[发明专利]一种应用于客户端和服务端间的密钥系统的运作方法在审
申请号: | 202210525663.X | 申请日: | 2022-05-06 |
公开(公告)号: | CN114826588A | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 张明明;王辉;崔晓燕;段新斌;胡正海;王佳宁;赵晓丹 | 申请(专利权)人: | 上海银行股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30;H04L9/40 |
代理公司: | 上海翰信知识产权代理事务所(普通合伙) 31270 | 代理人: | 张维东 |
地址: | 200120 上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用于 客户端 服务端 密钥 系统 运作 方法 | ||
1.一种应用于客户端和服务端间的密钥系统的运作方法,其特征在于:包括以下步骤:
S1:客户端调起密码控件并进行交易,实时向服务端申请公钥PK;
S2:服务端随机产生索引号、随机产生RS、计算产生PK和RS的摘要值hks;
S3:将索引号对应的公钥PK、RS、hks下发到客户端;
S4:通过密码控件进行验证和加密;
S5:客户端将密钥加密后传输到服务端;
S6:服务端将S5中加密密钥传输到密码服务平台;
S7:密码服务平台将S6中的加密密钥验证并转加密,然后输送到服务端;
S8:服务端接收到密码服务平台的转加密结果后删除随机密钥数RS并输送到客户端;
S9:客户端对两次加密的密钥进行响应;
其中
所述S4:通过密码控件进行验证和加密具体步骤如下:
1、验证hks;
2、随机产生客户端随机数RC;
3、计算会话密钥R=RS xorRC;
4、使用索引公钥对敏感数据进行SM2加密en c1=PK(data);
5、使用会话密钥对上步的enc1进行SM4加密enc3=R(enc1);
6、使用索引公钥对客户端随机数进行SM2加密enc2=PK(RC);
7、对enc1、enc2、enc3连接后使用SM3计算摘要h=Hash(enC2丨丨enc3);
每一次调起密码控件的交易,服务端产生随机密钥数RS,客户端产生随机数密钥RC,随机密钥产生时剔除了弱、半弱密钥,RC和RS通过异或的方式共同生成会话密钥R;
所述S4步骤中客户端在验证从服务端下发的公钥PK、服务端随机密钥RS的准确性后,使用公钥PK和会话密钥R对用户数据进行两层加密;
所述S4的加密具体步骤包括如下:首先,使用公钥PK对敏感数据进行SM2加密;然后使用会话密钥R再进行SM4-CBC加密,初始向量IV是取服务端随机密钥RS的摘要值的前16字节,使用PKCS7方式进行数据填充。
2.根据权利要求1所述的一种应用于客户端和服务端间的密钥系统的运作方法,其特征在于:所述S1步骤中的公钥PK是从服务端保存的32个索引公钥中随机取得;
发现索引密钥不安全时,将服务端和密码服务平台保存的32个索引密钥值全部更新即可。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海银行股份有限公司,未经上海银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210525663.X/1.html,转载请声明来源钻瓜专利网。