分布式跨域数据加密方法、解密方法及系统技术方案

技术编号:43779301 阅读:24 留言:0更新日期:2024-12-24 16:15
本发明专利技术公开了一种分布式跨域数据加密方法、解密方法及系统。该加密方法包括:第一密钥计算节点计算椭圆曲线上的第一个点,并向第二密钥计算节点发送参数;第二密钥计算节点计算椭圆曲线上的第二个点,并向第一密钥计算节点发送参数;第一密钥计算节点计算椭圆曲线上的第三个点;第一密钥计算节点计算第一对称加密密钥;第一密钥计算节点加密明文数据,生成密文数据。利用本发明专利技术,在不同服务域之间不需要预共享主密钥,彻底解决了随着系统服务范围增大,主密钥暴露风险也增大的问题。

【技术实现步骤摘要】

本专利技术涉及一种分布式跨域数据加密方法,同时也涉及相应的分布式跨域数据解密方法及用于实施上述方法的分布式密码计算系统,属于保密通信。


技术介绍

1、在保密通信的应用场景中,数据的传输安全性是通过加密和解密流程来保障的。具体来说,数据首先在发送方使用加密密钥和加密算法进行加密。加密后的数据,也就是密文,随后通过传输通道发送,在接收方利用解密密钥和解密算法进行解密,以恢复原始的明文数据。这一过程确保了数据在传输过程中的保密性。

2、在上述数据传输过程中,主要有两种常用的加密方案:预共享主密钥方案和数字信封方案。

3、预共享主密钥方案的运作方式如下:信息发送方使用一个预先与接收方共享的主密钥,结合密钥派生函数(kdf)和明文数据的数据标签(id),来生成一个用于加密的对称密钥(k)。然后,发送方利用这个对称密钥和对称加密算法对明文信息进行加密,生成密文(c)。在传输过程中,发送方将明文数据的数据标签(id)和密文(c)一起发送给接收方。接收方在收到这些信息后,利用同样的主密钥、密钥派生函数(kdf)和数据标签(id)来还原出对称密钥(k本文档来自技高网...

【技术保护点】

1.一种分布式跨域数据加密方法,其特征在于至少包括如下步骤:

2.如权利要求1所述的分布式跨域数据加密方法,其特征在于所述第一密钥计算节点计算椭圆曲线上的第一个点,包括如下子步骤

3.如权利要求2所述的分布式跨域数据加密方法,其特征在于所述第二密钥计算节点计算椭圆曲线上的第二个点,包括如下子步骤:

4.如权利要求3所述的分布式跨域数据加密方法,其特征在于所述第一密钥计算节点计算椭圆曲线上的第三个点,包括如下子步骤:

5.一种分布式跨域数据解密方法,其特征在于至少包括如下步骤:

6.如权利要求5所述的分布式跨域数据解密方法,其特征...

【技术特征摘要】

1.一种分布式跨域数据加密方法,其特征在于至少包括如下步骤:

2.如权利要求1所述的分布式跨域数据加密方法,其特征在于所述第一密钥计算节点计算椭圆曲线上的第一个点,包括如下子步骤

3.如权利要求2所述的分布式跨域数据加密方法,其特征在于所述第二密钥计算节点计算椭圆曲线上的第二个点,包括如下子步骤:

4.如权利要求3所述的分布式跨域数据加密方法,其特征在于所述第一密钥计算节点计算椭圆曲线上的第三个点,包括如下子步骤:

5.一种分布式跨域数据解密方法,其特征在于至少包括如下步骤...

【专利技术属性】
技术研发人员:亢洋仝星郭小波田青郝瑞朝王涵黄斯凡
申请(专利权)人:公安部第一研究所
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1