摘要
本发明实施例提供一种密钥管理方法、密钥加密方法、数据加密方法及相关设备,其中,所述密钥管理方法应用于处理器内置的密码模块,包括:接收用于请求管理目标密钥的密钥管理请求,密钥管理请求包括密钥管理需求信息;目标密钥至少用于加密应用密钥,应用密钥为虚拟专用网络实现数据安全传输的关键密钥;利用根密钥生成目标密钥对应的目标密钥密文;将目标密钥密文以及目标密钥鉴别信息保存至专有存储器中;专有存储器的存储内容由密码模块管理,在使用存储内容时,将存储内容加载至安全内存中;返回用于索引目标密钥密文以及目标密钥鉴别信息的保存位置的索引信息。本发明实施例所提供的技术方案,可提高加解密程序的执行结果的安全性。
技术关键词
密钥加密方法
密钥管理方法
数据加密密钥
数据加密方法
加密数据
索引
虚拟专用网络
处理器
解密
存储器
数据安全
密码模块接口
生成随机数
加密算法