[发明专利]共享加密文件的加密、解密处理方法无效
申请号: | 200780001449.8 | 申请日: | 2007-07-05 |
公开(公告)号: | CN101484927A | 公开(公告)日: | 2009-07-15 |
发明(设计)人: | 小川智之;西出隆志 | 申请(专利权)人: | 日立软件工程株式会社 |
主分类号: | G09C1/00 | 分类号: | G09C1/00;G06F21/24;H04L9/08 |
代理公司: | 北京银龙知识产权代理有限公司 | 代理人: | 许 静 |
地址: | 日本神*** | 国省代码: | 日本;JP |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 共享 加密 文件 解密 处理 方法 | ||
技术领域
本发明涉及一种共享加密文件的加密、解密处理方法,尤其涉及在多个客户端共享的共享加密文件的加密、解密处理方法。
背景技术
作为在多个客户端共享的、加过密的共享文件的密钥管理所涉及的现有技术,例如已知有在专利文件1等中记载的技术。在该现有技术中,设置认证服务器和管理各文件的加密密钥的密钥管理服务器,在客户端通过认证服务器接受客户端认证后,将客户端名发送给密钥管理服务器,从密钥管理服务器取得与客户端可访问的文件名对应的加密密钥的一览表,在客户端访问加过密的共享文件时,在客户端侧使用从密钥管理服务器取得的加密密钥进行文件的加密、解密处理。
专利文献1:特开2005-286042号公报
上述现有技术,由于能够对每一文件设定密钥,因此具有能够实现高的安全性的优点,但是,相反,在每次进行文件的新生成、重命名、删除时,需要与密钥管理服务器通信,需要更新密钥管理服务器中登录的加密密钥,存在在文件的新生成、重命名时加密密钥的更新非常麻烦的问题。
为了容易进行加密密钥的管理,尽管也可以对一个文件服务器设定一个加密密钥,而此时,虽然容易进行加密密钥的管理,但是会产生安全性降低的问题。
发明内容
本发明的目的是要解决上述现有技术的问题,提供一种共享加密文件的加密、解密处理方法,该方法,在共享加密文件的生成、重命名、删除时,无需进行加密密钥的更新、加密文件的重新加密等复杂的处理,而能够实现多个客户端共享的共享加密文件的加密、解密。
根据本发明,所述目的是通过如下的共享加密文件的加密、解密处理方法来实现,该共享加密文件的加密、解密处理方法,用于客户端计算机、密钥管理服务器以及文件服务器通过网络相互连接而构成的系统,其特征在于,在客户端计算机中设置文件生成程序等任意应用程序以及文件访问控制单元,所述密钥管理服务器,管理对于在所述文件服务器中存储的共享加密文件夹的密钥管理信息;包括下述步骤:第一步骤,所述客户端计算机内的文件访问控制单元,针对来自任意应用程序的共享加密文件的读出请求或者存储请求,暂时捕捉该读出请求或者存储请求,通过密钥管理服务器接受该客户端计算机的客户端认证,从所述密钥管理服务器取得密钥一览表,该密钥一览表由与许可该客户端计算机访问的文件服务器内的多个共享加密文件夹的各自对应的UNC路径名和加密密钥的对构成;以及第二步骤,访问所述文件服务器内的多个共享加密文件夹中所述读出请求目的地或者存储请求目的地的共享加密文件夹,且在所述密钥一览表内存在与访问的UNC路径名相关联的UNC路径名时,使用与该UNC路径名对应的所述密钥一览表内的加密密钥,进行共享加密文件的加密或者解密。
根据本发明,即使在进行共享加密文件的删除、重命名、新生成时,只要指定共享加密文件夹,也能自动地从密钥一览表中选择用于加密、解密的密钥数据,因此可以不需要加密密钥的登录、删除、变更等复杂的操作。
附图说明
图1是表示实施本发明的一实施方式的共享加密文件的加密、解密处理方法的系统的结构的框图。
图2是表示保存在密钥管理服务器中的密钥管理DB的结构的图。
图3是说明管理者向文件服务器登录共享加密文件夹的情况的图。
图4是说明用户从客户端计算机访问共享加密文件夹内的文件时的处理过程的图。
图5是说明用户从客户端计算机访问共享加密文件夹内的文件时的、在过滤器驱动器12中的处理动作的流程图。
图6是表示实际的应用中的、实施本发明的一实施方式的共享加密文件的加密、解密处理方法的系统的结构的框图。
符号说明
1:客户端计算机;2:密钥管理服务器;3:文件服务器;3′:管理者终端;4:网络;11:应用程序;12:过滤器驱动器;13:操作系统;14:密钥一览表;21:密钥管理数据库;31a、31n:共享加密文件夹。
具体实施方式
下面,通过附图详细说明本发明的共享加密文件的加密、解密处理方法的实施方式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日立软件工程株式会社,未经日立软件工程株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200780001449.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:差动转毂脱毛机
- 下一篇:用于借助于燃料喷射系统喷射燃料的方法
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接