全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211197467.0 (22)申请日 2022.09.29 (71)申请人 上海浦东发展银行股份有限公司 地址 200001 上海市黄浦区中山 东一路12 号 (72)发明人 杨路江  (74)专利代理 机构 华进联合专利商标代理有限 公司 44224 专利代理师 黄丽霞 (51)Int.Cl. H04L 9/08(2006.01) H04L 9/32(2006.01) H04L 9/40(2022.01) (54)发明名称 加密通信方法、 装置和计算机设备 (57)摘要 本申请涉及一种加密通信方法、 装置、 计算 机设备、 存储介质和计算机程序产品。 所述加密 通信方法包括: 接收客户端发送的加密通信请 求; 从初始密码套件中选择支持的目标密码套 件, 并生成服务端密钥协商信息; 将目标密码套 件以及服务端密钥协商信息发送至客户端, 目标 密码套件以及服务端密钥协商信息用于指示客 户端与服务端进行密钥协商 得到目标密钥; 通过 目标密钥与客户端进行加密通信。 采用本方法, 服务端能够为客户端提供多个服务端公钥, 客户 端能够随机生成客户端公钥来进行密钥协商, 并 随机选择一种密钥交换算法来处理其中一个服 务端公钥, 这提高了密钥生成过程的随机性, 大 大增加了最终使用的目标密钥被破解的难度, 保 障了信息安全。 权利要求书2页 说明书12页 附图5页 CN 115529129 A 2022.12.27 CN 115529129 A 1.一种加密通信方法, 其特 征在于, 应用于服 务端, 包括: 接收客户端发送的加密通信请求, 所述加密通信请求携带有初始密码套件; 从所述初始密码套件中选择支持的目标密码套件, 并生成服务端密钥协商信息; 所述 服务端密钥协商信息中携带有至少一个加密证书; 将所述目标密码套件以及所述服务端密钥协商信 息发送至所述客户端, 所述目标密码 套件以及所述服务端密钥协商信息用于指示所述客户端与所述服务端进行密钥协商得到 目标密钥; 通过所述目标密钥与所述 客户端进行加密通信。 2.根据权利要求1所述的方法, 其特征在于, 所述将所述目标密码套件以及所述服务端 密钥协商信息发送至所述客户端, 所述目标密码套件以及所述服务端密钥协商信息用于指 示所述客户端与所述 服务端进行密钥协商得到目标密钥, 包括: 将所述目标密码套件以及所述服务端密钥协商信 息发送至所述客户端, 所述目标密码 套件以及所述服务端密钥协商信息用于指示所述客户端从所述服务端密钥协商信息中确 定至少一个所述加密证书和签名信息, 并基于所述签名信息验证所述服务端密钥协商信 息, 基于任意一个所述加密证书确定服务端公钥, 基于所述服务端公钥和客户端公钥生成 客户端密钥协商信息, 并将所述 客户端密钥协商信息发送至所述 服务端; 接收客户端发送的所述 客户端密钥协商信息; 根据所述客户端密钥协商信 息得到所述客户端公钥, 并根据所述客户端公钥确定所述 目标密钥。 3.根据权利要求2所述的方法, 所述根据所述客户端密钥协商信息得到所述客户端公 钥, 并根据所述 客户端公钥确定所述目标密钥, 包括: 根据至少一个所述加密证书对应的服务端私钥, 解密所述客户端密钥协商信息, 得到 所述客户端公钥, 并根据所述 客户端公钥确定所述目标密钥。 4.一种加密通信方法, 其特 征在于, 应用于客户端, 包括: 发送加密通信请求至服 务端, 所述加密通信请求携带有初始密码套件; 接收所述服务端发送的目标密码套件以及服务端密钥协商信 息, 根据所述服务端密钥 协商信息和所述目标密码套件与所述服务端进行密钥协商得到目标密钥; 所述目标密码套 件为所述服务端选择的其中一种所述初始密码套件, 所述服务端密钥协商信息中携带有至 少一个加密证书; 通过所述目标密钥与所述 服务端进行加密通信。 5.根据权利要求4所述的方法, 所述根据所述服务端密钥协商信息和所述目标密码套 件与所述 服务端进行密钥协商得到目标密钥, 包括: 根据所述服务端密钥协商信 息和所述目标密码套件确定所述目标密钥, 并根据 所述服 务端密钥协商信息和客户端公钥生成客户端密钥协商信息, 并将所述客户端密钥协商信息 发送至所述服务端, 所述客户端密钥协商信息用于指示所述服务端根据至少一个所述加密 证书对应的服务端私钥, 解密所述客户端密钥协商信息, 得到所述客户端公钥, 并根据所述 客户端公钥确定所述目标密钥; 所述 客户端公钥为所述 客户端随机生成。 6.根据权利要求5所述的方法, 所述根据所述服务端密钥协商信息和客户端公钥生成 客户端密钥协商信息, 包括:权 利 要 求 书 1/2 页 2 CN 115529129 A 2根据所述 服务端密钥协商信息确定 至少一个加密证书和签名信息; 基于所述签名信息验证所述 服务端密钥协商信息; 基于任意一个所述加密证书确定服务端公钥, 并基于所述服务端公钥和所述客户端公 钥生成所述 客户端密钥协商信息 。 7.一种加密通信系统, 其特 征在于, 包括 服务端和客户端; 所述服务端用于: 接收所述 客户端发送的加密通信请求, 所述加密通信请求携带有初始密码套件; 从所述初始密码套件中选择支持的目标密码套件, 并生成服务端密钥协商信息; 所述 服务端密钥协商信息中携带有至少一个加密证书; 将所述目标密码套件以及所述服务端密钥协商信 息发送至所述客户端, 所述目标密码 套件以及所述服务端密钥协商信息用于指示所述客户端与所述服务端进行密钥协商得到 目标密钥; 接收所述客户端发送的客户端密钥协商信 息, 根据所述客户端密钥协商信 息与所述服 务端协商得到所述目标密钥; 通过所述目标密钥与所述 客户端进行加密通信; 所述客户端用于: 发送所述加密通信请求至服 务端, 所述加密通信请求携带有初始密码套件; 接收所述服务端发送的目标密码套件以及服务端密钥协商信 息, 根据所述服务端密钥 协商信息和所述目标密码套件与所述 服务端进行密钥协商得到目标密钥; 通过所述目标密钥与所述 服务端进行加密通信; 根据所述服务端密钥协商信 息和所述客户端公钥生成客户端密钥协商信 息, 并将所述 客户端密钥协商信息发送给所述服务端, 所述客户端密钥协商信息用于指示所述服务端与 所述客户端协商生成目标密钥。 8.一种计算机设备, 包括存储器和处理器, 所述存储器存储有计算机程序, 其特征在 于, 所述处理器执行所述计算机程序时实现权利要求 1至3中任一项 所述的加密通信方法或 权利要求 4至6中任一项所述的加密通信方法的步骤。 9.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序被 处理器执行时实现权利要求1至3中任一项所述的加密通信方法或权利要求4至6中任一项 所述的加密通信方法的步骤。 10.一种计算机程序产品, 包括计算机程序, 其特征在于, 该计算机程序被处理器执行 时实现权利要求1至3中任一项所述的加密通信方法或权利要求4至6中任一项所述的加密 通信方法的步骤。权 利 要 求 书 2/2 页 3 CN 115529129 A 3

PDF文档 专利 加密通信方法、装置和计算机设备

文档预览
中文文档 20 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 加密通信方法、装置和计算机设备 第 1 页 专利 加密通信方法、装置和计算机设备 第 2 页 专利 加密通信方法、装置和计算机设备 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-02-24 00:58:39上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。