[发明专利]UKEY与手机盾加密数据的互相解密方法在审
申请号: | 202310127030.8 | 申请日: | 2023-02-17 |
公开(公告)号: | CN116318882A | 公开(公告)日: | 2023-06-23 |
发明(设计)人: | 王珂;高志贤;王永起 | 申请(专利权)人: | 同智伟业软件股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04W12/069;H04W12/108;H04W12/03 |
代理公司: | 北京中济纬天专利代理有限公司 11429 | 代理人: | 刘杨 |
地址: | 250101 山东省济南市高新*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ukey 手机 加密 数据 互相 解密 方法 | ||
本发明涉及加密数据的互相解密领域,具体的是一种UKEY与手机盾加密数据的互相解密方法,主要包括用户身份绑定、数据加密和数据解密三个步骤。UKEY与手机盾之间的数据互解,首先需要先将同一用户的不同介质进行绑定,绑定之后,加密方使用平台加密证书将数据加密,解密方传入其加密证书平台通过其加密证书将数据加密后下发,解密方再自行解密,其中在身份绑定、数据加密、数据解密所有环节都需要通过数字签名认证方式对操作人身份进行鉴别确保身份可信。本发明只要UKEY与手机盾端在使用时进行可信身份认证即可随机解密任意一方加密数据,不需要提前确认解密方身份,更自由,符合业务应用流程。
技术领域
本发明涉及加密数据的互相解密领域,具体的是一种UKEY与手机盾加密数据的互相解密方法。
背景技术
目前在信息系统的个人密码应用中常规采用UKEY介质为载体,实现CA数字证书存储、身份认证、电子签章及数据签名、加解密等密码应用功能。随着移动应用发展,越来越多的业务场景转移到手机端使用,而手机端的个人密码应用一般使用协同签名方式,即手机盾模式,从而出现一个用户即使用UKEY又使用手机盾方式登录系统进行业务数据加密操作的情况,而UKEY中的加密证书与手机盾中的加密证书不相同,不能互相解密,业务流转出现问题。为此产生同一用户的UKEY与手机盾能够互相解密数据的诉求,即同一个主体可使用UKEY或者手机盾将加密的数据互相加解密。
数据加密一般使用加密证书,而加密证书由CA机构签发,一个用户如即使用UKEY又使用手机盾,需要向CA机构提交两次申请从而会下发两次加密证书。一般业务数据加密通过数字信封方式,使用对称密钥将业务数据加密,再使用非对称密钥将对称密钥加密。如实现UKEY与手机盾的解密互认得到数据明文,一般需要UKEY与手机盾同时参与进行两次加解密即在加密时即确定解密方。
发明内容
针对上述现有技术在数据加密时需确认提前确认解密方不够灵活易用的问题,本发明提供一种只要UKEY与手机盾端在使用时进行可信身份认证即可随机解密任意一方加密数据,不需要提前确认解密方身份的UKEY与手机盾加密数据的互相解密方法。
本发明解决其技术问题所采用的技术方案是:
UKEY与手机盾加密数据的互相解密方法包括如下步骤:
第一步,用户绑定:
S11、用户登录系统,通过数字签名认证方式鉴别用户身份;
S12、登录成功后,选择需要绑定的介质;
S13、根据选择的绑定介质,PC端绑定手机盾时,在PC端弹出二维码,手机盾扫码;移动端绑定UKEY时,弹出UEKY绑定地址,复制到PC端插入UKEY;
S14、手机盾扫码、PC端插入UKEY进行数字签名,同时上传加密证书、签名证书到服务端;
S15、服务端根据签名证书验证用户身份,同时留存加密证书;
S16、完成用户绑定;
第二步,数据加密:
S21、生成对称密钥对业务数据加密;
S22、获取系统的加密证书,通过系统加密证书将对称密钥加密,得到数字信封数据;
S23、使用用户签名证书对系统随机数、加密数据等进行签名;
S24、系统根据用户身份验证签名值;
S25、验证通过后,保存加密数据;
S26、完成数据加密;
第三步,数据解密:
S31、解密时先获取系统随机数;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于同智伟业软件股份有限公司,未经同智伟业软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310127030.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:分布式波形绕组的成型方法和排线工装
- 下一篇:一种模注型直流电缆接头绝缘界面
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置