[發明專利]一種數據安全存儲方法及系統在審
| 申請號: | 202011565694.5 | 申請日: | 2020-12-25 |
| 公開(公告)號: | CN112804195A | 公開(公告)日: | 2021-05-14 |
| 發明(設計)人: | 藍江艷;周珅珅;孟媛媛;黃艷麗;梁宵 | 申請(專利權)人: | 航天信息股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/60;G06F21/62 |
| 代理公司: | 北京思創大成知識產權代理有限公司 11614 | 代理人: | 張立君 |
| 地址: | 100195 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 安全 存儲 方法 系統 | ||
本發明公開了一種數據安全存儲方法及系統,該方法包括:獲取待存儲數據;采用第一密鑰對待存儲數據進行加密,獲得第一加密密文,將第一加密密文存儲于第一數據庫;通過非對稱加密算法利用第二密鑰對第一密鑰進行加密,獲得第二加密密文,第二密鑰包括公鑰和私鑰,將私鑰和第二加密密文存儲于不同的存儲設備中。本發明的數據安全存儲方法使用第一密鑰對待存儲數據加密獲得第一加密密文,采用第二密鑰的私鑰對第一密鑰進行加密,獲得第二加密密文,第一加密密文被存放入第一數據庫中,將第二加密密文和第二密鑰的公鑰存放物理上相互隔離的設備上。這種物理隔離的存儲方式,杜絕非法獲取第一密鑰的可能,提高數據存儲的安全性。
技術領域
本發明屬于互聯網技術領域,更具體地,涉及一種數據安全存儲方法及系統。
背景技術
大多數的基于互聯網的應用,其數據都存儲在數據庫服務器中。對于其中的一些敏感數據,如果使用明文存儲容易造成用戶的信息泄漏,為用戶和公司帶來極大的損失。
一種常見的方式是將其中的敏感字段進行加密,并將加密使用的密鑰存放在特定的位置。具有權限訪問的用戶使用簡單的操作即可獲取該部分數據,使數據存在泄漏的安全隱患。一些方法對密鑰進行二次加密,并將二次加密密鑰存儲在服務器上,這樣在一定程度上可使得數據的安全性提高,但由于都存儲在服務器端,一旦對應的模塊被破解,仍存在泄漏的風險。
因此,特別需要一種能防止密鑰泄露,確保安全的數據存儲方法。
發明內容
本發明的目的是提出一種能防止密鑰泄露,確保安全的數據存儲方法。
為了實現上述目的,本發明提供一種數據安全存儲方法,包括:獲取待存儲數據;采用第一密鑰對所述待存儲數據進行加密,獲得第一加密密文,將所述第一加密密文存儲于第一數據庫;通過非對稱加密算法利用第二密鑰對所述第一密鑰進行加密,獲得第二加密密文,所述第二密鑰包括公鑰和私鑰,將所述私鑰和所述第二加密密文存儲于不同的存儲設備中。
優選的,將所述私鑰存儲于服務器中,將所述公鑰、所述第二加密密文存儲于第二數據庫中。
優選的,將所述第二加密密文存儲于所述第一數據庫中,將所述私鑰存儲于外設密鑰存儲器中。
優選的,采用對稱加密算法對所述待存儲數據進行加密。
優選的,接收讀取數據請求,驗證用戶信息;
當所述用戶信息通過驗證后,根據所述用戶信息計算與其對應的公鑰;基于所述公鑰,從所述第二數據庫獲取第二加密密文;根據所述用戶信息,從所述服務器獲取私鑰,并從所述第一數據庫獲取第一加密密文。
優選的,接收讀取數據請求,從所述外設密鑰存儲器中獲取所述私鑰;根據所述讀取數據請求,從所述第一數據庫中獲取第一加密密文和第二加密密文。
優選的,采用所述私鑰對所述第二加密密文進行解密,獲得第一密鑰;采用第一密鑰對所述第一加密密文進行解密,獲得明文數據。
第二方面,本發明還提供一種數據安全存儲系統,包括:客戶端,所述客戶端用于發送待存儲數據;服務器,所述服務器與所述客戶端連接,所述服務器獲取待存儲數據,采用第一密鑰對所述待存儲數據進行加密,獲得第一加密密文,并將第一加密密文發送至第一數據庫,采用第二密鑰對所述第一密鑰進行加密,獲得第二加密密文,所述第二密鑰包括公鑰和私鑰,將所述私鑰和所述第二加密密文存儲于不同的存儲設備中;所述第一數據庫,所述第一數據庫與所述服務器連接,用于接收并存儲第一加密密文。
優選的,所述系統還包括:第二數據庫,所述第二數據庫接收并儲存所述公鑰和所述第二加密密文,所述服務器存儲所述私鑰。
優選的,所述系統還包括:外設密鑰存儲器,所述私鑰存儲于所述外設密鑰存儲器中,所述第一數據庫存儲所述第二加密密文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于航天信息股份有限公司,未經航天信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011565694.5/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





