[發(fā)明專利]SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法無效
| 申請(qǐng)?zhí)枺?/td> | 201010610086.1 | 申請(qǐng)日: | 2010-12-28 |
| 公開(公告)號(hào): | CN102098295A | 公開(公告)日: | 2011-06-15 |
| 發(fā)明(設(shè)計(jì))人: | 耿振民;劉彬 | 申請(qǐng)(專利權(quán))人: | 上海華御信息技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L9/30;H04L9/08 |
| 代理公司: | 上海光華專利事務(wù)所 31219 | 代理人: | 王松 |
| 地址: | 200433 上海市楊*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | saas 應(yīng)用 提高 數(shù)據(jù) 安全性 方法 | ||
1.一種SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于,所述方法包括如下步驟:
在用戶注冊(cè)時(shí),為用戶分配一個(gè)數(shù)據(jù)加密密鑰;用服務(wù)器的公鑰用公鑰算法將這個(gè)數(shù)據(jù)加密密鑰加密,并將加密后的密鑰交由用戶保管;
用戶在使用SaaS服務(wù)時(shí),采用加密通信協(xié)議通信;
采用對(duì)稱加密算法對(duì)用戶的數(shù)據(jù)進(jìn)行加密解密,數(shù)據(jù)加密密鑰只在應(yīng)用程序服器中內(nèi)存中短暫保存。
2.根據(jù)權(quán)利要求1所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:
所述對(duì)稱加密算法為DES或AES,其非對(duì)稱算法為RSA或ECC算法。
3.根據(jù)權(quán)利要求1所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:
在對(duì)用戶數(shù)據(jù)加密時(shí)選擇指定的應(yīng)用程序產(chǎn)生的文檔數(shù)據(jù)進(jìn)行加密和解密。
4.根據(jù)權(quán)利要求1至3之一所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:
用戶在打開或者保存數(shù)據(jù)時(shí),為用戶提供服務(wù)的應(yīng)用程序服務(wù)器向認(rèn)證服務(wù)器申請(qǐng)用戶保管的加密后的數(shù)據(jù)加密密鑰,認(rèn)證服務(wù)器再向用戶申請(qǐng)加密的數(shù)據(jù)加密密鑰。
5.根據(jù)權(quán)利要求4所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:
認(rèn)證服務(wù)器用自己的私鑰解密獲得數(shù)據(jù)加密密鑰,再用應(yīng)用程序服務(wù)器的公鑰加密數(shù)據(jù)加密密鑰,再轉(zhuǎn)交給應(yīng)用程序服務(wù)器。
6.根據(jù)權(quán)利要求5所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:
應(yīng)用程序服務(wù)器用自己私鑰解密得到數(shù)據(jù)加密密鑰,用于加密和解密用戶數(shù)據(jù)。
7.根據(jù)權(quán)利要求6所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:
使用加密通信,數(shù)據(jù)不會(huì)在通信過程中被截獲,數(shù)據(jù)在用戶端是明文顯示,合法用戶能正常使用自己的數(shù)據(jù),非法用戶即使能獲得用戶存在服務(wù)器中的數(shù)據(jù),這些數(shù)據(jù)也是經(jīng)過加密的,不會(huì)泄密。
8.一種SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于,所述方法包括如下步驟:
在應(yīng)用程序服務(wù)器中安裝透明加解密程序;采用對(duì)稱加密算法,針對(duì)應(yīng)用程序進(jìn)程,對(duì)其讀入內(nèi)存的數(shù)據(jù)進(jìn)程解密,讀出內(nèi)存的數(shù)據(jù)加密保護(hù);
用戶與服務(wù)器之間采用加密通信,用戶注冊(cè)時(shí),由認(rèn)證服務(wù)器隨機(jī)分配一個(gè)密鑰給用戶,且認(rèn)證服務(wù)器用自己的公鑰加密密鑰,再交由用戶自己保管;
用戶登錄web服務(wù)器后,打開或保存文檔時(shí)由調(diào)用的應(yīng)用程序所在的應(yīng)用程序服務(wù)器申請(qǐng)并獲取用戶的加密密鑰來解密和加密數(shù)據(jù);密鑰只在內(nèi)存中短暫保存。
9.根據(jù)權(quán)利要求8所述的SaaS應(yīng)用下提高數(shù)據(jù)安全性的方法,其特征在于:只允許安全的進(jìn)程運(yùn)行,保護(hù)在內(nèi)存中的明文數(shù)據(jù)不會(huì)被非法讀取。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海華御信息技術(shù)有限公司,未經(jīng)上海華御信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010610086.1/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:信號(hào)轉(zhuǎn)接板
- 下一篇:DV攝像機(jī)連接器
- 一種支持SaaS應(yīng)用生成與部署的方法和裝置
- SaaS結(jié)算系統(tǒng)、SaaS使用費(fèi)的結(jié)算方法及程序
- 一種在PaaS平臺(tái)服務(wù)環(huán)境中的SaaS遷移方法
- 一種SaaS服務(wù)內(nèi)容確定方法及系統(tǒng)
- 一種基于SAAS平臺(tái)的加油站卸油防混裝系統(tǒng)及其控制方法
- 一種SaaS軟件商城系統(tǒng)及其實(shí)現(xiàn)方法
- 一種SaaS軟件商城系統(tǒng)及其實(shí)現(xiàn)方法
- 一種云匙SaaS自主AIoT控制系統(tǒng)及方法
- 提供鏡像SAAS應(yīng)用程序會(huì)話的計(jì)算機(jī)系統(tǒng)
- 一種基于SaaS模式下的專利交易系統(tǒng)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





