CN106341227B - 基于服务器解密密文的重置保护口令的方法、装置及系统 - Google Patents

基于服务器解密密文的重置保护口令的方法、装置及系统 Download PDF

Info

Publication number
CN106341227B
CN106341227B CN201610959630.0A CN201610959630A CN106341227B CN 106341227 B CN106341227 B CN 106341227B CN 201610959630 A CN201610959630 A CN 201610959630A CN 106341227 B CN106341227 B CN 106341227B
Authority
CN
China
Prior art keywords
key
ciphertext
resetting
protection password
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201610959630.0A
Other languages
English (en)
Other versions
CN106341227A (zh
Inventor
谭智勇
宋承根
钟峰
王子龙
张勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Brilliant Hi Tech Development Co Ltd
Original Assignee
Beijing Brilliant Hi Tech Development Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Brilliant Hi Tech Development Co Ltd filed Critical Beijing Brilliant Hi Tech Development Co Ltd
Priority to CN201610959630.0A priority Critical patent/CN106341227B/zh
Publication of CN106341227A publication Critical patent/CN106341227A/zh
Application granted granted Critical
Publication of CN106341227B publication Critical patent/CN106341227B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于服务器解密密文的重置保护口令的方法、装置及系统,涉及数据安全技术领域,能够在用户忘记保护口令的情况下,也可以实现重置保护口令功能。本发明的方法主要包括:获取重置保护口令时输入的解密密钥和重置密钥,解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,重置密钥为根据重置的保护口令生成的用于重新加密密文对应明文的密钥,明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;将用户ID、解密密钥和重置密钥发送给服务器,以便服务器根据解密密钥和重置密钥对用户ID对应的密文进行保护口令重置操作。本发明主要适用于利用人体生物特征信息重置保护口令的场景中。

Description

基于服务器解密密文的重置保护口令的方法、装置及系统
技术领域
本发明涉及数据安全技术领域,特别是涉及一种基于服务器解密密文的重置保护口令的方法、装置及系统。
背景技术
随着互联网技术的发展,人们逐渐习惯将工作或者生活中所需的数据以电子形式保存在计算机中。在实际应用中,人们为了方便查询,常常将一些电子文件保存在客户端本地。然而,由于客户端易被攻击,所以为了避免一些重要的电子文件(例如公私钥对)产生风险,常常先将这些电子文件通过保护口令进行加密,然后将密文发送给服务器进行存储。当需要使用该电子文件时,终端会显示保护口令输入提示框,然后终端可以通过输入的保护口令来对密文进行解密,获得解密后的电子文件。
但是,当用户忘记保护口令时,就无法解开密文获取重要的电子文件,从而给用户带来损失。尤其是当电子文件为公私钥对时,若用户因忘记保护口令而无法获取公私钥对,则会导致使用该公私钥对签名的交易无法得到验证,从而造成重大损失。
发明内容
有鉴于此,本发明提供一种基于服务器解密密文的重置保护口令的方法、装置及系统,能够在用户忘记保护口令的情况下,也可以实现重置保护口令功能。
本发明的目的是采用以下技术方案来实现的:
第一方面,本发明提供了一种基于服务器解密密文的重置保护口令的方法,所述方法应用于客户端,所述方法包括:
获取重置保护口令时输入的解密密钥和重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
将用户ID、所述解密密钥和所述重置密钥发送给服务器,以便所述服务器根据所述解密密钥和所述重置密钥对所述用户ID对应的密文进行保护口令重置操作。
第二方面,本发明提供了一种基于服务器解密密文的重置保护口令的方法,所述方法应用于服务器,所述方法包括:
接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
根据所述用户ID以及所述解密密钥的密钥类型,查找对应的密文;
利用所述解密密钥对查找到的密文进行解密;
若解密成功获得所述密文对应的明文,则利用所述重置密钥对所述明文进行加密,获得所述重置密钥对应的密文。
第三方面,本发明提供了一种基于服务器解密密文的重置保护口令的装置,所述装置应用于客户端,所述装置包括:
获取单元,用于获取重置保护口令时输入的解密密钥和重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
发送单元,用于将用户ID、所述获取单元获取的所述解密密钥和所述重置密钥发送给服务器,以便所述服务器根据所述解密密钥和所述重置密钥对所述用户ID对应的密文进行保护口令重置操作。
第四方面,本发明提供了一种基于服务器解密密文的重置保护口令的装置,所述装置应用于服务器,所述装置包括:
接收单元,用于接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
查找单元,用于根据所述接收单元接收到的所述用户ID以及所述解密密钥的密钥类型,查找对应的密文;
解密单元,用于利用所述解密密钥对所述查找单元查找到的密文进行解密;
加密单元,用于当所述解密单元解密成功获得所述密文对应的明文时,利用所述重置密钥对所述明文进行加密,获得所述重置密钥对应的密文。
第五方面,本发明提供了一种基于服务器解密密文的重置保护口令的系统,所述系统包括客户端和服务器;其中,所述客户端包括如第三方面所述的装置,所述服务器包括如第四方面所述的装置。
借由上述技术方案,本发明提供的基于服务器解密密文的重置保护口令的方法、装置及系统,能够在服务器中存储明文对应的至少两个密文,且密文的密钥类型包括人体生物特征信息和保护口令;当需要重置保护口令时,客户端先获取根据人体生物特征信息生成的解密密钥以及根据重置的保护口令生成的重置密钥,然后将用户ID、解密密钥和重置密钥发送给服务器,以使得服务器可以先根据解密密钥对密钥类型为人体生物特征信息的密文进行解密,若获得明文,则再利用重置密钥对明文进行加密,从而实现保护口令的重置操作。由此可知,由于服务器中存储有无法忘记且唯一标识用户的人体生物特征信息加密而得的密文,所以当用户因忘记保护口令而无法解密用保护口令加密而得的密文时,可以使用人体生物特征信息实现保护口令重置操作,从而使得用户可以使用重置的保护口令获取明文,进而避免因无法获得明文而给用户造成重大损失。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了本发明实施例提供的一种基于服务器解密密文的重置保护口令的方法的流程图;
图2示出了本发明实施例提供的另一种基于服务器解密密文的重置保护口令的方法的流程图;
图3a示出了本发明实施例提供的一种加密明文时客户端与服务器的交互图;
图3b示出了本发明实施例提供的一种重置保护口令时客户端与服务器的交互图;
图4示出了本发明实施例提供的一种基于服务器解密密文的重置保护口令的装置的组成框图;
图5示出了本发明实施例提供的另一种基于服务器解密密文的重置保护口令的装置的组成框图;
图6示出了本发明实施例提供的另一种基于服务器解密密文的重置保护口令的装置的组成框图;
图7示出了本发明实施例提供的另一种基于服务器解密密文的重置保护口令的装置的组成框图;
图8示出了本发明实施例提供的一种基于服务器解密密文的重置保护口令的系统示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
本发明实施例提供了一种基于服务器解密密文的重置保护口令的方法,该方法应用于客户端,如图1所示,该方法主要包括:
101、获取重置保护口令时输入的解密密钥和重置密钥;
其中,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文。其中,人体生物特征信息能够唯一标识用户,且其类型主要包括指纹、虹膜、人脸、掌纹、手形、静脉或人耳等。
需要补充的是,客户端在根据人体生物特征信息生成解密密钥以及根据重置的保护口令生成重置密钥后,为了使得服务器接收到这两个密钥后能够分辨这两个密钥,还会为解密密钥和重置密钥添加用于表征密钥类型(包括人体生物特征信息和保护口令)的密钥标识,或者直接添加用于表征密钥功能的功能标识(例如“1”表示解密功能,“0”表示重置功能)。因此,本步骤中获取的解密密钥和重置密钥为添加标识后的密钥。
当用户需要对某明文进行加密存储至服务器侧时,客户端可以获取用户输入的保护口令和人体生物特征信息,并分别根据保护口令生成数字序列的第一加密密钥以及根据人体生物特征信息生成数字序列的第二加密密钥;然后分别利用所述第一加密密钥和所述第二加密密钥对明文进行加密,获得所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文;最后将当前用户的用户ID、所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文发送给所述服务器进行存储。需要补充的是,客户端发送给服务器的密文添加有用于标识密钥类型的密钥标识,能够使得服务器获知每个密文所对应的密钥类型。此外,在使用由人体生物特征信息生成的第二加密密钥对明文进行加密时,所使用的加密技术可以为Fuzzy-ibe(Fuzzy Identity-Based Encryption,模糊的基于身份的加密),也可以为其他技术,在此不做限定。
需要说明的是,第一加密密钥对应的密文可以为通过解密获取明文时所需的密文,也可以为重置保护口令时所需的密文;第二加密密钥对应的密文可以为通过解密获取明文时所需的密文,也可以为重置保护口令时所需的密文。也就是说,当客户端使用人体生物特征信息和保护口令分别对明文进行加密后,关于解密和重置保护口令的权限具体可以分为以下几种情况:
(1)在进行解密时,用户既可以通过输入保护口令让客户端解密第一加密密钥对应的密文而获得明文,又可以通过输入人体生物特征信息让客户端解密第二加密密钥对应的密文而获得明文。在进行重置保护口令时,用户既可以通过输入保护口令让客户端使用保护口令生成的密钥作为重置保护口令时所需的解密密钥,又可以通过输入人体生物特征信息让客户端使用人体生物特征信息生成的密钥作为重置保护口令时所需的解密密钥。
(2)在进行解密时,用户既可以通过输入保护口令让客户端解密第一加密密钥对应的密文而获得明文,又可以通过输入人体生物特征信息让客户端解密第二加密密钥对应的密文而获得明文。在进行重置保护口令时,用户只能通过输入人体生物特征信息让客户端使用人体生物特征信息生成的密钥作为重置保护口令时所需的解密密钥。
(3)在进行解密时,用户只能通过输入保护口令让客户端解密第一加密密钥对应的密文而获得明文。在进行重置保护口令时,用户只能通过输入人体生物特征信息让客户端使用人体生物特征信息生成的密钥作为重置保护口令时所需的解密密钥。
当仅能使用人体生物特征信息生成的密钥作为重置保护口令时所需的解密密钥时,可以在保护口令外泄的情况下,防止他人重置保护口令。
102、将用户ID、所述解密密钥和所述重置密钥发送给服务器,以便所述服务器根据所述解密密钥和所述重置密钥对所述用户ID对应的密文进行保护口令重置操作。
其中,一个用户可以加密一个明文,也可以加密多个明文。本发明实施例以一个用户仅加密有一个明文为例对重置保护口令过程进行描述,本领域技术人员应该知道,当一个用户加密多个明文时,在将用户ID、解密密钥和重置密钥发送给服务器的同时,还需要将明文名称发送给服务器。
本发明实施例提供的基于服务器解密密文的重置保护口令的方法,能够在服务器中存储明文对应的至少两个密文,且密文的密钥类型包括人体生物特征信息和保护口令;当需要重置保护口令时,客户端先获取根据人体生物特征信息生成的解密密钥以及根据重置的保护口令生成的重置密钥,然后将用户ID、解密密钥和重置密钥发送给服务器,以使得服务器可以先根据解密密钥对密钥类型为人体生物特征信息的密文进行解密,若获得明文,则再利用重置密钥对明文进行加密,从而实现保护口令的重置操作。由此可知,由于服务器中存储有无法忘记且唯一标识用户的人体生物特征信息加密而得的密文,所以当用户因忘记保护口令而无法解密用保护口令加密而得的密文时,可以使用人体生物特征信息实现保护口令重置操作,从而使得用户可以使用重置的保护口令获取明文,进而避免因无法获得明文而给用户造成重大损失。
进一步的,若具有重置保护口令权限的解密密钥的密钥类型只有人体生物特征信息,则在获取重置保护口令时输入的解密密钥和重置密钥之前,可以先生成用于指示重置保护口令的重置指令,然后输出显示重置保护口令时需输入人体生物特征信息和重置的保护口令的提示信息,最后用户根据提示信息输入人体生物特征信息和重置的保护口令。
其中,触发生成重置指令的具体实现方式包括但不限于以下两种:(1)当接收到输入的用于指示重置保护口令的操作信息后,生成所述重置指令,例如当用户点击客户端界面上的重置保护口令按钮后,生成重置指令。(2)在利用输入的保护口令对对应密文进行解密的过程中,当连续解密失败的次数到达预设次数阈值时,生成所述重置指令,例如当用户连续8次输入保护口令对密文进行解密失败时,自动生成重置指令。
若具有重置保护口令权限的解密密钥类型包括人体生物特征信息和保护口令,则客户端接收用户输入的重置保护口令时所需的解密密钥的密钥类型,例如用户选择人体生物特征信息;然后输出显示输入人体生物特征信息和重置的保护口令的提示信息,以便用户根据提示信息输入人体生物特征信息和重置的保护口令。
进一步的,由于用户重置保护口令的原因往往是因为忘记原始的保护口令,或者不想再用原始的保护口令,所以在重置保护口令后,用户往往不会再用原始的保护口令进行解密。因此,为了提高服务器的存储空间,在服务器确定能够成功重置保护口令后,服务器可以将由原始的保护口令生成的加密密钥对明文进行加密获得的密文删除,并向客户端发送密文删除提示信息,以便客户端接收并显示服务器发送的密文删除提示信息。
进一步的,依据图1所示的方法,本发明的另一个实施例还提供了一种基于服务器解密密文的重置保护口令的方法,该方法应用于服务器,如图2所示,该方法主要包括:
201、接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥;
其中,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥。所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文,即在执行本步骤之前,服务器还会接收客户端发送的用户ID、第一加密密钥对应的密文以及第二加密密钥对应的密文,并进行存储,其中,第一加密密钥由保护口令生成,第二加密密钥由人体生物特征信息生成。
此外,需要说明的是,第一加密密钥对应的密文可以为通过解密获取明文时所需的密文,也可以为重置保护口令时所需的密文;第二加密密钥对应的密文可以为通过解密获取明文时所需的密文,也可以为重置保护口令时所需的密文。关于解密和重置保护口令涉及的具体场景详见上述步骤101中的步骤(1)-(3)。
需要补充的是,当当前用户加密有多个明文时,服务器还会接收到明文名称。
202、根据所述用户ID以及所述解密密钥的密钥类型,查找对应的密文;
203、利用所述解密密钥对查找到的密文进行解密;
若使用人体生物特征信息生成的加密密钥对明文进行加密获得密文时,所使用的加密技术为Fuzzy-ibe,则在利用人体生物特征信息生成的解密密钥对该密文进行解密时,所使用的解密技术也为Fuzzy-ibe。
204、若解密成功获得所述密文对应的明文,则利用所述重置密钥对所述明文进行加密,获得所述重置密钥对应的密文。
在获得重置密钥对应的密文后,服务器可以向客户端发送重置成功的提示信息。此外,若使用解密密钥对密文解密失败,则服务器可以向客户端发送重置失败的提示信息。
本发明实施例提供的基于服务器解密密文的重置保护口令的方法,能够在服务器中存储明文对应的至少两个密文,且密文的密钥类型包括人体生物特征信息和保护口令;当需要重置保护口令时,客户端先获取根据人体生物特征信息生成的解密密钥以及根据重置的保护口令生成的重置密钥,然后将用户ID、解密密钥和重置密钥发送给服务器,以使得服务器可以先根据解密密钥对密钥类型为人体生物特征信息的密文进行解密,若获得明文,则再利用重置密钥对明文进行加密,从而实现保护口令的重置操作。由此可知,由于服务器中存储有无法忘记且唯一标识用户的人体生物特征信息加密而得的密文,所以当用户因忘记保护口令而无法解密用保护口令加密而得的密文时,可以使用人体生物特征信息实现保护口令重置操作,从而使得用户可以使用重置的保护口令获取明文,进而避免因无法获得明文而给用户造成重大损失。
进一步的,在客户端侧的实施例中提及,在确定能够成功重置保护口令后,可以将原始的保护口令对应的密文删除,以提高服务器的存储空间。具体的,由于利用解密密钥解密密文成功获得明文,即可利用重置的保护口令对明文重新加密,所以在解密成功时,就可以确定能够成功重置保护口令。因此,可以在解密成功后,先根据用户ID查找由原始的保护口令生成的加密密钥加密获得的密文,然后将查找到的密文进行删除,并向客户端发送密文删除提示信息。
下面以人体生物特征信息为指纹,通过解密密文获取明文时只能使用保护口令,重置保护口令时只能使用人体生物特征信息为例,对加密(如图3a中的步骤301-307)和重置保护口令(如图3b中的步骤308-320)的整个过程进行介绍:
301、客户端接收到加密指令后,输出显示加密明文需输入保护口令和指纹信息的提示信息;
其中,加密指令可以由用户触发加密按钮生成,也可以由其他触发方式生成。
302、接收输入的保护口令以及采集指纹图像;
303、从指纹图像中提取指纹特征信息;
304、根据保护口令生成数字序列的第一加密密钥以及根据指纹特征信息生成数字序列的第二加密密钥;
305、用第一加密密钥对明文进行加密获得密文1,用第二加密密钥对明文进行加密获得密文2,并分别对密文1和密文2添加用于表征密钥类型的密钥标识;
306、将用户ID、添加密钥标识后的密文1和密文2发送给服务器进行存储;
307、服务器接收客户端发送的用户ID、添加密钥标识后的密文1和密文2,并进行存储;
308、客户端生成重置指令,并根据重置指令输出显示重置保护口令时需输入指纹信息和重置的保护口令的提示信息;
309、采集指纹图像以及接收输入的重置的保护口令;
310、从该指纹图像中提取指纹特征信息;
311、根据指纹特征信息生成数字序列的解密密钥以及根据重置的保护口令生成数字序列的重置密钥,并分别对解密密钥和重置密钥添加用于表征密钥类型的密钥标识;
312、将用户ID、添加密钥标识后的解密密钥和重置密钥发送给服务器;
313、服务器接收客户端发送的用户ID、添加密钥标识后的解密密钥和重置密钥;
314、根据用户ID以及解密密钥的密钥标识,查找对应的密文,即密文2;
315、利用解密密钥对密文2进行解密;若解密成功获得明文,则执行步骤316-318;若解密失败,则执行步骤319-320;
316、利用重置密钥对明文进行加密,获得重置密钥对应的密文,即密文3,并对密文3添加用于标识密钥类型的密钥标识,然后与用户ID进行绑定存储;
317、向客户端发送用于指示重置保护口令成功的提示信息;
318、客户端接收并显示服务器发送的用于指示重置保护口令成功的提示信息;
319、向客户端发送用于指示重置保护口令失败的提示信息;
320、客户端接收并显示服务器发送的用于指示重置保护口令失败的提示信息。
进一步的,依据图1所示的方法,本发明的另一个实施例还提供了一种一种基于服务器解密密文的重置保护口令的装置,所述装置应用于客户端,如图4所示,所述装置主要包括:获取单元41以及发送单元42。其中,
获取单元41,用于获取重置保护口令时输入的解密密钥和重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
发送单元42,用于将用户ID、所述获取单元41获取的所述解密密钥和所述重置密钥发送给服务器,以便所述服务器根据所述解密密钥和所述重置密钥对所述用户ID对应的密文进行保护口令重置操作。
进一步的,如图5所示,所述装置还包括:
生成单元43,用于在所述获取单元41获取重置保护口令时输入的解密密钥和重置密钥之前,生成用于指示重置保护口令的重置指令;
输出单元44,用于输出显示重置保护口令时需输入人体生物特征信息和重置的保护口令的提示信息。
进一步的,如图5所示,所述生成单元43包括:
第一生成模块431,用于当接收到输入的用于指示重置保护口令的操作信息后,生成所述重置指令;
第二生成模块432,用于在利用输入的保护口令对对应密文进行解密的过程中,当连续解密失败的次数到达预设次数阈值时,生成所述重置指令。
进一步的,如图5所示,所述装置还包括:
接收单元45,用于接收所述服务器发送的密文删除提示信息,以提示由原始的保护口令生成的加密密钥对所述明文进行加密获得的密文已被删除。
进一步的,所述获取单元41还用于在获取重置保护口令时输入的解密密钥和重置密钥之前,获取输入的第一加密密钥和第二加密密钥,所述第一加密密钥由保护口令生成,所述第二加密密钥由人体生物特征信息生成;
如图5所示,所述装置还包括:
加密单元46,用于分别利用所述获取单元41获取的所述第一加密密钥和所述第二加密密钥对明文进行加密,获得所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文;
所述发送单元42还用于将所述用户ID、所述加密单元46获得的所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文发送给所述服务器进行存储。
进一步的,所述第一加密密钥对应的密文为通过解密获取明文时所需的密文;
所述第二加密密钥对应的密文为重置保护口令时所需的密文。
本发明实施例提供的基于服务器解密密文的重置保护口令的装置,能够在服务器中存储明文对应的至少两个密文,且密文的密钥类型包括人体生物特征信息和保护口令;当需要重置保护口令时,客户端先获取根据人体生物特征信息生成的解密密钥以及根据重置的保护口令生成的重置密钥,然后将用户ID、解密密钥和重置密钥发送给服务器,以使得服务器可以先根据解密密钥对密钥类型为人体生物特征信息的密文进行解密,若获得明文,则再利用重置密钥对明文进行加密,从而实现保护口令的重置操作。由此可知,由于服务器中存储有无法忘记且唯一标识用户的人体生物特征信息加密而得的密文,所以当用户因忘记保护口令而无法解密用保护口令加密而得的密文时,可以使用人体生物特征信息实现保护口令重置操作,从而使得用户可以使用重置的保护口令获取明文,进而避免因无法获得明文而给用户造成重大损失。
进一步的,依据图2所示的方法,本发明的另一个实施例还提供了一种基于服务器解密密文的重置保护口令的装置,所述装置应用于服务器,如图6所示,所述装置主要包括:接收单元51、查找单元52、解密单元53以及加密单元54。其中,
接收单元51,用于接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
查找单元52,用于根据所述接收单元51接收到的所述用户ID以及所述解密密钥的密钥类型,查找对应的密文;
解密单元53,用于利用所述解密密钥对所述查找单元52查找到的密文进行解密;
加密单元54,用于当所述解密单元53解密成功获得所述密文对应的明文时,利用所述重置密钥对所述明文进行加密,获得所述重置密钥对应的密文。
进一步的,如图7所示,所述查找单元52还用于在解密成功后,根据所述用户ID查找由原始的保护口令生成的加密密钥加密获得的密文;
所述装置还包括:
删除单元55,用于将所述查找单元查找到的密文进行删除;
发送单元56,用于向所述客户端发送密文删除提示信息。
进一步的,所述接收单元51,用于在接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥之前,接收所述客户端发送的用户ID、第一加密密钥对应的密文以及第二加密密钥对应的密文,并进行存储,所述第一加密密钥由保护口令生成,所述第二加密密钥由人体生物特征信息生成。
进一步的,所述第一加密密钥对应的密文为通过解密获取明文时所需的密文;
所述第二加密密钥对应的密文为重置保护口令时所需的密文。
本发明实施例提供的基于服务器解密密文的重置保护口令的装置,能够在服务器中存储明文对应的至少两个密文,且密文的密钥类型包括人体生物特征信息和保护口令;当需要重置保护口令时,客户端先获取根据人体生物特征信息生成的解密密钥以及根据重置的保护口令生成的重置密钥,然后将用户ID、解密密钥和重置密钥发送给服务器,以使得服务器可以先根据解密密钥对密钥类型为人体生物特征信息的密文进行解密,若获得明文,则再利用重置密钥对明文进行加密,从而实现保护口令的重置操作。由此可知,由于服务器中存储有无法忘记且唯一标识用户的人体生物特征信息加密而得的密文,所以当用户因忘记保护口令而无法解密用保护口令加密而得的密文时,可以使用人体生物特征信息实现保护口令重置操作,从而使得用户可以使用重置的保护口令获取明文,进而避免因无法获得明文而给用户造成重大损失。
进一步的,依据上述装置实施例,本发明的另一个实施例还提供了一种基于服务器解密密文的重置保护口令的系统,如图8所示,所述系统包括客户端61和服务器62;其中,所述客户端61包括如图4或图5所示的装置,所述服务器62包括如图6或图7所示的装置。
本发明实施例提供的基于服务器解密密文的重置保护口令的系统,能够在服务器中存储明文对应的至少两个密文,且密文的密钥类型包括人体生物特征信息和保护口令;当需要重置保护口令时,客户端先获取根据人体生物特征信息生成的解密密钥以及根据重置的保护口令生成的重置密钥,然后将用户ID、解密密钥和重置密钥发送给服务器,以使得服务器可以先根据解密密钥对密钥类型为人体生物特征信息的密文进行解密,若获得明文,则再利用重置密钥对明文进行加密,从而实现保护口令的重置操作。由此可知,由于服务器中存储有无法忘记且唯一标识用户的人体生物特征信息加密而得的密文,所以当用户因忘记保护口令而无法解密用保护口令加密而得的密文时,可以使用人体生物特征信息实现保护口令重置操作,从而使得用户可以使用重置的保护口令获取明文,进而避免因无法获得明文而给用户造成重大损失。
在上述实施例中,对各个实施例的描述都各有侧重,某个实施例中没有详述的部分,可以参见其他实施例的相关描述。
可以理解的是,上述方法及装置中的相关特征可以相互参考。另外,上述实施例中的“第一”、“第二”等是用于区分各实施例,而并不代表各实施例的优劣。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统,装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的基于服务器解密密文的重置保护口令的方法、装置及系统中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。

Claims (17)

1.一种基于服务器解密密文的重置保护口令的方法,所述方法应用于客户端,其特征在于,所述方法包括:
获取重置保护口令时输入的解密密钥和重置密钥;
将用户ID、所述解密密钥和所述重置密钥发送给服务器,以便所述服务器根据所述解密密钥和所述重置密钥对所述用户ID对应的密文进行保护口令重置操作;
在获取重置保护口令时输入的解密密钥和重置密钥之前,所述方法还包括:
获取输入的第一加密密钥和第二加密密钥,所述第一加密密钥由保护口令生成,所述第二加密密钥由人体生物特征信息生成;
分别利用所述第一加密密钥和所述第二加密密钥对明文进行加密,获得所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文;
将所述用户ID、所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文发送给所述服务器进行存储;
所述解密密钥为根据人体生物特征信息生成的用于解密由第二加密密钥加密的密文的密钥,所述重置密钥为根据重置的保护口令生成的、用于重新加密所述解密密钥解密的、由第二加密密钥加密的密文对应明文的密钥,所述明文对应的密文包括由第二加密密钥加密形成的密文和由所述第一加密密钥对应的密文。
2.根据权利要求1所述的方法,其特征在于,在获取重置保护口令时输入的解密密钥和重置密钥之前,所述方法还包括:
生成用于指示重置保护口令的重置指令;
输出显示重置保护口令时需输入人体生物特征信息和重置的保护口令的提示信息。
3.根据权利要求2所述的方法,其特征在于,所述生成用于指示重置保护口令的重置指令包括:
当接收到输入的用于指示重置保护口令的操作信息后,生成所述重置指令;
或者在利用输入的保护口令对对应密文进行解密的过程中,当连续解密失败的次数到达预设次数阈值时,生成所述重置指令。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收所述服务器发送的密文删除提示信息,以提示由原始的保护口令生成的加密密钥对所述明文进行加密获得的密文已被删除。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述第一加密密钥对应的密文为通过解密获取明文时所需的密文;
所述第二加密密钥对应的密文为重置保护口令时所需的密文。
6.一种基于服务器解密密文的重置保护口令的方法,所述方法应用于服务器,其特征在于,所述方法包括:
接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
根据所述用户ID以及所述解密密钥的密钥类型,查找对应的密文;
利用所述解密密钥对查找到的密文进行解密;
若解密成功获得所述密文对应的明文,则利用所述重置密钥对所述明文进行加密,获得所述重置密钥对应的密文;
在接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥之前,所述方法还包括:
接收所述客户端发送的用户ID、第一加密密钥对应的密文以及第二加密密钥对应的密文,并进行存储,所述第一加密密钥由保护口令生成,所述第二加密密钥由人体生物特征信息生成。
7.根据权利要求6所述的方法,其特征在于,在解密成功后,所述方法还包括:
根据所述用户ID查找由原始的保护口令生成的加密密钥加密获得的密文;
将查找到的密文进行删除,并向所述客户端发送密文删除提示信息。
8.根据权利要求6所述的方法,其特征在于,所述第一加密密钥对应的密文为通过解密获取明文时所需的密文;
所述第二加密密钥对应的密文为重置保护口令时所需的密文。
9.一种基于服务器解密密文的重置保护口令的装置,所述装置应用于客户端,其特征在于,所述装置包括:
获取单元,用于获取重置保护口令时输入的解密密钥和重置密钥;
发送单元,用于将用户ID、所述获取单元获取的所述解密密钥和所述重置密钥发送给服务器,以便所述服务器根据所述解密密钥和所述重置密钥对所述用户ID对应的密文进行保护口令重置操作;
所述获取单元还用于在获取重置保护口令时输入的解密密钥和重置密钥之前,获取输入的第一加密密钥和第二加密密钥,所述第一加密密钥由保护口令生成,所述第二加密密钥由人体生物特征信息生成;
所述装置还包括:
加密单元,用于分别利用所述获取单元获取的所述第一加密密钥和所述第二加密密钥对明文进行加密,获得所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文;
所述发送单元还用于将所述用户ID、所述加密单元获得的所述第一加密密钥对应的密文以及所述第二加密密钥对应的密文发送给所述服务器进行存储;
所述解密密钥为根据人体生物特征信息生成的、用于解密由第二加密密钥加密的密文的密钥,所述重置密钥为根据重置的保护口令生成的、用于重新加密所述解密密钥解密的、由第二加密密钥加密的密文对应明文的密钥,所述明文对应的密文包括由第二加密密钥加密形成的密文和由所述第一加密密钥对应的密文。
10.根据权利要求9所述的装置,其特征在于,所述装置还包括:
生成单元,用于在所述获取单元获取重置保护口令时输入的解密密钥和重置密钥之前,生成用于指示重置保护口令的重置指令;
输出单元,用于输出显示重置保护口令时需输入人体生物特征信息和重置的保护口令的提示信息。
11.根据权利要求10所述的装置,其特征在于,所述生成单元包括:
第一生成模块,用于当接收到输入的用于指示重置保护口令的操作信息后,生成所述重置指令;
第二生成模块,用于在利用输入的保护口令对对应密文进行解密的过程中,当连续解密失败的次数到达预设次数阈值时,生成所述重置指令。
12.根据权利要求9所述的装置,其特征在于,所述装置还包括:
接收单元,用于接收所述服务器发送的密文删除提示信息,以提示由原始的保护口令生成的加密密钥对所述明文进行加密获得的密文已被删除。
13.根据权利要求9-12任一项所述的装置,其特征在于,所述第一加密密钥对应的密文为通过解密获取明文时所需的密文;
所述第二加密密钥对应的密文为重置保护口令时所需的密文。
14.一种基于服务器解密密文的重置保护口令的装置,所述装置应用于服务器,其特征在于,所述装置包括:
接收单元,用于接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥,所述解密密钥为根据人体生物特征信息生成的用于解密密文的密钥,所述重置密钥为根据重置的保护口令生成的用于重新加密所述密文对应明文的密钥,所述明文对应的密文包括密钥类型为人体生物特征信息的密文和密钥类型为保护口令的密文;
查找单元,用于根据所述接收单元接收到的所述用户ID以及所述解密密钥的密钥类型,查找对应的密文;
解密单元,用于利用所述解密密钥对所述查找单元查找到的密文进行解密;
加密单元,用于当所述解密单元解密成功获得所述密文对应的明文时,利用所述重置密钥对所述明文进行加密,获得所述重置密钥对应的密文;
所述接收单元,用于在接收客户端发送的用于重置保护口令时所需的用户ID、解密密钥以及重置密钥之前,接收所述客户端发送的用户ID、第一加密密钥对应的密文以及第二加密密钥对应的密文,并进行存储,所述第一加密密钥由保护口令生成,所述第二加密密钥由人体生物特征信息生成。
15.根据权利要求14所述的装置,其特征在于,所述查找单元还用于在解密成功后,根据所述用户ID查找由原始的保护口令生成的加密密钥加密获得的密文;
所述装置还包括:
删除单元,用于将所述查找单元查找到的密文进行删除;
发送单元,用于向所述客户端发送密文删除提示信息。
16.根据权利要求14所述的装置,其特征在于,所述第一加密密钥对应的密文为通过解密获取明文时所需的密文;
所述第二加密密钥对应的密文为重置保护口令时所需的密文。
17.一种基于服务器解密密文的重置保护口令的系统,其特征在于,所述系统包括客户端和服务器;其中,所述客户端包括如权利要求9至13中任一项所述的装置,所述服务器包括如权利要求14至16中任一项所述的装置。
CN201610959630.0A 2016-10-27 2016-10-27 基于服务器解密密文的重置保护口令的方法、装置及系统 Expired - Fee Related CN106341227B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610959630.0A CN106341227B (zh) 2016-10-27 2016-10-27 基于服务器解密密文的重置保护口令的方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610959630.0A CN106341227B (zh) 2016-10-27 2016-10-27 基于服务器解密密文的重置保护口令的方法、装置及系统

Publications (2)

Publication Number Publication Date
CN106341227A CN106341227A (zh) 2017-01-18
CN106341227B true CN106341227B (zh) 2019-08-09

Family

ID=57841646

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610959630.0A Expired - Fee Related CN106341227B (zh) 2016-10-27 2016-10-27 基于服务器解密密文的重置保护口令的方法、装置及系统

Country Status (1)

Country Link
CN (1) CN106341227B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110650013B (zh) * 2018-06-27 2022-10-18 上海赢亥信息科技有限公司 一种基于生物特征的密钥恢复方法
CN113873488A (zh) * 2021-10-26 2021-12-31 深圳市心链科技有限公司 一种基于nfc的防伪方法

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102004872B (zh) * 2010-10-27 2013-04-24 杨莹 一种基于指纹加密的身份认证系统及其实现方法
CN103235909A (zh) * 2013-04-25 2013-08-07 广东欧珀移动通信有限公司 一种重置密码的方法、装置及移动设备
CN105335638A (zh) * 2014-07-23 2016-02-17 小米科技有限责任公司 重置密码的方法及装置
CN105577664A (zh) * 2015-12-22 2016-05-11 深圳前海微众银行股份有限公司 密码重置方法及系统、客户端及服务器
CN105787319A (zh) * 2014-12-18 2016-07-20 北京释码大华科技有限公司 基于虹膜识别的便携式终端及其方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9967101B2 (en) * 2014-12-04 2018-05-08 Fujitsu Limited Privacy preserving set-based biometric authentication

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102004872B (zh) * 2010-10-27 2013-04-24 杨莹 一种基于指纹加密的身份认证系统及其实现方法
CN103235909A (zh) * 2013-04-25 2013-08-07 广东欧珀移动通信有限公司 一种重置密码的方法、装置及移动设备
CN105335638A (zh) * 2014-07-23 2016-02-17 小米科技有限责任公司 重置密码的方法及装置
CN105787319A (zh) * 2014-12-18 2016-07-20 北京释码大华科技有限公司 基于虹膜识别的便携式终端及其方法
CN105577664A (zh) * 2015-12-22 2016-05-11 深圳前海微众银行股份有限公司 密码重置方法及系统、客户端及服务器

Also Published As

Publication number Publication date
CN106341227A (zh) 2017-01-18

Similar Documents

Publication Publication Date Title
JP6941146B2 (ja) データセキュリティサービス
CN112235289B (zh) 数据加解密方法、装置、计算设备及存储介质
CN106254324B (zh) 一种存储文件的加密方法及装置
US9432346B2 (en) Protocol for controlling access to encryption keys
EP3241146B1 (en) System and method for obfuscating an identifier to protect the identifier from impermissible appropriation
TWI489846B (zh) 用於電子資料轉移的安全加密系統與方法
US20150207783A1 (en) Encryption system using web browsers and untrusted web servers
CN106452770B (zh) 一种数据加密方法、解密方法、装置和系统
US9954828B1 (en) Protection of data stored in the cloud
JP2016508699A (ja) データセキュリティサービス
CN106487517A (zh) 数据加密解密方法及装置
CN110771190A (zh) 对数据的控制访问
CN106452755B (zh) 基于客户端解密密文的重置保护口令的方法、装置及系统
Al Maqbali et al. AutoPass: An automatic password generator
JP7323004B2 (ja) データ抽出システム、データ抽出方法、登録装置及びプログラム
Lai et al. Secure file storage on cloud using hybrid cryptography
CN106341227B (zh) 基于服务器解密密文的重置保护口令的方法、装置及系统
CN109934013A (zh) 一种数据保护方法及装置
WO2000022496A2 (en) System and method of sending and receiving secure data using anonymous keys
CN105871858A (zh) 一种保证数据安全的方法及系统
CN105187379B (zh) 基于多方互不信任的密码拆分管理方法
CN106972928B (zh) 一种堡垒机私钥管理方法、装置及系统
KR101793528B1 (ko) 무인증서 공개키 암호 시스템
EP3236631A1 (en) Data checking device and data checking method using the same
Kacsmar et al. Mind the gap: Ceremonies for applied secret sharing

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20190809