← 返回列表

加密服务提供方法、电子设备及存储介质

申请号: CN202311733317.1
申请人: 中金金融认证中心有限公司
申请日期: 2023/12/15

摘要文本

本发明提供一种加密服务提供方法、电子设备及存储介质,加密服务提供方法包括调用CSP加密接口,在客户端和服务端分别产生客户端协同密钥分量和服务端协同密钥分量,服务端协同密钥分量存储在服务端,客户端协同密钥分量存储在客户端;调用CSP服务接口,根据客户端协同密钥分量和服务端协同密钥分量执行对应加密服务操作,利用协同密钥拆分存储特性,提升私钥存储的安全性,完整的私钥明文不出现在客户端或服务端任何一方的内存或网络中,即使客户端环境出现风险,也无法还原私钥,并且,功能操作需要客户端和服务器协同参与才能完成运算,从原理上阻止了服务端在客户端不知情的情况下私自执行签名或解密的情况发生。 来源:百度搜索专利查询网

专利详细信息

项目 内容
专利名称 加密服务提供方法、电子设备及存储介质
专利类型 发明申请
申请号 CN202311733317.1
申请日 2023/12/15
公告号 CN117749465A
公开日 2024/3/22
IPC主分类号 H04L9/40
权利人 中金金融认证中心有限公司
发明人 马峥; 任新海; 马超
地址 北京市西城区菜市口南大街平原里20号楼1-71-91-10

专利主权项内容

1.一种加密服务提供方法,其特征在于,包括:调用CSP加密接口,在客户端和服务端分别产生客户端协同密钥分量和服务端协同密钥分量,所述服务端协同密钥分量存储在所述服务端,所述客户端协同密钥分量存储在所述客户端;调用CSP服务接口,根据所述客户端协同密钥分量和服务端协同密钥分量执行对应加密服务操作。