[發(fā)明專利]一種增強(qiáng)存儲媒體安全性的方法及系統(tǒng)及裝置及介質(zhì)有效
| 申請?zhí)枺?/td> | 202110422832.2 | 申請日: | 2021-04-19 |
| 公開(公告)號: | CN113111396B | 公開(公告)日: | 2022-09-02 |
| 發(fā)明(設(shè)計)人: | 洪薇;洪健;李京昆;劉文思 | 申請(專利權(quán))人: | 湖北央中巨石信息技術(shù)有限公司 |
| 主分類號: | G06F21/78 | 分類號: | G06F21/78;G06F21/60;G06F21/64 |
| 代理公司: | 成都云縱知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 51316 | 代理人: | 陳婉鵑;熊曦 |
| 地址: | 430061 湖北省武漢市武昌區(qū)中北路109*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 增強(qiáng) 存儲 媒體 安全性 方法 系統(tǒng) 裝置 介質(zhì) | ||
本發(fā)明公開了一種增強(qiáng)存儲媒體安全性的方法及系統(tǒng)及裝置及介質(zhì),涉及數(shù)據(jù)安全領(lǐng)域,確定參與用戶數(shù)量A,每個參與用戶生成對應(yīng)的密鑰;部署多重簽名智能合約,獲取多重簽名智能合約下,每個參與用戶的私鑰對應(yīng)的安全私鑰串,對每個安全私鑰串簽名得到密鑰集;將密鑰集發(fā)送給存儲媒體,根據(jù)多重門限加密方法加密得到加密數(shù)據(jù);根據(jù)多重簽名智能合約,獲取解密用戶的私鑰對應(yīng)的解密私鑰串,根據(jù)多重簽名智能合約對每個解密私鑰串簽名,得到解密集;將解密集發(fā)送給存儲媒體得到解密數(shù)據(jù);比較解密數(shù)據(jù)和加密數(shù)據(jù)判斷是否解密成功。本發(fā)明能有效解決大規(guī)模網(wǎng)絡(luò)環(huán)境下的密鑰數(shù)量過多而難于管理的問題。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)安全領(lǐng)域,具體涉及一種增強(qiáng)存儲媒體安全性的方法及系統(tǒng)及裝置及介質(zhì)。
背景技術(shù)
存儲媒體的安全,直接關(guān)系到數(shù)據(jù)本身的安全,特別是當(dāng)存儲媒體設(shè)備在發(fā)生遺失或者脫離宿主機(jī)的安全保護(hù)下,存儲在其上的數(shù)據(jù)就容易發(fā)生泄露或被竊取的風(fēng)險。現(xiàn)有的技術(shù)普遍采用的基于硬件安全芯片,比如TPM及BitLocker等方法來保護(hù)存儲媒體的安全,并且該方法取得了良好的實際效果并被廣泛應(yīng)用。
由于密鑰保護(hù)在存儲媒體的宿主機(jī)的硬件芯片里,所以適用的場景是“一密一機(jī)”,也即單個密鑰對應(yīng)單臺機(jī)器或單套存儲媒體的場景。在多臺機(jī)器的網(wǎng)絡(luò)環(huán)境下,如果每臺機(jī)器及對應(yīng)的存儲媒體采用不同的密鑰,則對這些的密鑰的管理會成一個很大的負(fù)擔(dān),特別是在上百或上千臺機(jī)器的大規(guī)模網(wǎng)絡(luò)環(huán)境;如果對所有機(jī)器使用相同的密鑰,則一旦泄露,所有機(jī)器都面臨數(shù)據(jù)泄露的安全風(fēng)險。
因此迫切需要一種密鑰管理方法,能夠同時滿足安全性和可管理性二方面的要求,并且具有一定的規(guī)則靈活性,以滿足大規(guī)模網(wǎng)絡(luò)環(huán)境下的存儲媒體安全的需求。
發(fā)明內(nèi)容
本發(fā)明的目的在于為了確保存儲媒體的安全以及更高效的管理密鑰,本發(fā)明提供了一種增強(qiáng)存儲媒體安全性的方法及系統(tǒng)及裝置及介質(zhì)。
為實現(xiàn)上述發(fā)明目的,本發(fā)明提供了一種增強(qiáng)存儲媒體安全性的方法,包括:
確定參與用戶數(shù)量A,每個參與用戶生成對應(yīng)的密鑰;
部署多重簽名智能合約,獲取多重簽名智能合約下,每個參與用戶的私鑰對應(yīng)的安全私鑰串;
根據(jù)多重簽名智能合約對每個安全私鑰串簽名,得到每個安全私鑰串對應(yīng)的安全密鑰,所有安全密鑰組成密鑰集;
將密鑰集發(fā)送給存儲媒體,根據(jù)多重門限加密方法對存儲媒體對應(yīng)的宿主機(jī)的信息以及密鑰集加密,得到加密數(shù)據(jù),將加密數(shù)據(jù)存儲到存儲媒體對應(yīng)的宿主機(jī)的安全芯片中;
確定解密用戶的門限值B,所述門限值B小于或等于參與用戶數(shù)量A,根據(jù)門限值B在參與用戶中獲取解密用戶;
根據(jù)多重簽名智能合約,獲取解密用戶的私鑰對應(yīng)的解密私鑰串,根據(jù)多重簽名智能合約對每個解密私鑰串簽名,得到每個解密私鑰串對應(yīng)的解密密鑰,所有解密密鑰組成解密集;
將解密集發(fā)送給存儲媒體,根據(jù)多重門限加密方法對存儲媒體對應(yīng)的宿主機(jī)的信息以及解密集加密,得到解密數(shù)據(jù);
通過比較同一存儲媒體中的解密數(shù)據(jù)和加密數(shù)據(jù)判斷是否解密成功。
進(jìn)一步的,本發(fā)明通過引入基于區(qū)塊鏈的多重簽名智能合約技術(shù),以多方簽名和鏈上合約的方式管理多方密鑰。參與的多方共同協(xié)商管理密鑰的規(guī)則,并將規(guī)則共同簽名確認(rèn),形成鏈上不可篡改的智能合約,以對參與方公開透明的方式運行,且任何一方都不能篡改或跳過其中的步驟。通過這種方式,一方面很好地解決了“一機(jī)一密”在多節(jié)點特別是大規(guī)模網(wǎng)絡(luò)環(huán)境下的密鑰數(shù)量過多而難于管理的問題,另外也能避免單個密鑰管理所節(jié)點所帶來的嚴(yán)重安全隱患,并且利用智能合約的特性,解決了多方共同管理密鑰的安全性問題,同時還具有規(guī)則多樣化和靈活性的便利,適用不同的安全和應(yīng)用需求。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖北央中巨石信息技術(shù)有限公司,未經(jīng)湖北央中巨石信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110422832.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 增強(qiáng)片及增強(qiáng)方法
- 圖像增強(qiáng)設(shè)備和圖像增強(qiáng)方法
- 圖像增強(qiáng)裝置、圖像增強(qiáng)方法
- 粉狀增強(qiáng)減水劑及摻有粉狀增強(qiáng)減水劑的增強(qiáng)水泥
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 使用增強(qiáng)模型的增強(qiáng)現(xiàn)實系統(tǒng)
- 增強(qiáng)片及增強(qiáng)結(jié)構(gòu)體
- 圖像增強(qiáng)方法和圖像增強(qiáng)裝置
- 增強(qiáng)現(xiàn)實鏡片、增強(qiáng)現(xiàn)實眼鏡及增強(qiáng)現(xiàn)實成像方法





