CN113779629A - 密钥文件共享方法、装置、处理器芯片及服务器 - Google Patents

密钥文件共享方法、装置、处理器芯片及服务器 Download PDF

Info

Publication number
CN113779629A
CN113779629A CN202111056743.7A CN202111056743A CN113779629A CN 113779629 A CN113779629 A CN 113779629A CN 202111056743 A CN202111056743 A CN 202111056743A CN 113779629 A CN113779629 A CN 113779629A
Authority
CN
China
Prior art keywords
key
encrypted
file
user account
encryption
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111056743.7A
Other languages
English (en)
Inventor
徐辰福
罗春枫
黄良强
刘光前
余秦勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Antiy Network Technology Co Ltd
Original Assignee
Beijing Antiy Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Antiy Network Technology Co Ltd filed Critical Beijing Antiy Network Technology Co Ltd
Priority to CN202111056743.7A priority Critical patent/CN113779629A/zh
Publication of CN113779629A publication Critical patent/CN113779629A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

发明一个或多个实施例提供了一种密码库文件共享方法、装置、存储介质及电子设备,其中,密码库文件共享方法包括:通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密,本发明实施例可实现密钥文件的安全共享。

Description

密钥文件共享方法、装置、处理器芯片及服务器
技术领域
本发明涉及计算机技术领域,尤其涉及一种密钥文件共享方法、装置、处理器芯片及服务器。
背景技术
随着在线应用的蓬勃发展,与之相伴的账号也呈现出爆炸式增长的态势,账号密码越来越成为用户的负担,密码管理软件逐渐成为人们生活、办公过程中的重要工具。密码管理软件使用一个主密码和密钥文件来对用户的密码数据进行加密。在一些共享场景中,用户需要将密钥文件共享给组内其他用户。如果直接以明文传输的方式将密钥文件传输给组内其他用户,会存在非常大的安全风险。在这样的场景中,如何将密钥文件的内容在保密的情况下安全的共享给接收者,且使接收者可以方便的得到原始密钥文件,是一个待解决的问题。
发明内容
有鉴于此,本发明一个或多个实施例提供一种密钥文件共享方法、装置、处理器芯片及服务器,可提供密钥文件的安全性。
本发明一个或多个实施例提供了一种密码库文件共享方法,包括:通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密。
可选的,在将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备之后,所述方法还包括:接收所述服务端设备返回的密钥文件标识;向所述第二用户账户发送所述密钥文件标识。
可选的,所述方法还包括:使用第二密钥对与所述密钥文件对应的密码库文件进行加密,得到加密后的密码库文件;将加密后的密码库文件发送至所述服务端设备;将第二密钥发送给所述第二用户账户。
本发明一个或多个实施例还提供了一种密钥文件共享方法,包括:获取来自第一用户账户的加密后的密钥文件、加密后的第一密钥以及重加密密钥;使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥;响应于来自第二用户账户的所述密钥文件的获取请求,将加密后的密钥文件以及重加密后的第一密钥发送给所述第二用户账户。
可选的,在使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥之后,所述方法还包括:生成所述密钥文件的密钥文件标识;向所述第一用户账户发送所述密钥文件标识。
可选的,所述方法还包括:响应于所述第二用户账户的密码库文件下载请求;将预先存储的加密后的所述密码库文件发送至所述第二用户账户。
本发明一个或多个实施例还提供了一种密码库的共享装置,包括:第一加密模块,被配置为通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;第二加密模块,被配置为使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;第一生成模块,被配置为使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;第一发送模块,被配置为将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密。
可选的,所述装置还包括:接收模块,被配置为在将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备之后,接收所述服务端设备返回的密钥文件标识;第二发送模块,被配置为向所述第二用户账户发送所述密钥文件标识。
可选的,所述装置还包括:第三加密模块,被配置为使用第二密钥对与所述密钥文件对应的密码库文件进行加密,得到加密后的密码库文件;第三发送模块,被配置为将加密后的密码库文件发送至所述服务端设备;第四发送模块,被配置为将第二密钥发送给所述第二用户账户。
本发明一个或多个实施例还提供了一种密钥文件共享装置,包括:获取模块,被配置为获取来自第一用户账户的加密后的密钥文件、加密后的第一密钥以及重加密密钥;第四加密模块,被配置为使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥;第五发送模块,被配置为响应于来自第二用户账户的所述密钥文件的获取请求,将加密后的密钥文件以及重加密后的第一密钥发送给所述第二用户账户。
可选的,所述装置还包括:第二生成模块,被配置为在使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥之后,生成所述密钥文件的密钥文件标识;第六发送模块,被配置为向所述第一用户账户发送所述密钥文件标识。
可选的,所述装置还包括:第七发送模块,被配置为响应于所述第二用户账户的密码库文件下载请求,将预先存储的加密后的所述密码库文件发送至所述第二用户账户。
本发明一个或多个实施例还提供了一种电子设备,所述电子设备包括:壳体、处理器、存储器、电路板和电源电路,其中,电路板安置在壳体围成的空间内部,处理器和存储器设置在电路板上;电源电路,用于为所述电子设备的各个电路或器件供电;存储器用于存储可执行程序代码;处理器通过读取存储器中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行上述任意一种密码库文件共享方法。
本发明一个或多个实施例还提供了一种所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行上述任意一种密码库文件共享方法。
本发明一个或多个实施例的密码库文件共享方法、装置、存储介质及电子设备,密码库文件共享方账户将加密后的密钥文件、加密后的第一密钥以及重加密密钥发送至服务端设备,从而可将加密后的密钥文件存储于服务端设备,以及服务端设备可对密钥文件进行代理重加密,在有效防止密钥文件丢失的基础上可实现密钥文件的安全共享。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1是根据本发明一个或多个实施例示出的一种密码库文件共享方法的流程图;
图2是根据本发明一个或多个实施例示出的一种密码库文件共享方法的流程图;
图3是根据本发明一个或多个实施例示出的一种密码库文件共享方法的流程图;
图4是根据本发明一个或多个实施例示出的一种密码库文件共享装置的结构示意图;
图5是根据本发明一个或多个实施例示出的一种密码库文件共享装置的结构示意图;
图6是根据本发明一个或多个实施例示出的一种电子设备的结构示意图。
具体实施方式
下面结合附图对本发明实施例进行详细描述。
应当明确,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
图1是根据本发明一个或多个实施例示出的一种密码库文件共享方法的流程图,该方法可以由文件共享用户账户的设备执行,如图1所示,该方法包括:
步骤101:通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;
在本发明一个或多个实施例中,密钥文件例如可以是密码库的密钥文件,为确保密码库文件的安全性,密码库文件可使用明文口令(例如可以是一串字符串)密钥文件进行加密,用户若要访问密码库文件,需同时使用口令以及密钥文件对密码库进行解密。其中,上述第一用户账户例如可以是密钥文件共享方的用户账户,第二用户账户是密钥文件的接收方的用户账户。在本发明实施例的一个应用场景下,第一用户账户与第二用户账户基于某些共同特征或权限被划分为同一组。即,第一用户账户向第二用户账户分享密钥文件,是实现密钥文件的组内共享,以使同一组内的成员可共享密码库文件。其中,上述第一密钥例如可以是对称密钥。
步骤102:使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;
步骤103:使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;
在执行步骤103之前,第一用户账户可预先获取第二用户账户的公钥。
需要说明的是,在本发明实施例中,上述步骤102以及步骤103并不存在执行的先后顺序,即,可以先执行步骤102,也可先执行步骤103,也可二者同时执行,二者执行的先后顺序并不影响本发明实施例的密钥文件共享方法的实施。
步骤104:将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密。
本发明一个或多个实施例的密码库文件共享方法,密码库文件共享方账户将加密后的密钥文件、加密后的第一密钥以及重加密密钥发送至服务端设备,从而可将加密后的密钥文件存储于服务端设备,以及服务端设备可对密钥文件进行代理重加密,在有效防止密钥文件丢失的基础上可实现密钥文件的安全共享。
在本发明一个或多个实施例中,在将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备之后,密钥文件共享方法还可包括:
接收所述服务端设备返回的密钥文件标识;
向所述第二用户账户发送所述密钥文件标识。其中,密钥文件标识可用于唯一标识一份密钥文件。该密钥文件标识可由服务端设备生成。第二用户账户可使用该密钥文件标识从服务端设备获取加密后的密钥文件。
在本发明的一个或多个实施例中,密码库文件共享方法还可包括:
使用第二密钥对与所述密钥文件对应的密码库文件进行加密,得到加密后的密码库文件;
将加密后的密码库文件发送至所述服务端设备;
将第二密钥发送给所述第二用户账户。例如,第二用户账户若要访问密码库文件,可从服务端设备下载加密后的密码库文件,利用第二密钥对密码库文件进行解密,再利用口令以及密钥文件再次对密码库文件进行解密,即可获取密码库文件的内容。
需要说明的是,密钥文件和与密钥文件对应的密码库文件可以存储于同一服务端设备,也可存储于不同的服务端设备,本发明实施例对此不作限定。其中,为了提高数据获取的便利性,服务端设备例如可以被提供为云服务器。
其中,上述第二密钥可以是对称密钥,该第二密钥可与上述第一密钥相同,也可不同,本发明实施例对此不作限定。
图2是根据本发明一个或多个实施例示出的一种密码库文件共享方法的流程图,该方法可由服务端设备执行,服务端设备例如可以被提供为云服务器,如图2所示,该方法包括:
步骤201:获取来自第一用户账户的加密后的密钥文件、加密后的第一密钥以及重加密密钥;
其中,第一密钥例如可以是对称密钥。
步骤202:使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥;
通过代理重加密算法,对第一密钥的密文进行转换,得到转换后的密文,使得密钥文件的接收方可以方便的用自身的私钥对转换后的密文进行解密。
步骤203:响应于来自第二用户账户的所述密钥文件的获取请求,将加密后的密钥文件以及重加密后的第一密钥发送给所述第二用户账户。
其中,所述密钥文件获取请求中可包括所述密钥文件的密钥文件标识,服务端设备可根据密钥文件标识获知第二用户账户所请求获取的密钥文件,从而将该密钥文件的加密文件以及重加密后的第一密钥返回给第二用户账户,第二用户账户在获得来自服务端设备的加密后的密钥文件以及重加密后的第一密钥之后,可使用第二用户账户的私钥解密加密后的第一密钥,得到第一解密后的第一密钥,再用第一密钥解密加密后的密钥文件,得到解密后的密钥文件。
本发明一个或多个实施例的密码库共享方法,获取来自密钥共享方的加密后的第一密钥、重加密密钥以及加密后的密钥文件,利用重加密密钥对加密后的第一密钥进行代理重加密,可使得密钥文件加密的保存于服务端设备,待密钥文件接收方请求获取该密钥文件后,可将加密后的密钥文件以及重加密后的第一密钥发送给密钥文件接收方,密钥文件接收方可使用自身的私钥解密得到密钥文件,实现了密钥文件的安全共享。
在本发明的一个或多个实施例中,在使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥之后,上述密码库文件共享方法还可包括:
生成所述密钥文件的密钥文件标识;其中,密钥文件标识可用于唯一标识一份密钥文件,密钥接收方可凭借该密钥文件标识从服务端设备请求获取加密后的密钥文件,以及加密后的第一密钥。
向所述第一用户账户发送所述密钥文件标识。向第一用户账户发送密钥文件标识,可使得第一用户账户可在向组内成员分享密钥文件时,以该标识来标识所共享的密钥文件。
在本发明的一个或多个实施例中,上述密码库文件共享方法还可包括:接收来自第一用户账户的加密后的密码库文件,存储该密码库文件并生成该密码库文件的标识,将该密码库文件的标识发送给第一用户账户。其中,密码库文件可以由第一用户账户预先以上述第二密钥进行加密,第二密钥例如可以是对称密钥。第一用户账户可将第二密钥预先告知第二用户账户,以使第二用户账户在从服务端设备获取到加密后的密码库文件后,可使用该第二密钥对密码库文件进行解密,需要说明的是,使用第二密码对密码库文件进行解密后,密码库文件还需使用上述口令以及密钥文件一并进行解密才可被访问。
在本发明的一个或多个实施例中,上述密码库文件共享方法还可包括:
响应于所述第二用户账户的密码库文件下载请求;其中,密码库文件下载请求中可包括密码库文件的标识;
将预先存储的加密后的所述密码库文件发送至所述第二用户账户。
为了便于对本发明实施例的密码库文件共享方法的理解,以下结合图3以一个实例来对本发明实施例的密码库文件共享方法进行说明。
如图3所示,该方法涉及密码库文件共享方(如上述第一用户账户),在本实例中,简称为A,云代理服务器(为上述服务端设备的一个示例),密钥文件接收方(如上述第二用户账户),在本示例中简称B,该方法包括:
步骤301:A利用对称密钥SK(为上述第一密钥的一个示例)加密密钥文件生成密文F1;
步骤302:A利用自身的公钥加密对称密钥SK生成密文SK1;
步骤303:A利用B的公钥和自身的私钥生成重加密密钥CK;
步骤304:A将加密后的F1、SK1和重加密密钥CK上传到云代理服务器;
步骤305:云代理服务器接收加密文件F1、加密的对称密钥SK1和重加密密钥CK;
步骤306:利用重加密密钥CK对密文SK1进行代理重加密运算生成新的密文SK2;
步骤307:响应于密钥文件接收方B的文件请求,云代理服务器把F1和重加密后的SK2和发送给B;
步骤308:请求得到加密文件F1和重加密后的对称密钥SK2;
步骤309:使用B的私钥解密SK2,得到SK;
步骤310:采用SK解密F1,到密钥文件。
图4是根据本发明一个或多个实施例示出的一种密码库的共享装置的结构示意图,如图4所示,该装置40包括:
第一加密模块41,被配置为通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;
第二加密模块42,被配置为使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;
第一生成模块43,被配置为使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;
第一发送模块44,被配置为将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密。
在本发明的一个或多个实施例中,上述密码库文件共享装置还可包括:接收模块,被配置为在将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备之后,接收所述服务端设备返回的密钥文件标识;第二发送模块,被配置为向所述第二用户账户发送所述密钥文件标识。
在本发明的一个或多个实施例中,上述密码库文件共享装置还可包括:第三加密模块,被配置为使用第二密钥对与所述密钥文件对应的密码库文件进行加密,得到加密后的密码库文件;第三发送模块,被配置为将加密后的密码库文件发送至所述服务端设备;第四发送模块,被配置为将第二密钥发送给所述第二用户账户。
图5是根据本发明一个或多个实施例示出的一种密钥文件共享装置的结构框图,如图5所示,该装置50包括:
获取模块51,被配置为获取来自第一用户账户的加密后的密钥文件、加密后的第一密钥以及重加密密钥;
第四加密模块52,被配置为使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥;
第五发送模块53,被配置为响应于来自第二用户账户的所述密钥文件的获取请求,将加密后的密钥文件以及重加密后的第一密钥发送给所述第二用户账户。
在本发明的一个或多个实施例中,上述密码库文件共享装置还可包括:第二生成模块,被配置为在使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥之后,生成所述密钥文件的密钥文件标识;第六发送模块,被配置为向所述第一用户账户发送所述密钥文件标识。
在本发明的一个或多个实施例中,上述密码库文件共享装置还可包括:第七发送模块,被配置为响应于所述第二用户账户的密码库文件下载请求,将预先存储的加密后的所述密码库文件发送至所述第二用户账户。
本发明一个或多个实施例还提供了一种电子设备,所述电子设备包括:壳体、处理器、存储器、电路板和电源电路,其中,电路板安置在壳体围成的空间内部,处理器和存储器设置在电路板上;电源电路,用于为所述电子设备的各个电路或器件供电;存储器用于存储可执行程序代码;处理器通过读取存储器中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行上述任意一种密码库文件共享方法。
本发明一个或多个实施例还提供了一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行上述任意一种密码库文件共享方法。
相应的,如图6所示,本发明的实施例提供的电子设备,可以包括:壳体61、处理器62、存储器63、电路板64和电源电路65,其中,电路板64安置在壳体61围成的空间内部,处理器62和存储器63设置在电路板64上;电源电路65,用于为所述服务器的各个电路或器件供电;存储器63用于存储可执行程序代码;处理器62通过读取存储器63中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行前述实施例提供的任一种密码库文件共享方法。
本发明一个或多个实施例的密码库文件共享方法、装置、存储介质及电子设备,密码库文件共享方账户将加密后的密钥文件、加密后的第一密钥以及重加密密钥发送至服务端设备,从而可将加密后的密钥文件存储于服务端设备,以及服务端设备可对密钥文件进行代理重加密,在有效防止密钥文件丢失的基础上可实现密钥文件的安全共享。在将加密后的密钥文件存储于服务端设备之后,接收服务端设备返回的密钥文件标识并将该密钥文件标识发送给第二用户账户,可使得第二用户账户可凭密钥文件标识从服务端设备请求获取加密后的共享密钥文件,简化了密钥文件的共享流程。在将加密后的密钥文件存储于服务端设备的同时,将与密钥文件对应的密码库文件也加密存储于服务端设备,方便了被共享方用户账户获取密码库文件以及密钥文件,且,对服务端设备来说在共享密码库文件的整个过程中,服务端设备始终无法接触到任何明文或原始的密钥文件,可有效抵抗合谋攻击。对于服务端设备来说,获取来自密钥共享方的加密后的第一密钥、重加密密钥以及加密后的密钥文件,利用重加密密钥对加密后的第一密钥进行代理重加密,可使得密钥文件加密的保存于服务端设备,待密钥文件接收方请求获取该密钥文件后,可将加密后的密钥文件以及重加密后的第一密钥发送给密钥文件接收方,密钥文件接收方可使用自身的私钥解密得到密钥文件,实现了密钥文件的安全共享。在将加密后的密钥文件存储于服务端设备之后,由服务端设备生产密钥文件标识,使得加密存储的密钥文件得以在服务端设备中被标识,便于密钥文件共享过程中对该密钥文件的辨识。在第二用户账户请求获取密码库文件时,将预先存储的加密后的密码库文件发送至第二用户账户,可确保密码库文件在传输过程中始终是加密的,保证了密码库文件的安全性。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中的各个实施例均采用相关的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。
尤其,对于装置实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
为了描述的方便,描述以上装置是以功能分为各种单元/模块分别描述。当然,在实施本发明时可以把各单元/模块的功能在同一个或多个软件和/或硬件中实现。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-On ly Memory,ROM)或随机存储记忆体(Random AccessMemory,RAM)等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。

Claims (9)

1.一种密码库文件共享方法,其特征在于,包括:
通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;
使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;
使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;
将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密。
2.根据权利要求1所述的方法,其特征在于,在将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备之后,所述方法还包括:
接收所述服务端设备返回的密钥文件标识;
向所述第二用户账户发送所述密钥文件标识。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
使用第二密钥对与所述密钥文件对应的密码库文件进行加密,得到加密后的密码库文件;
将加密后的密码库文件发送至所述服务端设备;
将第二密钥发送给所述第二用户账户。
4.一种密钥文件共享方法,其特征在于,包括:
获取来自第一用户账户的加密后的密钥文件、加密后的第一密钥以及重加密密钥;
使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥;
响应于来自第二用户账户的所述密钥文件的获取请求,将加密后的密钥文件以及重加密后的第一密钥发送给所述第二用户账户。
5.根据权利要求4所述的方法,其特征在于,在使用所述重加密密钥对加密后的第一密钥进行代理重加密,生成重加密后的第一密钥之后,所述方法还包括:
生成所述密钥文件的密钥文件标识;
向所述第一用户账户发送所述密钥文件标识。
6.根据权利要求4或5所述的方法,其特征在于,所述方法还包括:
响应于所述第二用户账户的密码库文件下载请求;
将预先存储的加密后的所述密码库文件发送至所述第二用户账户。
7.一种密码库的共享装置,其特征在于,包括:
第一加密模块,被配置为通过第一用户账户使用第一密钥对待共享给第二用户账户的密钥文件进行加密,得到加密后的密钥文件;
第二加密模块,被配置为使用所述第一用户账户的公钥对所述第一密钥进行加密,得到加密后的第一密钥;
第一生成模块,被配置为使用所述第二用户账户的公钥和所述第一用户账户的私钥生成重加密密钥;
第一发送模块,被配置为将加密后的密钥文件、加密后的第一密钥以及所述重加密密钥发送至服务端设备,以使所述服务端设备存储加密后的第一密钥以及基于所述重加密密钥对所述密钥文件进行代理重加密。
8.一种电子设备,其特征在于,所述电子设备包括:壳体、处理器、存储器、电路板和电源电路,其中,电路板安置在壳体围成的空间内部,处理器和存储器设置在电路板上;电源电路,用于为所述电子设备的各个电路或器件供电;存储器用于存储可执行程序代码;处理器通过读取存储器中存储的可执行程序代码来运行与可执行程序代码对应的程序,用于执行上述权利要求1至6中任一项所述的密码库文件共享方法。
9.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行权利要求1至6中任一项所述的密码库文件共享方法。
CN202111056743.7A 2021-09-09 2021-09-09 密钥文件共享方法、装置、处理器芯片及服务器 Pending CN113779629A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111056743.7A CN113779629A (zh) 2021-09-09 2021-09-09 密钥文件共享方法、装置、处理器芯片及服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111056743.7A CN113779629A (zh) 2021-09-09 2021-09-09 密钥文件共享方法、装置、处理器芯片及服务器

Publications (1)

Publication Number Publication Date
CN113779629A true CN113779629A (zh) 2021-12-10

Family

ID=78842152

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111056743.7A Pending CN113779629A (zh) 2021-09-09 2021-09-09 密钥文件共享方法、装置、处理器芯片及服务器

Country Status (1)

Country Link
CN (1) CN113779629A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116866087A (zh) * 2023-09-01 2023-10-10 北京天润基业科技发展股份有限公司 数据发送方法、解密方法、装置、设备和存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103442059A (zh) * 2013-08-27 2013-12-11 华为终端有限公司 一种文件共享方法及装置
CN111181906A (zh) * 2019-07-22 2020-05-19 腾讯科技(深圳)有限公司 一种数据共享方法、装置、设备、系统及存储介质

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103442059A (zh) * 2013-08-27 2013-12-11 华为终端有限公司 一种文件共享方法及装置
CN111181906A (zh) * 2019-07-22 2020-05-19 腾讯科技(深圳)有限公司 一种数据共享方法、装置、设备、系统及存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116866087A (zh) * 2023-09-01 2023-10-10 北京天润基业科技发展股份有限公司 数据发送方法、解密方法、装置、设备和存储介质

Similar Documents

Publication Publication Date Title
CN110049016B (zh) 区块链的数据查询方法、装置、系统、设备及存储介质
CN111565107B (zh) 基于云服务平台的密钥处理方法、装置和计算机设备
CN106452770B (zh) 一种数据加密方法、解密方法、装置和系统
CN109672521B (zh) 基于国密加密引擎实现的安全存储系统和方法
CN103731432A (zh) 一种支持多用户的可搜索加密系统及方法
CN106411504B (zh) 数据加密系统、方法及装置
CN112434336A (zh) 基于区块链的电子病历共享方法、装置、系统及存储介质
CN108199847B (zh) 数字安全处理方法、计算机设备及存储介质
WO2020155812A1 (zh) 一种数据存储方法、装置及设备
US10063655B2 (en) Information processing method, trusted server, and cloud server
JP2009105566A (ja) 配布管理装置及び配布管理プログラム
CN103701596A (zh) 文件访问及响应文件访问请求的方法、系统和设备
CN111639357B (zh) 一种加密网盘系统及其认证方法和装置
CN109039997B (zh) 密钥获得方法、装置及系统
CN114244524B (zh) 一种基于区块链的数据共享方法及系统
JP4794970B2 (ja) 秘密情報の保護方法及び通信装置
CN105518696B (zh) 对数据存储器执行操作
CN113779629A (zh) 密钥文件共享方法、装置、处理器芯片及服务器
JP2006279269A (ja) 情報管理装置、情報管理システム、ネットワークシステム、ユーザ端末、及びこれらのプログラム
CN109412788B (zh) 基于公共密钥池的抗量子计算代理云存储安全控制方法和系统
WO2024024103A1 (ja) 鍵端末に秘密鍵を秘匿したまま暗号ファイルを処理するネットワークストレージ
CN115941328A (zh) 一种可分享的用户数据的加密处理方法、装置及系统
KR101793528B1 (ko) 무인증서 공개키 암호 시스템
CN112398818B (zh) 一种软件激活方法及其相关装置
WO2018043466A1 (ja) データ抽出システム、データ抽出方法、登録装置及びプログラム

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination