文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210989182.4 (22)申请日 2022.08.17 (71)申请人 阿里巴巴 (中国) 有限公司 地址 311121 浙江省杭州市余杭区五常街 道文一西路969号3幢5层5 54室 (72)发明人 冯凯 (74)专利代理 机构 北京辰权知识产权代理有限 公司 11619 专利代理师 李小朋 (51)Int.Cl. H04L 9/08(2006.01) G06N 10/00(2022.01) (54)发明名称 数据安全通信的方法、 系统、 设备及存储介 质 (57)摘要 本申请提出一种数据安全通信的方法、 系 统、 设备及存储介质, 该方法包括: 第一网络设备 从密钥服务器处获取由多个密钥生成的混合密 钥以及对应的混合密钥标识, 并基于混合密钥, 生成预共享密钥; 将混合密钥标识发送给第二网 络设备, 以使第二网络设备基于混合密钥标识生 成预共享密钥; 基于预共享密钥, 与第二网络设 备进行数据安全通信。 本申请能够由每个网络设 备利用与其关联的密钥服务器所生成的混合密 钥来同步创建相同的预共享密钥。 其中, 混合密 钥是基于一些量子安全算法生 成的。 每个网络设 备基于各自同步创建的预共享密钥进行网络设 备间的数据传输, 使 得网络设备间的数据传输能 抵御量子 计算的攻击, 提高数据传输的安全性。 权利要求书2页 说明书14页 附图9页 CN 115514473 A 2022.12.23 CN 115514473 A 1.一种数据安全通信的方法, 其特 征在于, 应用于第一网络设备, 包括: 从密钥服务器处获取由多个密钥生成的混合密钥以及对应的混合密钥标识, 并基于所 述混合密钥, 生成预共享密钥; 将所述混合密钥标识发送给第 二网络设备, 以使所述第 二网络设备基于所述混合密钥 标识生成所述预共享密钥; 基于所述预共享密钥, 与所述第二网络设备进行 数据安全通信。 2.根据权利要求1所述的方法, 其特征在于, 所述基于所述混合密钥, 生成预共享密钥, 包括: 利用密钥衍 生函数对所述混合密钥进行处 理, 得到所述预共享密钥。 3.根据权利要求1所述的方法, 其特征在于, 在所述基于所述混合密钥, 生成预共享密 钥之后, 还 包括: 将所述预共享密钥存储到密钥链中, 并统计存储在所述密钥链中的预共享密钥数量; 或, 将所述预共享密钥存 储到缓存 池中, 并统计存 储在所述缓存 池中的预共享密钥数量; 若确定所述预共享密钥数量低于预设数量, 向所述密钥服务器发送用于获取其他混合 密钥的密钥请求消息 。 4.根据权利要求1所述的方法, 其特征在于, 在所述基于所述预共享密钥, 与所述第二 网络设备进行 数据安全通信之前, 还 包括: 接收所述第 二网络设备发送的密钥确认消息, 所述密钥确认消息用于表征所述第 二网 络设备已基于所述混合密钥标识生成所述预共享密钥。 5.根据权利要求1所述的方法, 其特征在于, 所述基于所述预共享密钥, 与所述第二网 络设备进行 数据安全通信, 包括: 提取所述预共享密钥中的根密钥CAK; 或, 基于所述预共享密钥, 生成主会话密钥MSK, 并利用所述MSK生成根密钥CAK; 利用所述CAK生成会话密钥SAK、 校验密钥ICK以及加密 密钥KEK; 基于所述SAK、 所述 ICK以及所述KEK, 与所述第二网络设备进行 数据安全通信。 6.一种数据安全通信的方法, 其特 征在于, 应用于第二网络设备, 包括: 接收第一网络设备发送的混合密钥标识; 从与自身关联的密钥服务器中, 选取与所述混合密钥标识相对应的混合密钥, 并基于 所述混合密钥, 生成预共享密钥; 基于所述预共享密钥, 与所述第一网络设备进行 数据安全通信。 7.根据权利要求6所述的方法, 其特征在于, 在所述基于所述混合密钥, 生成预共享密 钥之后, 还 包括: 向所述第一网络设备发送密钥确 认消息, 所述密钥确 认消息用于表征所述第 二网络设 备已基于所述混合密钥标识生成所述预共享密钥。 8.一种数据安全通信的方法, 其特 征在于, 应用于密钥服 务器, 包括: 接收密钥生成指令, 生成多个密钥; 将所述多个密钥进行密钥混合处 理, 生成混合密钥以及对应的混合密钥标识; 将所述混合密钥以及对应的混合密钥标识传输给第 一网络设备, 以使所述第 一网络设 备基于所述混合密钥以及对应的混合密钥标识, 与第二网络设备进行 数据安全通信。权 利 要 求 书 1/2 页 2 CN 115514473 A 29.根据权利要求8所述的方法, 其特征在于, 所述将所述混合密钥以及对应的混合密钥 标识传输给第一网络设备, 包括: 在接收到所述第一网络设备发送的密钥请求消息时, 将所述混合密钥以及对应的混合 密钥标识传输给第一网络设备; 或, 检测到当前状态满足预设触发条件时, 将所述混合密钥以及对应的混合密钥标识传输 给第一网络设备。 10.根据权利要求8所述的方法, 其特 征在于, 所述 生成多个密钥, 包括: 利用至少一个密钥生成算法, 生成所述多个密钥。 11.根据权利要求8所述的方法, 其特 征在于, 在所述 生成多个密钥之后, 还 包括: 向其他密钥服务器发送密钥查询指令, 所述密钥查询指令用于获知所述其他密钥服务 器是否已生成与自身相同的所述多个密钥; 确定所述 其他密钥服 务器已生成与自身相同的所述多个密钥; 将所述多个密钥进行密钥混合处 理, 生成所述混合密钥。 12.一种数据安全通信的系统, 其特 征在于, 包括: 密钥服务器, 被配置为将自身生成的多个密钥进行密钥混合处理以生成混合密钥以及 对应的混合密钥标识, 将所述混合密钥以及对应的混合密钥标识传输给第一网络设备; 所述第一网络设备, 被配置为接收密钥服务器发送的混合密钥以及对应的混合密钥标 识, 基于所述混合密钥生成预共享密钥, 将所述混合密钥标识发送给第二网络设备, 以及基 于所述预共享密钥与所述第二网络设备进行 数据安全通信; 所述第二网络设备, 被配置为接收所述第一网络设备发送的混合密钥标识, 从与自身 关联的密钥服务器中选取与所述混合密钥标识相对应的混合密钥, 基于所述混合密钥生成 预共享密钥, 基于所述预共享密钥与所述第一网络设备进行 数据安全通信。 13.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器运行所述计算机程序以实现1 ‑11任一项所述的 方法。 14.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述程序被处理 器执行实现1‑11任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115514473 A 3
专利 数据安全通信的方法、系统、设备及存储介质
文档预览
中文文档
26 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共26页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-18 04:08:12
上传分享
举报
下载
原文档
(1.3 MB)
分享
友情链接
工行 - 2023.2 - 2022网络金融黑产研究报告.pdf
GB-T 1499.3-2022 钢筋混凝土用钢 第3部分:钢筋焊接网.pdf
GB-T 35280-2017 信息安全技术 信息技术产品安全检测机构条件和行为准则.pdf
GB-T 42961-2023 植被生态质量的气候变化影响评价方法.pdf
DB43-T 2299-2022 矿山生态保护修复工程质量验收规范 湖南省.pdf
T-CAPE 11002—2019 铁路工程施工质量安全信息化监控系统规范.pdf
GB-T 12022-2014 工业六氟化硫.pdf
CSA 安全数据湖的敏捷数据原则.pdf
GB-T 21898-2008 纺织品颜色表示方法.pdf
沙利文 眼科药物市场发展现状与未来趋势研究报告 2022.pdf
JR-T 0071.2—2020 金融行业网络安全等级保护实施指引 第2部分:基本要求.pdf
JR-T0213-2021 金融网络安全 Web 应用服务安全测试通用 规范.pdf
GB-T 34945-2017 信息技术 数据溯源描述模型.pdf
NISP.SP.800-150 .pdf
GB-T 30277-2013 信息安全技术 公钥基础设施 电子认证机构标识编码规范.pdf
GB-T 31439.1-2015 波形梁钢护栏 第1部分:两波形梁钢护栏.pdf
GB-T 42029-2022 智能制造 工业数据空间参考模型.pdf
专利 一种温控器在线监测用显示装置.PDF
GB-Z 41290-2022 信息安全技术 移动互联网安全审计指南.pdf
DB61-T 983-2015 旧水泥混凝土路面共振碎石化技术规范 陕西省.pdf
1
/
3
26
评价文档
赞助1.5元 点击下载(1.3 MB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。