一种将传输密钥导入KMS系统的方法及系统
摘要:
本发明公开一种将传输密钥导入KMS系统的方法,包括:数据中心DC汇集从各MTMS系统通过操作终端获取的包括TK的密钥数据;DC将密钥数据通过FTP以密钥文件的形式传输给KMS系统或者通过报文方式与KMS系统交互以将密钥数据传输给KMS系统;KMS系统逐条导入密钥数据到密钥数据源,然后调用加密机服务计算密钥数据MAC值,并将计算出的MAC值和密钥数据源表中的MAC值比对,判断密钥数据MAC值与计算的MAC值是否一致;若一致,KMS系统将密钥数据导入正式密钥表,修改密钥数据源表中的“是否导入正式密钥表标志”为成功导入,并调用加密机服务计算TK的校验值,并将验证值写入正式密钥表;若不一致,填写密钥数据源表中的“导入正式密钥表出错信息”,并修改“是否导入正式密钥表标志”为导入错误。
公开/授权文献
0/0