[发明专利]基于Shamir门限人脸信息识别加密认证和数据安全传输的方法在审
申请号: | 202211369360.X | 申请日: | 2022-11-03 |
公开(公告)号: | CN115776375A | 公开(公告)日: | 2023-03-10 |
发明(设计)人: | 严建跃;张健;张敏;田勇 | 申请(专利权)人: | 贵州省电子认证科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08;H04L69/16 |
代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 涂凤琴 |
地址: | 550000 贵州省贵阳市高新区长岭*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 shamir 门限 信息 识别 加密 认证 数据 安全 传输 方法 | ||
1.基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其特征在于:其包括密钥申请阶段和密钥使用阶段,其中
所述密钥使用阶段的步骤如下:
S11、对人脸信息明文进行加密形成人脸信息密文;
S12、对加密后的人脸密文采用秘密共享技术分割加密密钥,基于多项式的门限共享策略按照(3,5)门限方案分割用户密钥生产5个密钥分量;
S13、通过密钥托管系统将分割后的5个密钥分量分别发送至5个密钥存储节点;
所述密钥使用阶段的步骤如下:
S21、通过密钥托管系统向5个密钥存储节点发送密钥分量传输请求;
S22、接收到任意3个同一密钥的密钥分量后,利用拉格朗日算法恢复出密钥。
2.根据权利要求1所述的基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其特征在于:本方法基于多项式门限算法,实现(3,5)门限恢复机制,即密钥分割阶段将生成5个密钥分量。
3.根据权利要求2所述的基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其特征在于:所述步骤S12中密钥分量生产的规则如下:
随机构造多项式:其中f(0)=D0为用户密钥,p为质数,其中D0p,D1,D2,...Dt∈Zp;
取n个不相同的随机数:x1,x2,...xn∈Zp,得到n个Pi(xi,f(xi))点,即密钥分量。
4.根据权利要求3所述的基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其特征在于:通过密钥托管系统将分割后的5个密钥分量分别发送至5个密钥存储节点;密钥托管系统与存储节点间的通信方式如下:
S131、密钥托管系统向存储节点请求存储;
S132、存储节点响应请求,返回数字证书,证书包含存储节点公钥A;
S133、使用公钥A加密密钥托管系统的数字证书;
S134、密钥托管系统将数字证书及其公钥C发给存储节点,作为接下来加密密钥;
S135、使用私钥B解密出数字证书;获得公钥C,使用公钥C对确认信息进行加密;
S136、存储节点传输加密后的确认信息至密钥托管系统;
S137、密钥托管系统使用私钥D对接收到确认信息解密;
S138、密钥托管系统使用私钥D对密钥分量做签名;
S139、对签名后的密钥分量使用公钥A加密;
S140、密钥托管系统将加密后的密钥分量传输至存储节点;
S141、存储节点中使用私钥B解密后,利用公钥C验证签名,验证合格后,使用商密加密存储密钥分量;
S142、存储节点向密钥托管系统返回成功/失败状态信息。
5.根据权利要求4所述的基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其特征在于:在步骤S133使用公钥A加密密钥托管系统的数字证书中;还包括
在密钥托管系统在收到存储节点返回的数字证书后;解析数字证书,验证合法性,若验证不通过,则提示非法数字证书警告;若验证合格,则取出公钥A,使用公钥A加密密钥托管系统的数字证书。
6.根据权利要求4所述的基于Shamir门限人脸信息识别加密认证和数据安全传输的方法,其特征在于:存储节点收到密钥管理系统发来的分量存储包后,做以下操作进行分量存储:
使用SM4SM2加密存储在本地,等待恢复请求;数据入库后,更新操作日志;
至此密钥分量存储流程结束。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州省电子认证科技有限公司,未经贵州省电子认证科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211369360.X/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置