一种增强对称密钥体系的密钥传输方法技术

技术编号:8192483 阅读:198 留言:0更新日期:2013-01-10 03:00
本发明专利技术公开了一种增强对称密钥体系的密钥传输方法,包括以下步骤:(1)密钥管理系统通过网络分别与主密码机和目标密码机连接;(2)密钥管理系统通过网络调用主密码机随机产生共享的保护密钥;(3)主密码机利用自身的读卡器将保护密钥写入保护密钥IC卡中;(4)将保护密钥IC卡中的密钥数据导入目标密码机中,实现主密码机与目标密码机之间保护密钥的共享。本发明专利技术的有益效果是:可通过密钥管理系统对密码机直接完成所有密钥发行操作,确保密钥传输过程(导入和导出)的安全。该技术不会因为需要借助本地读卡器、IC卡以及数据线执行相关操作而泄露IC卡中的敏感信息,导致对称密钥体系整体安全性下降后引发严重的后果。

【技术实现步骤摘要】

【技术保护点】
一种增强对称密钥体系的密钥传输方法,其特征在于:包括以下步骤:(1)密钥管理系统通过网络分别与主密码机和目标密码机连接;(2)密钥管理系统通过网络调用主密码机随机产生共享的保护密钥;(3)主密码机利用自身的读卡器将保护密钥写入保护密钥IC卡中;(4)将保护密钥IC卡中的密钥数据导入目标密码机中,实现主密码机与目标密码机之间保护密钥的共享;(5)利用主密码机产生密钥授权控制IC卡1,目标密码机产生密钥授权控制IC卡2;(6)密钥管理系统利用主密码机的保护密钥对主密码机内部需要发行的密钥数据进行加密并导出到密钥管理系统,密钥导出过程受到密钥授权控制IC卡1的控制;(7)密钥管理系统再将从主密码机获取的密钥导入到目标密码机,目标密码机利用自身的保护密钥进行解密数据,密钥导入过程受到密钥授权控制IC卡2的控制。

【技术特征摘要】

【专利技术属性】
技术研发人员:李元正廖成军帅军军
申请(专利权)人:成都卫士通信息产业股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1