[發(fā)明專利]一種具備量子加密功能的云存儲方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202011251970.0 | 申請日: | 2020-11-11 |
| 公開(公告)號: | CN112436936B | 公開(公告)日: | 2022-11-01 |
| 發(fā)明(設(shè)計(jì))人: | 左美向;王震 | 申請(專利權(quán))人: | 安徽量安通信息科技有限公司 |
| 主分類號: | H04L9/08 | 分類號: | H04L9/08;H04L9/40;H04L67/1097;H04W12/03 |
| 代理公司: | 合肥中谷知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 34146 | 代理人: | 袁錦波 |
| 地址: | 230000 安徽省合肥市高新區(qū)黃山*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 具備 量子 加密 功能 存儲 方法 系統(tǒng) | ||
1.一種具備量子加密功能的云存儲方法,其特征在于,應(yīng)用于云存儲系統(tǒng)的終端側(cè)以及云存儲系統(tǒng)的服務(wù)側(cè),所述終端側(cè)包括一個基于本地客戶端的APP以及安全控件,所述服務(wù)側(cè)包括一個存儲密文數(shù)據(jù)的云端系統(tǒng)以及一個基于量子隨機(jī)數(shù)發(fā)生器QRNG的量子安全服務(wù)平臺,所述方法包括:
所述APP向所述量子安全服務(wù)平臺發(fā)送獲取初始化的第一密鑰數(shù)據(jù)請求,在獲取到所述第一密鑰數(shù)據(jù)后,調(diào)用所述安全控件對所述第一密鑰數(shù)據(jù)進(jìn)行處理后得到密文形式的第二密鑰數(shù)據(jù),所述安全控件向所述APP返回對所述第一密鑰數(shù)據(jù)的處理結(jié)果;
所述APP接收到來自第一用戶的待加密數(shù)據(jù)的加密請求后,調(diào)用所述安全控件以根據(jù)所述第二密鑰數(shù)據(jù)對所述待加密數(shù)據(jù)進(jìn)行加密以形成第一密文數(shù)據(jù),并將所述第一密文數(shù)據(jù)發(fā)送至云端系統(tǒng)進(jìn)行保存,其中所述第一密文數(shù)據(jù)包括第一用戶的設(shè)備標(biāo)識、應(yīng)用標(biāo)識以及對應(yīng)的密文數(shù)據(jù);
在所述APP向所述量子安全服務(wù)平臺發(fā)送獲取初始化的第一密鑰數(shù)據(jù)請求步驟之前,還包括:
所述量子安全服務(wù)平臺預(yù)先基于不同用戶的設(shè)備標(biāo)識以及應(yīng)用標(biāo)識產(chǎn)生相對應(yīng)的第一密鑰數(shù)據(jù);
在所述APP向所述量子安全服務(wù)平臺發(fā)送獲取初始化的第一密鑰數(shù)據(jù)請求步驟之后,還包括:
所述量子安全服務(wù)平臺接收來自第一用戶的第一密鑰數(shù)據(jù)請求,提取該請求中的設(shè)備標(biāo)識和應(yīng)用標(biāo)識,并查詢所述設(shè)備標(biāo)識和應(yīng)用標(biāo)識是否已經(jīng)在量子安全服務(wù)平臺中注冊,若已經(jīng)注冊,所述量子安全服務(wù)平臺從數(shù)據(jù)庫中調(diào)取出基于該設(shè)備標(biāo)識和應(yīng)用標(biāo)識的第一密鑰數(shù)據(jù)并發(fā)送至第一用戶;否則,通過量子網(wǎng)絡(luò)調(diào)用量子設(shè)備產(chǎn)生兩組32位密鑰分量,調(diào)用加密機(jī)產(chǎn)生一對非對稱密鑰,調(diào)用加密機(jī)以及量子網(wǎng)絡(luò)產(chǎn)生與所述第一用戶的設(shè)備標(biāo)識以及應(yīng)用標(biāo)識對應(yīng)的對稱及非對稱密鑰的初始化的第一密鑰數(shù)據(jù),存儲基于設(shè)備標(biāo)識以及應(yīng)用標(biāo)識對應(yīng)的第一密鑰數(shù)據(jù),同時(shí)將第一密鑰數(shù)據(jù)發(fā)送至第一用戶;
所述云存儲方法還包括,所述APP接收到來自第二用戶的基于第一用戶的一應(yīng)用的數(shù)據(jù)解密請求后,通過云端系統(tǒng)獲取基于設(shè)備標(biāo)識以及應(yīng)用標(biāo)識的第一密文數(shù)據(jù),并且,將所述數(shù)據(jù)解密請求發(fā)送至所述量子安全服務(wù)平臺,以獲取基于第一用戶或第二用戶設(shè)備標(biāo)識、應(yīng)用標(biāo)識對應(yīng)的轉(zhuǎn)加密密鑰數(shù)據(jù);
所述APP接收到所述第一密文數(shù)據(jù)以及轉(zhuǎn)加密密鑰數(shù)據(jù)后,調(diào)用安全控件在本地客戶端對所述第一密文數(shù)據(jù)進(jìn)行解密,解密成功后獲取明文數(shù)據(jù),解密失敗則向用戶返回解密失敗的錯誤信息。
2.根據(jù)權(quán)利要求1所述的云存儲方法,其特征在于,所述APP向所述量子安全服務(wù)平臺發(fā)送獲取初始化的第一密鑰數(shù)據(jù)請求,包括,所述APP通過initKey方式向所述量子安全服務(wù)平臺發(fā)送所述第一密鑰數(shù)據(jù)請求。
3.根據(jù)權(quán)利要求1所述的云存儲方法,其特征在于,所述云存儲方法還包括,APP通過transCryption方式向所述量子安全服務(wù)平臺獲取轉(zhuǎn)加密密鑰,且,所述APP通過decMegaData方式將所述轉(zhuǎn)加密密鑰以及第一密文數(shù)據(jù)調(diào)用至所述安全控件進(jìn)行解密運(yùn)算,得到解密后的明文數(shù)據(jù),并將所述解密后的明文數(shù)據(jù)通過所述APP返回給第二用戶。
4.根據(jù)權(quán)利要求1所述的云存儲方法,其特征在于,所述云存儲方法還包括,所述APP通過setUSBKeyEncrKeys方式調(diào)用安全控件對所述第一密鑰數(shù)據(jù)進(jìn)行處理后得到密文形式的第二密鑰數(shù)據(jù),以及,所述APP通過encMegaData方式調(diào)用安全控件以根據(jù)所述第二密鑰數(shù)據(jù)對所述待加密數(shù)據(jù)進(jìn)行加密以形成第一密文數(shù)據(jù)。
5.根據(jù)權(quán)利要求1所述的云存儲方法,其特征在于,所述量子安全服務(wù)平臺預(yù)先基于不同用戶的設(shè)備標(biāo)識以及應(yīng)用標(biāo)識產(chǎn)生相對應(yīng)的第一密鑰數(shù)據(jù),包括,所述量子安全服務(wù)平臺根據(jù)QRNG系統(tǒng)通過量子網(wǎng)絡(luò)產(chǎn)生一個或多個初始化的第一密鑰數(shù)據(jù)。
6.一種具備量子加密功能的云存儲系統(tǒng),其特征在于,所述系統(tǒng)包括應(yīng)用于云存儲系統(tǒng)的終端側(cè)以及云存儲系統(tǒng)的服務(wù)側(cè),所述終端側(cè)包括一個基于本地客戶端的APP以及安全控件,所述服務(wù)側(cè)包括一個云端系統(tǒng)以及一個基于量子隨機(jī)數(shù)發(fā)生器QRNG的量子安全服務(wù)平臺,所述APP、所述安全控件以及所述量子安全服務(wù)平臺用于執(zhí)行權(quán)利要求1至5任一項(xiàng)所述的云存儲方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于安徽量安通信息科技有限公司,未經(jīng)安徽量安通信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011251970.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 加密裝置、加密系統(tǒng)、加密方法以及加密程序
- 移動終端和方法
- 再加密方法、再加密系統(tǒng)以及再加密裝置
- 加密終端遠(yuǎn)程管理的方法、加密終端及管理器
- 數(shù)據(jù)加密的方法及裝置
- 流媒體數(shù)據(jù)加密、解密方法、裝置、電子設(shè)備及存儲介質(zhì)
- 加密裝置、加密系統(tǒng)和數(shù)據(jù)的加密方法
- 文件加密、解密方法、裝置、設(shè)備和存儲介質(zhì)
- 一種車聯(lián)網(wǎng)數(shù)據(jù)加密方法及系統(tǒng)
- 一種服務(wù)數(shù)據(jù)共享云平臺的數(shù)據(jù)加密方法及系統(tǒng)





