团体标准网
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111356201.1 (22)申请日 2021.11.16 (71)申请人 广东电网有限责任公司 地址 510030 广东省广州市越秀区东 风东 路757号 申请人 广东电网有限责任公司电力调度控 制中心 (72)发明人 周安 古振威 卢建刚 李格格  骆燕婷  (74)专利代理 机构 华进联合专利商标代理有限 公司 44224 代理人 聂榕 (51)Int.Cl. H04L 9/40(2022.01) G06F 21/31(2013.01) (54)发明名称 密钥分发方法、 装置、 设备、 存储介质和计算 机程序产品 (57)摘要 本申请涉及一种密钥分发方法、 装置、 设备、 存储介质和计算机程序产品, 本地服务终端对用 户登录本地服务终端时使用的登录凭证进行验 证; 在验证通过的情况下, 获取用户选择密码资 源; 然后, 向服务器密码机发送密码机镜像请求, 以指示服务器密码机基于密码资源获得密码机 镜像, 并根据密码机镜像生成虚拟密码机; 最后, 通过虚拟密码机实现用户数据的密钥分发处理; 其中, 不同密码资源对应的可用于对 数据加密的 密钥数量不同。 采用上述方法可以提升数据传输 的安全性, 降低设备投资成本, 简化服务器密码 机的运行管 理, 并且可以同时满足不同用户的密 钥分发处 理需求。 权利要求书2页 说明书11页 附图4页 CN 114244565 A 2022.03.25 CN 114244565 A 1.一种密钥分发方法, 其特 征在于, 所述方法包括: 对用户登录 本地服务终端时使用的登录凭证进行验证; 在验证通过的情况下, 获取用户选择的密码资源; 不同密码资源对应的可用于对数据 加密的密钥数量 不同; 向服务器密码机发送密码机镜像请求; 所述密码机镜像请求用于指示所述服务器密码 机基于所述密码资源获得密码机 镜像, 并根据所述密码机 镜像生成虚拟密码机; 通过所述虚拟密码机实现用户数据的密钥分发处 理。 2.根据权利要求1所述的方法, 其特 征在于, 所述登录凭证为 开机卡, 所述方法还 包括: 获取开机卡注 册请求; 生成与所述 开机卡对应的设备密钥以及一组随机 字符串; 采用所述设备密钥对所述随机 字符串进行签名处 理, 获得签名结果; 将所述签名结果写入所述 开机卡中, 以完成开机卡注 册。 3.根据权利要求2所述的方法, 其特征在于, 所述采用所述设备密钥对所述随机字符串 进行签名处 理, 获得签名结果, 包括: 生成与所述 开机卡对应的保护密钥; 采用所述保护密钥对所述设备密钥进行加密, 获得加密后的设备密钥; 采用加密后的设备密钥对所述随机 字符串进行签名处 理, 获得签名结果。 4.根据权利要求2或3所述的方法, 其特征在于, 所述对用户登录本地服务终端时使用 的登录凭证进行验证, 包括: 读取所述开机卡中携带的签名结果; 采用所述 开机卡对应的设备密钥对所述签名结果进行验签; 若验签通过, 则确定所述 开机卡验证通过。 5.根据权利要求1 ‑3任一项所述的方法, 其特 征在于, 所述方法还 包括: 在所述虚拟密码机被迁移 的情况下, 采用所述设备密钥登录新的虚拟密码机, 以恢复 所述新的虚拟密码机上的密钥分发处 理业务。 6.根据权利要求1 ‑3任一项所述的方法, 其特征在于, 所述对用户登录本地服务终端时 使用的登录凭证进行验证之后, 还 包括: 采用所述设备密钥备份所述服务器密码机中的数据加密信 息; 所述数据加密信 息包括 所述登录凭证的编号、 所述登录凭证的登录指 令以及所述服务器密码机处理所述登录凭证 对应的数据时使用的备份密钥。 7.一种密钥分发装置, 其特 征在于, 所述装置包括: 验证模块, 用于对用户登录 本地服务终端时使用的登录凭证进行验证; 获取模块, 用于在验证通过的情况下, 获取用户选择的密码资源; 不同密码资源对应的 可用于对数据加密的密钥数量 不同; 发送模块, 用于向服务器密码机发送密码机镜像请求; 所述密码机镜像请求用于指示 所述服务器密码机基于所述密码资源获得密码机镜像, 并根据所述密码机镜像生成虚拟密 码机; 处理模块, 用于通过 所述虚拟密码机实现用户数据的密钥分发处 理。 8.一种计算机设备, 包括存储器和处理器, 所述存储器存储有计算机程序, 其特征在权 利 要 求 书 1/2 页 2 CN 114244565 A 2于, 所述处 理器执行所述计算机程序时实现权利要求1至 6中任一项所述的方法的步骤。 9.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序被 处理器执行时实现权利要求1至 6中任一项所述的方法的步骤。 10.一种计算机程序产品, 包括计算机程序, 其特征在于, 该计算机程序被处理器执行 时实现权利要求1至 6中任一项所述的方法的步骤。权 利 要 求 书 2/2 页 3 CN 114244565 A 3

.PDF文档 专利 密钥分发方法、装置、设备、存储介质和计算机程序产品

文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 密钥分发方法、装置、设备、存储介质和计算机程序产品 第 1 页 专利 密钥分发方法、装置、设备、存储介质和计算机程序产品 第 2 页 专利 密钥分发方法、装置、设备、存储介质和计算机程序产品 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 21:01:35上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。