密码管理方法和相关设备技术

技术编号:40599302 阅读:23 留言:0更新日期:2024-03-12 22:03
本申请实施例公开了密码管理方法和相关设备,该方法应用于客户端时,包括:从服务端获取为待加密密码设置的会话密钥,并从客户端获取为待加密密码设置的主密钥;根据主密钥和会话密钥生成加密密钥,并使用加密密钥对待加密密码进行加密得到加密密码;在生成加密密钥后清除客户端本地的会话密钥,和/或,在得到加密密码后清除客户端本地的加密密钥。本申请实施例中,对待加密密码实施加密功能的加密密钥,其配置依据的一部分(如主密钥)来源于客户端,另一部分(如会话密钥)来源于服务端,且客户端持有的会话密钥和/或加密密钥在加密任务完成后会被清除;如此,可使得服务端或客户端任一端失陷时均无法被直接利用,有效防止信息泄露。

【技术实现步骤摘要】

本申请实施例涉及互联网,尤其涉及密码管理方法和相关设备


技术介绍

1、网络时代中,信息的安全性和保密性对用户而言尤为重要,因此,越来越多人重视对密码的安全管理。

2、在各种攻防演练与实战中,攻击方可通过wiki协作系统或运维人员的主机本地识别到大量的明文信息,或者,因信息管理工具自身的缺陷导致关键主机失陷,致使密码及其保密监管的具体信息被窃取。

3、针对于此,为防止信息泄露带来的一系列损失,做好密码等信息的安全保存工作成为了运维团队的一项重要任务。但是,目前的相关技术并未对此提供有效的解决方案。


技术实现思路

1、本申请实施例提供了密码管理方法和相关设备,用于降低信息本地存储时的泄露风险。

2、本申请实施例第一方面提供一种密码管理方法,应用于客户端,包括:

3、从服务端获取为待加密密码设置的会话密钥,并从所述客户端获取为所述待加密密码设置的主密钥;

4、根据所述主密钥和所述会话密钥生成加密密钥,并使用所述加密密钥对所述待加密密码进行加密得到加密密码本文档来自技高网...

【技术保护点】

1.一种密码管理方法,其特征在于,应用于客户端,包括:

2.根据权利要求1所述的密码管理方法,其特征在于,所述从所述客户端获取为所述待加密密码设置的主密钥,包括:

3.根据权利要求1所述的密码管理方法,其特征在于,所述根据所述主密钥和所述会话密钥生成加密密钥,包括:

4.根据权利要求1所述的密码管理方法,其特征在于,使用所述加密密钥对所述待加密密码进行加密得到加密密码之后,所述方法还包括:

5.根据权利要求1所述的密码管理方法,其特征在于,使用所述加密密钥对所述待加密密码进行加密得到加密密码之后,所述方法还包括:

6.根据权利要...

【技术特征摘要】

1.一种密码管理方法,其特征在于,应用于客户端,包括:

2.根据权利要求1所述的密码管理方法,其特征在于,所述从所述客户端获取为所述待加密密码设置的主密钥,包括:

3.根据权利要求1所述的密码管理方法,其特征在于,所述根据所述主密钥和所述会话密钥生成加密密钥,包括:

4.根据权利要求1所述的密码管理方法,其特征在于,使用所述加密密钥对所述待加密密码进行加密得到加密密码之后,所述方法还包括:

5.根据权利要求1所述的密码管理方法,其特征在于,使用所述加密密钥对所述待加密密码进行加密得到加密密码之后,所述方法还包括:

6.根据权利要求1所述的密码管理方法,其特征在于,所述从服务端获取为待加密密码设置的会话密钥,包括:

【专利技术属性】
技术研发人员:雷琼
申请(专利权)人:深圳市深信服信息安全有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1