交易价格: 面议
类型: 发明专利
技术成熟度: 可以量产
专利所属地:中国
专利号:2021111327106
交易方式: 完全转让 许可转让 技术入股
联系人: 王健庭
所在地:上海上海市
一种无需分发也不需要管理的对称密钥的创建方法及系统(专利号2021111327106 )
这个专利是用于数据信息加密和解密的,它完美地废除了现行对称加密体系中明显存在着的二个不利环节:即带有安全隐患的密钥传输环节和增加加密成本的密钥管理环节。
现行对称加密体制是单钥密码系统,加密和解密使用的是同一个密钥,发送方只有把加密的密钥传输给接收方,才能保证发出的密文被既定的接收方解密,在每一次传输过程中密钥都蕴藏着被窃取或篡改或泄露的隐患,因此密钥传输环节则是现行对称加密体系所面临的首要安全问题。另外,为保证信息加密的安全,发送方必须为各个用户单独生成密钥,并且每次加密都必须重新分发新的密钥,日积月累必然产生巨量的密钥,对此发送方必须要严加管理才可确保对称密钥的加密密钥和解密密钥一一对应,否则,不断生成的对称密钥就会出现丢失或错乱等问题,造成发出的密文无法让接收方解密,所以现行密钥体制目前占用着巨大的管理资源,这是现行对称加密体系中存在着的第二个不利环节。
密钥是密码体制中确保密文安全的关键元素,每一次加密之所以必须要采用新的密钥,是因为在密码体制中密码算法是有限的,重复使用是不可避免的,同时密码算法的商业化必然要求其公开化,因而密文的保密性必然要依赖于密钥的保密性,密钥就成了密文安全保证的必要之珠。
本发明通过改变现行对称密钥的生成来源、生成方案和生成的方式方法,完美废除了上述所提及的二个不利环节。
在密钥生成来源方面将现行对称密钥的生成权由发送方改交给接收方,这一改变就省去了密钥传输环节;在生成方案上限制了发送方的可知权,使发送方只可调用由接收方设置的密钥生成器实时生成的密钥值对明文进行加密,并无权查看和传输其密钥数值,且所调用的密钥从程序上锁定了加密方和解密方之间的对应关系,严禁控制了发送方的错位操作,从而确保了加密密钥和解密密钥的一一对应,如此实时生成的对称密钥无所谓丢失,也不可能错乱,这么一来发送方就没有了可管理的密钥,事实上也没有管理的意义。
在密钥生成方式方法上将现行由发送方随机生成的密钥改为由接收方根据自行设置的函数公式,其中带有时间和地理位置自变量函数,随时随地自动生成的时空密钥,这样生成的密钥即可保证只有设置人可以计算出实时生成的加密密钥,又可以确保生成密钥的复杂性、多变性和设置人以外的不可推测性。
本专利适用于任何密码算法,无论是现有的还是未来开发的,只要加密体制中有密钥要素就可以运用本专利协同不同的密码算法对信息进行加密和解密。
Copyright © 2018 宁夏回族自治区生产力促进中心 版权所有 宁ICP备11000235号-3 宁公网安备 64010402000776号