有效
根密钥管理系统、备份方法、恢复方法、装置及电子设备
赵东艳、庞振江、李树昆、杜君、刘娜、姜帆、郭飞、邢晓奎、安然
北京智芯微电子科技有限公司
赵
赵东艳 专利 400
浙江大学H01L29/00半导体制造半导体器件技术
庞
庞振江 专利 293
北京智芯微电子科技有限公司无线信号传输测控信号传输数字信息传输
李
李树昆 专利 6
北京智芯微电子科技有限公司安全通信电通信技术数字信息传输
杜
杜君 专利 167
北京智芯微电子科技有限公司电流电压检测电磁测量电子数据处理
刘
刘娜
机构 暂无技术领域 暂无
姜
姜帆 专利 123
北京智芯微电子科技有限公司电子数据处理计算技术物理仪器
郭
郭飞 专利 833
清华大学活塞缸压力密封密封流体密封性测试
邢
邢晓奎 专利 7
北京智芯微电子科技有限公司安全通信电通信技术数字信息传输
安
安然 专利 6
北京智芯微电子科技有限公司安全通信电通信技术数字信息传输
摘要
本说明书实施方式涉及一种根密钥管理系统、备份方法、恢复方法、装置及电子设备,通过保管终端采集并存储持有保管终端的保管账户的第一生物特征信息以及第一位置信息,还采集并存储授权终端的的授权账户的第二生物特征信息以及第二位置信息,通过密钥管理服务器对根密钥进行分割得到根密钥分片,对根密钥分片进行加密得到加密后的根密钥分片,并向保管终端发送加密后的根密钥分片,保管终端接收并存储加密后的根密钥分片,向授权终端发送在恢复所述根密钥以及加密根密钥分片的保护密钥;通过对根密钥备份的安全加固,即使在根密钥被非法者窃取后,提升非法者获取根密钥分片的难度,提升了根密钥的安全性。
1.一种根密钥的管理系统,其特征在于,所述管理系统包括密钥管理服务器、至少一个保管终端以及授权终端;其中:所述保管终端,用于在备份所述根密钥时采集并存储持有所述保管终端的保管账户的第一生物特征信息以及第一位置信息,向所述密钥管理服务器发送所述第一生物特征信息以及所述第一位置信息;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有所述保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;所述授权终端,用于在备份所述根密钥时采集并存储持有所述授权终端的授权账户的第二生物特征信息以及第二位置信息;向所述密钥管理服务器发送所述第二生物特征信息以及所述第二位置信息;其中,所述第二生物特征信息用于在恢复所述根密钥时验证持有所述授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;所述密钥管理服务器,用于接收并存储所述第一生物特征信息、所述第一位置信息、所述第二生物特征信息以及所述第二位置信息;对根密钥进行分割得到根密钥分片,向所述至少一个保管终端发送加密后的根密钥分片;生成用于加密所述根密钥分片的保护密钥,向所述授权终端发送所述保护密钥;所述至少一个保管终端,还用于存储所述加密后的根密钥分片,每个保管终端存储一份所述加密后的根密钥分片;所述授权终端,还用于存储所述保护密钥;其中,所述保护密钥还用于在恢复所述根密钥时对所述加密后的根密钥分片进行解密。
2.根据权利要求1所述的管理系统,其特征在于,所述保管终端,还用于在恢复所述根密钥时,采集待验证保管生物特征以及待验证保管位置,在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,向所述密钥管理服务器发送所述加密后的根密钥分片;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示所述保管终端在恢复根密钥时所处的地理位置。
3.根据权利要求1或2所述的管理系统,其特征在于,所述授权终端,还用于在恢复所述根密钥时,采集待验证授权生物特征以及待验证授权位置;在所述待验证授权生物特征通过所述第二生物特征信息验证,以及所述待验证授权位置通过所述第二位置信息验证的情况下,向所述密钥管理服务器发送所述保护密钥;其中,所述待验证授权生物特征用于表示持有所述授权终端的授权用户的身份信息;所述待验证授权位置用于表示所述授权终端在恢复所述根密钥时所处的地理位置。
4.根据权利要求3所述的管理系统,其特征在于,所述密钥管理服务器,还用于接收所述保护密钥以及所述加密后的根密钥分片,利用所述保护密钥对所述加密后的根密钥分片进行解密,得到解密后的根密钥分片,基于所述解密后的根密钥分片进行恢复计算,得到根密钥。
5.根据权利要求3所述的管理系统,其特征在于,所述密钥管理服务器,还用于在监督用户人数达到指定数量,以及从目标网页中获取到所述根密钥需要被恢复的公告信息的情况下,对所述加密后的根密钥分片进行解密,得到所述根密钥分片。
6.根据权利要求1所述的管理系统,其特征在于,所述保管账户对应有所述保管用户持有的至少两台所述保管终端以异地备份所述加密后的根密钥分片;所述授权账户对应有所述授权用户持有的至少两台所述授权终端以异地备份所述保护密钥;所述根密钥分片是基于门限秘密共享算法对所述根密钥进行分割而得到的;其中,用于恢复所述根密钥的加密后的根密钥分片的数量小于等于所述根密钥分片的数量。
7.一种根密钥备份方法,其特征在于,应用于密钥管理服务器,所述方法包括:获取在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;接收在备份所述根密钥时授权账户的第二生物特征信息以及第二位置信息;其中所述第二生物特征信息用于在恢复所述根密钥时验证持有授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;在所述第二生物特征信息以及所述第二位置信息通过验证的情况下,获取保护密钥;基于所述保护密钥对根密钥分片进行加密;其中,所述根密钥分片是对所述根密钥进行分割而得到的;向所述保管终端发送加密后的根密钥分片,以在所述保管终端中备份所述根密钥,其中,每个保管终端存储一份所述加密后的根密钥分片。
8.根据权利要求7所述的方法,其特征在于,所述根密钥分片是基于门限秘密共享算法对所述根密钥进行分割而得到的。
9.根据权利要求7所述的方法,其特征在于,所述第一位置信息与所述第二位置信息记录的地理位置信息相同;所述方法还包括:确定并存储监督用户人数;其中,所述监督用户人数为监督用户的数量;其中,所述监督用户为在所述第一位置信息所表示的地理位置处监督所述根密钥恢复过程的用户。
10.一种根密钥备份方法,其特征在于,应用于保管终端,所述方法包括:采集在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有所述保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;向密钥管理服务器发送所述第一生物特征信息以及所述第一位置信息;其中,所述密钥管理服务器还用于接收在备份所述根密钥时授权账户的第二生物特征信息以及第二位置信息;在所述第二生物特征信息以及所述第二位置信息通过验证的情况下,获取保护密钥;基于所述保护密钥对根密钥分片进行加密;其中,所述第二生物特征信息用于在恢复所述根密钥时验证持有授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;所述根密钥分片是对所述根密钥进行分割而得到的;接收并存储所述密钥管理服务器发送的加密后的根密钥分片,其中,每个保管终端存储一份所述加密后的根密钥分片。
11.一种根密钥恢复方法,其特征在于,应用于密钥管理服务器,所述密钥管理服务器存储有在备份根密钥时生成的保管账户的第一生物特征信息以及第一位置信息;所述密钥管理服务器还存储有在备份根密钥时生成的授权账户的第二生物特征信息以及第二位置信息;所述方法包括:获取授权终端所发送的待验证授权生物特征以及待验证授权位置;其中,所述待验证授权生物特征用于表示持有所述授权终端的授权用户的身份信息;所述待验证授权位置用于表示所述授权终端所处的地理位置;在所述待验证授权生物特征通过所述第二生物特征信息验证,以及所述待验证授权位置通过所述第二位置信息验证的情况下,获取所述授权终端中存储的保护密钥;获取若干个保管终端所发送的待验证保管生物特征以及待验证保管位置;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示所述保管终端在恢复根密钥时所处的地理位置;在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,获取所述若干个保管终端中存储的加密后的根密钥分片;基于所述保护密钥以及所述加密后的根密钥分片恢复所述根密钥。
12.根据权利要求11所述的方法,其特征在于,所述基于所述加密后的根密钥分片恢复所述根密钥,包括:在监督用户人数达到指定数量,以及从目标网页中获取到所述根密钥需要被恢复的公告信息的情况下,对所述加密后的根密钥分片进行解密,得到所述根密钥分片;基于门限秘密共享算法,对若干个所述根密钥分片进行计算,得到所述根密钥。
13.根据权利要求11所述的方法,其特征在于,所述获取若干个保管终端所发送的待验证保管生物特征以及待验证保管位置,包括:获取所述待验证保管位置;在所述待验证保管位置与所述第一位置信息之间的距离小于预设距离阈值的情况下,获取所述待验证保管生物特征。
14.根据权利要求11所述的方法,其特征在于,所述在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,获取所述若干个保管终端中存储的加密后的根密钥分片,包括:在所述待验证保管位置与所述第一位置信息之间的距离小于预设距离阈值,以及所述待验证保管生物特征与所述第一生物特征信息比对成功的情况下,获取所述若干个保管终端中存储的加密后的根密钥分片。
15.根据权利要求11所述的方法,其特征在于,所述获取授权终端所发送的待验证授权生物特征以及待验证授权位置,包括:获取所述待验证授权位置;在所述待验证授权位置与所述第二位置信息之间的距离小于预设距离阈值的情况下,获取所述待验证授权生物特征。
16.根据权利要求11所述的方法,其特征在于,所述在所述待验证授权生物特征通过所述第二生物特征信息验证,以及所述待验证授权位置通过所述第二位置信息验证的情况下,获取所述授权终端中存储的保护密钥,包括:在所述待验证授权位置与所述第二位置信息之间的距离小于预设距离阈值,以及所述待验证授权生物特征与所述第二生物特征信息比对成功的情况下,获取所述授权终端中存储的保护密钥。
17.一种根密钥恢复方法,其特征在于,应用于保管终端;所述保管终端存储有在备份根密钥时生成的加密后的根密钥分片、保管账户的第一生物特征信息以及第一位置信息;所述方法包括:采集待验证保管生物特征以及待验证保管位置;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示所述保管终端在恢复根密钥时所处的地理位置;在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,向密钥管理服务器发送所述待验证保管生物特征、所述待验证保管位置以及所述加密后的根密钥分片;其中,所述加密后的根密钥分片用于指示所述密钥管理服务器恢复所述根密钥;其中,所述密钥管理服务器存储有所述第一生物特征信息以及所述第一位置信息,所述密钥管理服务器还存储有在备份根密钥时生成的授权账户的第二生物特征信息以及第二位置信息;所述密钥管理服务器用于获取授权终端所发送的待验证授权生物特征以及待验证授权位置;在所述待验证授权生物特征通过所述第二生物特征信息验证,以及所述待验证授权位置通过所述第二位置信息验证的情况下,获取所述授权终端中存储的保护密钥;基于所述保护密钥以及所述加密后的根密钥分片恢复所述根密钥;其中,所述待验证授权生物特征用于表示持有所述授权终端的授权用户的身份信息;所述待验证授权位置用于表示在恢复所述根密钥时所述授权终端所处的地理位置。
18.根据权利要求17所述的方法,其特征在于,所述待验证保管生物特征以及所述待验证保管位置还用于指示所述密钥管理服务器利用所述第一生物特征信息以及所述第一位置信息对所述待验证保管生物特征以及所述待验证保管位置进行再次验证,在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,利用所述保护密钥对所述加密后的根密钥分片进行解密,得到所述根密钥分片。
19.一种根密钥备份方法,其特征在于,应用于授权终端,所述方法包括:采集在备份根密钥时授权账户的第二生物特征信息以及第二位置信息;其中,所述第二生物特征信息用于在恢复所述根密钥时验证持有授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;向密钥管理服务器发送第二生物特征信息以及第二位置信息;所述密钥管理服务器还用于获取在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;在所述第二生物特征信息以及所述第二位置信息通过验证的情况下,获取保护密钥;基于所述保护密钥对根密钥分片进行加密;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;所述根密钥分片是所述密钥管理服务器对所述根密钥进行分割而得到的;所述保护密钥还用于在恢复所述根密钥时对加密后的根密钥分片进行解密;接收并存储密钥管理服务器发送的用于加密根密钥分片的保护密钥。
20.一种根密钥恢复方法,其特征在于,应用于授权终端,所述授权终端存储有备份根密钥时保护密钥、授权账户的第二生物特征信息以及第二位置信息;所述方法包括:采集待验证授权生物特征以及待验证授权位置;其中,所述待验证授权生物特征用于表示持有授权终端的授权用户的身份信息;所述待验证授权位置用于表示授权终端所处的地理位置;在所述待验证授权生物特征通过第二生物特征信息验证,以及所述待验证授权位置通过第二位置信息验证的情况下,向密钥管理服务器发送保护密钥;其中,所述密钥管理服务器还存储有在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;用于获取若干个保管终端所发送的待验证保管生物特征以及待验证保管位置;在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,获取若干个保管终端中存储的加密后的根密钥分片;利用所述保护密钥对加密后的根密钥分片进行解密,并基于解密后的根密钥分片进行恢复计算,得到所述根密钥;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;所述根密钥分片是所述密钥管理服务器对所述根密钥进行分割而得到的;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示所述保管终端在恢复根密钥时所处的地理位置。
21.根据权利要求20所述的方法,其特征在于,所述方法还包括:向所述密钥管理服务器发送待验证授权生物特征以及待验证授权位置;其中,所述待验证授权生物特征以及所述待验证授权位置用于指示所述密钥管理服务器利用第二生物特征信息以及第二位置信息对所述待验证授权生物特征以及所述待验证授权位置进行再次验证,在所述待验证授权生物特征通过第二生物特征信息再次验证,以及所述待验证授权位置通过第二位置信息再次验证的情况下,利用保护密钥对加密后的根密钥分片进行解密,得到根密钥分片。
22.一种根密钥备份装置,其特征在于,应用于密钥管理服务器,所述装置包括:保管备份获取模块,用于获取在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;授权备份接收模块,用于接收在备份所述根密钥时授权账户的第二生物特征信息以及第二位置信息;其中所述第二生物特征信息用于在恢复所述根密钥时验证持有授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;保护密钥获取模块,用于在所述第二生物特征信息以及所述第二位置信息通过验证的情况下,获取保护密钥;分片加密模块,用于基于所述保护密钥对根密钥分片进行加密;其中,所述根密钥分片是对所述根密钥进行分割而得到的;分片发送模块,向所述保管终端发送加密后的根密钥分片,以在所述保管终端中备份所述根密钥,其中,每个保管终端存储一份所述加密后的根密钥分片。
23.根据权利要求22所述的装置,其特征在于,所述根密钥分片是基于门限秘密共享算法对所述根密钥进行分割而得到的。
24.根据权利要求22所述的装置,其特征在于,所述第一位置信息与所述第二位置信息记录的地理位置信息相同;所述装置还包括:监督人数确定模块,用于确定并存储监督用户人数;其中,所述监督用户人数为监督用户的数量;其中,所述监督用户为在所述第一位置信息所表示的地理位置处监督所述根密钥恢复过程的用户。
25.一种根密钥备份装置,其特征在于,应用于保管终端,所述装置包括:信息采集模块,用于采集在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有所述保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;信息发送模块,用于向密钥管理服务器发送所述第一生物特征信息以及所述第一位置信息;其中,所述密钥管理服务器还用于接收在备份所述根密钥时授权账户的第二生物特征信息以及第二位置信息;在所述第二生物特征信息以及所述第二位置信息通过验证的情况下,获取保护密钥;基于所述保护密钥对根密钥分片进行加密;其中,所述第二生物特征信息用于在恢复所述根密钥时验证持有授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;所述根密钥分片是对所述根密钥进行分割而得到的;分片接收模块,用于接收并存储所述密钥管理服务器发送的加密后的根密钥分片,其中,每个保管终端存储一份所述加密后的根密钥分片。
26.一种根密钥恢复装置,其特征在于,应用于密钥管理服务器,所述密钥管理服务器存储有在备份根密钥时生成的保管账户的第一生物特征信息以及第一位置信息;所述密钥管理服务器还存储有在备份根密钥时生成的授权账户的第二生物特征信息以及第二位置信息;所述装置包括:待验证授权信息获取模块,用于获取授权终端所发送的待验证授权生物特征以及待验证授权位置;其中,所述待验证授权生物特征用于表示持有所述授权终端的授权用户的身份信息;所述待验证授权位置用于表示在恢复根密钥时所述授权终端所处的地理位置;保护密钥获取模块,用于在所述待验证授权生物特征通过所述第二生物特征信息验证,以及所述待验证授权位置通过所述第二位置信息验证的情况下,获取所述授权终端中存储的保护密钥;位置特征获取模块,用于获取若干个保管终端所发送的待验证保管生物特征以及待验证保管位置;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示在恢复根密钥时所述保管终端所处的地理位置;密钥分片获取模块,用于在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,获取所述若干个保管终端中存储的加密后的根密钥分片;根密钥恢复模块,用于基于所述保护密钥以及所述加密后的根密钥分片恢复所述根密钥。
27.根据权利要求26所述的装置,其特征在于,所述根密钥恢复模块,还用于在监督用户人数达到指定数量,以及从目标网页中获取到所述根密钥需要被恢复的公告信息的情况下,对所述加密后的根密钥分片进行解密,得到所述根密钥分片;基于门限秘密共享算法,对若干个所述根密钥分片进行计算,得到所述根密钥。
28.根据权利要求26所述的装置,其特征在于,所述位置特征获取模块,还用于获取所述待验证保管位置;在所述待验证保管位置与所述第一位置信息之间的距离小于预设距离阈值的情况下,获取所述待验证保管生物特征。
29.根据权利要求26所述的装置,其特征在于,所述密钥分片获取模块,还用于在所述待验证保管位置与所述第一位置信息之间的距离小于预设距离阈值,以及所述待验证保管生物特征与所述第一生物特征信息比对成功的情况下,获取所述若干个保管终端中存储的加密后的根密钥分片。
30.根据权利要求26所述的装置,其特征在于,所述待验证授权信息获取模块,还用于获取所述待验证授权位置;在所述待验证授权位置与所述第二位置信息之间的距离小于预设距离阈值的情况下,获取所述待验证授权生物特征。
31.根据权利要求26所述的装置,其特征在于,所述保护密钥获取模块,还用于在所述待验证授权位置与所述第二位置信息之间的距离小于预设距离阈值,以及所述待验证授权生物特征与所述第二生物特征信息比对成功的情况下,获取所述授权终端中存储的保护密钥。
32.一种根密钥恢复装置,其特征在于,应用于保管终端;所述保管终端存储有在备份根密钥时生成的加密后的根密钥分片、保管账户的第一生物特征信息以及第一位置信息;所述装置包括:位置特征采集模块,用于采集待验证保管生物特征以及待验证保管位置;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示所述保管终端在恢复根密钥时所处的地理位置;密钥分片发送模块,用于在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,向密钥管理服务器发送所述待验证保管生物特征、所述待验证保管位置以及所述加密后的根密钥分片;其中,所述加密后的根密钥分片用于指示所述密钥管理服务器恢复所述根密钥;其中,所述密钥管理服务器存储有所述第一生物特征信息以及所述第一位置信息,所述密钥管理服务器还存储有在备份根密钥时生成的授权账户的第二生物特征信息以及第二位置信息;所述密钥管理服务器用于获取授权终端所发送的待验证授权生物特征以及待验证授权位置;在所述待验证授权生物特征通过所述第二生物特征信息验证,以及所述待验证授权位置通过所述第二位置信息验证的情况下,获取所述授权终端中存储的保护密钥;基于所述保护密钥以及所述加密后的根密钥分片恢复所述根密钥;其中,所述待验证授权生物特征用于表示持有所述授权终端的授权用户的身份信息;所述待验证授权位置用于表示在恢复根密钥时所述授权终端所处的地理位置。
33.根据权利要求32所述的装置,其特征在于,所述待验证保管生物特征以及所述待验证保管位置还用于指示所述密钥管理服务器利用所述第一生物特征信息以及所述第一位置信息对所述待验证保管生物特征以及所述待验证保管位置进行再次验证,在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,对所述加密后的根密钥分片进行解密,得到所述根密钥分片。
34.一种根密钥备份装置,其特征在于,应用于授权终端,所述装置包括:特征位置采集模块,用于采集在备份根密钥时授权账户的第二生物特征信息以及第二位置信息;其中,所述第二生物特征信息用于在恢复所述根密钥时验证持有授权终端的授权用户的身份信息;所述第二位置信息用于在恢复所述根密钥时验证所述授权终端所处的地理位置;特征位置发送模块,用于向密钥管理服务器发送第二生物特征信息以及第二位置信息;所述密钥管理服务器还用于获取在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;在所述第二生物特征信息以及所述第二位置信息通过验证的情况下,获取保护密钥;基于所述保护密钥对根密钥分片进行加密;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;所述根密钥分片是所述密钥管理服务器对所述根密钥进行分割而得到的;所述保护密钥还用于在恢复所述根密钥时对加密后的根密钥分片进行解密;保护密钥接收模块,用于接收并存储密钥管理服务器发送的用于加密根密钥分片的保护密钥。
35.一种根密钥恢复装置,其特征在于,应用于授权终端,所述授权终端存储有备份根密钥时保护密钥、授权账户的第二生物特征信息以及第二位置信息;所述装置包括:验证位置采集模块,用于采集待验证授权生物特征以及待验证授权位置;其中,所述待验证授权生物特征用于表示持有授权终端的授权用户的身份信息;所述待验证授权位置用于表示在恢复根密钥时授权终端所处的地理位置;保护密钥发送模块,用于在所述待验证授权生物特征通过第二生物特征信息验证,以及所述待验证授权位置通过第二位置信息验证的情况下,向密钥管理服务器发送保护密钥;其中,所述密钥管理服务器还存储有在备份所述根密钥时保管账户的第一生物特征信息以及第一位置信息;用于获取若干个保管终端所发送的待验证保管生物特征以及待验证保管位置;在所述待验证保管生物特征通过所述第一生物特征信息验证,以及所述待验证保管位置通过所述第一位置信息验证的情况下,获取若干个保管终端中存储的加密后的根密钥分片;利用所述保护密钥对加密后的根密钥分片进行解密,并基于解密后的根密钥分片进行恢复计算,得到所述根密钥;其中,所述第一生物特征信息用于在恢复所述根密钥时验证持有保管终端的保管用户的身份信息;所述第一位置信息用于在恢复所述根密钥时验证所述保管终端所处的地理位置;所述根密钥分片是所述密钥管理服务器对所述根密钥进行分割而得到的;其中,所述待验证保管生物特征用于表示持有所述保管终端的保管用户的身份信息;所述待验证保管位置用于表示在根密钥恢复时所述保管终端所处的地理位置。
36.根据权利要求35所述的装置,其特征在于,所述装置还包括:待验证授权信息发送模块,用于向所述密钥管理服务器发送待验证授权生物特征以及待验证授权位置;其中,所述待验证授权生物特征以及所述待验证授权位置用于指示所述密钥管理服务器利用第二生物特征信息以及第二位置信息对所述待验证授权生物特征以及所述待验证授权位置进行再次验证,在所述待验证授权生物特征通过第二生物特征信息再次验证,以及所述待验证授权位置通过第二位置信息再次验证的情况下,利用保护密钥对加密后的根密钥分片进行解密,得到根密钥分片。
37.一种电子设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求7至21中任一项所述的方法的步骤。
38.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求7至21中任一项所述的方法的步骤。



