烽火通信申請密鑰更新方法和計算機可讀存儲介質專利,避免敏感配置泄漏或丟失
金融界2024年12月13日消息,國家知識產權局信息顯示,烽火通信科技股份有限公司申請一項名爲“密鑰更新方法和計算機可讀存儲介質”的專利,公開號 CN 119109588 A,申請日期爲 2024年10月。
專利摘要顯示,本發明涉及數據安全技術領域,尤其涉及一種密鑰更新方法和計算機可讀存儲介質,包括:響應於設備更新指令,向待更新設備中寫入升級鏡像;讀取密鑰文件 keyfile,所述密鑰文件 keyfile 中記錄了當前密鑰版本和歷次密鑰更新時保存的密鑰信息,所述密鑰信息包括密鑰的算法庫版本、算法和算法參數;判斷當前密鑰更新類型,若進行密鑰升級,則根據所述升級鏡像中部署的密鑰更新信息創建新密鑰,若進行密鑰回退則從所述密鑰文件 keyfile 中查找與所述升級鏡像對應的密鑰作爲當前密鑰。本發明不僅支持密鑰及算法更新,還支持密鑰及算法回退,由於設備重啓過程中不存在明文保持的配置,可避免敏感配置泄漏或丟失。
本文源自:金融界
作者:情報員