[發明專利]用于安全的第三方數據存儲的系統和方法有效
| 申請號: | 201380013570.8 | 申請日: | 2013-02-28 |
| 公開(公告)號: | CN104205123B | 公開(公告)日: | 2017-02-22 |
| 發明(設計)人: | W·伯格拉德 | 申請(專利權)人: | 賽門鐵克公司 |
| 主分類號: | G06F21/78 | 分類號: | G06F21/78;G06F21/60 |
| 代理公司: | 中原信達知識產權代理有限責任公司11219 | 代理人: | 周亞榮,安翔 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 安全 第三 數據 存儲 系統 方法 | ||
1.一種用于安全的第三方數據存儲的方法,所述方法的至少一部分由包括至少一個處理器的計算設備來執行,所述方法包括:
在所述服務器端計算設備識別來自客戶端系統的訪問存儲在用戶賬戶下的加密文件的請求,其中所述所請求的訪問需要對所述加密文件解密;
響應于所述請求來識別被指定用于所述用戶賬戶的非對稱密鑰對,所述非對稱密鑰對包括加密密鑰和已用客戶端密鑰加密的解密密鑰;
從所述客戶端系統接收所述客戶端密鑰;
用所述客戶端密鑰對所述解密密鑰解密;
使用所述解密密鑰訪問所述加密文件的未加密版本。
2.根據權利要求1所述的計算機實現的方法,其中使用所述解密密鑰訪問所述加密文件包括:
識別用于對所述加密文件加密的文件密鑰,其中所述文件密鑰用所述加密密鑰加密;
用所述解密密鑰對所述文件密鑰解密;
用所述文件密鑰對所述加密文件解密。
3.根據權利要求1所述的計算機實現的方法,其中:
訪問所述加密文件包括向附加用戶賬戶提供對所述加密文件的所述未加密版本的訪問;
附加非對稱密鑰對被指定用于所述附加用戶賬戶,所述附加非對稱密鑰對包括附加加密密鑰和已用附加客戶端密鑰加密的附加解密密鑰。
4.根據權利要求3所述的計算機實現的方法,其中向所述附加用戶賬戶提供對所述加密文件的所述未加密版本的訪問包括:
識別用于對所述加密文件加密的文件密鑰,其中所述文件密鑰用所述加密密鑰加密;
用所述解密密鑰對所述文件密鑰解密;
用所述附加加密密鑰對所述文件密鑰的副本加密。
5.根據權利要求1所述的計算機實現的方法,其中訪問所述加密文件包括將所述加密文件的所述未加密版本傳輸至所述客戶端系統。
6.根據權利要求1所述的計算機實現的方法,其中使用所述解密密鑰訪問所述加密文件的所述未加密版本包括生成描述所述加密文件的未加密版本的元數據。
7.根據權利要求6所述的計算機實現的方法,其中生成描述所述加密文件的所述未加密版本的所述元數據包括以下各項中的至少一者:
對所述加密文件的所述未加密版本執行安全掃描;
基于所述加密文件的所述未加密版本內的內容來對所述加密文件的所述未加密版本加索引;
基于所述加密文件的所述未加密版本內的內容來生成所述加密文件的所述未加密版本的預覽。
8.根據權利要求1所述的計算機實現的方法,還包括:
從所述客戶端系統接收所述加密文件的所述未加密版本;
通過以下各項生成所述加密文件:
基于所述加密文件的所述未加密版本的至少一個特性生成文件密鑰;
用所述文件密鑰對所述加密文件的所述未加密版本加密;
用所述加密密鑰對所述文件密鑰加密。
9.根據權利要求8所述的計算機實現的方法,還包括用通過所述文件密鑰加密的附加加密文件對所述加密文件去重。
10.根據權利要求1所述的計算機實現的方法,其中接收所述客戶端密鑰包括將所述客戶端密鑰存儲在易失性存儲器中而不將所述客戶端密鑰存儲在非易失性存儲器中。
11.根據權利要求1所述的計算機實現的方法,還包括:
識別被指定為訪問所述加密文件的所述未加密版本的附加用戶賬戶,其中附加非對稱密鑰對被指定用于所述附加用戶賬戶,所述附加非對稱密鑰對包括附加加密密鑰和已用附加客戶端密鑰加密的附加解密密鑰;
用所述附加加密密鑰對所述解密密鑰加密。
12.根據權利要求11所述的計算機實現的方法,還包括:
識別來自附加客戶端系統的經由所述附加用戶賬戶進一步訪問所述加密文件的附加請求,其中所述所請求的附加訪問需要對所述加密文件解密;
用所述附加解密密鑰對所述解密密鑰解密;
使用所述解密密鑰經由所述附加用戶賬戶來訪問所述加密文件的所述未加密版本。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于賽門鐵克公司,未經賽門鐵克公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380013570.8/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





