[發(fā)明專利]一種私鑰安全存儲(chǔ)和分發(fā)的方法及裝置有效
| 申請?zhí)枺?/td> | 201710073727.6 | 申請日: | 2017-02-10 |
| 公開(公告)號: | CN108418678B | 公開(公告)日: | 2019-05-07 |
| 發(fā)明(設(shè)計(jì))人: | 楊洋;苗輝 | 申請(專利權(quán))人: | 貴州白山云科技股份有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32;H04L29/06;H04L29/12 |
| 代理公司: | 北京名華博信知識(shí)產(chǎn)權(quán)代理有限公司 11453 | 代理人: | 白瑩;苗源 |
| 地址: | 550003 貴州省貴安*** | 國省代碼: | 貴州;52 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 私鑰 安全存儲(chǔ) 邊緣節(jié)點(diǎn) 加密私鑰 私鑰獲取 加密 分發(fā) 接收目標(biāo) 私鑰發(fā)送 統(tǒng)一存儲(chǔ) 直接存儲(chǔ) 專用硬件 解密 明文 解析 存儲(chǔ) 查詢 部署 | ||
本發(fā)明公開了一種私鑰安全存儲(chǔ)和分發(fā)的方法及裝置,此方法包括:私鑰安全存儲(chǔ)中心接收目標(biāo)域名和與目標(biāo)域名對應(yīng)的私鑰,將私鑰進(jìn)行加密,存儲(chǔ)所述目標(biāo)域名和與所述目標(biāo)域名對應(yīng)的加密私鑰;所述私鑰安全存儲(chǔ)中心從邊緣節(jié)點(diǎn)接收私鑰獲取請求,從所述私鑰獲取請求中解析出目標(biāo)域名,查詢并提取與所述目標(biāo)域名對應(yīng)的加密私鑰,對所述加密私鑰進(jìn)行解密后獲得私鑰,將此私鑰發(fā)送至所述邊緣節(jié)點(diǎn)。本發(fā)明將所有私鑰均加密后集中統(tǒng)一存儲(chǔ)于私鑰安全存儲(chǔ)中心,不存在將私鑰明文直接存儲(chǔ)在介質(zhì)上的情況,可以有效保護(hù)私鑰的安全性,并且無需在邊緣節(jié)點(diǎn)上部署專用硬件,節(jié)省成本。
技術(shù)領(lǐng)域
本發(fā)明涉及云計(jì)算處理領(lǐng)域,尤其涉及一種私鑰安全存儲(chǔ)和分發(fā)的方法及裝置。
背景技術(shù)
在內(nèi)容分發(fā)網(wǎng)絡(luò)(Content Delivery Network,簡稱CDN)場景下使用以安全為目標(biāo)的HTTP通道(Hyper Text Transfer Protocol over Secure Socket Layer,HTTPS)面臨的最大挑戰(zhàn)之一就是私鑰的安全性問題。CDN的邊緣節(jié)點(diǎn)承擔(dān)著和用戶端進(jìn)行安全套接層(Secure Sockets Layer,簡稱SSL)握手的任務(wù),因此CDN邊緣節(jié)點(diǎn)需要有使用私鑰的能力,最常見的方式是將私鑰部署到邊緣節(jié)點(diǎn)的緩存服務(wù)器上,這樣一來,CDN邊緣節(jié)點(diǎn)數(shù)量眾多的情況下私鑰的拷貝數(shù)量會(huì)十分龐大,從安全的角度來看這無疑增大了私鑰泄露的風(fēng)險(xiǎn)。
現(xiàn)有技術(shù)中解決此問題的方法有兩種,第一種,客戶自己保留私鑰并以類似于無密鑰(keyless)的方法授權(quán)CDN廠商使用其私鑰,但不能讀取私鑰內(nèi)容。第二種,私鑰仍然由CDN廠商保管,但CDN廠商在邊緣節(jié)點(diǎn)的緩存服務(wù)器上增加特定的安全芯片,將私鑰存儲(chǔ)在芯片中,借助硬件手段來保證私鑰安全。
對于上述兩種方法,均存在不同程度的缺點(diǎn),具體來說:對于第一種,keyless服務(wù)器與CDN邊緣節(jié)點(diǎn)距離較遠(yuǎn)時(shí),遠(yuǎn)程的keyless方案會(huì)增加SSL握手的延遲,并且對于用戶來說,需要額外維護(hù)keyless服務(wù)器,從而增加了用戶的運(yùn)維成本。對于方法二,由于邊緣節(jié)點(diǎn)緩存服務(wù)器數(shù)量巨大,增加硬件安全芯片會(huì)提高廠商的成本。此外,數(shù)量巨大的邊緣節(jié)點(diǎn)緩存服務(wù)器也考驗(yàn)著CDN廠商安全管理的能力,如果緩存服務(wù)器本身存在漏洞,則即使增加安全芯片也存在私鑰泄露的可能。
發(fā)明內(nèi)容
為了解決上述技術(shù)問題,本發(fā)明提供了一種私鑰安全存儲(chǔ)和分發(fā)的方法及裝置。
本發(fā)明提供了一種私鑰安全處理方法,包括:
私鑰安全存儲(chǔ)中心接收目標(biāo)域名和與目標(biāo)域名對應(yīng)的私鑰,將私鑰進(jìn)行加密,存儲(chǔ)所述目標(biāo)域名和與所述目標(biāo)域名對應(yīng)的加密私鑰;
所述私鑰安全存儲(chǔ)中心從邊緣節(jié)點(diǎn)接收私鑰獲取請求,從所述私鑰獲取請求中解析出目標(biāo)域名,查詢并提取與所述目標(biāo)域名對應(yīng)的加密私鑰,對所述加密私鑰進(jìn)行解密后獲得私鑰,將此私鑰發(fā)送至所述邊緣節(jié)點(diǎn)。
上述私鑰安全處理方法還具有以下特點(diǎn):
所述私鑰安全存儲(chǔ)中心包括API模塊、處理模塊、存儲(chǔ)設(shè)備和加解密設(shè)備;
所述方法包括:
所述API模塊接收目標(biāo)域名和與目標(biāo)域名對應(yīng)的私鑰,將目標(biāo)域名和與目標(biāo)域名對應(yīng)的私鑰發(fā)送至所述處理模塊,所述處理模塊將所述私鑰發(fā)送至加解密設(shè)備進(jìn)行加密,從加解密設(shè)備接收到加密私鑰后將所述目標(biāo)域名和與所述目標(biāo)域名對應(yīng)的加密私鑰存儲(chǔ)于所述存儲(chǔ)設(shè)備;
所述API模塊從邊緣節(jié)點(diǎn)接收到攜帶目標(biāo)域名的私鑰獲取請求后,將所述目標(biāo)域名發(fā)送至所述處理模塊,所述處理模塊從所述存儲(chǔ)設(shè)備查詢并提取與所述目標(biāo)域名對應(yīng)的加密私鑰,將此加密私鑰發(fā)送至所述加解密設(shè)備進(jìn)行解密,從加解密設(shè)備接收到私鑰后,將此私鑰發(fā)送至所述API模塊,所述API模塊將此私鑰發(fā)送至所述邊緣節(jié)點(diǎn)。
上述私鑰安全處理方法還具有以下特點(diǎn):
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于貴州白山云科技股份有限公司,未經(jīng)貴州白山云科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710073727.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 用戶私鑰的存儲(chǔ)方法和用戶私鑰的存儲(chǔ)系統(tǒng)
- 私鑰生成裝置及方法
- 一種私鑰安全存儲(chǔ)和分發(fā)的方法及裝置
- 私鑰的找回方法、裝置、私鑰設(shè)備和介質(zhì)
- 一種數(shù)字貨幣私鑰的備份方法、裝置及終端
- 私鑰的處理方法、訪問方法和對應(yīng)方法的介質(zhì)、裝置
- 區(qū)塊鏈賬戶私鑰恢復(fù)方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈的私鑰加解密托管方法及設(shè)備、介質(zhì)
- 基于可信計(jì)算環(huán)境的私鑰管理方法和裝置
- 一種基于安全多方計(jì)算在區(qū)塊鏈中的應(yīng)用方法
- 安全存儲(chǔ)應(yīng)用
- 安全存儲(chǔ)系統(tǒng)以及安全存儲(chǔ)方法
- 復(fù)制安全存儲(chǔ)
- 安全存儲(chǔ)同步
- 一種工控主機(jī)安全存儲(chǔ)驗(yàn)證方法及系統(tǒng)
- 鈔容器、安全存儲(chǔ)容器和安全存儲(chǔ)裝置
- 一種基于TrustZone數(shù)據(jù)安全性和完整性的存儲(chǔ)系統(tǒng)及方法
- 一種存儲(chǔ)設(shè)備安全存儲(chǔ)的方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)據(jù)處理、訪問控制方法、系統(tǒng)、器件、設(shè)備、存儲(chǔ)介質(zhì)
- 具有SE安全模塊功能的嵌入式安全存儲(chǔ)器
- 基站、網(wǎng)絡(luò)系統(tǒng)及實(shí)現(xiàn)方法
- 邊緣節(jié)點(diǎn)控制
- 自適應(yīng)地傳輸數(shù)據(jù)流的方法和通信網(wǎng)絡(luò)中的節(jié)點(diǎn)
- 一種控制邊緣節(jié)點(diǎn)的方法、節(jié)點(diǎn)及邊緣計(jì)算系統(tǒng)
- 用于車輛的用于外包計(jì)算過程的裝置
- 基于區(qū)塊鏈的邊緣節(jié)點(diǎn)訓(xùn)練方法、區(qū)塊鏈及存儲(chǔ)介質(zhì)
- 邊緣計(jì)算節(jié)點(diǎn)裝置
- 邊緣計(jì)算節(jié)點(diǎn)的制造方法和邊緣計(jì)算節(jié)點(diǎn)
- 移動(dòng)輔助邊緣計(jì)算方法、裝置、介質(zhì)和設(shè)備
- 一種控制方法及裝置
- 一種用戶數(shù)字證書私鑰管理方法和系統(tǒng)
- 私鑰的加密方法及裝置
- 一種私鑰的獲取方法及系統(tǒng)
- 區(qū)塊鏈賬戶私鑰恢復(fù)方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈的私鑰加解密托管方法及設(shè)備、介質(zhì)
- 一種用于恢復(fù)數(shù)字錢包密鑰的方法及系統(tǒng)
- 數(shù)據(jù)監(jiān)管方法、裝置和服務(wù)器
- 一種私鑰存儲(chǔ)方法、裝置和相關(guān)設(shè)備
- 用于分布式系統(tǒng)的加密存儲(chǔ)方法、終端設(shè)備和存儲(chǔ)介質(zhì)
- 基于可信計(jì)算環(huán)境的私鑰管理方法和裝置





