新四季網

一種加密卡密鑰對預生成及緩存方法

2023-06-30 09:47:46

專利名稱:一種加密卡密鑰對預生成及緩存方法
技術領域:
本發明涉及非對稱加密算法密鑰對生成方法,特別涉及一種加密卡密鑰對預生成 及緩存方法。
背景技術:
一般而言,加密算法可以分為對稱加密算法和非對稱加密算法兩類。對稱加密算 法使用同一個密鑰進行加密和解密運算,非對稱加密算法使用一對密鑰(即密鑰對)分別 進行加密和解密運算。與對稱加密算法相比,非對稱加密算法易於進行密鑰交換,便於實現 數字籤名和認證,但是由於其密鑰對生成算法非常複雜,所以生成時間比較長,一般都是以 秒為單位。隨著以RSA、ECC為代表的非對稱加密算法的日益廣泛應用,越來越多的加密卡開 始支持這些非對稱加密算法。但是現有的加密卡都是在接到請求後才開始生成密鑰對,這 就導致請求響應時間變長,無法在短時間內處理大量的密鑰對生成請求。

發明內容
本發明的目的是克服現有加密卡無法在短時間內處理大量的密鑰對生成請求的 缺點,從而提供一種既能在短時間內提供大量密鑰對,又能保證密鑰對不隨意洩露的方法。為了實現上述目的,本發明提供了一種加密卡密鑰對預生成和緩存方法,包括以 下步驟A、加密卡啟動後,如果在一段時間內始終處於空閒或者低負載狀態,就開始預先 生成若干對密鑰對,並將其保存在加密卡上的易失性存儲器中;B、加密卡收到生成密鑰對請求後,就直接從易失性存儲器中取出事先生成的密鑰 對,並將其作為請求結果返回。依次循環,直到易失性存儲器中保存的預先生成的密鑰對消 耗完畢為止;C、如果繼續收到生成密鑰對請求,則加密卡開始現場生成密鑰對以滿足請求需 要;如果加密卡重新進入空閒或者低負載狀態,則跳轉至A步驟,再次開始預先生成密鑰 對;D、加密卡停止工作前,主動銷毀或清空預先生成但尚未使用的密鑰對。本發明的一種優選技術方案在於所述加密卡如果意外掉電,保存在易失性存儲 器中的密鑰對,會自動消失,不會造成意外的洩露。本發明的優點在於利用加密卡的空閒處理能力,在不影響加密卡正常工作的情況 下,預先生成並緩存了若干對密鑰對,既可以在短時間內響應大量的生成密鑰對請求,又能 防止尚未使用的密鑰對意外洩露。


圖1為加密卡結構的示意圖。
具體實施例方式下面結合附圖和具體實施方式
對本發明的方法進行說明。按照不同的功能,可以將加密卡100分成四個模塊監控模塊210、密鑰對生成模 塊220、易失性存儲器230和請求響應模塊240。這四個模塊既可以是相互獨立的電路元件, 也可以是集成在一起的電路晶片。監控模塊負責監視加密卡的負載情況,當加密卡在一段時間內(例如20秒)都處 於空閒或者低負載狀態(例如利用率低於20% ),就通知密鑰對生成模塊開始生成密鑰對。密鑰對生成模塊收到監控模塊發出的通知後,就生成N對密鑰對,並將其緩存在 易失性存儲器中。請求響應模塊收到生成密鑰對請求後,首先從易失性存儲器中獲取預先生成的密 鑰對並返回,直到易失性存儲器中的密鑰對消耗完畢。如果仍繼續收到生成密鑰對請求,就 訪問密鑰對生成模塊,等待密鑰對生成模塊現場生成完畢密鑰對之後,再返回請求。在加密卡停止工作之前,請求響應模塊會主動銷毀或清空易失性存儲器中尚未使 用的密鑰對;如果加密卡意外掉電,易失性存儲器中尚未使用的密鑰對也會因為失去電源 供應而自動消失。這樣就避免了密鑰對的意外洩露。
權利要求
1.一種加密卡密鑰對預生成和緩存方法,其特徵在於包括以下步驟A、加密卡啟動後,如果在一段時間內始終處於空閒或者低負載狀態,就開始預先生成 若干對密鑰對,並將其保存在加密卡上的易失性存儲器中;B、加密卡收到生成密鑰對請求後,就直接從易失性存儲器中取出事先生成的密鑰對, 並將其作為請求結果返回。依次循環,直到易失性存儲器中保存的預先生成的密鑰對消耗 完畢為止;C、如果繼續收到生成密鑰對請求,則加密卡開始現場生成密鑰對以滿足請求需要;如 果加密卡重新進入空閒或者低負載狀態,則跳轉至A步驟,再次開始預先生成密鑰對;D、加密卡停止工作前,主動銷毀或清空預先生成但尚未使用的密鑰對。
2.如權利要求1所述一種加密卡密鑰對預生成和緩存方法,其特徵在於所述加密卡 如果意外掉電,保存在易失性存儲器中的密鑰對,會自動消失,不會造成意外的洩露。
全文摘要
本發明提供了一種加密卡密鑰對預生成及緩存方法。加密卡處於空閒或低負載狀態時預先生成一部分密鑰對保存在易失性存儲器中,收到生成密鑰對請求後,直接從易失性存儲器中取出事先生成的密鑰對並返回請求,直到易失性存儲器中保存的預先生成的密鑰對消耗完畢為止。如果繼續收到生成密鑰對請求,則加密卡開始現場生成密鑰對以滿足請求需要。如果加密卡重新進入空閒或低負載狀態,則再次開始預先生成密鑰對。加密卡停止工作前,主動銷毀或清空預先生成但尚未使用的密鑰對。本發明的優點在於利用加密卡的空閒處理能力,在不影響加密卡正常工作的情況下,預先生成並緩存了若干對密鑰對,既可以在短時間內響應大量的生成密鑰對請求,又能防止尚未使用的密鑰對意外洩露。
文檔編號H04L9/08GK102006162SQ201010536199
公開日2011年4月6日 申請日期2010年11月4日 優先權日2010年11月4日
發明者孫國忠, 宋輝, 石旭, 秦東明, 郭旭 申請人:北京曙光天演信息技術有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀