[發(fā)明專利]一種可信云環(huán)境下的數(shù)據(jù)保護(hù)方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202011490196.9 | 申請日: | 2020-12-16 |
| 公開(公告)號: | CN112597501A | 公開(公告)日: | 2021-04-02 |
| 發(fā)明(設(shè)計(jì))人: | 王進(jìn);張輝;馬亮;郎鐵山;吳瑞;李峰 | 申請(專利權(quán))人: | 山東可信云信息技術(shù)研究院;中安可信(青島)網(wǎng)絡(luò)科技有限公司;山東乾云啟創(chuàng)信息科技股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/60;G06F21/64 |
| 代理公司: | 濟(jì)南圣達(dá)知識產(chǎn)權(quán)代理有限公司 37221 | 代理人: | 董雪 |
| 地址: | 251401 山東省濟(jì)南市濟(jì)陽區(qū)崔*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 可信 環(huán)境 數(shù)據(jù) 保護(hù) 方法 系統(tǒng) | ||
本發(fā)明公開了一種可信云環(huán)境下的數(shù)據(jù)保護(hù)方法及系統(tǒng),包括:在數(shù)據(jù)產(chǎn)生時(shí),用戶、應(yīng)用系統(tǒng)和平臺系統(tǒng)依次利用各自的加密密鑰對數(shù)據(jù)進(jìn)行加密并加入相應(yīng)的標(biāo)識;使用數(shù)據(jù)時(shí),按照與加密過程相反的順序依次進(jìn)行解密,將數(shù)據(jù)還原為可見狀態(tài)。本發(fā)明存儲的數(shù)據(jù)相當(dāng)于裝在一個(gè)三層的容器里面,每一層安全處理都是硬件存儲的密鑰及密碼算法實(shí)現(xiàn),數(shù)據(jù)只有在滿足此三重條件(用戶、應(yīng)用、平臺)的環(huán)境下,才能最終還原為可見狀態(tài);充分保證了數(shù)據(jù)的安全。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,尤其涉及一種可信云環(huán)境下的數(shù)據(jù)保護(hù)方法及系統(tǒng)。
背景技術(shù)
本部分的陳述僅僅是提供了與本發(fā)明相關(guān)的背景技術(shù)信息,不必然構(gòu)成在先技術(shù)。
在信息系統(tǒng)的各類安全要求中(物理安全、網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全),數(shù)據(jù)安全是最重要的。數(shù)據(jù)安全的要求主要涉及三個(gè)方面:保密性、完整可用性、可追溯抗抵賴性。
可信云環(huán)境的特點(diǎn)是基于可信根(可信硬件)實(shí)現(xiàn)宿主機(jī)固件、系統(tǒng)、應(yīng)用可信,基于虛擬可信根實(shí)現(xiàn)虛擬機(jī)固件、系統(tǒng)、應(yīng)用可信,可信通過對軟件內(nèi)容的度量實(shí)現(xiàn)。
現(xiàn)有技術(shù)只實(shí)現(xiàn)了基于用戶特征的數(shù)據(jù)加密存儲,且在數(shù)據(jù)轉(zhuǎn)移過程中沒有加密或者只有簡單的加密,安全性不高。
發(fā)明內(nèi)容
為了解決上述問題,本發(fā)明提出了一種可信云環(huán)境下的數(shù)據(jù)保護(hù)方法及系統(tǒng),通過TCM(可信密碼模塊)多級處理手段實(shí)現(xiàn)數(shù)據(jù)保護(hù)。
在一些實(shí)施方式中,采用如下技術(shù)方案:
一種可信云環(huán)境下的數(shù)據(jù)保護(hù)方法,包括:
在數(shù)據(jù)產(chǎn)生時(shí),用戶、應(yīng)用系統(tǒng)和平臺系統(tǒng)依次利用各自的加密密鑰對數(shù)據(jù)進(jìn)行加密并加入相應(yīng)的標(biāo)識;
使用數(shù)據(jù)時(shí),按照與加密過程相反的順序依次進(jìn)行解密,將數(shù)據(jù)還原為可見狀態(tài)。
作為進(jìn)一步地方案,數(shù)據(jù)所屬用戶只能在原生應(yīng)用系統(tǒng)和平臺系統(tǒng)環(huán)境中,使用數(shù)據(jù)。
作為進(jìn)一步地方案,在數(shù)據(jù)傳輸過程中,首先進(jìn)行平臺解密,然后應(yīng)用解密,保留用戶加密狀態(tài)。
作為進(jìn)一步地方案,將用戶加密狀態(tài)標(biāo)記在數(shù)據(jù)容器上,在數(shù)據(jù)傳輸過程中對數(shù)據(jù)容器附加保護(hù)措施。
作為進(jìn)一步地方案,數(shù)據(jù)由第一用戶傳送至第二用戶時(shí),在平臺系統(tǒng)、應(yīng)用系統(tǒng)和用戶依次解密之后,先用目標(biāo)用戶的公鑰加密數(shù)據(jù),再用源用戶的私鑰對加密數(shù)據(jù)進(jìn)行簽名,最后在數(shù)據(jù)容器中標(biāo)記源用戶信息和目標(biāo)用戶信息,傳輸數(shù)據(jù)容器。
作為進(jìn)一步地方案,對于不再需要的數(shù)據(jù),抹除數(shù)據(jù)容器中的所有數(shù)據(jù)標(biāo)記后,直接刪除數(shù)據(jù)容器。
在另一些實(shí)施方式中,采用如下技術(shù)方案:
一種可信云環(huán)境下的數(shù)據(jù)保護(hù)系統(tǒng),包括:可信平臺系統(tǒng)、可信應(yīng)用系統(tǒng)和用戶;
所述可信平臺系統(tǒng)、可信應(yīng)用系統(tǒng)和用戶在數(shù)據(jù)產(chǎn)生時(shí),均能夠利用自身的密鑰資源依次對數(shù)據(jù)進(jìn)行加密并標(biāo)記;在數(shù)據(jù)使用時(shí),按照相反的次序?qū)?shù)據(jù)進(jìn)行解密,以實(shí)現(xiàn)對數(shù)據(jù)的保護(hù)。
作為進(jìn)一步地方案,所述可信平臺系統(tǒng)和可信應(yīng)用系統(tǒng)在數(shù)據(jù)傳輸時(shí),依次對數(shù)據(jù)進(jìn)行解密。
作為進(jìn)一步地方案,所述平臺系統(tǒng)、應(yīng)用系統(tǒng)和用戶在數(shù)據(jù)由第一用戶傳送至第二用戶時(shí),能夠依次進(jìn)行解密,先用目標(biāo)用戶的公鑰加密數(shù)據(jù),再用源用戶的私鑰對加密數(shù)據(jù)進(jìn)行簽名,最后在數(shù)據(jù)容器中標(biāo)記源用戶信息和目標(biāo)用戶信息,以傳輸數(shù)據(jù)容器。
在另一些實(shí)施方式中,采用如下技術(shù)方案:
一種數(shù)據(jù)容器,包括:從外到內(nèi)依次設(shè)置的平臺密鑰處理層、應(yīng)用密鑰處理層和用戶密鑰處理層;所述平臺密鑰處理層、應(yīng)用密鑰處理層和用戶密鑰處理層能夠分別利用自身的密鑰資源對數(shù)據(jù)進(jìn)行加密和解密操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于山東可信云信息技術(shù)研究院;中安可信(青島)網(wǎng)絡(luò)科技有限公司;山東乾云啟創(chuàng)信息科技股份有限公司,未經(jīng)山東可信云信息技術(shù)研究院;中安可信(青島)網(wǎng)絡(luò)科技有限公司;山東乾云啟創(chuàng)信息科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011490196.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種實(shí)現(xiàn)可信網(wǎng)絡(luò)管理的方法
- 一種基于移動設(shè)備的可信模塊及其可信服務(wù)方法
- 一種軟件可信性量化評估與設(shè)計(jì)方法
- 一種基于CUSE模擬可信密碼模塊的系統(tǒng)及方法
- 一種可信位置運(yùn)營管理方法
- 可信計(jì)算平臺
- 電力安全可信監(jiān)控系統(tǒng)及可信動態(tài)關(guān)聯(lián)感知方法
- 一種可信的混合云管理平臺、接入方法及系統(tǒng)
- 一種能源互聯(lián)網(wǎng)的邊緣可信裝置及大數(shù)據(jù)處理方法
- 一種可信計(jì)算系統(tǒng)及安全防護(hù)系統(tǒng)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





