摘要
本发明公开了一种基于密钥派生的离线密钥池即时扩展方法,涉及信息安全技术领域,本发明通过设定阈值检测机制,实时监测密钥池的密钥数量,若低于预定阈值,则触发密钥扩展;采用基于HMAC的密钥派生函数,使用密钥池中的已使用密钥作为初始密钥材料IKM,结合共享密钥K和散列函数H计算伪随机密钥PRK,再基于PRK及上下文信息Info生成多个输出密钥材料OKM;新密钥采用覆盖写入策略存入密钥池,提高安全性;本发明支持动态阈值调整和密钥池的多级扩展,可减少密钥管理成本,避免密钥重复使用,提高系统安全性,适用于不联网或低频联网的安全通信环境。
技术关键词
离线
智能电网终端
加密存储设备
副本
信息安全技术
消息认证码
机制
阈值算法
密钥管理
动态
处理器
计算机设备
通信系统
可读存储介质
存储器
策略
摘要
军事
系统为您推荐了相关专利信息
物联网终端
机器学习模型
生成机制
强度
环境实时监控
混合动力无人机
能量管理方法
锂离子电池
燃料电池
能量分配
联机事务处理
分布式数据库
数据库系统
多模态
系统状态信息