摘要
本发明提供了一种软件密码模块的数据保护方法、系统、设备及存储介质,涉及网络信息安全领域。其技术方案采用三级密钥管理体系,通过随机因子、设备因子、用户因子异或运算生成主密钥;对随机因子实施两重加密保护,先以用户PIN码SM3杂凑值低16字节为密钥用SM4算法加密,再经白盒密钥加密;主密钥用于保护模块认证密钥、身份认证密钥及协同签名终端私钥分量等。白盒密钥由硬件设备生成并转化为查找表和代码,可防止密钥在执行中被抽取。该系统结合多种保护措施,确保密钥不以明文存储,提升了软件密码模块的安全性,适用于移动终端等场景的电子签名及数据加密需求。
技术关键词
数据保护方法
白盒密钥
因子
生成可执行程序
终端设备
密码设备
协商会话密钥
密钥体系
密钥加密密钥
模块
私钥
软件
SM4算法
解密
衍生算法
计算机程序指令
身份
系统为您推荐了相关专利信息
模型获取方法
训练集
监督学习算法
检索方法
分层
字典
相似性匹配方法
字段匹配方法
指标
元数据类型
告警系统
数据处理模块
便携电子设备
告警模块
心率变异性参数
测试方法
轮廓区域
二值化图像
测试设备执行
移动终端设备