一种加密存储密钥的生成保护方法,系统,终端机及可读存储介质
摘要:
本发明提供一种加密存储密钥的生成保护方法,系统,终端机及可读存储介质,采用预设加密算法对预设保护密钥、工作密钥进行加密并保存密文;用户通过上层管理服务器设置用户口令,将用户口令绑定至口令装置;将临时主密钥与预设用户口令合成预设用户口令主密钥;安全模块生成第一随机数,将第一随机数与预设保护密钥进行异或运算后形成第一保护密钥;将输入的用户口令主密钥与安全模块储存的预设用户口令主密钥进行对比;若对比通过,则通过身份认证;本发明对用户身份进行甄别,并实现保护密钥的一次一密,极大的提高存储保护密钥的保护强度。本发明的安全模块支持随机数生成、对称密码算法、非对称加密算法、密钥的安全存储。
0/0