上海银行股份有限公司张明明获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉上海银行股份有限公司申请的专利一种应用于客户端和服务端间的密钥系统的运作方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114826588B 。
龙图腾网通过国家知识产权局官网在2025-07-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210525663.X,技术领域涉及:H04L9/08;该发明授权一种应用于客户端和服务端间的密钥系统的运作方法是由张明明;王辉;崔晓燕;段新斌;胡正海;王佳宁;赵晓丹设计研发完成,并于2022-05-06向国家知识产权局提交的专利申请。
本一种应用于客户端和服务端间的密钥系统的运作方法在说明书摘要公布了:本发明涉及信息传输技术领域,且公开了一种应用于客户端和服务端间的密钥系统的运作方法,包括以下步骤:S1:密码控件进行交易;S2:服务端随机产生数据的摘要值hks;S3:将索引号对应的公钥PK、RS、hks下发到客户端;S4:密码控件进行验证和加密;S5:密钥加密后传输到服务端;S6:加密密钥传输到密码服务平台;S7:加密密钥验证并转加密;S8:服务端收到加密结果后删除随机密钥数RS;S9:客户端对两次加密的密钥进行响应,建立了索引密钥和会话密钥的密钥协商机制,基于国产密码算法,能够将用户在客户端的密码控件上输入的密码、身份证号、手机号等敏感数据安全的传输到后台服务端,保证了数据的机密性、完整性和防重放。
本发明授权一种应用于客户端和服务端间的密钥系统的运作方法在权利要求书中公布了:1.一种应用于客户端和服务端间的密钥系统的运作方法,其特征在于:包括以下步骤: S1:客户端调起密码控件并进行交易,实时向服务端申请公钥PK; S2:服务端随机产生索引号、随机产生RS、计算产生PK和RS的摘要值hks; S3:将索引号对应的公钥PK、RS、hks下发到客户端; S4:通过密码控件进行验证和加密; S5:客户端将密钥加密后传输到服务端; S6:服务端将S5中加密密钥传输到密码服务平台; S7:密码服务平台将S6中的加密密钥验证并转加密,然后输送到服务端; S8:服务端接收到密码服务平台的转加密结果后删除随机密钥数RS并输送到客户端; S9:客户端对两次加密的密钥进行响应; 其中 所述S4:通过密码控件进行验证和加密具体步骤如下: 1、验证hks; 2、随机产生客户端随机数RC; 3、计算会话密钥R=RSxorRC; 4、使用索引公钥对敏感数据进行SM2加密enc1=PKdata; 5、使用会话密钥对上步的enc1进行SM4加密enc3=Renc1; 6、使用索引公钥对客户端随机数进行SM2加密enc2=PKRC; 7、对enc1、enc2、enc3连接后使用SM3计算摘要h=Hashenc2丨丨enc3; 每一次调起密码控件的交易,服务端产生随机密钥数RS,客户端产生随机数密钥RC,随机密钥产生时剔除了弱、半弱密钥,RC和RS通过异或的方式共同生成会话密钥R; 所述S4步骤中客户端在验证从服务端下发的公钥PK、服务端随机密钥RS的准确性后,使用公钥PK和会话密钥R对用户数据进行两层加密; 所述S4的加密具体步骤包括如下:首先,使用公钥PK对敏感数据进行SM2加密;然后使用会话密钥R再进行SM4-CBC加密,初始向量IV是取服务端随机密钥RS的摘要值的前16字节,使用PKCS7方式进行数据填充。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海银行股份有限公司,其通讯地址为:200120 上海市浦东新区自由贸易试验区银城中路168号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。