[發明專利]一種基于重加密的虛擬機文件安全保護方法與系統在審
| 申請號: | 201811306233.9 | 申請日: | 2018-11-05 |
| 公開(公告)號: | CN109522730A | 公開(公告)日: | 2019-03-26 |
| 發明(設計)人: | 周英;陳健;朱仲馬;張曉兵;何重陽;崔雋;郭婷婷;馬桂勤 | 申請(專利權)人: | 中國電子科技集團公司第二十八研究所 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F9/455 |
| 代理公司: | 南京蘇高專利商標事務所(普通合伙) 32204 | 代理人: | 孟紅梅 |
| 地址: | 210003 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 虛擬機文件 安全保護 重加密 加密 重加密密鑰 解密密鑰 加密方 解密 數據加密密鑰 云計算安全 安全管理 加密密鑰 數據密鑰 用戶訪問 參與方 泄露 安全 保證 | ||
1.一種基于重加密的虛擬機文件安全保護方法,其特征在于,包括如下步驟:
(1)采用密鑰管理系統KMS生成的加密方的數據加密密鑰DEK1加密虛擬機文件VM,得到加密的虛擬機文件EVM1;
(2)當需要對加密的虛擬機文件進行訪問時,從KMS上獲得使用方的數據加密密鑰DEK2,結合加密方的數據解密密鑰DDK1,生成重加密密鑰REK;
(3)使用重加密密鑰REK對加密的虛擬機文件EVM1進行重加密,得到重加密的虛擬機文件EVM2;
(4)使用方得到重加密的虛擬機文件EVM2后,利用使用方的數據解密密鑰DDK2來解密虛擬機數據文件,得到明文狀態下的虛擬機數據文件VM。
2.根據權利要求1所述的一種基于重加密的虛擬機文件安全保護方法,其特征在于,所述步驟(1)中對于需要加密的虛擬機文件,密鑰管理系統選擇隨機數xo,并計算公共參數xo作為虛擬機加密方的私鑰sko,(g,p,yo)作為虛擬機加密方的公鑰pko,采用公鑰pko對虛擬機文件進行加密。
3.根據權利要求2所述的一種基于重加密的虛擬機文件安全保護方法,其特征在于,所述步驟(1)中選擇隨機數k1,且Gcd(k1,p-1)=1,根據如下公式計算密文得到虛擬機文件密文C1,M為虛擬機文件的明文。
4.根據權利要求3所述的一種基于重加密的虛擬機文件安全保護方法,其特征在于,所述步驟(2)中根據如下公式生成重加密密鑰rekeyoi,
5.根據權利要求4所述的一種基于重加密的虛擬機文件安全保護方法,其特征在于,所述步驟(3)中根據如下公式對虛擬機文件密文C1進行重加密得到重加密密文C2,
其中,e是標準EIGamal算法中的運算表示。
6.根據權利要求5所述的一種基于重加密的虛擬機文件安全保護方法,其特征在于,所述步驟(4)中根據如下公式解密重加密密文C2得到所需的明文M,
其中,par表示公鑰參數。
7.一種基于重加密的虛擬機文件安全保護系統,其特征在于,包括虛擬機加密模塊、重加密模塊、解密模塊和密鑰管理系統;
所述密鑰管理系統,用于生成加密方和使用方的密鑰對,包括數據加密密鑰和數據解密密鑰;
所述虛擬機加密模塊,用于采用密鑰管理系統KMS生成的加密方的數據加密密鑰DEK1加密虛擬機文件VM,得到加密的虛擬機文件EVM1;
所述重加密模塊,用于在需要對加密的虛擬機文件進行訪問時,從KMS上獲得使用方的數據加密密鑰DEK2,結合加密方的數據解密密鑰DDK1,生成重加密密鑰REK;以及使用重加密密鑰REK對加密的虛擬機文件EVM1進行重加密,得到重加密的虛擬機文件EVM2;
所述解密模塊,用于利用使用方的數據解密密鑰DDK2來解密虛擬機數據文件,得到明文狀態下的虛擬機數據文件VM。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第二十八研究所,未經中國電子科技集團公司第二十八研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811306233.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:智能合約狀態變更方法及裝置
- 下一篇:一種大數據信息安全存儲加密系統及其方法





