[发明专利]一种面向大数据平台的轻量级密钥生成方法在审
申请号: | 202210433950.8 | 申请日: | 2022-04-24 |
公开(公告)号: | CN114697026A | 公开(公告)日: | 2022-07-01 |
发明(设计)人: | 郑海 | 申请(专利权)人: | 方盈金泰科技(北京)有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08 |
代理公司: | 北京棘龙知识产权代理有限公司 11740 | 代理人: | 李改平 |
地址: | 102300 北京市门头沟区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 数据 平台 轻量级 密钥 生成 方法 | ||
一种面向大数据平台的轻量级密钥生成方法,所述方法为:各参与方生成口令,其中,各参与方为物理机或虚拟机;各参与方通过哈希函数对口令进行计算得到密钥片段;各参与方对所述密钥片段裁剪得到目标长度的新密钥片段;各参与方将自己的新密钥片段通过安全信道发送给其他参与方;各参与方合并所有的新密钥片段生成完整密钥。本方法需要各参与方共同产生密钥,密钥依赖于各参与方,安全性更高,同时口令是各参与方临时生成的,因此密钥也是在调用时临时生成的,完整密钥无需存储且只供单次使用,本方法不仅保证了密钥在生成过程中是安全的,也解决了要如何安全存储密钥的难题,无需存储密钥也免去了存储和管理密钥产生的费用。
技术领域:
本发明涉及信息安全技术领域,具体涉及一种面向大数据平台的轻量级密钥生成方法。
背景技术:
在当今的信息时代,提升网络数据安全性,是目前亟需解决的重难点问题。加密算法在我国已经逐步成熟,并分别制定SM1,SM2,SM3,SM4,SM7,SM9标准,但密钥的安全管理一直是加密算法的痛点,若密钥泄露,那么攻击者可以不费吹灰之力便可攻破加密系统。
针对该问题,公开号为CN103312690A的发明专利申请,提出一种云计算平台的密钥管理系统及方法,该系统包括密钥管理架构,主要涉及密钥管理系统结构和证书管理。公开号为CN112134695A的发明专利申请,公布了一种基于量子密钥分发技术的云平台管理方法及系统,是一种全新的密钥分发方法。公开号为CN112084536A的发明专利申请,公开了一种基于区块链的密钥存储方法,解决了密钥安全存储问题。以上方法的侧重点都是如何存储密钥,但并未涉及密钥的生成,然而密钥的生成对数据信息保护来说也至关重要,因此密钥生成方法非常重要,因为一个良好的密钥生成方法不仅可以提高加密系统的安全性,同时可以提高加密系统的执行效率。
发明内容:
针对上述存在的问题,本发明设计出了一种面向大数据平台的轻量级密钥生成方法,本发明在不增加风险的同时提高密钥管理的可靠性,通过将需共享的秘密分成若干密钥片段,并安全地分发给若干参与者掌管,同时规定多少个参与者合作可以恢复该密钥,密钥依赖于各参与方,安全性更高。
一种面向大数据平台的轻量级密钥生成方法,该方法包括:
各参与方生成口令,其中,各参与方为物理机或虚拟机;各参与方自己设置口令,可选择一串号码或者字符串,或者采取其他安全生成口令的方式,例如通过“窗含西岭千秋雪,门泊东吴万里船”这句诗词的首字母大/小写生成口令“ChxlqqxMbdwwlc”;
各参与方通过哈希函数对口令进行计算得到密钥片段;
各参与方对所述密钥片段裁剪得到目标长度的新密钥片段;哈希函数计算得到的密钥片段长度不一定就是需要的密钥长度,因此需要对产生的密钥片段根据目标长度进行裁剪;
各参与方将自己的新密钥片段通过安全信道发送给其他参与方;各参与方生成新密钥片段,利用安全信道传输,保证完整密钥生成的过程中,不会泄露各参与方的密钥片段;
各参与方合并所有的新密钥片段生成完整密钥。
优选的,各参与方采用SM3算法对口令计算得到所述密钥片段,密钥片段是根据各参与方生成的口令通过SM3算法计算得来的,SM3生成密钥片段的过程是单向的,即通过密钥片段无法获得各参与方的口令信息,保证口令的隐私。
优选的,所述口令由各参与方临时设置;口令是临时生成的,因此密钥也是在调用时临时生成,完整密钥无需存储且只供单次使用,因此本方案产生的密钥是轻量级,通过这种方式,不仅保证了密钥在生成过程中是安全的,也解决了要如何安全存储密钥的难题,同时无需存储密钥也免去了存储和管理密钥产生的费用,降低了用户开销。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于方盈金泰科技(北京)有限公司,未经方盈金泰科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210433950.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置