[发明专利]一种应用于客户端和服务端间的密钥系统的运作方法在审

专利信息
申请号: 202210525663.X 申请日: 2022-05-06
公开(公告)号: CN114826588A 公开(公告)日: 2022-07-29
发明(设计)人: 张明明;王辉;崔晓燕;段新斌;胡正海;王佳宁;赵晓丹 申请(专利权)人: 上海银行股份有限公司
主分类号: H04L9/08 分类号: H04L9/08;H04L9/30;H04L9/40
代理公司: 上海翰信知识产权代理事务所(普通合伙) 31270 代理人: 张维东
地址: 200120 上海市浦*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 应用于 客户端 服务端 密钥 系统 运作 方法
【说明书】:

发明涉及信息传输技术领域,且公开了一种应用于客户端和服务端间的密钥系统的运作方法,包括以下步骤:S1:密码控件进行交易;S2:服务端随机产生数据的摘要值hks;S3:将索引号对应的公钥PK、RS、hks下发到客户端;S4:密码控件进行验证和加密;S5:密钥加密后传输到服务端;S6:加密密钥传输到密码服务平台;S7:加密密钥验证并转加密;S8:服务端收到加密结果后删除随机密钥数RS;S9:客户端对两次加密的密钥进行响应,建立了索引密钥和会话密钥的密钥协商机制,基于国产密码算法,能够将用户在客户端的密码控件上输入的密码、身份证号、手机号等敏感数据安全的传输到后台服务端,保证了数据的机密性、完整性和防重放。

技术领域

本发明涉及信息传输技术领域,具体为一种应用于客户端和服务端间的密钥系统的运作方法。

背景技术

在互联网通行的时代,信息传输不在传统的信件一类,在互联网的通过对信息数据化在传输,使传输速度更快,但是有与互联网的互通性,信息传输存在着一定的不安全,保密性变差,一些敏感信息在传输时机密性、完整性得不到保证。

发明内容

(一)解决的技术问题

针对现有技术的不足,本发明提供了一种应用于客户端和服务端间的密钥系统的运作方法。

(二)技术方案

为实现上述目的,本发明提供如下技术方案:一种应用于客户端和服务端间的密钥系统的运作方法,包括以下步骤:

S1:客户端调起密码控件并进行交易,实时向服务端申请公钥PK;

S2:服务端随机产生索引号、随机产生RS、计算产生PK和RS的摘要值hks;

S3:将索引号对应的公钥PK、RS、hks下发到客户端;

S4:通过密码控件进行验证和加密;

S5:客户端将密钥加密后传输到服务端;

S6:服务端将S5中加密密钥传输到密码服务平台;

S7:密码服务平台将S6中的加密密钥验证并转加密,然后输送到服务端;

S8:服务端接收到密码服务平台的转加密结果后删除随机密钥数RS并输送到客户端;

S9:客户端对两次加密的密钥进行响应。

优选的,所述公钥PK是从服务端保存的32个索引公钥中随机取得。如果发现索引密钥不安全时,只需将服务端和密码服务平台保存的32个索引密钥值全部更新即可。

优选的,每一次调起密码控件的交易,服务端产生随机密钥数RS,客户端产生随机数密钥RC,随机密钥产生时剔除了弱、半弱密钥,RC和RS通过异或的方式共同生成会话密钥R;随机数按CSPRNG方式产生,客户端随机密钥数RC使用公钥PK加密后传输到服务端,在服务端在接收到密码服务平台的转加密结果后删除随机密钥数RS。

所述S1步骤中的公钥PK是从服务端保存的32个索引公钥中随机取得;

发现索引密钥不安全时,将服务端和密码服务平台保存的32个索引密钥值全部更新即可。

优选的,所述S4:通过密码控件进行验证和加密具体步骤如下:

1、验证hks;

2、随机产生客户端随机数RC;

3、计算会话密钥R=RS xorRC;

4、使用索引公钥对敏感数据进行SM2加密en c1=PK(data);

5、使用会话密钥对上步的enc1进行SM4加密enc3=R(enc1);

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海银行股份有限公司,未经上海银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210525663.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top