【技术实现步骤摘要】
【技术保护点】
一种基于秘密共享密码机制的用户管理方法,包括以下步骤:步骤1、将设备超级用户的身份信息用散列算法计算出散列值,散列值存储于设备安全存储区;步骤2、在设备内部产生一对称密钥;步骤3、用对称密钥加密设备超级用户身份信息, 密文存储于设备安全存储区;步骤4、将身份信息删除;步骤5、将对称密钥利用秘密共享密码机制(m,n)中的门限方案分为n份,其中,m和n都为正整数,n大于或等于2m-1并且m大于n/2;步骤6、将n份对称密钥碎片传送到n 个指定管理用户的身份特征存储介质上;步骤7、将设备中的n份对称密钥碎片删除;如需获取加密后的超级用户身份信息,则继续执行以下步骤:步骤8、任意得到n个管理用户中的m个管理用户,登录后将其身份特征存储介质上的对称密钥碎 片安全传送到密码设备上,其中m和n都为正整数,n大于或等于2m-1并且m大于n/2;步骤9、利用秘密共享密码机制(m,n)中的门限方案,计算恢复出对称密钥;步骤10、利用恢复出来的对称密钥解密设备中的超级用户 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:李栎,
申请(专利权)人:中兴通讯股份有限公司,
类型:发明
国别省市:94[中国|深圳]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。