1.一种基于SM9算法的签名密钥生成方法,其特征在于,所述方法包括:接收发起终端发送的安全因子和多个密钥管理中心的主密钥;所述主密钥为所述发起终端基于所述发起终端的标识信息和用户身份信息生成;基于所述安全因子,从所述用户身份信息中获取系统参数;发送所述系统参数和各个所述主密钥至公钥系统,使所述公钥系统基于各个所述主密钥和所述系统参数生成多个私钥;对所述多个私钥进行相加处理,得到签名密钥;所述方法还包括:当向所述发起终端发送的响应请求消息中的信息量不足时,向所述发起终端发送主密钥修改请求,使所述发起终端对主密钥进行修改,以及,对所述系统参数进行调整;当系统获取到密钥安全系数降低的消息时,在所述发起终端收到加密数据后使用工作密钥对所述加密数据进行解密,并对所述加密数据进行验证,在验证通过后给已知身份的用户和新加入的用户发送编码改变通知。
2.根据权利要求1所述的方法,其特征在于,在对所述多个私钥进行相加处理,得到签名密钥之后,还包括:对各个所述私钥进行加密,生成多个密文;发送生成指令至所述多个密钥管理中心,使所述多个密钥管理中心生成多个随机数;通过各个所述随机数对各个所述密文进行混合处理,得到封装信息;当所述封装信息满足预设条件时,输出所述签名密钥。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:对所述封装信息进行解析,得到所述封装信息中末尾附加有所述用户身份信息的字段;根据所述字段,获取所述发起终端的标识信息,并保存所述发起终端的标识信息。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:对所述封装信息中的密文进行解密处理,以及对所述发起终端的标识信息进行解析,得到验签信息;通过所述验签信息,验证所述发起终端和所述公钥系统的身份。
5.根据权利要求1所述的方法,其特征在于,所述发起终端还用于指定用户身份识别验证期限的到期日期,当发送所述系统参数和各个所述主密钥至公钥系统之后,所述公钥系统评估标识符并在日期过期之后拒绝所述发起终端的访问请求。
6.根据权利要求1所述的方法,其特征在于,所述主密钥为所述发起终端从附加有所述用户身份信息的字段中,确定出所述字段对应的原有字段的数据;基于所述用户身份信息的字节长度,从所述原有字段的数据中确定出的目标数据得到。
7.一种基于SM9算法的签名密钥生成装置,其特征在于,所述装置包括:接收模块,用于接收发起终端发送的安全因子和多个密钥管理中心的主密钥;所述主密钥为所述发起终端基于所述发起终端的标识信息和用户身份信息生成;获取模块,用于基于所述安全因子,从所述用户身份信息中获取系统参数;发送模块,用于发送所述系统参数和各个所述主密钥至公钥系统,使所述公钥系统基于各个所述主密钥和所述系统参数生成多个私钥;相加模块,用于对所述多个私钥进行相加处理,得到签名密钥;所述发送模块,还用于当向所述发起终端发送的响应请求消息中的信息量不足时,向所述发起终端发送主密钥修改请求,使所述发起终端对主密钥进行修改,以及,对所述系统参数进行调整;解密验证模块,用于当系统获取到密钥安全系数降低的消息时,在所述发起终端收到加密数据后使用工作密钥对所述加密数据进行解密,并对所述加密数据进行验证,在验证通过后给已知身份的用户和新加入的用户发送编码改变通知。
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6中任一项所述方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。
10.一种计算机程序产品,包括计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。