CNIPA.AI
검색으로 돌아가기
기록

一种基于应用层国密算法的私钥安全管理系统和方法

발명유효
1조회수
10청구항 · 4 독립항
§ Ⅰ

개요

발명자

刘佳晓; 吴戈; 潘越; 蔡艳波; 王闯

IPC 분류

H04L 9/40 (2022.01)H04L 9/06 (2006.01)H04L 9/08 (2006.01)H04L 9/32 (2006.01)

本发明提供一种基于应用层国密算法的私钥安全管理系统和方法,所述方法包括:基于BouncyCastle库生成基于国密算法的SM2密钥对;基于所述SM2密钥对的公钥与应用身份标识信息生成证书签名请求,将证书签名请求提交至证书颁发机构,接收证书颁发机构签发的SM2证书;通过可信执行环境提供的接口将SM2密钥对的私钥及SM2证书写入设备的重放保护内存块区域形成硬件级备份,调用Android密钥库接口生成不可导出的AES‑GCM对称密钥,使用该AES‑GCM对称密钥对所述SM2私钥及SM2证书加密,将加密后的密文、认证标签与IV向量存储至应用沙箱。本发明通过应用层BC库实现SM国密算法,适配需强制国密的场景;私钥双重保护和恢复双重校验,全程防泄露篡改;且适配多Android设备,保障业务连续。