[發(fā)明專利]加密對象管理方法和加密對象管理系統(tǒng)有效
| 申請?zhí)枺?/td> | 201880034783.1 | 申請日: | 2018-05-30 |
| 公開(公告)號: | CN110663218B | 公開(公告)日: | 2022-12-16 |
| 發(fā)明(設(shè)計)人: | C·比爾曼;K·蘭德霍爾姆;V·阿羅拉 | 申請(專利權(quán))人: | 恩圖魯斯特咨詢卡有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/32 |
| 代理公司: | 北京三友知識產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 師瑋;王小東 |
| 地址: | 美國明*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 加密 對象 管理 方法 系統(tǒng) | ||
1.一種加密對象管理系統(tǒng),所述加密對象管理系統(tǒng)包括:
第一對象管理站點,其中,所述第一對象管理站點包括:
多個第一硬件安全模塊HSM,
第一HSM服務(wù)器,所述第一HSM服務(wù)器連接至所述第一HSM中的各個第一HSM,其中,所述第一HSM服務(wù)器管理并控制所述多個第一HSM中的各個第一HSM的操作,并且其中,所述第一HSM服務(wù)器包括對象管理器模塊,所述對象管理器模塊管理并控制所述加密對象管理系統(tǒng),以及
第一持久層,所述第一持久層連接至所述第一HSM服務(wù)器,其中,所述第一持久層存儲多個第一站點加密對象以供所述第一HSM使用,
其中,所述第一HSM中的各個第一HSM對存儲在所述第一持久層中的所述多個第一站點加密對象中的一個或更多個第一站點加密對象執(zhí)行加密處理;
其中,在操作期間,
根據(jù)請求,所述多個第一站點加密對象中的一個第一站點加密對象經(jīng)由所述HSM服務(wù)器從所述第一持久層轉(zhuǎn)移到所述多個第一HSM中的一個第一HSM,并且
一旦不再需要所述多個第一站點加密對象中的所述一個第一站點加密對象,就從所述多個第一HSM中的所述一個第一HSM去除所述多個第一站點加密對象中的所述一個第一站點加密對象;以及
第二對象管理站點,所述第二對象管理站點與所述第一對象管理站點在物理上是隔離的,其中,所述第二對象管理站點包括:
多個第二HSM,
第二HSM服務(wù)器,所述第二HSM服務(wù)器連接至所述第二HSM中的各個第二HSM,其中,所述第二HSM服務(wù)器管理并控制所述多個第二HSM中的各個第二HSM的操作,以及
第二持久層,所述第二持久層連接至所述第二HSM服務(wù)器,其中,所述第二持久層存儲多個第二站點加密對象以供所述第二HSM使用,
其中,所述第二HSM中的各個第二HSM對存儲在所述第二持久層中的所述多個第二站點加密對象中的一個或更多個第二站點加密對象執(zhí)行加密處理。
2.根據(jù)權(quán)利要求1所述的加密對象管理系統(tǒng),其中,所述多個第一站點加密對象中的各個第一站點加密對象和所述多個第二站點加密對象中的各個第二站點加密對象是以下項中的一項:加密令牌、加密密鑰、加密公鑰、加密私鑰、加密證書、十進(jìn)制表、弱pin列表以及操作員組列表。
3.根據(jù)權(quán)利要求1所述的加密對象管理系統(tǒng),其中,所述多個第一站點加密對象和所述多個第二站點加密對象是相同的。
4.根據(jù)權(quán)利要求1所述的加密對象管理系統(tǒng),其中,所述對象管理器模塊經(jīng)由網(wǎng)絡(luò)連接至所述第二HSM中的各個第二HSM。
5.根據(jù)權(quán)利要求1所述的加密對象管理系統(tǒng),其中,所述第一持久層經(jīng)由網(wǎng)絡(luò)連接至所述第二持久層,其中,在所述第二持久層中復(fù)制存儲在所述第一持久層中的所述多個第一站點加密對象中的一個或更多個第一站點加密對象,并且其中,在所述第一持久層中復(fù)制存儲在所述第二持久層中的所述多個第二站點加密對象中的一個或更多個第二站點加密對象。
6.根據(jù)權(quán)利要求1所述的加密對象管理系統(tǒng),其中,當(dāng)所述多個第一HSM中的一個第一HSM被指示對存儲在所述第一持久層中的所述多個第一站點加密對象中的一個或更多個加密對象執(zhí)行加密處理時,所述一個或更多個加密對象經(jīng)由所述第一HSM服務(wù)器發(fā)送至所述第一HSM,并且臨時存儲在所述第一HSM中,直到所述第一HSM完成了加密處理為止。
7. 根據(jù)權(quán)利要求1所述的加密對象管理系統(tǒng),其中,所述對象管理器模塊被配置成,對所述多個第一站點加密對象中的一個或更多個第一站點加密對象以及所述多個第二站點加密對象中的一個或更多個第二站點加密對象進(jìn)行編輯,
其中,所述對象管理器模塊被配置成,將新的加密對象添加至所述第一持久層和所述第二持久層中的至少一個持久層,并且
其中,所述對象管理器模塊被配置成,去除所述多個第一站點加密對象和所述多個第二站點加密對象中的一個或更多個加密對象。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于恩圖魯斯特咨詢卡有限公司,未經(jīng)恩圖魯斯特咨詢卡有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880034783.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





