[發明專利]多權限數據安全和訪問有效
| 申請號: | 201810448049.1 | 申請日: | 2014-06-16 |
| 公開(公告)號: | CN108696520B | 公開(公告)日: | 2021-02-02 |
| 發明(設計)人: | G·B·羅斯;M·J·雷恩 | 申請(專利權)人: | 亞馬遜技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/14;H04L9/08;G06F21/62 |
| 代理公司: | 上海專利商標事務所有限公司 31100 | 代理人: | 汪駿飛;侯穎媖 |
| 地址: | 美國內*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 權限 數據 安全 訪問 | ||
1.一種用于多權限數據安全和訪問的計算機實現的方法,包括:
從計算資源服務提供方的顧客接收使用顧客不可訪問的托管密鑰執行一個或多個操作的請求,所述請求指示允許所述計算資源服務提供方從代表所述計算資源服務提供方的顧客管理的其他密鑰中選擇所述托管密鑰的密鑰標識符;
響應于所述請求和所述顧客,提供至少在所述托管密鑰下加密的經加密的數據密鑰;
從所述顧客接收至少在所述數據密鑰下加密的數據;并且
在由所述計算資源服務提供方操作的數據存儲服務中存儲所述經加密的數據密鑰和所述至少在所述數據密鑰下加密的數據,以在持久性存儲中存儲所述經加密的數據密鑰和所述至少在所述數據密鑰下加密的數據,其中,由于所述經加密的數據密鑰至少部分在所述托管密鑰下被加密,所述計算資源服務提供方不可訪問的顧客密鑰和所述顧客不可訪問的托管密鑰集體地足以用于訪問來自所述持久性存儲的明文形式的數據,但是單獨地不足以用于訪問來自所述持久性存儲的明文形式的數據。
2.如權利要求1所述的計算機實現的方法,其中所述請求是應用編程接口調用。
3.如權利要求1所述的計算機實現的方法,其中所述一個或多個操作包括使用支持附加驗證數據的加密算法。
4.如權利要求1所述的計算機實現的方法,其中所述經加密的數據密鑰和在所述數據密鑰下加密的數據通過至所述數據存儲服務的應用編程接口請求傳送到所述數據存儲服務。
5.如權利要求1所述的計算機實現的方法,所述請求是至加密服務的第一應用編程接口調用,并且所述經加密的數據密鑰和所述至少在所述數據密鑰下加密的數據通過第二應用編程接口調用傳送到所述數據存儲服務。
6.如權利要求1所述的計算機實現的方法,其中所述數據密鑰由所述顧客生成。
7.如權利要求1所述的計算機實現的方法,進一步包括:
從所述顧客接收解密所述經加密的數據密鑰的請求,解密所述經加密的數據密鑰的請求包括所述托管密鑰的標識符;以及
響應于解密所述經加密的數據密鑰,使用所述托管密鑰以解密所述經加密的數據密鑰并且提供所述數據密鑰使所述顧客能夠使用所述數據密鑰以解密所述經加密的數據。
8.一種用于多權限數據安全和訪問的系統,包括:
第一服務,所述第一服務包括一個或多個第一處理器和包括第一指令的第一存儲器,作為由所述一個或多個第一處理器執行的結果,所述第一指令使所述第一服務:
從計算資源服務提供方的顧客接收使用所述顧客不可訪問的托管密鑰執行一個或多個操作的第一請求,所述請求指示允許所述計算資源服務提供方從由代表所述計算資源服務提供方的顧客的所述第一服務管理的其他密鑰中選擇所述托管密鑰的密鑰標識符;并且
向所述顧客提供經加密的數據密鑰,所述經加密的數據密鑰至少在所述托管密鑰下被加密;以及
第二服務,所述第二服務包括一個或多個第二處理器和包括第二指令的第二存儲器,作為由所述一個或多個第二處理器執行的結果,所述第二指令使所述第二服務:
從所述顧客接收存儲至少在所述數據密鑰下加密的數據的第二請求;并且
響應于所述第二請求,在持久性存儲中存儲所述經加密的數據密鑰以及所述至少在所述數據密鑰下加密的數據,其中所述數據存儲服務在沒有所述數據存儲服務不可訪問的顧客密鑰的情況下不能解密所述至少在所述數據密鑰下加密的數據。
9.如權利要求8所述的系統,其中:
所述第一請求通過由所述第一服務提供的第一應用編程接口接收;并且
所述第二請求通過由所述第二服務提供的第二應用編程接口接收。
10.如權利要求8所述的系統,其中所述數據密鑰由所述顧客生成。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于亞馬遜技術股份有限公司,未經亞馬遜技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810448049.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于共享存儲的網頁防篡改系統及方法
- 下一篇:一種網絡空間入侵檢測方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





