[發明專利]分布式文件透明加密方法及透明解密方法有效
| 申請號: | 201310566345.9 | 申請日: | 2013-11-13 |
| 公開(公告)號: | CN103581196A | 公開(公告)日: | 2014-02-12 |
| 發明(設計)人: | 談劍鋒;孟飛;丁震宇 | 申請(專利權)人: | 上海眾人網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 上海碩力知識產權代理事務所 31251 | 代理人: | 王建國 |
| 地址: | 201821 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 文件 透明 加密 方法 解密 | ||
1.一種分布式文件透明加密方法,其特征在于,所述透明加密方法包括:
文件服務器預存多個用戶管理信息,每一個用戶管理信息包括用戶名、用戶動態密碼和用戶所屬用戶組,用戶名和用戶動態密碼用于對文件客戶端的用戶進行驗證,用戶所屬用戶組用于確定文件客戶端的用戶的訪問權限,文件服務器還預存多個文件管理信息,每一個文件管理信息包括文件名、文件加密算法、文件加密密鑰、文件加密算法ID和文件加密密鑰ID;
文件客戶端向文件服務器發送待加密文件的文件名;
文件服務器根據接收到的文件名在預存的多個文件管理信息中進行查詢,獲得文件名對應的文件加密算法、文件加密密鑰、文件加密算法ID和文件加密密鑰ID,返回查詢到的文件加密算法、文件加密密鑰、文件加密算法ID和文件加密密鑰ID;
文件客戶端根據返回的文件加密算法和文件加密密鑰對待加密文件進行加密,生成密文,并將文件加密算法ID及文件加密密鑰ID保存在密文的文件頭中;
其中,文件客戶端與文件服務器通過網絡通信接口進行雙向通信;
其中,網絡通信接口收發RJ-45接口格式、RJ-11接口格式或USB接口格式的網絡信號,網絡通信接口采用現場可編程門陣列FPGA芯片,所述FPGA芯片為ALTERA公司的EP2C5Q208C8N。
2.根據權利要求1所述的分布式文件透明加密方法,其特征在于:
所述文件服務器為云服務器,所述多個文件管理信息分布式存儲在多個硬盤上。
3.根據權利要求1所述的分布式文件透明加密方法,其特征在于:
所述文件客戶端為筆記本、智能手機、個人數字助理PDA或臺式計算機。
4.一種分布式文件透明解密方法,其特征在于,所述透明解密方法包括:
文件服務器預存多個用戶管理信息,每一個用戶管理信息包括用戶名、用戶動態密碼和用戶所屬用戶組,文件服務器還預存了多個文件管理信息,每一個文件管理信息包括文件名、文件加密算法、文件加密密鑰、文件加密算法ID和文件加密密鑰ID;
文件客戶端在用戶訪問加密文件時,請求用戶輸入用戶名和用戶動態密碼,將用戶輸入的用戶名和用戶動態密碼發送到文件服務器進行驗證;
文件服務器根據預存的多個用戶管理信息對接收到的用戶名和用戶動態密碼進行驗證,如果驗證通過,則根據驗證到的用戶管理信息中的用戶所屬用戶組確定用戶操作權限,并將確定的用戶操作權限返回給文件客戶端;
當文件客戶端接收到的用戶操作權限為只讀、讀寫或完全控制時,將加密文件的文件頭中的文件加密算法ID和文件加密密鑰ID發送到文件服務器;
文件服務器根據預存的多個文件管理信息查詢接收到的文件加密算法ID對應的文件加密算法,查詢接收到的文件加密密鑰ID對應的文件加密密鑰,并將查詢到的文件加密算法和文件加密密鑰返回到文件客戶端;
文件客戶端根據接收到的文件加密算法和文件加密密鑰對加密文件進行解密,并根據接收到的用戶操作權限對解密后的加密文件進行訪問;
其中,用戶操作權限包括限制訪問、只讀、讀寫或完全控制,機密文件的文件頭中包括文件加密算法ID和文件加密密鑰ID;
其中,文件客戶端與文件服務器通過網絡通信接口進行雙向通信;
其中,網絡通信接口收發RJ-45接口格式、RJ-11接口格式或USB接口格式的網絡信號,網絡通信接口采用現場可編程門陣列FPGA芯片,所述FPGA芯片為ALTERA公司的EP2C5Q208C8N。
5.根據權利要求4所述的分布式文件透明解密方法,其特征在于:
所述文件服務器為云服務器,所述多個文件管理信息和所述多個用戶管理信息分布式存儲在多個硬盤上。
6.根據權利要求4所述的分布式文件透明解密方法,其特征在于:
所述文件客戶端為筆記本、智能手機、個人數字助理PDA或臺式計算機。
7.根據權利要求4所述的分布式文件透明解密方法,其特征在于:
在文件服務器將確定的用戶操作權限返回給文件客戶端之后,當文件客戶端接收到的用戶操作權限為限制訪問時,禁止用戶對加密文件的訪問,結束對加密文件的透明解密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海眾人網絡安全技術有限公司,未經上海眾人網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310566345.9/1.html,轉載請聲明來源鉆瓜專利網。





