首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

由单口令派生多个加密密钥且抗后门攻击的数据保密方法 

申请/专利权人:中南财经政法大学

申请日:2024-03-18

公开(公告)日:2024-06-25

公开(公告)号:CN118249996A

主分类号:H04L9/08

分类号:H04L9/08;H04L9/32;H04L9/14;H04L9/40

优先权:

专利状态码:在审-公开

法律状态:2024.06.25#公开

摘要:本发明提供了一种由单口令派生多个加密密钥且抗后门攻击的数据保密方法,属于数据管理技术领域。本方案包括使用用户名与口令进行哈希变换后得到第一临时密钥,将第一临时密钥经盲化处理后发送给限速器端,接收经限速器端对经盲化处理后的第一临时密钥加密处理、并去盲化后得到的身份密钥,进而通过所述身份密钥生成第一公钥和第一私钥,将用户名和第一公钥保存于服务端,完成在服务端的注册;获取一个伪随机值与待加密数据进行哈希变换生成一个关键密钥,对用户名和口令哈希变换得到第一哈希值,对用户名和关键密钥进行哈希变换得到第二哈希值,并分别对第一哈希值和第二哈希值盲化处理后发送给限速器端,接收经限速器端对经盲化处理后第一哈希值和第二哈希值加密处理、并去盲化后得到的加密密钥,使用所述加密密钥对明文数据进行加密生成密文,并将关键密钥和密文发送给服务端。本方案解决了现有PPSS算法中的加密密钥是单一且静态,从而容易受到静态密钥泄露攻击,除此之外,攻击者可能会在用户所使用的硬件、软件以及标准协议中嵌入后门,从而导致用户的隐私信息泄露等问题。

主权项:1.一种由单口令派生多个加密密钥且抗后门攻击的数据保密方法,其特征在于,包括如下步骤:使用用户名与口令进行哈希变换后得到第一临时密钥,将第一临时密钥经盲化处理后发送给限速器端,接收经限速器端对经盲化处理后的第一临时密钥加密处理、并去盲化后得到的身份密钥,进而通过所述身份密钥生成第一公钥和第一私钥,将用户名和第一公钥保存于服务端,完成在服务端的注册;获取一个伪随机值与待加密数据进行哈希变换生成一个关键密钥,对用户名和口令哈希变换得到第一哈希值,对用户名和关键密钥进行哈希变换得到第二哈希值,并分别对第一哈希值和第二哈希值盲化处理后发送给限速器端,接收经限速器端对经盲化处理后第一哈希值和第二哈希值加密处理、并去盲化后得到的加密密钥,使用所述加密密钥对明文数据进行加密生成密文,并将关键密钥和密文发送给服务端。

全文数据:

权利要求:

百度查询: 中南财经政法大学 由单口令派生多个加密密钥且抗后门攻击的数据保密方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。