[发明专利]电子邮件加解密方法、系统、设备及计算机可读存储介质有效
申请号: | 202210337476.9 | 申请日: | 2022-03-31 |
公开(公告)号: | CN114650181B | 公开(公告)日: | 2023-06-09 |
发明(设计)人: | 李金库;于晨曦;李恒杰;邢靖域;马建峰 | 申请(专利权)人: | 西安电子科技大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04L51/08;H04L51/42 |
代理公司: | 西安通大专利代理有限责任公司 61200 | 代理人: | 范巍 |
地址: | 710071 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子邮件 解密 方法 系统 设备 计算机 可读 存储 介质 | ||
1.一种电子邮件加解密方法,其特征在于,应用于邮件加密端的预设邮件插件系统,方法包括:
生成对称密钥Key1;
以待加密邮件对象的接收方邮件地址作为身份标识IDB,利用SM9算法对所述对称密钥Key1进行加密处理,得到密文C1;将所述身份标识IDB与所述密文C1,写入待加密邮件对象的邮件头中;
利用所述对称密钥Key1对待加密邮件对象的邮件内容进行加密处理,得到密文C2;并利用所述密文C2替换待加密邮件对象的邮件内容,作为附件A1;
利用预设的签名私钥对所述附件A1进行签名处理,得到签名S1;并将所述签名S1写入待加密邮件对象的邮件头中,完成电子邮件的加密过程,即得到加密邮件;
还包括所述预设邮件插件系统登录和用户密钥信息下发步骤;
所述预设邮件插件系统登录和用户密钥信息下发步骤,具体如下:
步骤a、发送证书请求,并获取服务器证书;所述证书请求,用于触发业务服务器,下发服务器证书至预设邮件插件系统;
步骤b、对所述服务器证书的有效性进行验证;若所述服务器证书的验证结果为有效,则转至步骤c;否则,结束;
步骤c、判断是否首次登录所述预设邮件插件系统;
步骤d、若为首次登录,则发送验证码请求;所述验证码请求,用于触发业务服务器下发邮件验证码至Outlook客户端;
步骤e、利用所述预设邮件插件系统,获取所述Outlook客户端接收的所述邮件验证码,并利用KDF密钥派生算法对所述邮件验证码进行处理,生成对称会话密钥Key01;
步骤f、利用所述服务器证书,对所述对称会话密钥Key01进行加密,得到密文C01;并发送所述密文C01至所述业务服务器;
步骤g、所述业务服务器使用预设的私钥解密密文对所述密文C01进行解密,得到对称会话密钥Key02;并利用KDF密钥派生算法对所述邮件验证码进行处理,生成对称会话密钥Key03;
步骤h、对所述对称会话密钥Key02与所述对称会话密钥Key03进行对比,若所述对称会话密钥Key02与所述对称会话密钥Key03一致,则执行步骤i;否则,登录验证失败,并生成登录验证失败的弹窗提示;
步骤i、所述业务服务器向预设邮件插件系统发送登录成功的响应消息;
步骤j、所述预设邮件插件系统接收所述登录成功的响应消息后,向所述业务服务器发送密钥信息下发请求;
步骤k、所述业务服务器响应所述密钥信息下发请求,从KGC服务器中获取密钥信息;其中,所述密钥信息包括用户私钥、系统主公钥及系统参数;并使用所述对称会话密钥Key02对所述密钥信息加密,得到加密后的密钥信息;发送所述加密后的密钥信息至所述预设邮件插件系统;
步骤l、所述预设邮件插件系统利用所述对称会话密钥Key01,对所述加密后的密钥信息进行解密,得到解密后的密钥信息;将所述解密后的密钥信息保存至本地文件;并生成登录验证成功的弹窗提示,即预设邮件插件系统和用户密钥信息下发完成;
所述预设邮件插件系统登录和用户密钥信息下发步骤,还包括:
若所述预设邮件插件系统非首次登录,则生成随机数;
利用预设的签名私钥,对所述随机数进行签名处理,得到签名值;并利用所述服务器证书对所述签名值进行加密,得到密文C02;发送所述密文C02至所述业务服务器;
所述业务服务器利用预设的私钥对所述密文C02进行解密,得到解密后的明文及签名值;
利用预设的签名主公钥对所述解密后的明文及签名值进行验证,若验证成功,则所述业务服务器向预设邮件插件系统发送登录成功的响应消息;否则,验证失败,并生成登录验证失败的弹窗提示;
所述预设邮件插件系统接收到所述登录成功的响应消息后,对所述随机数利用KDF密钥派生函数进行处理,得到对称会话密钥Key04;利用所述对称会话密钥Key04对步骤f-l中的所述对称会话密钥Key01进行更新替换,并执行步骤f-l的操作;即完成所述预设邮件插件系统登录和用户密钥信息下发。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210337476.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:微服务鉴权认证方法及其系统
- 下一篇:一种计算机的温度异常处理系统及处理方法