[发明专利]基于非对称密钥体系的私钥保护方法有效
申请号: | 201510246652.8 | 申请日: | 2015-05-14 |
公开(公告)号: | CN104821884B | 公开(公告)日: | 2019-01-22 |
发明(设计)人: | 吕文华;宛海加;王家辰 | 申请(专利权)人: | 收付宝科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京挺立专利事务所(普通合伙) 11265 | 代理人: | 郑杰 |
地址: | 100023 北京市朝阳区四惠桥*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 基于非对称密钥体系的私钥保护方法,在创建密钥对和/或签名加密时采用分布式运算。将公钥拆分成不同的公钥片段,其中一段用于二次加密,另一段用于解密和验签。进行所述分布式运算时,在代理服务器端CPU和用户终端CPU分别完成不同层次的加密计算。在分布式运算时,仅对公钥进行,而不对私钥进行分布式运算,私钥不变,使私钥和代理服务器端上的公钥构成非对称关系。本发明增加了影子公钥的概念和逻辑。必须经由影子公钥参与分布式运算,私钥加密或签名密文才能通过公钥验签。避免加密运算与黑客木马等入侵者在同一个CPU和内存环境中工作,避免了由于私钥泄露而被盗用签名的问题。 | ||
搜索关键词: | 基于 对称 密钥 体系 保护 方法 | ||
【主权项】:
1.基于非对称密钥体系的私钥保护方法,其特征在于,创建密钥对时采用分布式运算的方法具体包括以下步骤:s1、在代理服务器端随机生成两个素数PA1和PA2,将PA1和PA2相乘得到公钥PA;s2、在用户端赋值E=PA,并在用户终端随机生成两个素数P和Q,计算模N=P·Q;s3、在用户端计算R1=(P‑1)·(Q‑1);s4、销毁P和Q;s5、在用户端比较E和R1,当E>R1时,E=E‑R1,直到E
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于收付宝科技有限公司,未经收付宝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510246652.8/,转载请声明来源钻瓜专利网。