-
公开(公告)号:CN115913534A
公开(公告)日:2023-04-04
申请号:CN202211381917.1
申请日:2022-11-04
Applicant: 南京邮电大学
Abstract: 本发明提供一种基于边缘设备的数据加密密钥不经意更新管理方法,包括:初始化阶段:在客户端注册时,获取系统公共参数作为安全参数,生成私钥和公钥对,并生成客户端初始标签;加密阶段:客户端生成对称密钥,对数据对象进行加密,并将密文存入云服务器中;密钥更新阶段:采用边缘设备作为密钥管理服务器,密钥管理服务器使用变色龙哈希算法周期性更新令牌,并将更新令牌发送给云服务器,云服务器运行密钥更新算法更新客户端的所有密文;解密阶段:客户端获得更新后的密文,客户端与密钥管理服务器交互,通过更新后的密文,计算出对称密钥,获取数据对象;该方法无需证书管理,有效降低了公钥证书管理的成本,且有效提高密钥更新的安全性。