[发明专利]一种密钥管理方法、装置及电子设备和存储介质在审
申请号: | 202211157003.7 | 申请日: | 2022-09-22 |
公开(公告)号: | CN115499227A | 公开(公告)日: | 2022-12-20 |
发明(设计)人: | 杨彬彬;杜鹏;尹一桦;王中武;帅军军;宗琪;陈蕾;杨乘胜;张五一;李圣泉;汤敏杰;邓峰;徐志杰 | 申请(专利权)人: | 成都卫士通信息产业股份有限公司;国电南京自动化股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 崔清杨 |
地址: | 610041 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 管理 方法 装置 电子设备 存储 介质 | ||
1.一种密钥管理方法,其特征在于,应用于密钥管理架构,所述密钥管理架构包括多级级联的多个密钥管理系统,每个上级密钥管理系统对应多个下级密钥管理系统;所述方法包括:
上级密钥管理系统为对应的下级密钥管理系统分别生成对应的互通主密钥,并下发至对应的下级密钥管理系统;
上级密钥管理系统为对应的下级密钥管理系统分别生成对应的互通密钥,并通过对应的互通主密钥加密保护后下发至对应的下级密钥管理系统;其中,所述互通密钥用于对所述上级密钥管理系统与对应的下级密钥管理系统之间的数据加密密钥进行传输保护,所述数据加密密钥用于对所述上级密钥管理系统与对应的下级密钥管理系统之间的业务数据进行传输保护。
2.根据权利要求1所述密钥管理方法,其特征在于,所述上级密钥管理系统为对应的下级密钥管理系统分别生成对应的互通主密钥,并下发至对应的下级密钥管理系统,包括:
当上级密钥管理系统接收到下级密钥管理系统发送的申请互通主密钥的请求时,为所述下级密钥管理系统生成对应的互通主密钥;
利用所述下级密钥管理系统的公钥对所述互通主密钥进行加密后,通过离线的方式下发至所述下级密钥管理系统。
3.根据权利要求1所述密钥管理方法,其特征在于,同级的第一密钥管理系统和第二密钥管理系统之间通过相同的互通密钥对所述第一密钥管理系统和所述第二密钥管理系统之间的数据加密密钥进行传输保护,所述数据加密密钥用于对所述第一密钥管理系统和所述第二密钥管理系统之间的业务数据进行传输保护。
4.根据权利要求1所述密钥管理方法,其特征在于,还包括:
接收下级密钥管理系统的注册请求;其中,所述注册请求至少包括所述下级密钥管理系统的节点信息;
基于所述下级密钥管理系统的节点信息对所述下级密钥管理系统进行注册,以构建所述上级密钥管理系统与所述下级密钥管理系统之间的级联关系。
5.根据权利要求4所述密钥管理方法,其特征在于,还包括:
对所述下级密钥管理系统的节点信息进行查询和/或修改。
6.根据权利要求4所述密钥管理方法,其特征在于,还包括:
对所述下级密钥管理系统的密钥管理服务进行暂停或恢复。
7.根据权利要求4所述密钥管理方法,其特征在于,还包括:
删除所述下级密钥管理系统的节点信息,并删除与所述下级密钥管理系统之间的级联关系。
8.一种密钥管理装置,其特征在于,应用于密钥管理架构,所述密钥管理架构包括多级级联的多个密钥管理系统,每个上级密钥管理系统对应多个下级密钥管理系统;所述装置包括:
第一生成模块,用于上级密钥管理系统为对应的下级密钥管理系统分别生成对应的互通主密钥,并下发至对应的下级密钥管理系统;
第二生成模块,用于上级密钥管理系统为对应的下级密钥管理系统分别生成对应的互通密钥,并通过对应的互通主密钥加密保护后下发至对应的下级密钥管理系统;其中,所述互通密钥用于对所述上级密钥管理系统与对应的下级密钥管理系统之间的数据加密密钥进行传输保护,所述数据加密密钥用于对所述上级密钥管理系统与对应的下级密钥管理系统之间的业务数据进行传输保护。
9.一种电子设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述密钥管理方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述密钥管理方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都卫士通信息产业股份有限公司;国电南京自动化股份有限公司,未经成都卫士通信息产业股份有限公司;国电南京自动化股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211157003.7/1.html,转载请声明来源钻瓜专利网。