述确认用户的子密钥来恢复所述交易密钥,所述确认用户的子密钥是经由事先拆分所述交易密钥而生成的;以及
基于所恢复的所述交易密钥,对关于所述本次交易的交易请求进行签名。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于巍乾全球技术有限责任公司,未经巍乾全球技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910179156.3/1.html,转载请声明来源钻瓜专利网。