CN103179514B - 一种敏感信息的手机安全群分发方法和装置 - Google Patents
一种敏感信息的手机安全群分发方法和装置 Download PDFInfo
- Publication number
- CN103179514B CN103179514B CN201110435973.4A CN201110435973A CN103179514B CN 103179514 B CN103179514 B CN 103179514B CN 201110435973 A CN201110435973 A CN 201110435973A CN 103179514 B CN103179514 B CN 103179514B
- Authority
- CN
- China
- Prior art keywords
- key
- mobile phone
- pki
- group
- cryptographic algorithm
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Telephone Function (AREA)
Abstract
本发明提供一种敏感信息的手机安全群分发方法和装置,其中方法包括:步骤一,服务端产生一个数据密钥,通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;步骤二,通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;其中,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;步骤三,将所述加密后的数据密钥加入到加密控制信息中;步骤四,将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端。本发明能够利用密码技术控制用户接收和浏览不同级别的内部信息,提高集团内部短信通信的安全性。
Description
技术领域
本发明涉及通信技术领域,特别是涉及一种敏感信息的手机安全群分发方法和装置。
背景技术
随着移动通信的普及和发展,基于手机的应用已经成为民众生活的重要组成部分。如手机游戏、视频、微博等各种基于手机的应用雨后春笋般的出现,极大地丰富并改变着人们的生活。
对于通信领域中的数据加密技术,常用的为1)对称加密算法,2)非对称加密算法,具体如下:
1)对称加密算法:对称加密算法是应用较早的加密算法,技术成熟。在对称加密算法中,数据发信方将明文(原始数据)和加密密钥一起经过特殊加密算法处理后,使其变成复杂的加密密文发送出去。收信方收到密文后,若想解读原文,则需要使用加密用过的密钥及相同算法的逆算法对密文进行解密,才能使其恢复成可读明文。在对称加密算法中,使用的密钥只有一个,发收信双方都使用这个密钥对数据进行加密和解密,这就要求解密方事先必须知道加密密钥。对称加密算法的特点是算法公开、计算量小、加密速度快、加密效率高。不足之处是,交易双方都使用同样密钥,安全性得不到保证。此外,每对用户每次使用对称加密算法时,都需要使用其他人不知道的惟一密钥,这会使得发收信双方所拥有的密钥数量成几何级数增长,密钥管理成为用户的负担。对称加密算法在分布式网络系统上使用较为困难,主要是因为密钥管理困难,使用成本较高。
2)非对称加密算法:非对称加密算法使用两把完全不同但又是完全匹配的一对密钥-公钥和私钥。在使用非对称加密算法加密文件时,只有使用匹配的一对公钥和私钥,才能完成对明文的加密和解密过程。加密明文时采用公钥加密,解密密文时使用私钥才能完成,而且发信方(加密者)知道收信方的公钥,只有收信方(解密者)才是唯一知道自己私钥的人。非对称加密算法的基本原理是,如果发信方想发送只有收信方才能解读的加密信息,发信方必须首先知道收信方的公钥,然后利用收信方的公钥来加密原文;收信方收到加密密文后,使用自己的私钥才能解密密文。显然,采用非对称加密算法,收发信双方在通信之前,收信方必须将自己早已随机生成的公钥送给发信方,而自己保留私钥。由于非对称算法拥有两个密钥,因而特别适用于分布式系统中的数据加密。
在各种各样的手机应用中,关于数据的应用仍然占据着极其重要的地位。其中,基于短信息的数据和信息传送具有成本低、用户使用方便等特点,依旧发挥着很大的作用。尤其在集团用户的信息传送领域,以短信息传送集团内部的敏感信息,使不同级别的用户可以接收并浏览相应安全级别的内部信息,可以成为内部信息快速、安全分发的重要技术手段。
从目前短信息的应用来看,短信息的分发是明文传送,而且分发的信息没有安全级别,只要能够接收到该短信息,用户就能够浏览该信息。而对于集团内部的涉及到集团利益的敏感信息,这样的信息分发模式是存在安全隐患的。这就对短信息的群分发提出了安全保密上的要求,敏感信息分发必须涵盖信息安全的机制,使得不同级别的用户仅能浏览与他们安全级别对应的敏感信息,才能保护集团内部信息不被泄漏,最大程度的维护集团用户的合法权益。
因此,在群发短信中,如何保护集团内部信息不被泄漏,如何控制用户接收和浏览不同级别的内部信息,是有待解决的技术问题。
发明内容
本发明的目的是提供一种敏感信息的手机安全群分发方法和装置,能够利用密码技术控制用户接收和浏览不同级别的内部信息,提高集团内部短信通信的安全性。
为了实现上述目的,本发明提供了一种敏感信息的手机安全群分发方法,包括以下步骤:
步骤一,服务端产生一个数据密钥,通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;
步骤二,通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;其中,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;
步骤三,将所述加密后的数据密钥加入到加密控制信息中;
步骤四,将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端。
优选地,上述的方法中,还包括:
步骤五,所述手机用户端接收到所述短信息后,从所述分发信息流中解析出所述加密控制信息和所述加密后的敏感信息;
步骤六,所述手机用户端通过对称密码算法和所述个人密钥对所述加密控制信息中的所述加密后的数据密钥进行解密,获得所述数据密钥;
步骤七,所述手机用户端通过对称密码算法和所述数据密钥对所述加密后的敏感信息进行解密,获得所述敏感信息。
优选地,上述的方法中,在所述步骤一之前还包括:
设置所述手机群的群标识,设置所述手机群中的所有所述手机用户端具有相同的群属性,所述手机群中的所有所述手机用户端具有相同安全级别;
生成所述服务端的系统身份密钥公钥和系统身份密钥私钥,所述系统身份密钥公钥和所述系统身份密钥私钥构成非对称密钥对;
生成所述手机群的用户端身份密钥公钥和用户端身份密钥私钥,所述用户端身份密钥公钥和所述用户端身份密钥私钥构成非对称密钥对;
将所述系统身份密钥公钥、所述系统身份密钥私钥以及所述用户端身份密钥公钥保存在所述服务端;
将所述用户端身份密钥公钥、所述用户端身份密钥私钥以及所述系统身份密钥公钥保存在所述手机群的所述手机用户端。
优选地,上述的方法中,所述动态协商包括:
在需要协商时,所述服务端产生一个临时公钥,根据所述系统身份密钥私钥、所述用户端身份密钥公钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法生成一个新的个人密钥;
所述服务端利用非对称密码算法和所述用户端身份密钥私钥生成针对所述临时公钥的签名;
将所述临时公钥、所述签名加入到所述加密控制信息中发送给所述手机用户端;
所述手机用户端通过非对称密码算法和所述系统身份密钥公钥对所述签名进行验证;
验证通过后,所述手机用户端根据所述系统身份密钥公钥、所述用户端身份密钥私钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法获得所述新的个人密钥;
所述手机用户端用所述新的个人密钥替换保存的所述个人密钥。
优选地,上述的方法中,所述动态协商的协商间隔期小于6个月。
优选地,上述的方法中,
在所述步骤二中,还包括:在对所述数据密钥进行加密时计算消息验证码;
在所述步骤三中,还包括:将所述消息验证码加入到所述加密控制信息中;
在所述步骤六中,还包括:利用所述消息验证码验证所述数据密钥的完整性。
优选地,上述的方法中,在所述步骤二中,通过杂凑密码算法计算所述消息验证码。
优选地,上述的方法中,所述系统身份密钥私钥保存在所述服务端的安全区域;所述用户端身份密钥私钥保存在所述手机用户端的安全区域。
为了更好的实现上述目的,本发明还提供了一种敏感信息的手机安全群分发装置,包括服务端,所述服务端包括:
密钥及权限管理模块,用于:产生一个数据密钥,存储个人密钥,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;
敏感信息加密模块,用于:通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;
数据密钥加密模块,用于:通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;
广播消息加密模块,用于:将所述加密后的数据密钥加入到加密控制信息中;将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端。
优选地,上述的装置中,还包括手机用户端,所述手机用户端包括:
短信息解码模块,用于:接收到所述短信息后,解码出所述分发信息流;
敏感信息流解析模块,用于:从所述分发信息流中解析出所述加密控制信息和所述加密后的敏感信息
手机端解密及权限控制模块,用于:通过对称密码算法和所述个人密钥对所述加密控制信息中的所述加密后的数据密钥进行解密,获得所述数据密钥;通过对称密码算法和所述数据密钥对所述加密后的敏感信息进行解密,获得所述敏感信息。
本发明实施例至少存在以下技术效果:
1)本发明中,服务端进行短信分发时采用“数据密钥”和“个人密钥”的两层密钥体系,保障了信息的安全。
2)个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得,使得只有该手机群中的用户才是被授权的用户,才能接收和浏览指定的相应级别的内部敏感信息,未经授权的其他手机群的用户不能浏览非授权级别的信息,从而实现了利用密码技术控制用户接收和浏览不同级别的内部信息的效果。
3)在本发明中,由于所有密码算法本身都是安全的,密码使用流程中密钥信息、密文信息都是安全的,所有需要用密码保护的信息均被有效保护,因此在整个敏感信息的分发流程(从系统初始化到敏感信息密文的传输和浏览)中,攻击者既无法获取秘密信息以窥窃敏感消息,也无法用伪造的密钥相关信息或敏感信息欺骗手机群用户手机端,因此本发明涉及的敏感信息的手机安全群分发是安全的。
附图说明
图1为本发明实施例提供的手机安全群分发方法的步骤流程图;
图2为本发明实施例提供的手机安全群分发方法的手机用户端步骤流程图;
图3为本发明实施例提供的手机安全群分发装置的服务端的结构图;
图4为本发明实施例提供的手机安全群分发装置的手机用户端的结构图;
图5为本发明实施例提供的敏感信息的手机安全群分发方法密钥分发及使用流程图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合附图对具体实施例进行详细描述。
图1为本发明实施例提供的方法的步骤流程图,如图1所示,敏感信息的手机安全群分发方法,包括以下步骤:
步骤101,服务端产生一个数据密钥,通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;
步骤102,通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;其中,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;
步骤103,将所述加密后的数据密钥加入到加密控制信息中;
步骤104,将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端。
可见,本发明实施例,服务端进行短信分发时采用“数据密钥”和“个人密钥”的两层密钥体系,保障了信息的安全。其中,个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得,使得只有该手机群中的用户才是被授权的用户,才能接收和浏览指定的相应级别的内部敏感信息,未经授权的其他手机群的用户不能浏览非授权级别的信息,从而实现了利用密码技术控制用户接收和浏览不同级别的内部信息的效果。
图2为本发明实施例提供的手机安全群分发方法的手机用户端步骤流程图,如图2所示,手机用户端执行的步骤流程包括:
步骤105,所述手机用户端接收到所述短信息后,从所述分发信息流中解析出所述加密控制信息和所述加密后的敏感信息;
步骤106,所述手机用户端通过对称密码算法和所述个人密钥对所述加密控制信息中的所述加密后的数据密钥进行解密,获得所述数据密钥;
步骤107,所述手机用户端通过对称密码算法和所述数据密钥对所述加密后的敏感信息进行解密,获得所述敏感信息。
在所述步骤101之前还包括:设置所述手机群的群标识,设置所述手机群中的所有所述手机用户端具有相同的群属性,所述手机群中的所有所述手机用户端具有相同安全级别;生成所述服务端的系统身份密钥公钥和系统身份密钥私钥,所述系统身份密钥公钥和所述系统身份密钥私钥构成非对称密钥对;生成所述手机群的用户端身份密钥公钥和用户端身份密钥私钥,所述用户端身份密钥公钥和所述用户端身份密钥私钥构成非对称密钥对;将所述系统身份密钥公钥、所述系统身份密钥私钥以及所述用户端身份密钥公钥保存在所述服务端;将所述用户端身份密钥公钥、所述用户端身份密钥私钥以及所述系统身份密钥公钥保存在所述手机群的所述手机用户端。
其中,所述动态协商包括:1)在需要协商时,所述服务端产生一个临时公钥,根据所述系统身份密钥私钥、所述用户端身份密钥公钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法生成一个新的个人密钥;2)所述服务端利用非对称密码算法和所述用户端身份密钥私钥生成针对所述临时公钥的签名;3)将所述临时公钥、所述签名加入到所述加密控制信息中发送给所述手机用户端;4)所述手机用户端通过非对称密码算法和所述系统身份密钥公钥对所述签名进行验证;5)验证通过后,所述手机用户端根据所述系统身份密钥公钥、所述用户端身份密钥私钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法获得所述新的个人密钥;6)所述手机用户端用所述新的个人密钥替换保存的所述个人密钥。
所述动态协商的协商间隔期小于6个月。所述系统身份密钥私钥保存在所述服务端的安全区域;所述用户端身份密钥私钥保存在所述手机用户端的安全区域。
以下,提供一个综合了服务端和手机用户端的详细流程的实施例,在该详细流程的实施例中,敏感信息的手机安全群分发方法包括以下步骤:
1)首先服务端完成对相同安全级别手机用户的分组(后面简称为手机群),对每一个手机群设置唯一的群标识,该标识也作为该群用户的标识,并对群用户设置相同的群属性;
2)服务端完成非对称密钥对服务端身份密钥(SIK)(含服务端身份密钥公钥SIKPUB和私钥SIKPRI)、手机群用户非对称密钥对手机端身份密钥(MIK)(含手机端身份密钥公钥MIKPUB和私钥MIKPRI)的产生(同一个用户群的手机端身份密钥相同),并交换公钥;
3)服务端由密钥及权限管理模块在发送敏感信息前产生一个数据密钥,用该密钥作为加密密钥,用对称密码算法对发送的敏感信息进行加密,产生加密后的敏感信息,本发明采用的对称密码算法是我国国产对称密码算法SM1(下同);
4)用对称密码算法和个人密钥对数据密钥进行加密并计算消息验证码(MAC),本发明采用的消息验证码算法为我国国产杂凑密码算法SM3(下同);
5)当更换个人密钥时,由密钥及权限管理模块产生一个临时公钥(简称R),根据服务端系统保存的系统身份密钥、手机群用户身份密钥和临时公钥等信息,用非对称密钥协商算法协商手机群用户的个人密钥,并用非对称签名算法和系统身份密钥私钥对临时公钥进行签名,本发明采用的非对称密钥协商算法和非对称签名验证算法是我国国产非对称密码算法SM2(下同);
6)将加密后的数据密钥及消息验证码、临时公钥及系统身份密钥私钥对临时公钥的签名等信息组合成加密控制信息;
7)将加密后的敏感信息和加密控制信息合成为分发信息流并编码为短信息,经移动网络,将加密后的敏感信息发送给手机群用户;
8)手机端收到加密后的敏感信息后,从接收到的分发信息流中解析出加密后的敏感信息和加密控制信息;
9)如5)中所描述,手机群用户用非对称签名验证算法和手机群用户手机端系统保存的系统身份密钥公钥对系统身份密钥私钥对临时公钥的签名信息进行验证,若验证通过,手机群用户用非对称密钥协商算法和手机群用户的手机端系统保存的系统身份密钥、手机群用户身份密钥、手机群用户标识、手机群用户属性标识和临时公钥等信息协商个人密钥;
10)如4)中所描述,用对称密码算法和个人密钥对加密后的数据密钥进行解密,计算出数据密钥,并用消息验证码验证数据密钥的完整性;
11)最后用对称密码算法和获得的数据密钥对加密后的敏感信息进行解密,得到明文的敏感信息。
可见,本发明提出的敏感信息的手机安全群分发方法,是基于对密钥的保护需要和对敏感信息的保护需要,针对无线信道带宽小的特点,采用国家自主知识产权的密码算法以及数据密钥(DK)和个人密钥(PK)两层密钥体系,是安全灵活可靠、易于推广实施的,符合我国电信运营模式和基于短信息分发的用户管理模式的需要。
此外,本发明实施例还提供一种敏感信息的手机安全群分发装置,其包括服务端,图3为服务端的结构图,如图3所示,所述服务端包括:
密钥及权限管理模块201,用于:产生一个数据密钥,存储个人密钥,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;
敏感信息加密模块202,用于:通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;
数据密钥加密模块203,用于:通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;
广播消息加密模块204,用于:将所述加密后的数据密钥加入到加密控制信息中;将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端。
所述的手机安全群分发装置还包括手机用户端,图4为手机用户端的结构图,如图4所示,所述手机用户端包括:
短信息解码模块301,用于:接收到所述短信息后,解码出所述分发信息流;
敏感信息流解析模块302,用于:从所述分发信息流中解析出所述加密控制信息和所述加密后的敏感信息
手机端解密及权限控制模块303,用于:通过对称密码算法和所述个人密钥对所述加密控制信息中的所述加密后的数据密钥进行解密,获得所述数据密钥;通过对称密码算法和所述数据密钥对所述加密后的敏感信息进行解密,获得所述敏感信息。
参照图3、图4可知,本发明采用了两层对称密钥体系用于敏感信息的分发和控制:
第1层---手机群用户个人密钥PK;
第2层---数据密钥DK。
同时,采用了非对称密码算法认证机制和密钥协商,非对称密钥对为:
服务端系统私有/公开密钥对:SIKPRI/SIKPUB;
手机群用户私有/公开密钥对:MIKPRI/MIKPUB。
图5为本发明实施例提供的敏感信息的手机安全群分发方法密钥分发及使用流程图。其中,本发明用到的符号说明如下:
||:链接。如C=A||B,表示将B作为C的低段数据,将A作为C的高段数据,C的比特长度为A和B的比特长度之和。
E(X,K):用对称密码算法和密钥K对X进行加密。
D(X,K):用对称密码算法和密钥K对X进行解密。
H(X):用杂凑密码算法对X进行数据散列。
h(X):h(X)=H(X)的低128位。
MAC(X):MAC(X)=h(X)。
SK(X):用非对称密码算法和私钥K对X进行签名。
VK(X):用非对称密码算法和公钥K对X进行签名验证。
参照图5,在本发明中,服务端系统和手机群用户手机端系统(通过手机端解密及权限控制模块)首先初始化完成服务端对手机用户按级别分组,形成手机群,并定义每个手机群的群用户标识和群属性标识,并完成服务端/手机群用户手机端非对称密钥对的产生和完成相互交换公钥。分如下步骤进行:
1)服务端系统产生服务端标识符IDS、手机群用户标识符IDM、手机群属性标识AttrIDM和系统身份密钥SIK,将SIK存储在安全区域(包括但不限于密码卡或密码机设备),并保存服务端标识符IDS、手机群用户标识符IDM、手机群属性标识AttrIDM;
2)服务端系统向手机群用户手机端解密及权限控制模块写入服务端标识符IDS、手机群用户标识符IDM、手机群属性标识AttrIDM和服务端公钥SIKPUB;
3)服务端系统产生手机群用户身份密钥MIK,并将其存储在手机群用户手机的安全区域(包括但不限于SIM卡);
4)将手机群用户公钥MIKPUB传入服务端密钥及权限管理模块保存;
服务端和手机群用户手机端产生公私钥对,并将各自的私钥保存在安全区域内(服务端私钥保存在密码卡或密码机内,但保存的安全区域包括但不限于密码卡或密码机设备;手机群用户手机端私钥保存的安全区域包括但不限于SIM卡),攻击者无法替换或篡改这些私钥信息。服务端和手机群用户所掌握的协商个人密钥PK所必需的信息均是真实可信的,双方就具备了正确协商PK的条件。
参照图5,在本发明中,服务端和手机群用户手机端通过非对称密钥协商算法进行密钥协商,得到用户个人密钥PK。分如下步骤进行:
1)服务端密钥及权限管理模块产生临时公钥R,根据SIK、MIK、服务端标识IDS、手机群用户标识IDM、手机群用户属性标识AttrIDM以及R等信息,调用非对称密钥协商算法协商用户个人密钥PK,同时计算签名SSIKPRI(R)。
2)服务端密钥及权限管理模块将用户个人密钥PK保存在服务端密钥及权限管理模块的存储介质中,并将R及SSIKPRI(R)随加密控制信息DCM经合成发送到群用户手机端;
3)经敏感信息流解析,手机群用户手机端解密及权限控制模块使用服务端公钥SIKPUB验证VSIKPUB(R)的有效性。如果验证通过,手机群用户手机端调用非对称密钥协商算法协商用户个人密钥PK并存储于安全区域。
参照图5,在本发明中,服务端密钥及权限管理模块产生数据密钥DK并计算E(DK,PK)||MAC(DK),将E(DK,PK)||MAC(DK)随敏感信息流经短信息发送到手机群用户手机端。经敏感信息流解析,手机群用户手机端解密及权限控制模块计算DK’=D(E(DK,PK),PK),并通过计算MAC(DK’)验证DK的完整性,并与接收的MAC(DK)值比较,相等则认为解密的DK’==DK,手机群用户手机端解密及权限控制模块只接受合法的数据密钥DK,并将DK输出到敏感信息解密模块用于敏感信息的解密。
参照图5,在本发明中,服务端密钥及权限管理模块用对称密码算法和数据密钥DK对敏感信息进行加密,形成加密后的敏感信息;手机群用户手机端收到加密后的敏感信息后,解密及权限控制模块用对称密码算法和解密出的加密密钥DK对加密后的敏感信息进行解密,得到明文的敏感信息。攻击者只有在获得加密密钥DK的前提下,才能利用对称密码算法对加密后的敏感信息进行解密,为了增加安全可靠性,每次的敏感信息加密都使用随机产生的密钥。
在本发明中,采用的对称加密算法、非对称加密算法和杂凑密码算法均为国产算法,其安全性通过了国家主管部门组织的安全性检测,是安全可靠的。
在本发明中,PK的产生采用非对称密钥协商算法进行动态协商并对临时公钥进行签名,攻击者不能获得系统端的私钥和标识以及手机群用户的私钥、手机群用户标识和群属性标识,因而不可能冒充服务端系统与手机群用户手机端用户智能卡协商PK,也不可能冒充手机群用户计算PK,PK的产生是可信的。
在本发明中,在分发DK时,服务端系统计算DK的消息验证码MAC(DK),由于PK和DK是保密的,且PK是可信的,攻击者无法冒充前端系统计算出MAC(DK),因此经用户智能卡验证MAC(DK)有效的DK密文均是可信的,解密出的DK是可信的。
在本发明中,系统采用的密钥DK和PK可以根据需要按照一定的周期和策略进行更新,以提高系统的安全性。DK随着敏感信息的分发而每次更新,PK更新周期不应大于半年。
由上可知,本发明实施例具有以下优势:
1)本发明中,服务端进行短信分发时采用“数据密钥”和“个人密钥”的两层密钥体系,保障了信息的安全。
2)个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得,使得只有该手机群中的用户才是被授权的用户,才能接收和浏览指定的相应级别的内部敏感信息,未经授权的其他手机群的用户不能浏览非授权级别的信息,从而实现了利用密码技术控制用户接收和浏览不同级别的内部信息的效果。
3)在本发明中,由于所有密码算法本身都是安全的,密码使用流程中密钥信息、密文信息都是安全的,所有需要用密码保护的信息均被有效保护,因此在整个敏感信息的分发流程(从系统初始化到敏感信息密文的传输和浏览)中,攻击者既无法获取秘密信息以窥窃敏感消息,也无法用伪造的密钥相关信息或敏感信息欺骗手机群用户手机端,因此本发明涉及的敏感信息的手机安全群分发是安全的。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。
Claims (6)
1.一种敏感信息的手机安全群分发方法,其特征在于,包括以下步骤:
步骤一,服务端产生一个数据密钥,通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;
步骤二,通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;其中,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;
步骤三,将所述加密后的数据密钥加入到加密控制信息中;
步骤四,将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端;
其中,在所述步骤二中,还包括:在对所述数据密钥进行加密时计算消息验证码;
在所述步骤三中,还包括:将所述消息验证码加入到所述加密控制信息中;
步骤五,所述手机用户端接收到所述短信息后,从所述分发信息流中解析出所述加密控制信息和所述加密后的敏感信息;
步骤六,所述手机用户端通过对称密码算法和所述个人密钥对所述加密控制信息中的所述加密后的数据密钥进行解密,获得所述数据密钥;
步骤七,所述手机用户端通过对称密码算法和所述数据密钥对所述加密后的敏感信息进行解密,获得所述敏感信息;
并且,在所述步骤一之前还包括:
设置所述手机群的群标识,设置所述手机群中的所有所述手机用户端具有相同的群属性,所述手机群中的所有所述手机用户端具有相同安全级别;
生成所述服务端的系统身份密钥公钥和系统身份密钥私钥,所述系统身份密钥公钥和所述系统身份密钥私钥构成非对称密钥对;
生成所述手机群的用户端身份密钥公钥和用户端身份密钥私钥,所述用户端身份密钥公钥和所述用户端身份密钥私钥构成非对称密钥对;
将所述系统身份密钥公钥、所述系统身份密钥私钥以及所述用户端身份密钥公钥保存在所述服务端;
将所述用户端身份密钥公钥、所述用户端身份密钥私钥以及所述系统身份密钥公钥保存在所述手机群的所述手机用户端;
其中,所述动态协商包括:
在需要协商时,所述服务端产生一个临时公钥,根据所述系统身份密钥私钥、所述用户端身份密钥公钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法生成一个新的个人密钥;
所述服务端利用非对称密码算法和所述用户端身份密钥私钥生成针对所述临时公钥的签名;
将所述临时公钥、所述签名加入到所述加密控制信息中发送给所述手机用户端;
所述手机用户端通过非对称密码算法和所述系统身份密钥公钥对所述签名进行验证;
验证通过后,所述手机用户端根据所述系统身份密钥公钥、所述用户端身份密钥私钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法获得所述新的个人密钥;
所述手机用户端用所述新的个人密钥替换保存的所述个人密钥。
2.根据权利要求1所述的手机安全群分发方法,其特征在于,所述动态协商的协商间隔期小于6个月。
3.根据权利要求1所述的手机安全群分发方法,其特征在于,在所述步骤六中,还包括:利用所述消息验证码验证所述数据密钥的完整性。
4.根据权利要求1所述的手机安全群分发方法,其特征在于,
在所述步骤二中,通过杂凑密码算法计算所述消息验证码。
5.根据权利要求3所述的手机安全群分发方法,其特征在于,
所述系统身份密钥私钥保存在所述服务端的安全区域;
所述用户端身份密钥私钥保存在所述手机用户端的安全区域。
6.一种敏感信息的手机安全群分发装置,其特征在于,包括服务端和手机用户端,其中,所述服务端包括:
密钥及权限管理模块,用于:产生一个数据密钥,存储个人密钥,所述个人密钥是通过非对称密码算法在所述服务端与手机群之间动态协商获得;
敏感信息加密模块,用于:通过对称密码算法和所述数据密钥对敏感信息进行加密,产生加密后的敏感信息;
数据密钥加密模块,用于:通过对称密码算法和个人密钥对所述数据密钥进行加密,获得加密后的数据密钥;
广播消息加密模块,用于:将所述加密后的数据密钥加入到加密控制信息中;将所述加密控制信息和所述加密后的敏感信息合成为分发信息流并编码为短信息,将所述短信息发送给所述手机群中的手机用户端;
其中,所述数据密钥加密模块还用于:对所述数据密钥进行加密时计算消息验证码;
所述广播消息加密模块还用于:将所述消息验证码加入到所述加密控制信息中;
所述手机用户端包括:
短信息解码模块,用于:接收到所述短信息后,解码出所述分发信息流;
敏感信息流解析模块,用于:从所述分发信息流中解析出所述加密控制信息和所述加密后的敏感信息
手机端解密及权限控制模块,用于:通过对称密码算法和所述个人密钥对所述加密控制信息中的所述加密后的数据密钥进行解密,获得所述数据密钥;通过对称密码算法和所述数据密钥对所述加密后的敏感信息进行解密,获得所述敏感信息;
以及:
第一模块,用于:设置所述手机群的群标识,设置所述手机群中的所有所述手机用户端具有相同的群属性,所述手机群中的所有所述手机用户端具有相同安全级别;
第二模块,用于:生成所述服务端的系统身份密钥公钥和系统身份密钥私钥,所述系统身份密钥公钥和所述系统身份密钥私钥构成非对称密钥对;
第三模块,用于:生成所述手机群的用户端身份密钥公钥和用户端身份密钥私钥,所述用户端身份密钥公钥和所述用户端身份密钥私钥构成非对称密钥对;
第四模块,用于:将所述系统身份密钥公钥、所述系统身份密钥私钥以及所述用户端身份密钥公钥保存在所述服务端;
第五模块,用于:将所述用户端身份密钥公钥、所述用户端身份密钥私钥以及所述系统身份密钥公钥保存在所述手机群的所述手机用户端;
其中,所述动态协商包括:
第六模块,用于:在需要协商时,所述服务端产生一个临时公钥,根据所述系统身份密钥私钥、所述用户端身份密钥公钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法生成一个新的个人密钥;
第七模块,用于:所述服务端利用非对称密码算法和所述用户端身份密钥私钥生成针对所述临时公钥的签名;
第八模块,用于:将所述临时公钥、所述签名加入到所述加密控制信息中发送给所述手机用户端;
第九模块,用于:所述手机用户端通过非对称密码算法和所述系统身份密钥公钥对所述签名进行验证;
第十模块,用于:验证通过后,所述手机用户端根据所述系统身份密钥公钥、所述用户端身份密钥私钥、所述手机群的群标识以及所述临时公钥通过非对称密码算法获得所述新的个人密钥;
第十一模块,用于:所述手机用户端用所述新的个人密钥替换保存的所述个人密钥。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201110435973.4A CN103179514B (zh) | 2011-12-22 | 2011-12-22 | 一种敏感信息的手机安全群分发方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201110435973.4A CN103179514B (zh) | 2011-12-22 | 2011-12-22 | 一种敏感信息的手机安全群分发方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103179514A CN103179514A (zh) | 2013-06-26 |
CN103179514B true CN103179514B (zh) | 2016-05-18 |
Family
ID=48639077
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201110435973.4A Active CN103179514B (zh) | 2011-12-22 | 2011-12-22 | 一种敏感信息的手机安全群分发方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103179514B (zh) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103731824A (zh) * | 2013-12-24 | 2014-04-16 | 广西大学 | 一种提高短信息安全性的方法及装置 |
CN106911712B (zh) * | 2017-03-31 | 2020-04-07 | 山东汇佳软件科技股份有限公司 | 一种应用于分布式系统的加密方法及系统 |
CN106972927B (zh) * | 2017-03-31 | 2020-03-20 | 威海合联信息科技有限公司 | 一种针对不同安全等级的加密方法及系统 |
CN107104796B (zh) * | 2017-05-02 | 2018-06-29 | 北京邮电大学 | 一种基于非交换群上的对称乘法同态加密方法及装置 |
CN108921557A (zh) * | 2018-07-06 | 2018-11-30 | 佛山伊苏巨森科技有限公司 | 一种通过区块链网络保护交易的系统及保护交易的方法 |
CN110474768A (zh) * | 2019-08-22 | 2019-11-19 | 上海豆米科技有限公司 | 一种有群组解密权限控制的信息安全传递系统及方法 |
CN113691495B (zh) * | 2021-07-09 | 2023-09-01 | 沈谷丰 | 一种基于非对称加密的网络账户共享和分发系统及方法 |
CN114222260B (zh) * | 2021-12-29 | 2023-03-24 | 渔翁信息技术股份有限公司 | 一种对等短信传输方法、系统、设备及计算机存储介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101203025A (zh) * | 2006-12-15 | 2008-06-18 | 上海晨兴电子科技有限公司 | 安全的移动信息发送和接收方法 |
CN101247605A (zh) * | 2008-03-25 | 2008-08-20 | 中兴通讯股份有限公司 | 短信息加密、签名方法、移动终端及短信息加密系统 |
CN101662360A (zh) * | 2008-08-29 | 2010-03-03 | 公安部第三研究所 | 一种基于短信消息服务的可认证对称密钥协商方法 |
CN101964793A (zh) * | 2010-10-08 | 2011-02-02 | 上海银联电子支付服务有限公司 | 终端和服务器间的数据传输方法及系统、签到和支付方法 |
-
2011
- 2011-12-22 CN CN201110435973.4A patent/CN103179514B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101203025A (zh) * | 2006-12-15 | 2008-06-18 | 上海晨兴电子科技有限公司 | 安全的移动信息发送和接收方法 |
CN101247605A (zh) * | 2008-03-25 | 2008-08-20 | 中兴通讯股份有限公司 | 短信息加密、签名方法、移动终端及短信息加密系统 |
CN101662360A (zh) * | 2008-08-29 | 2010-03-03 | 公安部第三研究所 | 一种基于短信消息服务的可认证对称密钥协商方法 |
CN101964793A (zh) * | 2010-10-08 | 2011-02-02 | 上海银联电子支付服务有限公司 | 终端和服务器间的数据传输方法及系统、签到和支付方法 |
Also Published As
Publication number | Publication date |
---|---|
CN103179514A (zh) | 2013-06-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103179514B (zh) | 一种敏感信息的手机安全群分发方法和装置 | |
CN106027239B (zh) | 基于椭圆曲线的无密钥托管问题的多接收者签密方法 | |
CN104754581B (zh) | 一种基于公钥密码体制的lte无线网络的安全认证方法 | |
CN101188496B (zh) | 一种短信加密传输方法 | |
CN102547688B (zh) | 一种基于虚拟专用信道的高可信手机安全通信信道的建立方法 | |
CN103338437B (zh) | 一种移动即时消息的加密方法及系统 | |
CN102036238B (zh) | 一种基于公钥实现用户与网络认证和密钥分发的方法 | |
CN110505050A (zh) | 一种基于国密算法的安卓信息加密系统及方法 | |
CN105163309B (zh) | 一种基于组合密码的无线传感器网络安全通信的方法 | |
CN101969638A (zh) | 一种移动通信中对imsi进行保护的方法 | |
CN102075802B (zh) | 一种机顶盒和智能卡安全通信的方法 | |
CN101286849A (zh) | 基于约定算法的第三方认证系统和方法 | |
CN104901935A (zh) | 一种基于cpk的双向认证及数据交互安全保护方法 | |
CN101977197B (zh) | 基于生物特征的多接收者加密方法 | |
CN102833246A (zh) | 一种社交视频信息安全方法与系统 | |
CN101465725A (zh) | 一种基于身份的公钥系统的密钥分配方法 | |
CN107483505A (zh) | 一种对视频聊天中的用户隐私进行保护的方法及系统 | |
CN101635924A (zh) | 一种cdma端到端加密通信系统及其密钥分发方法 | |
CN1316405C (zh) | 一种获得数字签名和实现数据安全的方法 | |
CN107682152A (zh) | 一种基于对称密码的群组密钥协商方法 | |
Niu et al. | A novel user authentication scheme with anonymity for wireless communications | |
Lu et al. | On the security of an efficient mobile authentication scheme for wireless networks | |
CN102404329A (zh) | 用户终端与虚拟社区平台间交互的认证加密方法 | |
CN105376221B (zh) | 基于动态密码的游戏消息加密机制及游戏系统 | |
CN111416712A (zh) | 基于多个移动设备的量子保密通信身份认证系统及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |