《一种信息加密解密、管理密钥的方法、终端及网络服务器.pdf》由会员分享,可在线阅读,更多相关《一种信息加密解密、管理密钥的方法、终端及网络服务器.pdf(31页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 (43)申请公布日 (21)申请号 201410562747.6(22)申请日 2014.10.21H04L 29/06(2006.01)H04L 9/32(2006.01)(71)申请人 中兴通讯股份有限公司地址 518057 广东省深圳市南山区高新技术产业园科技南路中兴通讯大厦法务部(72)发明人 陈璐(74)专利代理机构 北京安信方达知识产权代理有限公司 11262代理人 王丹 龙洪(54) 发明名称一种信息加密解密、管理密钥的方法、终端及网络服务器(57) 摘要本发明公开了一种信息加密、解密、控制密钥失效的方法以及终端和网络服务器,所述方法包括 :发送终端在网络服务。
2、器上创建随机密钥 ;所述发送终端根据与接收终端协商的公共密钥和所述随机密钥,或者仅根据随机密钥对待传输的信息进行加密得到加密密文 ;所述发送终端将所述加密密文发送给所述接收终端。本发明利用存储在网络服务器的随机密钥独立,或与公共密钥组合进行加密或解密,接收终端向服务器查询该随机密钥,只有获得了该随机密钥才能完成对加密密文的解密,从而提高终端传输信息的安全性,此外,发送终端通过删除或冻结所述网络服务器上的随机密钥,使得接收终端无法获得该随机密钥,进而无法解密,使发送终端能够远程控制销毁加密信息。(51)Int.Cl.(19)中华人民共和国国家知识产权局(12)发明专利申请权利要求书6页 说明书1。
3、6页 附图8页(10)申请公布号 CN 104506483 A(43)申请公布日 2015.04.08CN 104506483 A1/6 页21.一种信息加密方法,应用于终端侧,包括 :发送终端在网络服务器上创建随机密钥 ;所述发送终端根据与接收终端协商的公共密钥和所述随机密钥对待传输的信息进行加密得到加密密文,或者,所述发送终端根据所述随机密钥对待传输的信息进行加密得到加密密文 ;所述发送终端将所述加密密文发送给所述接收终端。2.如权利要求 1 所述的方法,其特征在于 :所述随机密钥包括 :随机密钥 ID 及对应的密钥,所述随机密钥包括一对或多对。3.如权利要求 2 所述的方法,其特征在于 。
4、:所述发送终端根据所述公共密钥和所述随机密钥对待传输的信息进行加密得到加密密文,包括 :对所述公共密钥采用签名算法生成签名 ;以所述公共密钥为密钥对所述随机密钥 ID 进行加密生成随机密钥密文 ;以所述公共密钥和所述随机密钥 ID 对应的密钥混合为密钥对所述待传输的信息进行加密得到加密的传输信息 ;将所述签名、所述随机密钥密文和所述加密的传输信息组合生成最终的加密密文。4.如权利要求 2 所述的方法,其特征在于 :所述发送终端根据所述随机密钥对待传输的信息进行加密得到加密密文,包括 :所述发送终端根据所述随机密钥 ID 对应的密钥对所述待传输的信息进行加密得到加密的传输信息,并添加所述随机密钥。
5、 ID 生成最终的加密密文。5.一种基于如权利要求 1 至 4 任一项所述的信息加密方法的管理密钥的方法,包括 :所述发送终端在将所述加密密文发送给所述接收终端后,向所述网络服务器发送删除或冻结所述随机密钥的指令,或者,所述发送终端在所述网络服务器上设置删除或冻结所述随机密钥的规则。6.如权利要求 5 所述的方法,其特征在于 :所述发送终端在所述网络服务器上设置删除或冻结所述随机密钥的规则包括以下一个或多个 :设置定时器,在所述网络服务器上创建随机密钥后的时间达到定时器设定时间后删除或冻结所述随机密钥 ;设置所述随机密钥被同一接收终端查询的次数阈值,当所述同一接收终端查询所述随机密钥的次数达到。
6、所述次数阈值后,删除或冻结所述随机密钥。7.如权利要求 5 所述的方法,其特征在于 :所述方法还包括 :所述发送终端向所述网络服务器发送解冻所述随机密钥的指令。8.如权利要求 5 所述的方法,其特征在于 :所述发送终端在所述网络服务器上创建随机密钥后,还包括 :所述发送终端在所述网络服务器上设置所述随机密钥的查询规则。9.如权利要求 8 所述的方法,其特征在于 :所述随机密钥的查询规则包括以下一个或多个 :允许查询所述随机密钥的用户名单 ;权 利 要 求 书CN 104506483 A2/6 页3允许查询所述随机密钥的次数 ;允许查询所述随机密钥的时间段。10.一种信息解密方法,应用于终端侧,。
7、包括 :接收终端接收到发送终端发送的加密密文 ;所述接收终端根据所述加密密文向网络服务器获取所述发送终端创建的随机密钥,在获取到所述随机密钥后,利用与所述发送终端协商的公共密钥和所述随机密钥对所述加密密文解密,或者,利用所述随机密钥对所述加密密文解密。11.如权利要求 10 所述的方法,其特征在于 :所述加密密文中包含随机密钥 ID,所述接收终端根据所述加密密文向网络服务器获取所述发送终端创建的随机密钥,包括 :所述接收终端解析所述加密密文获取所述随机密钥 ID,根据所述随机密钥 ID 向所述网络服务器获取所述随机密钥 ID 对应的随机密钥。12.如权利要求 10 所述的方法,其特征在于 :所。
8、述加密密文包括 :签名、随机密钥密文和加密的传输信息 ;所述接收终端向所述网络服务器获取所述接收终端创建的随机密钥,如果获取到所述随机密钥,则利用所述公共密钥和所述随机密钥对所述加密密文解密,包括 :所述接收终端对所述公共密钥采用签名算法生成签名,判断所述签名与所述加密密文中的签名是否一致,如果一致,则利用所述公共密钥对所述加密密文中的随机密钥密文解密得到随机密钥 ID,根据所述随机密钥 ID 向所述网络服务器查询该随机密钥 ID 对应的密钥,如果查询到所述随机密钥 ID 对应的密钥,则利用所述公共密钥和获取到的所述随机密钥 ID 对应的密钥混合为密钥对所述加密的传输信息解密,得到发送终端的传。
9、输信息。13.一种信息加密解密的方法,应用于网络侧,包括 :网络服务器接收到发送终端创建随机密钥的请求后,创建随机密钥并保存,将所述随机密钥发送至所述发送终端 ;所述网络服务器接收到接收终端获取所述发送终端创建的随机密钥的请求,对所述接收终端进行验证,在通过验证后,将查询到的所述随机密钥发送给所述接收终端。14.如权利要求 13 所述的方法,其特征在于 :所述随机密钥包括 :随机密钥 ID 及对应的密钥,所述随机密钥包括一对或多对。15.如权利要求 14 所述的方法,其特征在于 :所述对所述接收终端进行验证,包括 :判断所述接收终端获取所述发送终端创建的随机密钥的请求中是否携带有所述随机密钥 。
10、ID,如果是,则通过验证,否则,验证失败。16.如权利要求 15 所述的方法,其特征在于 :在对所述接收终端进行验证,在通过验证后,所述方法还包括 :判断所述随机密钥是否存在或处于解冻状态,如果是,则将查询到的所述随机密钥发送给所述接收终端。17.如权利要求 14 所述的方法,其特征在于 :在所述创建随机密钥并保存,将所述随机密钥发送至所述发送终端后,所述方法还包括:权 利 要 求 书CN 104506483 A3/6 页4所述网络服务器接收到所述发送终端发送的删除或冻结所述随机密钥的指令,或者,接收到所述发送终端在所述网络服务器上设置的删除或冻结所述随机密钥的规则,根据所述指令或所述规则删除。
11、或冻结所述随机密钥。18.如权利要求 17 所述的方法,其特征在于 :所述发送终端在所述网络服务器上设置的删除或冻结所述随机密钥的规则包括以下一个或多个 :设置定时器,在所述网络服务器上创建随机密钥后的时间达到定时器设定时间后删除或冻结所述随机密钥 ;设置所述随机密钥被同一接收终端查询的次数阈值,当所述同一接收终端查询所述随机密钥的次数达到所述次数阈值后,删除或冻结所述随机密钥。19.如权利要求 17 或 18 所述的方法,其特征在于 :所述方法还包括 :所述网络服务器接收到所述发送终端发送的解冻所述随机密钥的指令 ;根据所述指令解冻所述随机密钥。20.如权利要求 13 所述的方法,其特征在于。
12、 :所述网络服务器接收到所述发送终端创建随机密钥的请求中还包括设置所述随机密钥的查询规则,所述方法还包括 :所述网络服务器在创建所述随机密钥时,设置所述随机密钥的查询规则 ;在接收到所述接收终端获取所述发送终端创建的随机密钥的请求时,根据所述请求进行鉴权,如果所述请求符合所述查询规则,则鉴权通过,允许所述接收终端进行查询。21.如权利要求 20 所述的方法,其特征在于 :所述随机密钥的查询规则包括以下一个或多个 :允许查询所述随机密钥的用户名单 ;允许查询所述随机密钥的次数 ;允许查询所述随机密钥的时间段。22.一种终端,包括 :随机密钥创建及维护模块,用于在网络服务器上创建随机密钥 ;加密模。
13、块,用于根据与接收终端协商的公共密钥和所述随机密钥对传输信息进行加密得到加密密文,或者,根据所述随机密钥对待传输的信息进行加密得到加密密文 ;发送模块,用于将所述加密密文发送给所述接收终端。23.如权利要求 22 所述的终端,其特征在于 :所述随机密钥包括 :随机密钥 ID 及对应的密钥,所述随机密钥包括一对或多对。24.如权利要求 22 所述的终端,其特征在于 :所述加密模块,用于根据所述公共密钥和所述随机密钥,对待传输的信息进行加密得到加密密文,包括 :对所述公共密钥采用签名算法生成签名 ;以所述公共密钥为密钥对所述随机密钥 ID 进行加密生成随机密钥密文 ;以所述公共密钥和所述随机密钥 。
14、ID 对应的密钥混合为密钥对所述待传输的信息进行加密得到加密的传输信息 ;将所述签名、所述随机密钥密文和所述加密的传输信息组合生成最终的加密密文。权 利 要 求 书CN 104506483 A4/6 页525.如权利要求 22 所述的终端,其特征在于 :所述加密模块,用于根据所述随机密钥对待传输的信息进行加密得到加密密文,包括:根据所述随机密钥 ID 对应的密钥对所述待传输的信息进行加密得到加密的传输信息,并添加所述随机密钥 ID 生成最终的加密密文。26.一种基于如权利要求22至25任一项所述的终端的用于管理密钥的终端,其特征在于 :还包括 :密钥管理模块,用于在所述发送模块将所述加密密文发。
15、送给所述接收终端后,向所述网络服务器发送删除或冻结所述随机密钥的指令,或者,在所述网络服务器上设置删除或冻结所述随机密钥的规则。27.如权利要求 26 所述的终端,其特征在于 :所述密钥管理模块,用于在所述网络服务器上设置删除或冻结所述随机密钥的规则包括以下一个或多个 :设置定时器,在所述网络服务器上创建随机密钥后的时间达到定时器设定时间后删除或冻结所述随机密钥 ;设置所述随机密钥被同一接收终端查询的次数阈值,当所述同一接收终端查询所述随机密钥的次数达到所述次数阈值后,删除或冻结所述随机密钥。28.如权利要求 26 所述的终端,其特征在于 :所述密钥管理模块,还用于向所述网络服务器发送解冻所述。
16、随机密钥的指令。29.如权利要求 26 所述的终端,其特征在于 :所述随机密钥创建及维护模块,用于在所述网络服务器上创建随机密钥后,还在所述网络服务器上设置所述随机密钥的查询规则。30.如权利要求 29 所述的终端,其特征在于 :所述随机密钥的查询规则包括以下一个或多个 :允许查询所述随机密钥的用户名单 ;允许查询所述随机密钥的次数 ;允许查询所述随机密钥的时间段。31.一种终端,包括 :接收模块,用于接收发送终端发送的加密密文 ;解密模块,用于根据所述加密密文向所述网络服务器获取所述发送终端创建的随机密钥,在获取到所述随机密钥后,利用与所述发送终端协商的公共密钥和所述随机密钥对所述加密密文解。
17、密,或者,利用所述随机密钥对所述加密密文解密。32.如权利要求 31 所述的终端,其特征在于 :所述解密模块,用于根据所述加密密文向网络服务器获取所述发送终端创建的随机密钥,包括 :解析所述加密密文获取所述随机密钥 ID,根据所述随机密钥 ID 向所述网络服务器获取所述随机密钥 ID 对应的随机密钥 ;其中,所述加密密文中包含随机密钥 ID。33.如权利要求 31 所述的终端,其特征在于 :权 利 要 求 书CN 104506483 A5/6 页6所述解密模块,用于向所述网络服务器获取所述接收终端创建的随机密钥,如果获取到所述随机密钥,则利用所述公共密钥和所述随机密钥对所述加密密文解密,包括 。
18、:对所述公共密钥采用签名算法生成签名,判断所述签名与所述加密密文中的签名是否一致,如果一致,则利用所述公共密钥对所述加密密文中的随机密钥密文解密得到随机密钥ID,根据所述随机密钥ID向所述网络服务器查询该随机密钥ID对应的密钥,如果查询到所述随机密钥 ID 对应的密钥,则利用所述公共密钥和获取到的所述随机密钥 ID 对应的密钥混合为密钥对所述加密密文中加密的传输信息解密,得到发送终端的传输信息 ;其中,所述加密密文包括 :签名、随机密钥密文和加密的传输信息。34.如权利要求 31 所述的终端,其特征在于 :所述解密模块,还用于如果获取不到所述随机密钥,则解密失败,并提示用户随机密钥获取失败。3。
19、5.一种网络服务器,包括 :接收模块,用于接收发送终端创建随机密钥的请求,接收接收终端获取所述发创建的随机密钥的请求 ;随机密钥创建及维护模块,用于在接收到所述发送终端创建随机密钥的请求后,创建随机密钥并保存 ;查询模块,用于在接收到所述接收终端获取所述发送终端创建的随机密钥的请求后,对所述接收终端进行验证,在验证通过后,查询所述发送终端创建的随机密钥 ;发送模块,用于将创建的所述随机密钥发送至所述发送终端 ;将查询到的所述随机密钥发送给所述接收终端。36.如权利要求 35 所述的网络服务器,其特征在于 :所述随机密钥包括 :随机密钥 ID 及对应的密钥,所述随机密钥包括一对或多对。37.如权。
20、利要求 36 所述的网络服务器,其特征在于 :所述查询模块,用于对所述接收终端进行验证,包括 :判断所述接收终端获取所述发送终端创建的随机密钥的请求中是否携带有所述随机密钥 ID,如果是,则通过验证,否则,验证失败。38.如权利要求 37 所述的网络服务器,其特征在于 :所述查询模块,还用于在对所述接收终端进行验证,在通过验证后,判断所述随机密钥是否存在或处于解冻状态,如果是,则将查询到的所述随机密钥发送给所述接收终端。39.如权利要求 36 所述的网络服务器,其特征在于 :所述接收模块,还用于接收所述发送终端发送的删除或冻结所述随机密钥的指令,或者,接收所述发送终端在所述网络服务器上设置的删。
21、除或冻结所述随机密钥的规则 ;所述随机密钥创建及维护模块,还用于根据所述指令或所述规则删除或冻结所述随机密钥。40.如权利要求 39 所述的网络服务器,其特征在于 :所述发送终端在所述网络服务器上设置的删除或冻结所述随机密钥的规则包括以下一个或多个 :设置定时器,在所述网络服务器上创建随机密钥后的时间达到定时器设定时间后删除或冻结所述随机密钥 ;权 利 要 求 书CN 104506483 A6/6 页7设置所述随机密钥被同一接收终端查询的次数阈值,当所述同一接收终端查询所述随机密钥的次数达到所述次数阈值后,删除或冻结所述随机密钥。41.如权利要求 39 或 40 所述的网络服务器,其特征在于 。
22、:所述接收模块,还用于接收所述发送终端发送的解冻所述随机密钥的指令 ;所述随机密钥创建及维护模块,还用于根据所述指令解冻所述随机密钥。42.如权利要求 35 所述的网络服务器,其特征在于 :所述发送终端创建随机密钥的请求中还包括设置所述随机密钥的查询规则 ;所述随机密钥创建及维护模块,还用于在创建所述随机密钥时,设置所述随机密钥的查询规则 ;所述查询模块,还用于在接收模块接收到所述接收终端获取所述发送终端创建的随机密钥的请求时,根据所述请求进行鉴权,如果所述请求符合所述查询规则,则鉴权通过,允许所述接收终端进行查询。43.如权利要求 42 所述的网络服务器,其特征在于 :所述随机密钥的查询规则。
23、包括以下一个或多个 :允许查询所述随机密钥的用户名单 ;允许查询所述随机密钥的次数 ;允许查询所述随机密钥的时间段。44.一种信息加密解密系统,包括 :如权利要求 22 30 所述的终端、如权利要求 31 34 所述的终端和如权利要求 35 43 所述的网络服务器。权 利 要 求 书CN 104506483 A1/16 页8一种信息加密解密、管理密钥的方法、终端及网络服务器技术领域0001 本发明涉及通信领域,具体涉及一种信息加密、解密、控制密钥失效的方法以及终端和网络服务器。背景技术0002 有一些信息和文件,需要只能让通信的双方知道,因此,对这些信息和文件加密以防止文件信息被窃取,中间的传。
24、输通道看到的全是密文,外人就无法了解通信的双方在传递什么信息和文件。随着移动智能终端的广泛应用,越来越多的黑客瞄准了移动终端用户,用户的文件和信息被窃取的现象越来越多,因此,对移动终端中用户的信息和文件进行有效的加密便显得尤为重要。0003 进一步的,用户有了一种新的通信需求,例如,终端 A 向终端 B 传输了一些信息和文件,在某些特殊情况下,终端 A 需要这些信息和文件能随时被自己远程销毁掉,不能被终端 B 作为证据转发。但目前,业界还没有相应的解决方案。发明内容0004 本发明需要解决的技术问题是提供一种信息加密、解密、控制密钥失效的方法以及终端和网络服务器,提高终端传输信息的安全性,实现。
25、终端远程控制销毁加密信息。0005 为了解决上述技术问题,本发明提供了一种信息加密方法,应用于终端侧,包括 :0006 发送终端在网络服务器上创建随机密钥 ;0007 所述发送终端根据与接收终端协商的公共密钥和所述随机密钥对待传输的信息进行加密得到加密密文,或者,所述发送终端根据所述随机密钥对待传输的信息进行加密得到加密密文 ;0008 所述发送终端将所述加密密文发送给所述接收终端。0009 进一步地,所述随机密钥包括 :随机密钥 ID 及对应的密钥,所述随机密钥包括一对或多对。0010 进一步地,所述发送终端根据所述公共密钥和所述随机密钥对待传输的信息进行加密得到加密密文,包括 :0011 。
26、对所述公共密钥采用签名算法生成签名 ;0012 以所述公共密钥为密钥对所述随机密钥 ID 进行加密生成随机密钥密文 ;0013 以所述公共密钥和所述随机密钥 ID 对应的密钥混合为密钥对所述待传输的信息进行加密得到加密的传输信息 ;0014 将所述签名、所述随机密钥密文和所述加密的传输信息组合生成最终的加密密文。0015 进一步地,所述发送终端根据所述随机密钥对待传输的信息进行加密得到加密密文,包括 :0016 所述发送终端根据所述随机密钥 ID 对应的密钥对所述待传输的信息进行加密得说 明 书CN 104506483 A2/16 页9到加密的传输信息,并添加所述随机密钥 ID 生成最终的加密。
27、密文。0017 为了解决上述技术问题,本发明还提供了一种基于如上所述的信息加密方法的管理密钥的方法,包括 :0018 所述发送终端在将所述加密密文发送给所述接收终端后,向所述网络服务器发送删除或冻结所述随机密钥的指令,或者,所述发送终端在所述网络服务器上设置删除或冻结所述随机密钥的规则。0019 进一步地,所述发送终端在所述网络服务器上设置删除或冻结所述随机密钥的规则包括以下一个或多个 :0020 设置定时器,在所述网络服务器上创建随机密钥后的时间达到定时器设 定时间后删除或冻结所述随机密钥 ;0021 设置所述随机密钥被同一接收终端查询的次数阈值,当所述同一接收终端查询所述随机密钥的次数达到。
28、所述次数阈值后,删除或冻结所述随机密钥。0022 进一步地,所述方法还包括 :0023 所述发送终端向所述网络服务器发送解冻所述随机密钥的指令。0024 进一步地,所述发送终端在所述网络服务器上创建随机密钥后,还包括 :0025 所述发送终端在所述网络服务器上设置所述随机密钥的查询规则。0026 进一步地,所述随机密钥的查询规则包括以下一个或多个 :0027 允许查询所述随机密钥的用户名单 ;0028 允许查询所述随机密钥的次数 ;0029 允许查询所述随机密钥的时间段。0030 为了解决上述技术问题,本发明还提供了一种信息解密方法,应用于终端侧,包括:0031 接收终端接收到发送终端发送的加。
29、密密文 ;0032 所述接收终端根据所述加密密文向网络服务器获取所述发送终端创建的随机密钥,在获取到所述随机密钥后,利用与所述发送终端协商的公共密钥和所述随机密钥对所述加密密文解密,或者,利用所述随机密钥对所述加密密文解密。0033 进一步地,所述加密密文中包含随机密钥 ID,所述接收终端根据所述加密密文向网络服务器获取所述发送终端创建的随机密钥,包括 :0034 所述接收终端解析所述加密密文获取所述随机密钥 ID,根据所述随机密钥 ID 向所述网络服务器获取所述随机密钥 ID 对应的随机密钥。0035 进一步地,所述加密密文包括 :签名、随机密钥密文和加密的传输信息 ;0036 所述接收终端。
30、向所述网络服务器获取所述接收终端创建的随机密钥,如果获取到所述随机密钥,则利用所述公共密钥和所述随机密钥对所述加密密 文解密,包括 :0037 所述接收终端对所述公共密钥采用签名算法生成签名,判断所述签名与所述加密密文中的签名是否一致,如果一致,则利用所述公共密钥对所述加密密文中的随机密钥密文解密得到随机密钥 ID,根据所述随机密钥 ID 向所述网络服务器查询该随机密钥 ID 对应的密钥,如果查询到所述随机密钥 ID 对应的密钥,则利用所述公共密钥和获取到的所述随机密钥 ID 对应的密钥混合为密钥对所述加密的传输信息解密,得到发送终端的传输信息。0038 为了解决上述技术问题,本发明还提供了一。
31、种信息加密解密的方法,应用于网络说 明 书CN 104506483 A3/16 页10侧,包括 :0039 网络服务器接收到发送终端创建随机密钥的请求后,创建随机密钥并保存,将所述随机密钥发送至所述发送终端 ;0040 所述网络服务器接收到接收终端获取所述发送终端创建的随机密钥的请求,对所述接收终端进行验证,在通过验证后,将查询到的所述随机密钥发送给所述接收终端。0041 进一步地,所述随机密钥包括 :随机密钥 ID 及对应的密钥,所述随机密钥包括一对或多对。0042 进一步地,所述对所述接收终端进行验证,包括 :0043 判断所述接收终端获取所述发送终端创建的随机密钥的请求中是否携带有所述随。
32、机密钥 ID,如果是,则通过验证,否则,验证失败。0044 进一步地,在对所述接收终端进行验证,在通过验证后,所述方法还包括 :0045 判断所述随机密钥是否存在或处于解冻状态,如果是,则将查询到的所述随机密钥发送给所述接收终端。0046 进一步地,在所述创建随机密钥并保存,将所述随机密钥发送至所述发送终端后,所述方法还包括 :0047 所述网络服务器接收到所述发送终端发送的删除或冻结所述随机密钥的指令,或者,接收到所述发送终端在所述网络服务器上设置的删除或冻结所 述随机密钥的规则,根据所述指令或所述规则删除或冻结所述随机密钥。0048 进一步地,所述发送终端在所述网络服务器上设置的删除或冻结。
33、所述随机密钥的规则包括以下一个或多个 :0049 设置定时器,在所述网络服务器上创建随机密钥后的时间达到定时器设定时间后删除或冻结所述随机密钥 ;0050 设置所述随机密钥被同一接收终端查询的次数阈值,当所述同一接收终端查询所述随机密钥的次数达到所述次数阈值后,删除或冻结所述随机密钥。0051 进一步地,所述方法还包括 :0052 所述网络服务器接收到所述发送终端发送的解冻所述随机密钥的指令 ;0053 根据所述指令解冻所述随机密钥。0054 进一步地,所述网络服务器接收到所述发送终端创建随机密钥的请求中还包括设置所述随机密钥的查询规则,所述方法还包括 :0055 所述网络服务器在创建所述随机。
34、密钥时,设置所述随机密钥的查询规则 ;0056 在接收到所述接收终端获取所述发送终端创建的随机密钥的请求时,根据所述请求进行鉴权,如果所述请求符合所述查询规则,则鉴权通过,允许所述接收终端进行查询。0057 进一步地,所述随机密钥的查询规则包括以下一个或多个 :0058 允许查询所述随机密钥的用户名单 ;0059 允许查询所述随机密钥的次数 ;0060 允许查询所述随机密钥的时间段。0061 为了解决上述技术问题,本发明还提供了一种终端,包括 :0062 随机密钥创建及维护模块,用于在网络服务器上创建随机密钥 ;0063 加密模块,用于根据与接收终端协商的公共密钥和所述随机密钥对传输信息进行说 明 书CN 104506483 A。