[發明專利]面向物聯網和云計算安全存儲分布式文件系統的加密方法在審
| 申請號: | 201410457739.5 | 申請日: | 2014-09-11 |
| 公開(公告)號: | CN104283868A | 公開(公告)日: | 2015-01-14 |
| 發明(設計)人: | 楊占勇 | 申請(專利權)人: | 江蘇集群信息產業股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 南京鐘山專利代理有限公司 32252 | 代理人: | 戴朝榮 |
| 地址: | 221006 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 面向 聯網 計算 安全 存儲 分布式 文件系統 加密 方法 | ||
1.一種面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于首先在面向物聯網和云計算安全存儲分布式文件系統中設置分布式加密文件系統,所述的分布式加密文件系統中帶有兩種類型的密鑰,所述的兩種類型的密鑰分別為文件密鑰和用戶密鑰,所述的文件密鑰用來對文件數據進行加密,而用戶密鑰用來進行認證以及對文件密鑰加密,分布式加密文件系統為每個文件隨機生成不同的文件密鑰,并通過用戶密鑰對文件密鑰進行加密,并且每一個數據塊根據其所在位置使用各自獨立而有差別的初始向量。
2.根據權利要求1所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于所述的分布式加密文件系統能夠支持包括口令、密鑰文件、公私鑰對文件或者智能卡這樣的用戶密鑰。
3.根據權利要求1所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于所述的分布式加密文件系統代理給一個用戶密鑰管理模塊,該密鑰管理模塊模塊的作用是維護用戶的各類密鑰,并提供文件密鑰的加解密接口,當用戶打開一個加密文件時,密鑰管理模塊首先得到加密后的文件密鑰,然后與用戶的密鑰管理模塊通訊,獲得解密后的文件密鑰。
4.根據權利要求3所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于所述的密鑰管理模塊為每個用戶維護一個密鑰環,密鑰環中包含一個用戶各種類型的密鑰,用戶能夠在密鑰環存放若干個若干形式的密鑰。
5.根據權利要求3所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于所述的密鑰管理模塊為每個用戶維護一個活動密鑰,當該用戶新建一個加密文件時,分布式加密文件系統就使用該密鑰對文件密鑰進行加密。
6.根據權利要求1所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于當用戶打開一個加密文件時,所述的分布式加密文件系統還將請求該模塊選擇合適的用戶密鑰對文件密鑰進行解密,若沒有密鑰能成功解密則返回驗證失敗信息。
7.根據權利要求1所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于所述的分布式加密文件系統通過保存數據的HMA來提供完整性檢查,并且只有密鑰的持有者才能夠計算和驗證HMAC,通過計算文件數據的HMAC,若文件被非法修改,文件創建者重新計算HMAC就能夠發現完整性被破壞。
8.根據權利要求7所述的面向物聯網和云計算安全存儲分布式文件系統的加密方法,其特征在于完整性檢查能夠在兩個階段進行,所述的兩個階段分別為文件打開階段和數據讀取階段;所述的分布式加密文件系統同時支持在打開階段和讀取階段進行完整性檢查,其中在打開階段的檢查是能夠選擇的,用戶能夠自己決定是否開啟完整性檢查;分布式加密文件系統中的每個文件對應如下元數據:加密算法類型、加密后的文件密鑰、各個數據塊的HMAC、版本號和其它標志信息;所述的分布式加密文件系統采用的格式如下:在文件數據塊之間插入專門的塊來存放后面塊對應的HMAC。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇集群信息產業股份有限公司,未經江蘇集群信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410457739.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于產生2,3,3,3-四氟丙烯的方法
- 下一篇:金屬鎧裝移動開式開關設備





