新四季網

一種在線密鑰交換方法及系統與流程

2023-05-24 15:45:31


本發明涉及網際網路領域,尤其涉及一種在線密鑰交換方法。本發明同時還涉及一種在線密鑰交換系統。



背景技術:

密鑰是一種參數,它是在明文轉換為密文或將密文轉換為明文的算法中輸入的參數。密鑰分為對稱密鑰與非對稱密鑰。現在的社會越來越多的使用網際網路進行企業的交易行為,而為了保障交易的隱私性和身份確權,在交易中經常會用到各種加密算法,而密鑰則是加解密中的必要參數,需要用戶慎重保管。

然而不管是使用對稱算法還是非對稱算法,用戶持有的私鑰很難進行有效的安全更新,一些證書直接使用很長(如99年)的有效期,從而降低了相關加密過程的安全級別。



技術實現要素:

為了克服現有技術的不足,本發明的目的在於提供一種在線密鑰交換方法,用以解決現有技術中密鑰更換頻率低,加密過程安全級別低的問題。

本發明的目的採用以下技術方案實現:

所述客戶端和服務端進行初始化,分別得到交換密鑰;

所述客戶端和服務端進行首次交易時,交易發起者產生交易密鑰;

所述交換密鑰對所述交易密鑰進行加密,並發給交易接收者;

所述交易發起者和所述交易接收者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法性。

優選的,所述客戶端和服務端進行初始化,分別得到交換密鑰,具體包括:

所述客戶端和服務端進行初始化時,ca系統產生數個零散值,分配給所述客戶端和服務端;

所述客戶端和服務端分別對所述數個零散值進行合成,分別得到交換密鑰,並通過本地加密主密鑰進行加密。

優選的,ca系統產生數個零散值,分配給所述客戶端和服務端,具體包括:

ca系統產生三個零散值,每個零散值分別分配給所述客戶端的三個管理人員和所述服務端的三個管理人員。

優選的,所述服務端和客戶端分別對所述數個零散值進行合成具體包括:

所述客戶端的三個管理人員對所述零散值輸入到所述客戶端中,所述客戶端根據合成算法,得到交換密鑰;

所述服務端的三個管理人員對所述零散值輸入到所述服務端中,所述服務端根據合成算法,得到與所述客戶端一致的交換密鑰。

優選的,在所述交易發起者和所述交易接受者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法後還包括:

所述交易發起者和所述交易接收者通過交易密鑰對所述交易內容進行加密,並根據規則定時更新所述交易密鑰。

同時本發明還提供了一種在線密鑰交換系統,包括網際網路中的客戶端和服務端,其中:

所述客戶端和服務端均包括存儲器,用於存儲程序指令;

所述客戶端和服務端均包括處理器,用於執行所述程序指令,以執行以下步驟:

所述客戶端和服務端進行初始化,分別得到交換密鑰;

所述客戶端和服務端進行首次交易時,交易發起者產生交易密鑰;

所述交換密鑰對所述交易密鑰進行加密,並發給交易接收者;

所述交易發起者和所述交易接收者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法性。

優選的,所述客戶端和服務端進行初始化,分別得到交換密鑰,具體包括:

所述客戶端和服務端進行初始化時,ca系統產生數個零散值,分配給所述客戶端和服務端;

所述客戶端和服務端分別對所述數個零散值進行合成,分別得到交換密鑰,並通過本地加密主密鑰進行加密。

優選的,ca系統產生數個零散值,分配給所述客戶端和服務端,具體包括:

ca系統產生三個零散值,每個零散值分別分配給所述客戶端的三個管理人員和所述服務端的三個管理人員。

優選的,所述服務端和客戶端分別對所述數個零散值進行合成具體包括:

所述客戶端的三個管理人員對所述零散值輸入到所述客戶端中,所述客戶端根據合成算法,得到交換密鑰;

所述服務端的三個管理人員對所述零散值輸入到所述服務端中,所述服務端根據合成算法,得到與所述客戶端一致的交換密鑰。

優選的,在所述交易發起者和所述交易接受者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法後還包括:

所述交易發起者和所述交易接收者通過交易密鑰對所述交易內容進行加密,並根據規則定時更新所述交易密鑰。

相比現有技術,本發明的有益效果在於:解決現有技術中密鑰更換頻率低,加密過程安全級別低的問題。

附圖說明

圖1為本發明提出一種在線密鑰交換方法的流程示意圖;

圖2為本發明提出一種在線密鑰交換的系統結構圖。

具體實施方式

下面,結合附圖以及具體實施方式,對本發明做進一步描述:

如圖1所示,為本申請提出的一種在線密鑰交換方法的流程示意圖,具體地,本申請技術方案包括如下步驟:

s101,客戶端和服務端進行初始化,分別得到交換密鑰。

在本發明實施例中,客戶端和服務端均有本地加密主密鑰,該本地加密主密鑰隨機生成,只保存在加密模塊的保護區域內,只能用於內部計算,不能對外讀取。

ca系統是指ca中心又稱ca機構,即證書授權中心(certificateauthority),或稱證書授權機構,作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。ca中心為每個使用公開密鑰的用戶發放一個數字證書,數字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。ca機構的數字籤名使得攻擊者不能偽造和篡改證書。在set交易中,ca不僅對持卡人、商戶發放證書,還要對獲款的銀行、網關發放證書。它負責產生、分配並管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。

在該步驟中,所述客戶端和服務端進行初始化時,ca系統產生三個零散值,每個零散值分別分配給所述客戶端的三個管理人員和所述服務端的三個管理人員。

客戶端的三個管理人員拿到零散值後,分別把零散值輸入到客戶端中,客戶端根據合成算法,合成得到交換密鑰。

服務端的三個管理人員拿到零散值後,分別把零散值輸入到服務端中,服務端根據合成算法,合成得到交換密鑰。服務端和客戶端通過本地加密主密鑰進行加密,存儲在外的是加密後密文。

客戶端和服務端的交換密鑰是一致的。

s102,客戶端和服務端進行首次交易時,交易發起者產生交易密鑰。

客戶端和服務端進行第一次交易時,由交易發起方產生交易密鑰。

s103,交換密鑰對交易密鑰進行加密,並發給交易接收者

客戶端和服務端進行第一次交易時,由交易發起方產生交易密鑰,然後使用交換密鑰對交易密鑰進行加密,先發給交易接收方。

s104,交易發起者和交易接收者通過交換密鑰對交易密鑰解密,並確認交易密鑰合法性。

所述交易發起者和所述交易接收者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法性。

在確認交易密鑰合法性後,交易發起者和所述交易接收者通過交易密鑰對所述交易內容進行加密,並根據規則定時更新所述交易密鑰。比如交易雙方通過一定的策略,比如經過一天、經過1萬筆交易等,重新產生新的交易密鑰。在本發明實施例中,實際交易密鑰是動態產生的,外部攻擊者難於截獲。並且交易密鑰短時間就進行切換,極大的提高了交易的安全級別。

在此方法中,靜態的交換密鑰以密文保存,即使資料庫被洩漏,外部攻擊者也無法獲得真實的交換密鑰。

在此方法中,靜態的交換密鑰使用方式如下:

1.交換密鑰產生後是多分量,由多人保管,增強安全性。

2.交換密鑰分量的合成方式是私有方式,分量在合成後無意義。

3.交換密鑰通過本地加密主密鑰進行加密後再保存,對外看到的是密文。

4.加密模塊在進行計算時,通過本地加密主密鑰將密文狀態的交換密鑰還原回明文狀態,該過程只在加密模塊中發生,無法被讀取。

為達到以上技術目的,本發明還提出了一種在線密鑰交換系統,如圖2所示,該系統包括:

網際網路中的客戶端和服務端,客戶端和服務端均包括存儲器,用於存儲程序指令;

所述客戶端和服務端均包括處理器,用於執行所述程序指令,以執行以下步驟:

客戶端和所述服務端進行初始化,分別得到交換密鑰;

客戶端和所述服務端進行首次交易時,交易發起者產生交易密鑰;

交換密鑰對所述交易密鑰進行加密,並發給交易接收者;

交易發起者和所述交易接收者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法性。

其中,所述客戶端和服務端進行初始化,分別得到交換密鑰,具體包括:

所述客戶端和服務端進行初始化時,ca系統產生數個零散值,分配給所述客戶端和服務端;

所述客戶端和服務端分別對所述數個零散值進行合成,分別得到交換密鑰,並通過本地加密主密鑰進行加密。

其中,ca系統產生數個零散值,分配給所述客戶端和服務端,具體包括:

ca系統產生三個零散值,每個零散值分別分配給所述客戶端的三個管理人員和所述服務端的三個管理人員。

所述服務端和客戶端分別對所述數個零散值進行合成具體包括:

所述客戶端的三個管理人員對所述零散值輸入到所述客戶端中,所述客戶端根據合成算法,得到交換密鑰;

所述服務端的三個管理人員對所述零散值輸入到所述服務端中,所述服務端根據合成算法,得到與所述客戶端一致的交換密鑰。

在所述交易發起者和所述交易接受者通過所述交換密鑰對所述交易密鑰解密,並確認所述交易密鑰合法後還包括:

所述交易發起者和所述交易接收者通過交易密鑰對所述交易內容進行加密,並根據規則定時更新所述交易密鑰。

對本領域的技術人員來說,可根據以上描述的技術方案以及構思,做出其它各種相應的改變以及形變,而所有的這些改變以及形變都應該屬於本發明權利要求的保護範圍之內。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀