[发明专利]一种终端系统间密钥首次同步的方法在审
申请号: | 201810027627.4 | 申请日: | 2018-01-11 |
公开(公告)号: | CN107947933A | 公开(公告)日: | 2018-04-20 |
发明(设计)人: | 叶波;李瑞;曹文钊 | 申请(专利权)人: | 浙江九州量子信息技术股份有限公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 311201 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种终端系统间密钥首次同步的方法,在密钥产生方的路由器设备上添加了显示设备,用于显示初始密码。当首次传递密钥列表时,密钥产生方生成一组随机数,显示在本地终端,并使用此随机数变换产生加密密钥对密钥列表进行加密,传递给密钥接受终端。用户通过显示设备得知随机数,并在密钥接受终端上,手动输入该随机数,接受终端使用此随机数对接收到的密钥表进行解密,获取对称密钥,可以防御旁路窃听及中间人等攻击方式,此方法还可以和以非对称密钥或者协商密钥等方式结合,进一步增强安全性。 | ||
搜索关键词: | 一种 终端 系统 密钥 首次 同步 方法 | ||
【主权项】:
一种终端系统间密钥首次同步的方法,其特征在于:该方法包括终端方内设置的同步密钥池以及可进行密钥管理的路由器,路由器设置有显示装置,其中,所述路由器可生成与终端间共享的密钥列表,同步过程如下:1)路由器生成共享的密钥列表key‑list,密钥列表key‑list中包括key‑ID与key‑value;2)路由器产生随机序列R,随机数序列R通过显示装置示出,另外,所述随机数序列R通过散列变换生成N位的加密密钥,采用所述加密密钥对密钥列表key‑list进行加密得到加密文件key‑list‑encrypt;3)路由器将加密文件key‑list‑encrypt传送至终端方;4)用户端通过显示装置示出随机数序列R进行步骤2)中的散列变换可得到N位的加密密钥,采用该N位的加密密钥对加密文件key‑list‑encrypt进行解密,即可解出路由器发送的密钥列表key‑list,完成了终端系统间初始密钥同步,将该初始密钥存储至同步密钥池。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江九州量子信息技术股份有限公司,未经浙江九州量子信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810027627.4/,转载请声明来源钻瓜专利网。