数盾信息科技股份有限公司朱云获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉数盾信息科技股份有限公司申请的专利一种密钥离线分发方法、系统及设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118631452B 。
龙图腾网通过国家知识产权局官网在2025-08-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411075106.8,技术领域涉及:H04L9/08;该发明授权一种密钥离线分发方法、系统及设备是由朱云;李元骅;赵庆飞设计研发完成,并于2024-08-07向国家知识产权局提交的专利申请。
本一种密钥离线分发方法、系统及设备在说明书摘要公布了:本发明提供一种密钥离线分发方法、系统及设备,涉及密钥管理领域。所述密钥离线分发方法包括:接收密钥使用设备发送的密钥分发请求;根据所述密钥分发请求,获取待分发密钥和保护密钥;根据所述保护密钥对所述待分发密钥进行加密处理,生成待分发密钥密文文件;对所述保护密钥进行加密处理,生成保护密钥密文;将所述保护密钥密文写入第一存储设备,以及将所述待分发密钥密文文件写入第二存储设备中;通过所述第一存储设备将保护密钥密文分发至被分发设备,并通过所述第二存储设备将待分发密钥密文文件分发至被分发设备中。本发明的方案实现了密钥离线分发过程中,在密钥数量超出智能密码钥匙的存储空间时对密钥的同时分发,提高了工作效率。
本发明授权一种密钥离线分发方法、系统及设备在权利要求书中公布了:1.一种密钥离线分发方法,其特征在于,应用于密钥管理系统,所述方法包括: 接收密钥使用设备发送的密钥分发请求;具体的,在所述密钥管理系统中设置密钥分发请求自动触发装置,当第一存储设备与所述密钥管理系统连通后密钥分发请求自动触发装置自动向密钥管理系统发送密钥分发请求; 根据所述密钥分发请求,获取待分发密钥和保护密钥,所述待分发密钥的个数大于预设值;具体的,在所述密钥管理系统中的存储装置内预存储需要的待分发密钥,当密钥管理系统接收到密钥分发请求后,通过所述存储装置获取待分发密钥,通过所述密钥管理系统的随机数发生器装置产生16字节的随机数作为保护密钥;根据所述保护密钥对所述待分发密钥进行加密处理,生成待分发密钥密文文件; 对所述保护密钥进行加密处理,生成保护密钥密文; 将所述保护密钥密文写入第一存储设备,以及将所述待分发密钥密文文件写入第二存储设备中;所述第一存储设备的存储容量小于第二存储设备的存储容量; 通过所述第一存储设备将保护密钥密文分发至被分发设备,并通过所述第二存储设备将待分发密钥密文文件分发至被分发设备中; 其中,所述第一存储设备为智能密码钥匙,所述预设值等于智能密码钥匙的正常存储个数; 其中,根据所述保护密钥对所述待分发密钥进行加密处理,生成待分发密钥密文文件,包括: 基于所述保护密钥,通过预设对称算法对每个待分发密钥分别进行加密处理,得到每个待分发密钥的密文数据; 将所有待分发密钥的密文数据写入预设文件中,生成待分发密钥密文文件; 其中,基于所述保护密钥,通过预设对称算法对每个待分发密钥分别进行加密处理,得到每个待分发密钥的密文数据,包括: 对所述保护密钥的数据和待分发密钥的数据分别进行拆分处理,分别得到多个第一数据块和多个第二数据块;具体的,对保护密钥的数据拆分成相同长度的第一数据块,对待分发密钥的数据d拆分成相同长度的第二数据块; 将每块第一数据块与预设固定参数进行按位异或处理,得到新保护密钥;具体的,将第一数据块与预设固定参数f进行按位异或处理,组成新保护密钥k; 对所述第二数据块与所述新保护密钥进行异或处理得到第三数据块;具体的,将第二数据块中的除第一个数据块d1以外的第二数据块与新保护密钥k异或计算得到第三数据块M;对所述第三数据块进行拆分处理,得到预设个数的第四数据块;具体的,使第三数据块M的长度与待分发密钥的数据d的长度一致,并将第三数据块M拆分成相同长度的第四数据块Mi,且记录第四数据块Mi的分块个数N; 对所述第四数据块进行非线性变换处理,得到第五数据块;具体的,对每块第四数据块做非线性变换,每块第四数据块非线性变换后组成第五数据块M+; 基于第四数据块的预设个数,对所述第五数据块执行左移处理,得到第六数据块;具体的,根据第四数据块Mi的分块个数N,对第五数据块M+循环执行左移操作得到第六数据块Mbi; 对第六数据块进行异或处理,得到第七数据块;具体的,依次对第六数据块Mbi一一异或操作得到第七数据块Ly; 对第六数据块、第七数据块以及第二数据块进行异或处理,得到循环值;具体的,将第五数据块M+与第七数据块Ly以及第二数据块中的除第一个数据块d1,三者进行异或处理,得到循环值Ei;其中,循环值Ei值长度与第二数据块中的除第一个数据块d1长度一致; 基于所述循环值和所述第二数据块,确定待分发密钥的密文数据; 其中,对所述保护密钥进行加密处理,生成保护密钥密文,包括: 获取被分发设备的加密公钥证书; 对所述加密公钥证书进行解析处理,得到加密公钥证书的公钥; 基于所述公钥,通过预设算法,对所述保护密钥进行加密处理,生成保护密钥密文。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人数盾信息科技股份有限公司,其通讯地址为:100000 北京市丰台区汽车博物馆东路8号院7号楼9层901;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。
请提出您的宝贵建议,有机会获取IP积分或其他奖励