摘要
本发明公开了一种轻量化密码应用方法、装置以及密码应用服务系统。由密码应用服务系统执行,密码应用服务系统包括:至少一个应用服务器和密钥管理中心;所述方法包括:应用服务器下应用系统对应的密码应用SDK响应于对目标数据的加密请求,根据最新临时密钥,对目标数据进行加密,并根据加密得到的目标密文对加密请求进行响应;密码应用SDK响应于对目标数据的解密请求,获取目标密文和目标密文对应的时间参数,确定当前存储的临时密钥是否满足解密要求,若否,则与密钥管理中心交互,确定恢复临时密钥,并基于恢复的临时密钥对目标密文进行解密,以对解密请求进行响应。可以取代硬件密码机,利用轻量级的密码应用SDK实现应用服务器的密码服务。
技术关键词
密钥管理中心
应用服务器
证书
终端
硬件密码机
数据
硬件安全模块
参数
生成密钥
哈希算法
解密模块
标识
加密模块