密钥处理方法、系统、电子装置和存储介质制造方法及图纸

技术编号:41533582 阅读:15 留言:0更新日期:2024-06-03 23:10
本申请涉及一种密钥处理方法、系统、电子装置和存储介质,通过密钥管理服务接收至少一个客户端发送的至少一个第一请求,每一个第一请求均携带有一个密钥碎片,第一请求用于指示密钥管理服务聚合密钥碎片;当接收到密钥碎片的数量不低于预设的阈值时,根据多个密钥碎片恢复出加密密钥;在服务器的内存中使用加密密钥对相应账户的账户私钥进行解密;将解密后的账户私钥供业务程序调用以进行交易签名,并在交易签名完成后销毁账户私钥的明文;解决了相关技术中账户私钥使用不安全的问题,提升了账户私钥使用过程的安全性。

【技术实现步骤摘要】

本申请涉及数据通信领域,特别是涉及一种密钥处理方法、密钥处理系统、电子装置和计算机可读存储介质。


技术介绍

1、在区块链环境中,许多自动化任务要求程序使用私钥进行签名以执行交易操作。例如,在测试网络中自动发放测试代币的水龙头服务,以及用于收集账户交易信息并自动分配空投的服务。此外,区块链上量化交易程序也需要自动发送交易买卖代币的能力。这些程序都需要持有/加载私钥用于自动化发送交易,这些私钥一般持有大额的代币资产。然而,私钥加载到程序的流程很容易受到内外部的攻击,存在被盗走资金,因此,如何确保私钥在被程序调用时的安全加载与妥善保管是值得关注的问题。

2、针对相关技术中存在账户私钥使用不安全的问题,目前还没有提出有效的解决方案。


技术实现思路

1、在本实施例中提供了一种密钥处理方法、密钥处理系统、电子装置和计算机可读存储介质,以解决相关技术中账户私钥使用不安全的问题。

2、第一个方面,在本实施例中提供了一种密钥处理方法,运行于服务器,所述服务器设置有密钥管理服务,所述密钥管理服务执行的方法本文档来自技高网...

【技术保护点】

1.一种密钥处理方法,运行于服务器,所述服务器设置有密钥管理服务,其特征在于,所述密钥管理服务执行的方法包括:

2.根据权利要求1所述的密钥处理方法,其特征在于,当接收到所述密钥碎片的数量不低于预设的阈值时,根据多个所述密钥碎片恢复出加密密钥,包括:

3.根据权利要求2所述的密钥处理方法,其特征在于,所述第一请求携带有基于所述客户端的私钥对第一Nonce随机数生成的签名,所述第一Nonce随机数由所述密钥管理服务生成;在采用第一对称密钥对多个所述密钥碎片进行解密之前,所述方法还包括:

4.根据权利要求1所述的密钥处理方法,其特征在于,在接收至少一个客户...

【技术特征摘要】

1.一种密钥处理方法,运行于服务器,所述服务器设置有密钥管理服务,其特征在于,所述密钥管理服务执行的方法包括:

2.根据权利要求1所述的密钥处理方法,其特征在于,当接收到所述密钥碎片的数量不低于预设的阈值时,根据多个所述密钥碎片恢复出加密密钥,包括:

3.根据权利要求2所述的密钥处理方法,其特征在于,所述第一请求携带有基于所述客户端的私钥对第一nonce随机数生成的签名,所述第一nonce随机数由所述密钥管理服务生成;在采用第一对称密钥对多个所述密钥碎片进行解密之前,所述方法还包括:

4.根据权利要求1所述的密钥处理方法,其特征在于,在接收至少一个客户端发送的至少一个第一请求之前,所述方法还包括:

5.根据权利要求4所述的密钥处理方法,其特征在于,在随机生成所述加密密钥之后,所述方法还包括:

6.根据权利要求5所述的密钥处理方法,其特征在于,将多个所...

【专利技术属性】
技术研发人员:汪小益刘敬张帅夏立伟姚文豪
申请(专利权)人:杭州高新区滨江区块链与数据安全研究院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1