摘要
本发明实施例提供了一种加密数据不出域的加密服务和密钥授权方法。该方法包括:数据所有者向加密服务申请密钥,管理密钥授权,将对应的密钥ID授权给数据使用者;加密时,数据使用者生成随机伪数据;加密服务根据数据使用者给定的随机伪数据,使用授权密钥进行加密并返回第一次加密结果;数据使用者根据第一次加密结果与明文数据进行计算,生成对应的密文和消息鉴别码。解密时,加密服务使用授权密钥对第一次加密结果的部分数据和随机伪数据,进行加密计算并返回第二次加密结果;数据使用者根据第二次加密结果与密文数据进行计算后,生成对初始明文;如果初始明文通过数据校验,则输出明文数据,否则解密错误。
技术关键词
消息鉴别码
明文
授权方法
解密
对称加密算法
加密数据
数据加密
软件
模块
生成随机数
生成密文
密码算法
密钥管理
阶段
系统为您推荐了相关专利信息
固件远程升级方法
固件更新
写入非易失性存储器
数据加密
分片
核间通信方法
芯片
校验码验证
抵御重放攻击
会话密钥协商
种子
横向联邦
模型训练方法
更新模型参数
伪随机函数