[发明专利]基于SM2的解密方法、系统、电子设备及存储介质在审
申请号: | 202010397309.4 | 申请日: | 2020-05-12 |
公开(公告)号: | CN111600717A | 公开(公告)日: | 2020-08-28 |
发明(设计)人: | 黄海泉 | 申请(专利权)人: | 北京海益同展信息科技有限公司;京东数字科技控股有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 马姣琴;臧建明 |
地址: | 100176 北京市北京经济技*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 sm2 解密 方法 系统 电子设备 存储 介质 | ||
本申请提供一种基于SM2的解密方法、服务器、终端设备、系统、电子设备及存储介质,涉及计算机技术领域,具体涉及人工智能及区块链技术,包括:接收加密设备发送的原始密文,对原始密文进行解密,生成中间密文,根据中间密文生成论证信息,将原始密文、中间密文和论证信息发送至第二电子设备,一方面,在生成中间密文时,根据中间密文生成论证信息,避免了当第一电子设备的私钥分片被盗取,被用于解密时造成用户信息(包括用户的个人信息和财务相关信息等)被盗用的问题,从而实现了防盗防攻击的技术效果,进而实现了确保用户信息的安全的技术效果;另一方面,结合第一电子设备和第二电子设备共同解密,提高了解密的安全性和可靠性的技术效果。
技术领域
本申请涉及计算机技术领域,具体涉及人工智能及区块链技术,尤其涉及一种基于SM2的解密方法、服务器、终端设备、系统、电子设备及存储介质。
背景技术
随着互联网技术的发展,信息传输或存储的安全性和可靠性称为了关注的焦点。
在现有技术中,服务器或者终端设备通常以软件的形式存储和使用私钥。比如,如果私钥完整的存储在服务器或者终端设备中,并基于服务器或者终端设备对密文进行解密,那么攻击者通过权限提升则可以获得私钥,并根据私钥进行解密。
然而发明人在实现本申请的过程中,发现至少存在如下问题:通过终端设备进行解密,或者,通过服务器进行解密时,容易造成私钥泄露的问题。
发明内容
本申请提供一种基于SM2的解密方法、服务器、终端设备、系统、电子设备及存储介质,用以解决现有技术中的通过终端设备进行解密,或者,通过服务器进行解密时,容易造成私钥泄露的问题。
一方面,本申请实施例提供一种基于SM2的解密方法,所述方法应用于第一电子设备,所述方法包括:
接收加密设备发送的原始密文;
对所述原始密文进行解密,生成中间密文;
根据所述中间密文生成论证信息,所述论证信息用于验证所述第一电子设备的身份;
将所述原始密文、所述中间密文和所述论证信息发送至第二电子设备。
在一些实施例中,所述根据所述中间密文生成论证信息包括:
通过与所述第二电子设备预先协商的零知识证明算法生成所述论证信息。
在一些实施例中,所述零知识证明算法包括论证模型,所述与所述第二电子设备预先协商的通过零知识证明算法生成所述论证信息包括:
获取所述论证模型;
根据所述论证模型对所述中间密文进行计算,生成所述论证信息,其中,所述论证信息中包括待验证参数和验证参数。
在一些实施例中,所述对所述原始密文进行解密包括:
获取预存的所述第一电子设备的私钥分片,所述第一电子设备和所述第二电子设备分别具有相互独立以及预设的共享公私钥对;
根据所述第一电子设备的私钥分片生成所述中间密文。
在一些实施例中,所述第一电子设备的私钥分片是基于所述第二电子设备的私钥分片和所述公私钥对中的私钥生成的。
在一些实施例中,根据式1确定所述第一电子设备的私钥分片dS,式1:
其中,d为所述公私钥对中的私钥,dC为所述第二电子设备的私钥分片,n为预设随机数。
另一方面,本申请实施例还提供了一种基于SM2的解密方法,所述方法应用于第二电子设备,所述方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京海益同展信息科技有限公司;京东数字科技控股有限公司,未经北京海益同展信息科技有限公司;京东数字科技控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010397309.4/2.html,转载请声明来源钻瓜专利网。