【技术实现步骤摘要】
一种基于离线硬件设备的移动加密设备间建立信任的实现方法
本专利技术涉及移动加密设备间建立信任的
,尤其是一种基于离线硬件设备的移动加密设备间建立信任的实现方法。
技术介绍
在加密云盘实现过程中,用户场景和需要解的问题为:1、一个用户有多台客户端(PC或移动设备),每台客户端上插有一个硬件加密设备(USB或TF卡接口形式);2、各加密设备在交付给用户时为未初始化状态,需要用户完成其初始化。3、在一个用户的任何一台客户端上加密的文件需要在该用户的其他客户端上都能够被解密;4、在加密设备间建立信任关系的过程中需要防止黑客恶意攻击,和非本人的加密设备之间建立信任关系。
技术实现思路
本专利技术要解决上述现有技术的缺点,提供一种基于离线硬件设备的移动加密设备间建立信任的实现方法。本专利技术解决其技术问题采用的技术方案:这种基于离线硬件设备的移动加密设备间建立信任的实现方法,用户的一组加密设备包括一个主加密设备和多个普通加密设备,为未初始化状态,内部不包含任何密钥;其具体步骤如下:(1)、主加密设备初始化:主加密设备插入母盾的A口,母盾读取其设备信息,得知它是主加密设备,并且还没有被初始化,则进行下面的初始化过程,(1)、生成“鉴权密钥对”,(2)、生成“对称密钥保护密钥对”;用户设置PIN码;(2)、已经初始化的主加密设备或者普通加密设备插入母盾的A口,将待初始化的加密设备插入母盾的B口;如果A口插入的设备是未初始化设备或B口插入的设备是已初始化设备,则提示错误信息;(3)、用户需要输入插在A口的加密设备的PIN码,PIN码验证通过后,母盾进行如下处理:①预初始化 ...
【技术保护点】
一种基于离线硬件设备的移动加密设备间建立信任的实现方法,其特征在于:用户的一组加密设备包括一个主加密设备和多个普通加密设备,为未初始化状态,内部不包含任何密钥;其具体步骤如下:(1)、主加密设备初始化:主加密设备插入母盾的A口,母盾读取其设备信息,得知它是主加密设备,并且还没有被初始化,则进行下面的初始化过程,(1)、生成“鉴权密钥对”,(2)、生成“对称密钥保护密钥对”;用户设置PIN码;(2)、已经初始化的主加密设备或者普通加密设备插入母盾的A口,将待初始化的加密设备插入母盾的B口;如果A口插入的设备是未初始化设备或B口插入的设备是已初始化设备,则提示错误信息;(3)、用户需要输入插在A口的加密设备的PIN码,PIN码验证通过后,母盾进行如下处理:①预初始化B口的加密设备,生成“鉴权密钥对”;②将B口加密设备的“鉴权密钥对”公钥取出,传给A口的加密设备;③A口的加密设备使用B口加密设备的“鉴权密钥对”公钥对“对称密钥保护密钥对”进行加密,回传给B口的加密设备;④B口的加密设备使用自己的“鉴权密钥对”私钥,对获得的数据进行解密,得到“对称密钥保护密钥对”,并保存在自己的非易失性存储区 ...
【技术特征摘要】
1.一种基于离线硬件设备的移动加密设备间建立信任的实现方法,其特征在于:用户的一组加密设备包括一个主加密设备和多个普通加密设备,为未初始化状态,内部不包含任何密钥;其具体步骤如下:(1)、主加密设备初始化:主加密设备插入母盾的A口,母盾读取其设备信息,得知它是主加密设备,并且还没有被初始化,则进行下面的初始化过程,(a)、生成“鉴权密钥对”,(b)、生成“对称密钥保护密钥对”;用户设置PIN码;(2)、已经初始化的主加密设备插入母盾的A口,将待初始化的加密设备插入母盾的B口;如果A口插入的设备是未初始化设备...
【专利技术属性】
技术研发人员:赵彬,沈宁,罗鸣,陈波,
申请(专利权)人:安徽云盾信息技术有限公司,
类型:发明
国别省市:浙江;33
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。