管理与单个公共密钥相关联的多个用户设备的中央私密密钥的制作方法

文档序号:24043979发布日期:2021-02-23 17:43阅读:来源:国知局

技术特征:
1.一种用于管理与单个公共密钥相关联的多个用户设备(2a至2c)的中央私密密钥的方法,所述方法在密钥管理器(1)中执行并且包括以下步骤:从第一用户设备(2a)接收(40)转换数据和第二用户设备(2b)的标识符;获得(42)与所述第一用户设备(2a)相关联的第一中央私密密钥;通过将所述转换数据应用于所述第一中央私密密钥来生成(44)第二中央私密密钥,其中,以与所述第一用户设备(2a)将所述转换数据应用于所述第一用户设备(2a)的设备私密密钥的方式相反的方式应用相同的转换数据;以及存储(46)与所述第二用户设备(2b)相关联的所述第二中央私密密钥。2.根据权利要求1所述的方法,其中,生成(44)所述第二中央私密密钥的步骤包括:将所述转换数据作为数值偏移应用于现有的中央私密密钥。3.根据权利要求1或2所述的方法,还包括以下步骤:接收(48)对所述用户设备(2a至2c)中的一个用户设备执行密码动作的请求,所述请求与所述用户设备(2a至2c)中的特定的一个用户设备相关联;选择(50)与所述请求的用户设备(2a)相对应的中央私密密钥,从而产生选择的私密密钥;以及与所述请求的用户设备(2a)协作(52),使得所述选择的中央私密密钥由所述密钥管理器(1)应用以及所述请求的用户设备(2a)的设备私密密钥由所述请求的用户设备(2a)应用,由此执行所述密码动作。4.根据权利要求3所述的方法,其中,与所述请求的用户设备(2a)协作(52)的步骤包括以下子步骤:将所述选择的中央私密密钥应用于(52a)数据集,从而产生所得到的数据;以及发送(52b)所述所得到的数据。5.根据权利要求3或4所述的方法,其中,所述密码动作是对数据集进行解密。6.根据权利要求3至5中任一项所述的方法,其中,所述密码动作是对数据集进行签名。7.根据权利要求中任一项所述的方法,其中,所述转换数据包括数值。8.一种用于管理与单个公共密钥相关联的多个用户设备(2a至2c)的中央私密密钥的密钥管理器(1),所述密钥管理器(1)包括:处理器(60);以及存储指令(67)的存储器(64),所述指令(67)在由所述处理器执行时使所述密钥管理器(1)进行以下操作:从第一用户设备(2a)接收转换数据和第二用户设备(2b)的标识符;获得与所述第一用户设备(2a)相关联的第一中央私密密钥;通过将所述转换数据应用于所述第一中央私密密钥来生成第二中央私密密钥,其中,以与所述第一用户设备(2a)将所述转换数据应用于所述第一用户设备(2a)的设备私密密钥的方式相反的方式应用相同的转换数据;以及存储与所述第二用户设备(2b)相关联的所述第二中央私密密钥。9.根据权利要求8所述的密钥管理器(1),其中,用于生成所述第二中央私密密钥的指令包括在由所述处理器执行时使所述密钥管理器(1)将所述转换数据作为数值偏移应用于现有的中央私密密钥的指令(67)。
10.根据权利要求8或9所述的密钥管理器(1),还包括在由所述处理器执行时使所述密钥管理器(1)进行以下操作的指令(67):接收对所述用户设备(2a至2c)中的一个用户设备执行密码动作的请求,所述请求与所述用户设备(2a至2c)中的特定的一个用户设备相关联;选择与所述请求的用户设备(2a)相对应的中央私密密钥,从而产生选择的私密密钥;以及与所述请求的用户设备(2a)协作,使得所述选择的中央私密密钥由所述密钥管理器(1)应用以及所述请求的用户设备(2a)的设备私密密钥由所述请求的用户设备(2a)应用,由此执行所述密码动作。11.根据权利要求10所述的密钥管理器(1),其中,用于与所述请求的用户设备(2a)协作的指令包括在由所述处理器执行时使所述密钥管理器(1)进行以下操作的指令(67):将所述选择的中央私密密钥应用于数据集,从而产生所得到的数据;以及发送所述所得到的数据。12.根据权利要求10或11所述的密钥管理器(1),其中,所述密码动作是对数据集进行解密。13.根据权利要求10至12中任一项所述的密钥管理器(1),其中,所述密码动作是对数据集进行签名。14.根据权利要求8至13中任一项所述的密钥管理器(1),其中,所述转换数据包括数值。15.一种用于管理与单个公共密钥相关联的多个用户设备(2a至2c)的中央私密密钥的计算机程序(67,91),所述计算机程序包括计算机程序代码,所述计算机程序代码当在密钥管理器(1)上运行时使所述密钥管理器进行以下操作:从第一用户设备(2a)接收转换数据和第二用户设备(2b)的标识符;获得与所述第一用户设备(2a)相关联的第一中央私密密钥;通过将所述转换数据应用于所述第一中央私密密钥来生成第二中央私密密钥,其中,以与所述第一用户设备(2a)将所述转换数据应用于所述第一用户设备(2a)的设备私密密钥的方式相反的方式应用相同的转换数据;以及存储与所述第二用户设备(2b)相关联的所述第二中央私密密钥。16.一种计算机程序产品(64,90),其包括根据权利要求15所述的计算机程序和其上存储有所述计算机程序的计算机可读装置。
当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1