[发明专利]一种应用于客户端和服务端间的密钥系统的运作方法在审

专利信息
申请号: 202210525663.X 申请日: 2022-05-06
公开(公告)号: CN114826588A 公开(公告)日: 2022-07-29
发明(设计)人: 张明明;王辉;崔晓燕;段新斌;胡正海;王佳宁;赵晓丹 申请(专利权)人: 上海银行股份有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/30;H04L9/40
代理公司: 上海翰信知识产权代理事务所(普通合伙) 31270 代理人: 张维东
地址: 200120 上海市浦*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 应用于 客户端 服务端 密钥 系统 运作 方法
【权利要求书】:

1.一种应用于客户端和服务端间的密钥系统的运作方法,其特征在于:包括以下步骤:

S1:客户端调起密码控件并进行交易,实时向服务端申请公钥PK;

S2:服务端随机产生索引号、随机产生RS、计算产生PK和RS的摘要值hks;

S3:将索引号对应的公钥PK、RS、hks下发到客户端;

S4:通过密码控件进行验证和加密;

S5:客户端将密钥加密后传输到服务端;

S6:服务端将S5中加密密钥传输到密码服务平台;

S7:密码服务平台将S6中的加密密钥验证并转加密,然后输送到服务端;

S8:服务端接收到密码服务平台的转加密结果后删除随机密钥数RS并输送到客户端;

S9:客户端对两次加密的密钥进行响应;

其中

所述S4:通过密码控件进行验证和加密具体步骤如下:

1、验证hks;

2、随机产生客户端随机数RC;

3、计算会话密钥R=RS xorRC;

4、使用索引公钥对敏感数据进行SM2加密en c1=PK(data);

5、使用会话密钥对上步的enc1进行SM4加密enc3=R(enc1);

6、使用索引公钥对客户端随机数进行SM2加密enc2=PK(RC);

7、对enc1、enc2、enc3连接后使用SM3计算摘要h=Hash(enC2丨丨enc3);

每一次调起密码控件的交易,服务端产生随机密钥数RS,客户端产生随机数密钥RC,随机密钥产生时剔除了弱、半弱密钥,RC和RS通过异或的方式共同生成会话密钥R;

所述S4步骤中客户端在验证从服务端下发的公钥PK、服务端随机密钥RS的准确性后,使用公钥PK和会话密钥R对用户数据进行两层加密;

所述S4的加密具体步骤包括如下:首先,使用公钥PK对敏感数据进行SM2加密;然后使用会话密钥R再进行SM4-CBC加密,初始向量IV是取服务端随机密钥RS的摘要值的前16字节,使用PKCS7方式进行数据填充。

2.根据权利要求1所述的一种应用于客户端和服务端间的密钥系统的运作方法,其特征在于:所述S1步骤中的公钥PK是从服务端保存的32个索引公钥中随机取得;

发现索引密钥不安全时,将服务端和密码服务平台保存的32个索引密钥值全部更新即可。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海银行股份有限公司,未经上海银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210525663.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top