一种密钥安全生成和存储方案

本文介绍了一种基于PKI技术的密钥生成方法,确保过半数参与者即可恢复密钥,强调了硬件在密钥生成与存储过程中的重要作用,并探讨了如何利用TEE环境进行密钥的安全存储。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

密钥生成和存储

密钥生成

假设参与密钥生成的人为n, 只要有过半的参与者就能恢复出密钥。

生成算法如下:
1.K1~Kn为参与密钥的的人分别生成的,使用PKI技术
2.参与方通过硬件hwK(pub)->hwK(pri),K(n)通过hwK(pub)加密得到encK(n)
3.硬件解密所有K(n), 随机排序,没人至少分配到(n+1)/2份密钥(并标识序号),使用K(n)pub公钥加密返回给参与人
4.参与人加密存储密钥数据。(这里可以通过手机的TEE环境支持)

密钥存储

待完善,硬件密钥保险箱子

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值