一种对密钥进行管理的方法、装置及设备制造方法及图纸

技术编号:42742196 阅读:20 留言:0更新日期:2024-09-18 13:35
本申请涉及信息安全技术领域,提供一种对密钥进行管理的方法、装置及设备,通过元数据服务组件,接收到用户终端发送的密钥管理认证请求后,基于可信执行环境对登录用户终端的用户进行用户身份认证,然后若用户身份认证通过,则确定用户终端对应的目标请求凭据,再将目标请求凭据发送给用户终端,以使用户终端每接收到用户的密钥操作指令后,向目标密钥服务组件发送目标信令信息和密钥管理请求,以及将目标请求凭据发送给目标密钥服务组件,以使目标密钥服务组件对接收到的用户终端发送的目标信令信息进行信令信息校验,并使当信令信息校验通过且对接收的密钥管理请求的操作权限校验通过时,执行与目标操作控制信息对应的目标密钥操作。

【技术实现步骤摘要】

所属的技术人员能够理解,本专利技术的各个方面可以实现为系统、方法或程序产品。因此,本专利技术的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。在一些可能的实施方式中,根据本专利技术的电子设备可以至少包括至少一个处理器、以及至少一个存储器。其中,存储器上存储有可在所述处理器上运行的计算机程序,当所述计算机程序被所述处理器执行时,使得处理器执行本说明书上述描述的根据本专利技术各种示例性实施方式的对密钥进行管理的方法中的步骤。例如,处理器可以执行如图2中所示的步骤201-203。下面参照图18来描述根据本专利技术的这种实施方式的电子设备1800。图18显示的电子设备1800仅仅是一个示例,不应对本专利技术实施例的功能和使用范围带来任何限制。如图18所示,电子设备1800以通用电子设备的形式表现。电子设备1800的组件可以包括但不限于:上述至少一个处理器1801、上述至少一个存储器1802、通信接口1803和总线1804。其中,处理器1801、存储器1802和通信本文档来自技高网...

【技术保护点】

1.一种对密钥进行管理的方法,其特征在于,应用于密钥管理系统的元数据服务组件;所述密钥管理系统包括在可信执行环境运行的元数据服务组件和至少一个密钥服务组件;所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

3.根据权利要求2所述的方法,其特征在于,所述方法还包括:

4.根据权利要求2所述的方法,其特征在于,所述密钥管理系统包括多个所述密钥服务组件;所述方法还包括:

5.一种对密钥进行管理的方法,其特征在于,应用于密钥管理系统的密钥服务组件;所述密钥管理系统包括在可信执行环境运行的元数据服务组件和至少一个密钥服务组件...

【技术特征摘要】

1.一种对密钥进行管理的方法,其特征在于,应用于密钥管理系统的元数据服务组件;所述密钥管理系统包括在可信执行环境运行的元数据服务组件和至少一个密钥服务组件;所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述方法还包括:

3.根据权利要求2所述的方法,其特征在于,所述方法还包括:

4.根据权利要求2所述的方法,其特征在于,所述密钥管理系统包括多个所述密钥服务组件;所述方法还包括:

5.一种对密钥进行管理的方法,其特征在于,应用于密钥管理系统的密钥服务组件;所述密钥管理系统包括在可信执行环境运行的元数据服务组件和至少一个密钥服务组件;所述方法包括:

6.根据权利要求5所述的方法,其特征在于,所述方法还包括:

7.一种对密钥进行管理的方法,其特征在于,应用于访问密钥管理系统的用户终端;所述密钥管理系统包括在可信执行环境运行的元数据服务组件和至少一个密钥服务组件;所述方法包括:

8.一种对密钥进行管理的装置,其特征在于,应用于密钥管理系统的元数据...

【专利技术属性】
技术研发人员:文良君魏东闫斌张依梦
申请(专利权)人:浙江大华技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1