[發(fā)明專(zhuān)利]一種基于可存儲(chǔ)加密狗的加密文件的隨機(jī)密鑰保存方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010253577.5 | 申請(qǐng)日: | 2010-08-13 |
| 公開(kāi)(公告)號(hào): | CN101917267A | 公開(kāi)(公告)日: | 2010-12-15 |
| 發(fā)明(設(shè)計(jì))人: | 鄭子鳳;李捷;林仁文 | 申請(qǐng)(專(zhuān)利權(quán))人: | 福州星網(wǎng)視易信息系統(tǒng)有限公司 |
| 主分類(lèi)號(hào): | H04L9/08 | 分類(lèi)號(hào): | H04L9/08;H04L9/14;H04L29/06 |
| 代理公司: | 福州市鼓樓區(qū)京華專(zhuān)利事務(wù)所(普通合伙) 35212 | 代理人: | 翁素華 |
| 地址: | 350000 福建省福州市倉(cāng)山區(qū)建*** | 國(guó)省代碼: | 福建;35 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 存儲(chǔ) 加密 文件 隨機(jī) 密鑰 保存 方法 | ||
【技術(shù)領(lǐng)域】
本發(fā)明涉及一種信息安全領(lǐng)域,尤其是基于可存儲(chǔ)加密狗的加密文件的隨機(jī)密鑰保存方法。
【背景技術(shù)】
目前加密狗的解密破解工作主要集中在應(yīng)用程序與加密動(dòng)態(tài)庫(kù)之間的通訊攔截。傳統(tǒng)的可存儲(chǔ)加密狗的存儲(chǔ)區(qū)可以用于存儲(chǔ)重要的信息,這些信息一般都是經(jīng)過(guò)加密的。在使用時(shí),一般使用約定的(固定的或通過(guò)一定的算法得到的)密鑰對(duì)存儲(chǔ)區(qū)的數(shù)據(jù)進(jìn)行加密或解密。這種加密方法是在加密狗外部得到密鑰,然后對(duì)加密狗的存儲(chǔ)區(qū)信息進(jìn)行加密或者解密。使用在加密狗外部對(duì)加密狗存儲(chǔ)區(qū)的信息進(jìn)行加密的技術(shù)方案,由于密鑰可以在通過(guò)一定的算法得到,存在一定的安全隱患,而且無(wú)法驗(yàn)證信息是否被篡改。
【發(fā)明內(nèi)容】
本發(fā)明要解決的技術(shù)問(wèn)題,在于提供一種基于可存儲(chǔ)加密狗的加密文件的隨機(jī)密鑰保存方法,增強(qiáng)了加密的安全性;增強(qiáng)了密鑰的隱蔽性;而且解密時(shí)必須讀取到加密狗存儲(chǔ)區(qū)信息后,能從中獲取到密碼,增強(qiáng)了加密狗的通用性。
一種基于可存儲(chǔ)加密狗的加密文件的隨機(jī)密鑰保存方法,其特征在于,包括以下步驟:
步驟10、根據(jù)加密狗存儲(chǔ)區(qū)的大小和實(shí)際的使用情況確定密鑰區(qū)的大小,將加密狗存儲(chǔ)區(qū)劃分為密鑰區(qū)和密文區(qū)兩個(gè)部分;
步驟20、在密鑰區(qū)中確定校驗(yàn)和存儲(chǔ)區(qū)與密鑰索引存儲(chǔ)區(qū)的位置,并在密鑰區(qū)中,除了校驗(yàn)和存儲(chǔ)區(qū)與密鑰索引存儲(chǔ)區(qū)之外的存儲(chǔ)空間填充隨機(jī)的冗余數(shù)據(jù);
步驟30、在密鑰索引存儲(chǔ)區(qū)中隨機(jī)生成各個(gè)密鑰分片的索引;
步驟40、根據(jù)各個(gè)密鑰分片的索引在密鑰區(qū)中相應(yīng)坐標(biāo)位置獲取對(duì)應(yīng)密鑰分片索引的值;
步驟50、由各個(gè)密鑰分片索引的值,生成各相應(yīng)密鑰分片的密鑰值,將各密鑰分片的密鑰值,組合生成完整的密鑰;
步驟60、用完整的密鑰對(duì)需要保存的信息進(jìn)行加密后保存到密文區(qū);
步驟70、生成校驗(yàn)和;
上述步驟中所述的密鑰分片的索引是指密鑰所在密鑰區(qū)的位置,是隨機(jī)生成的,但是不能與密鑰分片的索引和校驗(yàn)和存儲(chǔ)區(qū)的位置重合。
本發(fā)明具有如下優(yōu)點(diǎn):一種基于可存儲(chǔ)加密狗的加密文件的隨機(jī)密鑰保存方法,其密鑰是在加密狗內(nèi)部生成,而且密鑰是隨機(jī)數(shù),并且被拆散隨機(jī)分布,同時(shí)添加校驗(yàn)機(jī)制,用來(lái)檢驗(yàn)信息是否被篡改,這樣可以大大提高加密的安全性。
【附圖說(shuō)明】
下面參照附圖結(jié)合實(shí)施例對(duì)本發(fā)明作進(jìn)一步的說(shuō)明。
圖1為本發(fā)明方法結(jié)構(gòu)示意圖。
圖2為密鑰索引的分解圖。
圖3為對(duì)加密狗進(jìn)行加密的流程示意圖。
【具體實(shí)施方式】
本發(fā)明的一種基于可存儲(chǔ)加密狗的加密文件的隨機(jī)密鑰保存方法,首先在加密狗的存儲(chǔ)區(qū)中開(kāi)辟一定的空間用于保存隨機(jī)密鑰,我們稱(chēng)之為密鑰區(qū),其余的空間用于保存密文,稱(chēng)之為密文區(qū)。
如圖1所示,密鑰區(qū)包含校驗(yàn)和存儲(chǔ)區(qū)、密鑰索引存儲(chǔ)區(qū)(密鑰索引存儲(chǔ)區(qū)是指密鑰所在密鑰區(qū)的位置)、密鑰分片(密鑰1-密鑰n)和冗余數(shù)據(jù)組成。其中校驗(yàn)和存儲(chǔ)區(qū)、密鑰索引存儲(chǔ)區(qū)和密鑰分片不能重疊,校驗(yàn)和存儲(chǔ)區(qū)必須在密鑰索引存儲(chǔ)區(qū)和密鑰分片之前,這樣才能對(duì)密鑰和密文進(jìn)行校驗(yàn);由于密鑰長(zhǎng)度是不固定的,所以密鑰索引有一結(jié)束標(biāo)志;由各個(gè)密鑰分片組成的密鑰索引是指對(duì)應(yīng)密鑰分片所在的位置。圖2為密鑰索引的分解圖,其中的各個(gè)密鑰分片的索引是在密鑰索引中生產(chǎn)的,各個(gè)密鑰分片的索引又組成了對(duì)應(yīng)的密鑰索引。以下結(jié)合圖3將對(duì)加密狗加密的過(guò)程作詳細(xì)的介紹。
加密算法實(shí)現(xiàn)如下:
1、根據(jù)加密狗存儲(chǔ)區(qū)的大小和實(shí)際的使用情況確定密鑰區(qū)的大小,將存儲(chǔ)區(qū)劃分為密鑰區(qū)和密文區(qū)兩個(gè)部分。
2、在密鑰區(qū)中確定校驗(yàn)和存儲(chǔ)區(qū)與密鑰索引存儲(chǔ)區(qū)的位置,并在密鑰區(qū)中,除了校驗(yàn)和存儲(chǔ)區(qū)與密鑰索引存儲(chǔ)區(qū)之外的存儲(chǔ)空間填充隨機(jī)的冗余數(shù)據(jù)。
3、在密鑰索引存儲(chǔ)區(qū)中隨機(jī)生成各個(gè)密鑰分片的索引,可以根據(jù)需要在密鑰分片的索引的末尾具有一索引結(jié)束標(biāo)。密鑰分片的索引是隨機(jī)生成的,但是不能與其他的密鑰分片的索引和校驗(yàn)和存儲(chǔ)區(qū)的位置重合。
4、根據(jù)各個(gè)密鑰分片的索引在密鑰區(qū)中相應(yīng)坐標(biāo)位置獲取對(duì)應(yīng)密鑰分片索引的值。
5、由各個(gè)密鑰分片索引的值,生成各相應(yīng)密鑰分片的密鑰值,將各密鑰分片的密鑰值,組合生成完整的密鑰。
6、用完整的密鑰對(duì)需要保存的信息進(jìn)行加密后保存到密文區(qū)。
7、生成校驗(yàn)和。
其中加密狗存儲(chǔ)區(qū)的解密算法實(shí)現(xiàn)如下:
1、讀取加密狗存儲(chǔ)區(qū)的信息,根據(jù)校驗(yàn)和判斷加密狗存儲(chǔ)區(qū)信息是否被篡改。如果被篡改則直接跳出,信息無(wú)效。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于福州星網(wǎng)視易信息系統(tǒng)有限公司,未經(jīng)福州星網(wǎng)視易信息系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010253577.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種避雷線接地控制器
- 下一篇:一種薄膜鋰離子電池及其應(yīng)用
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 動(dòng)態(tài)存儲(chǔ)管理裝置及方法
- 一種存儲(chǔ)方法、服務(wù)器及存儲(chǔ)控制器
- 一種基于存儲(chǔ)系統(tǒng)的控制方法及裝置
- 一種信息的存儲(chǔ)控制方法
- 一種數(shù)據(jù)存儲(chǔ)方法及裝置
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)設(shè)備以及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)存儲(chǔ)控制方法及裝置
- 存儲(chǔ)設(shè)備、存儲(chǔ)系統(tǒng)及存儲(chǔ)方法
- 物料存儲(chǔ)方法及系統(tǒng)
- 基于雙芯智能電表的數(shù)據(jù)分類(lèi)存儲(chǔ)方法和裝置
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動(dòng)終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種車(chē)聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺(tái)的數(shù)據(jù)加密方法及系統(tǒng)





