1.一种cpk文件加密方法,其特征在于:
加密方获取解密方标识数据以及明文;
加密方根据解密方标识数据以及种子公钥生成标识公钥;
加密方根据加密方标识数据以及明文生成签名数据;
加密方使用标识公钥对签名数据以及明文进行加密形成加密文件。
2.根据权利要求1所述的一种cpk文件加密方法,其特征在于:加密方在获取解密方标识数据以及明文之前需要进行身份验证,解密方在获取加密文件之前需要进行身份验证。
3.根据权利要求1所述的一种cpk文件加密方法,其特征在于:加密方储存不同的解密方标识数据以形成通信录,加密方能够读取通信录以获取解密方标识数据。
4.根据权利要求3所述的一种cpk文件加密方法,其特征在于:加密方能够对通信录中的每条解密方标识数据进行注释,加密方能够根据注释搜索通信录以读取与注释对应的解密方标识数据。
5.根据权利要求1所述的一种cpk文件加密方法,其特征在于:加密方生成加密文件使用椭圆曲线加密算法。
6.应用权利要求1至5任一所述一种cpk文件加密方法的加密机,其特征在于,包括:
主控芯片,包括有加密模块,所述加密模块烧录有种子公钥以及种子私钥;
连接端口,与主控芯片电性连接,所述连接端口能够与外部设备电性连接以传输数据,所述加密模块还烧录有自身标识数据或所述加密模块通过连接端口获取自身标识数据,所述加密模块能够通过连接端口获取通信对象的标识数据。
7.根据权利要求6所述的加密机,其特征在于:还包括与所述主控芯片电性连接的储存器,所述储存器设置有保密区。
8.根据权利要求7所述的加密机,其特征在于:还包括与所述主控芯片电性连接的指纹认证模块。
9.加密通信系统,其特征在于:包括两个如权利要求6至8任一所述的加密机,两个加密机具有相同的种子公钥以及相同的种子私钥,还包括第一通信设备以及第二通信设备,两个加密机其中之一作为加密方与第一通信设备连接,另一作为解密方与第二通信设备连接;
加密方获取解密方标识数据以及明文;
加密方根据解密方标识数据以及种子公钥生成标识公钥;
加密方根据加密方标识数据以及明文生成签名数据;
加密方使用标识公钥对签名数据以及明文进行加密形成加密文件;
解密方获取加密文件;
解密方根据解密方标识数据结合种子私钥生成标识私钥;
解密方使用标识私钥对加密文件进行解密获取签名数据以及明文;
解密方从签名数据获取加密方标识数据,并且将加密方标识数据结合种子公钥生成验证公钥;
解密方使用验证公钥对签名数据进行验证,若通过验证则输出明文,若不通过验证则提示验证错误信息。
10.储存介质,其特征在于:能够与外部处理设备连接执行如权利要求1至5任一所述的一种cpk文件加密方法。